買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > MEXC > Info

RBF:比特幣 RBF 假充值風險分析_ITC

Author:

Time:1900/1/1 0:00:00

前言

加密錢包 ZenGo 發布報告稱其在 Ledger、BRD 和 Edge 等主流加密貨幣錢包中發現了一個漏洞(命名為「BigSpender」)。該漏洞可能會使未確認的交易計入用戶的總余額中,而此時,攻擊者可在交易確認之前撤銷該筆交易。攻擊者利用了比特幣協議中的一項費用替代「Replace-by-Fee」功能。該功能可通過支付更高的手續費來替換此前的一筆交易。攻擊者可以連續多次使用該功能進行 BigSpender 攻擊。下面,慢霧安全團隊將基于此次事件分析比特幣協議 RBF 特性對交易所和錢包所產生的影響。

RBF,全稱 Replace-by-fee,是比特幣內存池中的一種協議,允許使用其他交易將未確認交易進行替換的方式,RBF 的方案主要有以下幾種:

巴西立法部門批準規范使用比特幣的法案,待總統簽署后生效:11月30日消息,巴西立法者已經批準了一個完整的加密監管框架,承認比特幣可以用作支付手段和南美國家的投資資產,現在只需要總統簽署即可成為法律。據悉,當比特幣被用作支付時,巴西中央銀行(BCB)將作為監管機構,而當它被用作投資資產時,該國的證券交易委員會(CVM)將成為監管機構。BCB和CVM以及聯邦稅務局(RFB)都幫助立法者制定了全面改革立法。該立法還包括對交易所等服務提供商的監管,他們需要遵守特定規則才能在巴西開展業務。(BitcoinMagazine)[2022/11/30 21:11:04]

1、Full RBF :使用更高的手續費替換前一筆交易

Iconic Funds實物比特幣ETP在德意志交易所上市:Iconic Funds的實物比特幣ETP(ISIN: DE000A3GK2N1,代碼:XBTI)將于2021年5月12日在德意志交易所的Xetra上市并開始交易。該ETP由比特幣實物支持,總費用率為0.95%,由Iconic Funds BTC ETN GmbH發行,該公司是Iconic Funds GmbH的子公司。(PRNewswire)[2021/5/12 21:53:18]

2、First-seen-safe RBF:初見替換,即替換交易本身的輸出金額必須大于等于被替換交易

聲音 | Bitcoin IRA首席執行官:比特幣退休金量達到歷史最高點:據CCN報道,最大的比特幣美國個人退休賬戶(IRA)平臺Bitcoin IRA的CEO Chris Kline表示,由于比特幣突破11000美元,被投資者納入IRA投資組合的比特幣規模創歷史新高。Kline稱,過去六周投資者的興趣和投資活動超過了此前一年。其IRA平臺的交易量處于歷史最高水平,并且預計會繼續增長,因為比特幣已再次突破了1萬美元大關。[2019/6/26]

3、Opt-in RBF:選擇性替換交易,通過追加手續費的形式將舊交易替換,節點可選擇開啟或關閉此功能

4、Delayed RBF:當舊交易首次被網絡中節點接收,如果在給定數量的區塊數之后,舊交易仍然未被打包,則允許新交易無條件地替換舊交易

目前 Bitcoin Core 采用的是 Opt-in RBF 的方案,即通過聲明一筆交易為可替換的形式,后續可使用其他交易替換這筆交易。關于 Opt-in RBF 的詳細說明可參考 Bitcoin Core 的說明

https://bitcoincore.org/en/faq/optin_rbf/

RBF 主要針對的是 0 確認交易,即對內存池中的未確認交易進行替換,當交易所或錢包在處理 0 確認的交易時,沒有正確處理交易相關的狀態時,就會導致雙花和假充值的問題,具體攻擊手法如下:

1、攻擊者發送一筆 RBF 交易,輸出地址指向交易所或錢包,并支付低額手續費,防止交易過快被打包;

2、在交易所檢索到這筆 0 確認的交易后,攻擊者立刻發送一筆替換交易,并將輸出地址改為攻擊者可控的其他地址,替換先前的發送給交易所或錢包的交易;

3、由于交易所或錢包在對 0 確認交易的處理存在問題,沒有校驗交易是否為 RBF 交易和交易的確認狀態,直接在未確認的情況下入賬 RBF 交易,導致交易所或錢包被假充值、雙花、欺詐攻擊及對錢包進行 DoS 攻擊;

攻擊流程圖如下:

目前,慢霧安全團隊對市面上的幾款去中心化的錢包進行測試,已在部分錢包中發現此類問題,并將問題同步給相應的項目方以及協助修復。

1、交易所或錢包應禁止采用 0 確認的方式對比特幣充值進行入賬;

2、如需要對 0 確認交易進行入賬,必須檢測該交易不能為 RBF 交易,具體為交易 Input 中的 nSequence 字段值必須為 0xffffff,任意未確認交易中包含非 0xffffff 值的 nSequence 應拒絕入賬;

3、檢查交易狀態,如檢查比特幣交易是否被打包,或已達到相應的確認數(如 3 個);

4、錢包應展示對應的交易確認狀態,防止欺詐攻擊;

5、慢霧安全團隊已支持該攻擊的檢測,如錢包或交易所不確定自己的入賬方式是否存在問題,可聯系慢霧安全團隊進行檢測。

By :?yudan@慢霧安全團隊

Tags:比特幣RBFTCOINITC杭州女子花300萬買比特幣后續chatcoin幣還有救嗎bitcoinerc

MEXC
SWAP:2.3晚間行情:多頭市場 小跌小買 大跌大買_LEET

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別防上當.

1900/1/1 0:00:00
Uniswap:40億的獨角獸:uni的前景與問題_SUNI價格

一個熱知識:uniswap去年的空投到今天一個號值3.4萬軟妹幣,只要有耐心,就可以多買幾個iphone12了(說著說著眼淚就流出來了)一個冷知識:如果你在最早就把空投換成了以太坊.

1900/1/1 0:00:00
ROC:詳解全球資管巨擘貝萊德進入加密市場_ACK

1 月 20 日,全球最大的資產管理公司貝萊德(BlackRock)旗下的兩支基金公司向美國證券交易委員會(SEC)提交了投資說明書.

1900/1/1 0:00:00
LLE:未來的區塊鏈錢包應該是什么樣?_CBD

在論壇帖子《作為通用錢包的Cosmos Hub》中,我提出了用戶和區塊鏈之間的未來主義關系,這涉及到當前Cosmos-SDK和即將到來的功能的組合.

1900/1/1 0:00:00
Synthetix:首發 | 太和觀察:Synthetix DeFi的另辟蹊徑之路_TIX

本文由太和觀察原創,授權金色財經首發。The main purpose of the following artical is to clarify the mechanism of how s.

1900/1/1 0:00:00
TOKEN:明莊灰度不是加密資產「救市主」_Tvt Token

加密資產「巨鯨」灰度的一舉一動都引人關注,在它即將上新LINK、XTZ、MANA、FIL、LPT以及BAT信托產品的消息傳出后,這6種資產迎來一波上漲.

1900/1/1 0:00:00
ads