買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Uniswap > Info

BLOCK:金色觀察丨監守自盜?Blockstream側鏈Liquid存漏洞_比特幣交易網

Author:

Time:1900/1/1 0:00:00

金色財經 區塊鏈6月30日訊  研究人員發現Blockstream側鏈Liquid Network一直存在Bug,該漏洞可能會導致數百萬比特幣被盜。據悉,這個漏洞是由比特幣開發人員,加密創業公司Summa One創始人詹姆斯·普雷斯特維奇(James Prestwich)發現并披露出的。

錯誤的運作方式

由于時間鎖不一致,詹姆斯·普雷斯特維奇發現Liquid網絡上這個Bug可能會讓基本帳戶受到嚴重影響。時間鎖不一致就能讓Blockstream公司內部員工通過緊急恢復流程取出比特幣,這個流程只需要3個主要密鑰持有者中的2個密鑰持有者簽名就能交易,該Bug繞過了合法多重簽名流程,而合法的取款流程需要15個密鑰持有者中的11個密鑰持有者簽署交易。

金色熱搜榜:HT居于榜首:根據金色財經排行榜數據顯示,過去24小時內,HT搜索量高居榜首。具體前五名單如下:HT、IOST、XRP、ETC、LTC。[2020/10/5]

據詹姆斯·普雷斯特維奇聲稱,Blockstream網絡管理員已通過恢復多簽名合同暫時扣押Liquid網絡上存儲的870枚比特幣,價值約合800多萬美元。此外,該漏洞很可能已經導致數百萬美元損失,而且已經存在了18個月,并影響超過2000筆未花費交易輸出(UTXO)。

Blockstream的回應

Blockstream首席執行官亞當·貝克特(Adam Back)已經對此問題做出回應,他承認存在Bug并稱其為“已知問題”。

金色熱搜榜:LINK居于榜首:根據金色財經排行榜數據顯示,過去24小時內,LINK搜索量高居榜首。具體前五名單如下:LINK、ZEC、BCD、REN、BTM。[2020/6/24]

據悉,亞當·貝克特聲稱旗下開發團隊已經啟動構建完整的修復程序,而且進行了一段時間,但由于各種原因始終沒有上線。他補充表示,目前開發人員目前正在與Liquid Federation合作來創建和部署最終補丁,但Blockstream公司會提供一個臨時且有限的解決方案來處理這個問題。

同時亞當·貝克特指出Blockstream對這種情況的處理“未達到其信任最小化的通常標準。”,而且以Blockstream的信譽來看,他們“實際上沒有資金被盜”,只是這個Bug的確造成有員工內部盜竊的可能性,但不會受到外部攻擊。

金色晚報 | 4月15日晚間重要動態一覽:12:00-21:00關鍵詞:菲律賓證交會、支付寶、火幣公鏈、交易回滾、工信部

1. 菲律賓證交會發布關于加密騙局“The Billion Coin”的警告。

2. The Block:中國政府將于4月25日推出全國性區塊鏈平臺。

3. 工信部:將面向區塊鏈等前沿技術 遴選一批新型信息消費示范項目。

4. 支付寶將于明日發布區塊鏈重大進展。

5. 火幣公鏈已完成底層開發,將在今年中后期主網上線。

6. 大和證券旗下合資公司Fintertech推出BTC為擔保的法幣貸款服務。

7. 警惕假冒imtoken“交易回滾”騙局,部分贓款已流入幣安進行套現。

8. 荷蘭財政部或將要求該國加密企業支付高昂費用以保持合規性。

9. 數據:國內申請和公開的區塊鏈專利均已超1.49萬個。[2020/4/15]

五月底時,亞當·貝克特曾詳細介紹了分層解決方案對比特幣的影響,以及在交易所之間的結算中Liquid Network的作用,當時他指出在閃電網絡的情況下,在提高可擴展性的同時,不可避免地會對安全性做出妥協。然而亞當·貝克特認為,有了Liquid,當人們將資產從托管公司轉移到另一家托管公司時,安全問題可能不會嚴重惡化,不過這次出現的Bug可能會讓人們警惕這種操作了。

分析 | 金色盤面:BTC二次探底 關注分時背離:金色盤面綜合分析:在持續了一天多的橫盤走勢后,BTC再次跳水,但目前1小時K線圖MACD依然處在上升趨勢,這種情況有可能形成背離現象,短線應該密切關注分時走勢,請投資者做好風險控制。[2018/9/7]

“有趣”的是,Blockstream另一位聯合創始人繆永權(Samson Mow)還對這些第二層解決方案如何改變比特幣進行了有趣的類比。繆永權將比特幣比作水的三種狀態,他表示:“我認為對大多數人來說,理解比特幣的功能最簡單的方法就是它是另一種形式的比特幣。如果你把比特幣想象成水,有三種狀態。鏈上主網比特幣是冰。它的移動速度慢,成本也高,Liquid就是水,移動速度更快,更容易移動,閃電網絡可能是氣態的,速度更快。”

為什么Blockstream存在爭議

Blockstream和Liquid Network在加密社區——尤其是在比特幣社區中頗有爭議。

雖然Blockstream公司為比特幣的自身發展提供資金支持,但該公司旗下Liquid Network其實是聯邦側鏈(federated sidechain),而且會在比特幣區塊鏈之外存儲BTC。這意味著該公司一直對信任他們的用戶(通常是依靠他們進行轉移和結算的企業和交易所)的資金保持著巨大的控制權力。

當然,就目前來看Liquid網絡的Bug不太可能影響普通加密貨幣持有者。但無論如何,出現這個問題提醒我們,對于那些對比特幣擁有最大控制權的投資者來說,應該將比特幣保存在自己的非托管錢包中。

值得一提的是,六月初,Blockstream公司透露將圍繞其商業側鏈Liquid Network為中心的風險投資計劃Liquid Ventures Initiative。Lquid Ventures Initiative得到了15家風險投資公司和天使投資者的支持。根據星期二的博客文章,他們對該計劃的總投資承諾為500萬美元。而且亞當·貝克特還一直鼓勵人們買入并持有比特幣,他曾在推特上表示:

當羅馬在燃燒的時候,歷史并不關心哪個派系錯得更厲害。放遠來看,解決方案并不在帝國之內。選擇不參與,退出,離開。建立并推動比特幣采用,買入并持有,這是你能做的最有效的事情,這就夠了。

本文部分內容編譯自cryptobriefing

Tags:比特幣BLOBLOCKBLOC比特幣交易網BlockMonstersBlocknetRigoBlock

Uniswap
加密貨幣:一文了解CBDC(央行數字貨幣)總體框架_加密貨幣有哪幾種類型

區塊鏈技術的提出對降低社會信用成本、改善社會信用環境有重要意義。當前,區塊鏈技術在國內商業銀行中的應用仍然處于應用探索階段,但隨著國內商業銀行對此技術認識的深入,必然會有更多商業銀行陸續使用區塊.

1900/1/1 0:00:00
DEFI:DeFi市場火爆 為什么卻沒有帶動以太坊價格上漲?_DEF

在過去的幾周里,與DeFi相關的通證在激烈的市場競爭中脫穎而出,其中許多都獲得了100%以上的收益.

1900/1/1 0:00:00
STRAT:波卡百科:什么是外部信息?_Contractium

外部信息(extrinsic)是一條來自鏈外并包含在一個區塊中的信息。外部信息可分為三類:inherents、已簽名交易和未簽名交易。注意事件(events)不是外部信息.

1900/1/1 0:00:00
OMP:金色觀察丨給加密數據綁“后門”?美國《合法獲取加密數據法》引關注_MWBTC幣

金色財經 區塊鏈7月1日訊 美國參議院司法委員會主席林賽·格雷厄姆(Lindsey Graham)、以及參議員湯姆·科頓(Tom Cotton)和瑪莎·布萊克本(Marsha Blackburn.

1900/1/1 0:00:00
ETH2.0:ETH2.0 首個公測網絡臨近 礦工或將開啟大遷徙_ETH2.0幣

6月23日,以太坊官方博客更新其開發進度,Altona v0.12 測試網預計將在下周啟動。這也就意味著,在經過探討和不斷的改進后,以太坊開發團隊終于將啟動第一個公開的、多客戶端測試網絡.

1900/1/1 0:00:00
OIN:金色前哨|火幣高管遭全員曝光 阿里前高管朱樺出任新CTO_加密貨幣是什么意思圖片

因為近期Coinbase計劃IPO,作為主流交易所之一的火幣也受到加密貨幣社區高度關注。2020年7月17日晚,投資機構IOSG披露了火幣集團最新高層架構,其中包括火幣最新一任CTO Roy Z.

1900/1/1 0:00:00
ads