5月15日BCH升級遭到攻擊,慢霧安全團隊及時跟進,并在社區里注意到相關分析工作,通過交流將此分析文完整轉載于此。這是一場真實攻擊,從行為上分析來看確實預謀已久,但BCH響應很及時,成功化解了一場安全危機。
BCH的5月15日升級遭到攻擊,導致節點報出toomanysigops錯誤。經分析,攻擊載荷為一個精確構造的P2SHTransaction,利用了BCH去年11月升級引入的OP_CHECKDATASIG操作碼。
攻擊導致了礦工節點無法打包,BCH方面通過類似于空塊攻擊的方式,緊急挖出十個空塊以觸發滾動檢查點保證升級。攻擊發生約1小時后,BCH礦池上線緊急修復后的代碼成功繼續出塊。
行情丨BCH在2分鐘內跌幅超過1.00%:據火幣全球站數據顯示,BCH/USDT在2分鐘內出現劇烈波動,跌超1.00%,達到-1.09%。當前報價為 265.85 美元,行情波動較大,請注意風險控制。[2020/1/12]
不過同時也有人觀察到,在582698區塊高度,有礦工挖出了哈希結尾為6bf418af的區塊,大小139369字節。但隨后該區塊被10分鐘后BTC
補丁位置:https://reviews.bitcoinabc.org/D3053
動態 | BCH社區回應視頻偽造的指控:據bitcoin.com消息,近日,BTC社區指責Coinbase偽造視頻,使得BCH“零確認交易”支付看起來比實際更快。該視頻由Coinbase首席執行官布Brian Armstrong日前在Coinbase上發布。這段15秒的視頻顯示,一個人使用BCH“零確認交易”支付甜甜圈,支付過程只需要3秒鐘。作為回應,比特幣現金支持者提供了圖片證據,證明該視頻并未偽造。[2019/2/1]
https://github.com/Bitcoin-ABC/bitcoin-abc/blob/f27da0752c0a3b7382df54a65ca3cf1c3629aad4/hide/validation.cpp#L592
動態 | Gemini宣布將延遲BCH上線時間:據coincryptorama消息,由于BCH下個月的硬分叉可能存在投資者保護問題,Gemini交易所決定延遲其上線時間。[2018/10/16]
//原代碼int64_tnSigOpsCount=GetTransactionSigOpCount(tx,view,STANDARD_SCRIPT_VERIFY_FLAGS);//補丁代碼int64_tnSigOpsCount=GetTransactionSigOpCount(tx,view,STANDARD_CHECKDATASIG_VERIFY_FLAGS);
可見原代碼組塊過程中在計算Transaction中的SigOP數量時,錯誤地使用了STANDARD_SCRIPT_VERIFY_FLAGS,而非STANDARD_CHECKDATASIG_VERIFY_FLAGS。
在policy中我們可以找到他們。
https://github.com/Bitcoin-ABC/bitcoin-abc/blob/f27da0752c0a3b7382df54a65ca3cf1c3629aad4/hide/policy/policy.h#L108
staticconstuint32_tSTANDARD_CHECKDATASIG_VERIFY_FLAGS=STANDARD_SCRIPT_VERIFY_FLAGS|SCRIPT_ENABLE_CHECKDATASIG;
所以我們可以見到,當僅使用了STANDARD_SCRIPT_VERIFY_FLAGS時,計算腳本中SigOP數量時,是不包含OP_CHECKDATASIG的。所以這個包含20010個SigOP的攻擊載荷,在組塊時,統計出來的SigOP數量為零。
總結
攻擊者利用了BCH引入OP_CHECKDATASIG時產生的,又未完全修復的漏洞,巧妙地構造了攻擊載荷。攻擊者應該高度了解客戶端代碼,并熟悉OP_CHECKDATASIG漏洞。
今日共有5位幣圈分析師對BTC明日走勢進行了判斷,其中2位看漲2位看平1位看跌。1.看漲@幣皇帝:大盤三角形形態即將變盤向上,緊握手中籌碼.
1900/1/1 0:00:00撰文:RobinGU,就職于X-Order。X-Order是一家嘗試把分布式計算、計算博弈論、人工智能與加密學等跨學術領域相結合以發現未來拓展秩序的創新型研究機構,由NEOGlobalCapit.
1900/1/1 0:00:002019年4月22日00:00:00至4月28日23:59:59。活動期間,參與交易ZCO/BTC的用戶將按活動期間個人ZCO買入交易量,排在前5名的用戶可以獲得大賽獎勵.
1900/1/1 0:00:00ETPP上線幣客BITKER交易所公告尊敬的BITKER用戶:BITKER于2018/10/1818:18正式開啟ETPP/USDT.
1900/1/1 0:00:00作者|龍玥 今日,主流交易所的優選上市幣高度一致地都走出了一輪暴漲行情。截止午間12:00,幣安四期Launchpad項目集體大漲,其中MATIC價格翻了一倍,24小時漲幅高達102%,此外FE.
1900/1/1 0:00:00在經歷了2017年底的大牛和2018年的北極熊市后,區塊鏈領域的人們開始越發的關注項目的落地性,逐漸有更多的人理性的看待區塊鏈項目,而不是像曾經一窩蜂的扎堆進投機的浪潮.
1900/1/1 0:00:00