以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Coinw > Info

BCH:直擊BCH硬分叉:采用“錢包分離法”徹底根除重放攻擊風險

Author:

Time:1900/1/1 0:00:00

北京時間10月16日,自02:16塊高度556767起,以比特大陸和螞蟻礦池為首的BCHABC陣營和以CoinGeek及nChain為首的BCHSV陣營(代表人物CraigSteveWright,即澳本聰)正式宣告分家,分叉為BCHABC和BCHSV兩條獨立的公鏈。這場被業界廣泛關注的BCH分叉算力之戰,并沒有出現一開始假想的51%算力攻擊,雙方在算力、出塊速度上你追我趕,各自獨立運行,暫時ABC鏈保持領先,SV緊追其后。表面上看似波瀾不驚,實則卻暗流涌動。由于BCH分叉為ABC和SV后,兩條新分叉后的支鏈,地址、私鑰、簽名規則、交易格式都相同,因此存在被重放攻擊的風險。何為重放攻擊,簡而言之是指,A在ABC公鏈上向B發出了一個交易請求,B可以在SV鏈上重放A發出的請求,結果是,A只向B發出了一次交易請求,B卻可以同時獲得屬于A的兩份資產,這樣以來,B就非法侵占了A原本預期轉賬之外的額外資產,造成A在數字資產上的損失。在此前區塊鏈歷史上的多次硬分叉,都存在因缺乏重放保護功能而出現的重放攻擊事件,此次BCH硬分叉后,外網也已經報道出現了重放攻擊個例。據區塊鏈安全公司PeckShield態勢感知平臺數據顯示:11月16日,即BCH硬分叉后的當天,BCHABC和BCHSV兩條鏈上存在341,068筆重放交易;11月18日,在受到不明巨量粉塵攻擊的影響下,BCHABC和BCHSV兩條鏈上的重放交易數高達1,409,055次,達到了百萬級。圖一為BCHABC和SV鏈上硬分叉后,每小時被重放的交易次數。然而,在如此巨量重放交易存在的情況下,ABC和SV公鏈并沒有出臺全鏈層面的重放保護功能,來保障用戶資產不受重放攻擊的威脅。且各大交易所開始逐漸恢復BCH交易和存取幣,而任何交易行為都存在潛在被重放攻擊的可能。當務之急,在重放保護功能出臺前,交易所和一般用戶該如何保障自身的數字資產不受侵害呢?

直擊烏鎮 | 中鈔區塊鏈張一鋒:下一代的數字身份是分布式的:金色財經現場報道,在11月8日舉行的第二屆世界區塊鏈大會·烏鎮現場,中鈔區塊鏈技術研究院院長張一鋒做出題為“分布式數字身份 構建區塊鏈的基礎設施”的演講。他指出雖然新的應用不斷被發掘并落地,但現在的聯盟鏈存在問題,包括:技術門檻高、浪費資源、不利于創新,而公有鏈因為監管缺失和非法應用的泛濫,流離于現實應用之外。張一鋒還介紹了數字身份的演進,應用賬戶、聯盟身份、數字證書,他認為下一代的數字身份是分布式的,且分布式數字身份是彈性的、扁平化的公布式認證方式,這更符合數字世界發展的需要。同時,張一鋒還簡要說明了分布式數字身份模型,及分布式數字身份的相關標準與密碼技術。[2019/11/8]

PeckShield安全人員經過周密分析并實測認為:可采用“錢包分離法”來解除風險,也就是用戶應該將ABC和SV資產分離到不同錢包地址,具體操作有以下三種:1.無摻加地址分離:在ABC和SV鏈上分別生成一個不同的地址,然后把原BCH地址中ABC和SV幣分別轉到這兩個地址中。這兩個交易確認成功后,新地址中的數字資產就不會再遭受重放攻擊。據了解,有些SV節點在把SV的交易重放到ABC鏈上,所以我們建議先發起ABC鏈的交易,確認后再發起SV鏈交易。2.摻加Input疫苗:在發起一個ABC/SV交易時,在input中加入一個只存在于ABC/SV鏈的小額UTXO,使得這個交易在另一個鏈上是非法交易,無法重放。這個小額的UTXO可以由第三方服務商生成轉發給用戶,也可以自己產生。3.摻加特殊OPCode:ABC鏈和SV鏈都有獨有的OPcode,所以可以把它們加入交易中,達到類似于第二種方法的效果。在ABC鏈的交易中可以加入OP_CHECKDATASIG,SV鏈可以加OP_MUL。PeckShield認為只要徹底做到錢包分離,且分離過程不受干擾,就可以確保資產不再受重放攻擊困擾。當然,為了強化各個處理方法的高效、牢靠,可以組合疊加使用。PeckShield建議一般BCH持有者可以采用簡單容易操作的第二種方法。對于交易所而言,因存在更大規模的交易量和復雜地址,可以疊加使用第一種+第二種或第一種+第三種方法來確保安全。PeckShield也已和各大交易所建立聯系,并嘗試用各類有效方法,幫助用戶解除存在的重放攻擊風險。

直擊烏鎮 | 萬向控股王允臻:利用區塊鏈進行生產力的重組,促進發展:金色財經現場報道,在今日舉行的第二屆世界區塊鏈大會·烏鎮現場《大風口,大時代,區塊鏈發展歷史新機遇》的圓桌論壇中,萬向控股首席創新官王允臻對習主席的講話有三點思考:其一,長期以來,政府對產業發展的現狀和未來的把握,其二,數據安全,中國要起到全球的領導、示范作用,其三,利用區塊鏈進行生產力的重組,促進發展。

數字資產研究院副院長、瑞新資本合伙人孟巖認為習主席的講話為區塊鏈帶來兩個“正”。正名,把區塊鏈污名化的帽子摘掉了,這種污名化曾屏蔽了人們的認知,讓他們沒有耐心去了解區塊鏈。[2019/11/8]

直擊烏鎮 | 騰訊區塊鏈蔡弋戈:Libra的發行其實是加密貨幣的底層資產之爭:金色財經現場報道,在今日舉行的第二屆世界區塊鏈大會·烏鎮現場,騰訊區塊鏈業務總經理蔡弋戈以《數字資產基礎設施的產業化道路思考》為主題進行分享。他表示,Libra的發行其實是加密貨幣的底層資產之爭,監管合規是其最大的問題。Libra從錢包實施、協會組建一直在去Facebook化,但還是比較中心化。Libra使用了加密貨幣的形式,會極大普及加密貨幣的使用,而不僅僅用于投資、投機。Libra以法幣為錨定,與供應鏈金融的數字資產JPMcoin以及DCEP在本質上是類似的。是法幣以加密數字化形式的延展,完全尊重法幣的發行體系。

蔡弋戈還表示,盡管現有7家機構推出其協會,但是仍有1600家候補。以FSB為首共識監管全球加密貨幣,目前僅Libra進入深度切磋階段,幸存即勝利。合規化道路雖然曲折,但殺不死的會變更強。[2019/11/8]

Tags:ABC區塊鏈BCHLIBABCB玩區塊鏈的都是什么人群BCH價格LIBERA價格

Coinw
以太坊:以太坊硬分叉升級測試失敗,主要是沒多少礦工在周末作業?

以太坊升級再遇阻。據Cointelegraph報道,以太坊進行硬分叉失敗的原因或許在于網絡節點出現“共識”失敗.

1900/1/1 0:00:00
騰訊的區塊鏈大棋:下一步或是“抄底”區塊鏈初創企業

編者按:本文來自白話區塊鏈,作者:孫副社長,星球日報經授權發布。當下,無論你是網購、聊天,還是聽歌、追劇,大概率都是在騰訊搭建的生態帝國內打轉.

1900/1/1 0:00:00
區塊鏈:10月區塊鏈融資額超21.3億元,環比增長169.6%,但國內資本寒冬仍在持續

作者:互鏈脈搏·梁山花榮10月份,國內區塊鏈融資遇冷的跡象仍未見好轉。據互鏈脈搏不完全統計,2018年10月,全球區塊鏈領域共斬獲29筆融資,融資總額超過21.3億元人民幣,環比增長169.6%.

1900/1/1 0:00:00
ANI:普華永道:近半數醫療保健公司已實施區塊鏈計劃

普華永道一項新報告顯示,49%的全球醫療保健公司已經開始實施區塊鏈計劃,包括開發、實施或試行區塊鏈項目的公司。不止普華永道認為醫療系統正在準備區塊鏈技術的到來.

1900/1/1 0:00:00
PUN:臺灣金融監督委員會正在起草ICO標準

據《臺北時報》報道,臺灣金融監督委員會(FSC)近日正在起草一套ICO標準。該委員會主席顧立雄表示,法規設立的目的是簡化投資者的流程.

1900/1/1 0:00:00
區塊鏈:STO:救市的良方還是收割的利刃?

亂象加監管的情況下,IC0在資本市場受到“信仰危機”,面對各國監管日趨嚴格,STO如嚴冬的一簇炭火,獲得人們的關注.

1900/1/1 0:00:00
ads