一名开发人员发布比特币闪电网络新漏洞“替换循环攻击”
2023/10/22 10:21
名为mononaut的开发人员10月21日在X上分享比特币闪电网络新漏洞“替换循环攻击”,促使著名安全研究人员和开发人员Antoine Riard辞去了在闪电网络开发团队中的职务。该攻击利用了闪电网络交易流程中的特定机制,给参与通道的用户造成潜在的经济损失。 攻击以多步骤过程展开。最初,当一笔支付通过用户(比如 Bob)从 Alice 路由到 Carol 时,该支付由 Bob 与每个对等方的预签名通道承诺中的 HTLC 输出进行保护。此设置的一个关键功能是时间锁定机制,它确保发往 Carol 的传出 HTLC 在来自 Alice 的传入 HTLC 之前到期,从而为 Bob 提供了在出现任何问题时做出反应的窗口。 攻击者的目标是利用此机制,当 Carol 未能在区块 T 的时间锁到期之前揭示支付原像时,迫使 Bob 使链上交易超时。这样做后,Bob 广播交易以关闭与 Carol 的通道并通过“htlc-timeout”交易收回资金。攻击者发现这笔交易后,迅速广播了一笔费用更高的“htlc-preimage”交易,取代了内存池中 Bob 的交易。这个循环被反复执行,以阻止 Bob 收回资金的尝试,如果循环持续多个区块,最终会让 Bob 遭受经济损失,从而允许 Alice 在另一个通道上使 HTLC 超时。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
分析:比特币基于短期持有者成本基础有望冲击12.5万美元
金色财经•2025/07/31 06:50
美国现货以太坊ETF昨日净流入622万美元
金色财经•2025/07/31 02:30
Solana生态顾问Nikita Bier加入X担任产品主管
金色财经•2025/06/30 23:51
数据:比特币在第二季度收涨31.41%
Bitget•2025/06/30 05:48
加密货币价格
更多
Bitcoin
BTC
$116,497.34
+3.25%

Ethereum
ETH
$4,754.32
+11.84%

XRP
XRP
$3.05
+5.23%

Tether USDt
USDT
$1
+0.05%

BNB
BNB
$882.42
+4.68%

Solana
SOL
$196.29
+7.97%

USDC
USDC
$0.9999
+0.02%

Dogecoin
DOGE
$0.2360
+9.20%

TRON
TRX
$0.3636
+3.19%

Cardano
ADA
$0.9266
+7.38%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册