寫在前面:本周的比特幣技術周報,我們會重點關注一個影響閃電網絡支付的安全問題,隨著比特幣鏈上交易費用增高,其安全隱患也會隨之暴露,而目前的解決方案仍存在著較大的權衡。然后我們會介紹一個新的預簽名金庫提議,最后是常規部分內容,例如BitcoinStackExchange的熱門問答以及流行比特幣基礎設施的重大更新。
閃電網絡遭遇新安全問題,短期解決方案或難以令人滿意
本周,來自SquareCrypto的閃電網絡開發者MattCorallo公布了一種竊取閃電網絡節點資金的新方法。這一問題部分與一個現有眾所周知的費用管理問題是重疊的,但據我們所知,這個漏洞并沒有被利用,因為在過去兩年中,幾乎所有中繼的鏈上交易都能相對快速地確認,即使它們僅支付了默認的最低中繼費率。但如果費率在很長一段時間內大幅增加,這些問題將變得更加關鍵。如果你擔心此問題可能會影響您的通道,請與閃電網絡軟件開發商聯系。
Eagle Bitcoin ATM在澳大利亞部署支持閃電網絡的比特幣ATM:1月3日消息,Eagle Bitcoin ATM在澳大利亞庫倫加塔的The Strand購物中心部署一臺具有比特幣閃電網絡功能的比特幣ATM。用戶可以便宜快捷地購買比特幣。(ATM Marketplace)[2023/1/4 9:50:27]
下面我們會詳細解釋這個問題:
針對閃電網絡支付原子性的新攻擊:MattCorallo在閃電網絡開發郵件列表和比特幣開發郵件列表中均發布了一個帖子,其公開了一種在討論中發現的新攻擊,它允許LN承諾交易通過錨輸出來增加CPFP費用。我們將通過示例來描述這種攻擊:Alice使用LN通道向Bob發送一個哈希時間鎖定合約,該合約旨在通過以下任一方式解決:
如果Bob公開了<hash>的原像,他就可以花掉Alice的1BTC;否則,在過了80個區塊之后,Alice就可以將這1BTC取回;Alice還告訴Bob,她的目標是向Mallory付款,因此Bob使用他與Mallory擁有的通道向她發送相關的HTLC:
Jack Dorsey任命Jay-Z為其比特幣捐贈基金的董事會成員:12月16日消息,Twitter 聯合創始人兼 Block 首席執行官 Jack Dorsey 今天宣布了他與 Jay-Z 合作的比特幣開發捐贈基金的董事會成員。兩人此前宣布,他們打算提供 500 BTC 來建立?trust,這是一項為比特幣開發提供資金的捐贈基金,開始重點關注非洲和印度的團隊。今天,他命名了四個:Carla Kirk-Cohen、Abubakar Nur Khalil、Obi Nwosu和Ojoma Ochai。這四個人都致力于促進整個非洲的比特幣開發工作。Dorsey表示,一個團隊從 7,000 名申請人中選出了四名開發人員,他們現在將努力定義操作原則,因為他們考慮如何最好地將 500 比特幣分配給開發工作。(theblockcrypto)[2021/12/16 7:42:31]
如果Mallory公開了<hash>的原像,她就可以花掉Bob的1BTC;否則,過了40個區塊之后,Bob就可以將這1BTC取回;盡管上述HTLC通常是在鏈外創建與結算的,但各方也有一筆承諾交易,可用于將HTLC承諾置于鏈上。單獨的鏈上結算交易可以滿足HTLC的任一條件。
比特幣網絡難度預計將于明日迎來上調:據歐科云鏈OKLink鏈上數據顯示,比特幣當前全網算力為151.77EH/s,環比上升2.37EH/s,全網難度為21.43 T,全網難度預計將于明日上調1.32%至21.72 T。今年以來,比特幣的網絡難度已連續上調三次。[2021/2/19 17:29:10]
例如,Mallory可以發布承諾交易,然后創建提供原像并認領Bob1BTC的結算交易。如果Bob在Alice-Bob合約的第80個區塊超時之前,看到Mallory的原像結算交易,則Bob可以提取該原像,并將其用于從Alice那獲取1BTC。或者,如果Bob沒有看到原像結算交易,則Bob可以在40個區塊之后創建自己的退款結算交易,以收回他的1BTC,這樣他也可以發起Alice的1BTC退款。無論是哪種情況,這都會使每個人都遵守其合約意圖。
不幸的是,正如本周MattCorallo披露的那樣,Mallory似乎有一種方法可以繞過這個過程,她既可以阻止Bob學習原像,又可以防止他發送退款結算交易。
分析 | 比特幣跌至$10000美元下方 主流幣種回撤巨大:根據OKEx比特幣價格指數(UTC時間),比特幣在大上周收漲6.92%后,再過去一周下跌2.38%,周日收盤價照上周最高收盤價已下跌$440美元以上,目前價格運行在$10000美元下方。
OKEx交易數據顯示的“USDT場外溢價”在過去一周始終在正溢價區間運行,并在2月15日上升至2%以上,創造了近期最高點,目前“USDT場外溢價”為2.28%。另外,近七日Tether新增印鈔4500萬USDT,通過Tether Treasury地址共計新發行了1.57億USDT。當這些新發行的USDT進入市場后可能對溢價有平抑作用。
BTC持倉量在過去一周先升后降,在2月13日達到歷史最高的近1300萬張,隨后開始回落,目前持倉總量約為1100萬張。“BTC多空持倉人數比”在2月13日上升至2.0以上后持續在高位運行,需注意交易風險。季度合約溢價在周中一度沖破$500美元大關,即4.9%正溢價,目前季度合約溢價回落至3%左右。
主流幣種在過去兩天的下跌中回撤巨大,首當其沖的是ETC和EOS,分別下跌18.3%和12.6%。另外,因OKEx宣布銷毀7億未流通OKB,使得OKB在上周大漲70%,根據Nomics網站數據,目前OKB已上升至總市值排行榜的第十一位。[2020/2/17]
原像拒絕:Mallory可通過給她的原像結算交易一個較低的費用率來阻止Bob學習原像,從而避免其被快速確認。如果Bob只是在區塊鏈中尋找原像,那么在未確認的情況下,他將不會看到Mallory的交易。退款拒絕:由于這兩筆交易發生沖突,Mallory先前廣播的原像結算交易,可阻止礦工與比特幣中繼節點接受Bob稍后廣播的退款結算交易。從理論上講,Bob的退款結算交易可通過支付更高的費用,來取代Mallory的原像結算交易,但實際上,Mallory可以使用各種交易固定技術來防止這種替換的發生。由于Bob無法了解到原像結算交易,也無法確認其退款結算交易,因此一旦80個區塊時間過去后,Alice便可以在Alice-BobHTLC中收回她提供給Bob的1BTC。當Mallory的原像結算交易最終確認時,Mallory在Bob-MalloryHTLC中獲得了Bob提供給她的1BTC,這就使得Bob損失掉了1BTC。
動態 | 研究顯示:比特幣推文總數的38.9%來自美國:據cointelegraph消息,加密數據和基礎設施提供商The TIE于7月3日發布了的研究顯示,比特幣推文總數的38.9%來自美國,另有10.5%來自英國。在推特上引發比特幣討論的前六個國家是美國、英國、加拿大、土耳其和印度。在一項社交媒體情緒分析中,TIE發現,秘魯、馬來西亞、印度尼西亞、越南和意大利的加密帖子顯示出了最積極的反應。[2019/7/4]
MattCorallo在帖子中考慮了幾個解決方案,但它們也都會遇到一些問題,或者會涉及重大的權衡:
需要一個存儲池:Bob可以使用一個比特幣全節點來監控比特幣P2P中繼網絡,并了解Mallory的結算交易。一些LN節點已經這樣做了,這似乎是一個合理的額外負擔,因為問題僅直接影響路由節點。而只代表自己發送或接收付款的節點,僅會受到間接影響,因此日常用戶仍可以在移動設備上運行輕量級LN客戶端。不幸的是,并不是所有全節點都接收到與其他節點相同的交易,即使所有節點都工作得很好。更糟糕的是,像Mallory這樣的攻擊者可以使用一些技術將不同的沖突交易發送給不同的對等方。中繼網絡可以向交易提交者提供有關沖突的信息,因此他們無需持續監控自身。這仍然會存在不良行為體的問題,比如Mallory使用目標中繼,將不同的交易發送給礦工和非礦工。此外,Bob還可以為礦工或其他第三方節點支付所需的原像費用,但這需要一些人運行額外的軟件,并且在部署LN協議升級時可能不那么容易。結算交易錨輸出:可以重新設計鏈上結算交易,將其價值用于錨輸出,這些輸出可能是使用CPFPcarveout而增加了CPFP費用。這將要求這些交易變得更大并且是預先簽名。這只會直接影響到那些在等待付款時單方面關閉的通道,這已經是一種可顯著增加鏈上成本的情況,因此也是用戶試圖避免的。然而,提高鏈上的執行成本,也提高了可通過LN不受信任地發送付款的最低實際價值。盡管存在這些挑戰,但在撰寫本文時,這似乎是最可取的解決方案。Corallo稱這是一個嚴重的問題,但他也指出,這一問題的后果與另一個有關鏈上LN交易中的費用管理已知問題類似。
截至目前,我們還尚未發現因為鏈上費用管理問題而引發的實際LN損失,部分原因可能是在過去兩年中,很少出現持續時間足夠長的大額費用峰值。
但這種好運不可能無限期地持續下去,所以這個新問題給了LN開發者一個額外的理由來優先考慮改進鏈上費用管理的實現。在此期間,關注攻擊的節點運營商可能希望增加其cltv_expiry_delta,以便使原像結算交易有更多的確認時間。在當前的LN節點中,C-Lightning的默認值為14,LND的默認值為40,RustLightning的默認值為72,Eclair的默認值為144。請注意,增加該值將使您的通道不太受使用者的歡迎,因為較高的值可能會導致付款被延遲。
新的多方金庫契約實現
基于上周周報中提到的預簽名金庫契約原型,Antoine“Darosior”Poinsot公布了一個名為Revault的演示實現。這一新實現專注于存儲具有多重簽名安全性的多方共享資金。該協議允許各方子集通過確認信標交易來發起提款過程。如果金庫的其他方反對提款,則他們有機會廣播第二筆交易,將資金退還至金庫中的緊急地址。如果在一定時間內沒有異議,則另一筆交易可以完成資金的提取。Poinsot目前正在征求對該提案的反饋意見。
StackExchange精彩問答
BitcoinStackExchange是Optech貢獻者尋找問題答案的首選之地。在本期內容當中,我們會重點介紹一些近期最受好評的問題與答案。
PieterWuille總結了在地址中使用公鑰哈希,而不是使用公鑰的論點,即它可以減慢量子計算攻擊的速度。他接著列舉了那些所謂的論點可能被夸大并給人一種虛假安全感的原因。
Murch指出,此默認策略有助于防止垃圾交易攻擊,并提供了一些確定祖先交易計數的示例。
Simplicity白皮書作者RussellO’Connor描述了靜態分析比特幣腳本程序與Simplicity語言相比所面臨的挑戰。
比特幣主要基礎設施的候選版本更新
除了這些之外,本周BitcoinCore還發生了一些顯著變化。
BitcoinCoreBillions項目組17509允許錢包GUI將部分簽名比特幣交易保存到一個文件中,并從文件加載PSBT。后續PR有望增加在GUI中進行PSBT簽名的能力。特別感謝
我們感謝AntoineRiard、Zmncpxj和MattCorallo審閱這期周報的草稿,并幫助我們了解LN原子性問題的細節。如有錯誤,請與周報作者聯系。
Tags:BTC比特幣TLCBTCs是不是黃了btc錢包官網btc短線交易騙局比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢TLC價格TLC幣
來源:金十數據 本文由騰訊新聞與金十數據聯合出品,如需轉載,請標明出處!當國家開動印鈔機瘋狂印鈔,普通百姓最擔心的問題是什么?沒錯,就是鈔票變毛票。不過,作為世界貨幣,美元的表現卻有點不同尋常.
1900/1/1 0:00:00來源:新浪科技 03:10哈嘍大家好,我是小K君,今天我們要講的內容是:“比特幣的起源”。 跟所有小說里的故事一樣,偉大的事物,總會有一段不為人知的往事,比特幣就是如此.
1900/1/1 0:00:00眾所周知,美軍是目前全世界最強大的軍事集團,2020年軍費預算為7380億美元,折合人民幣超5萬億。單年漲幅達3%!創下10年來的最大漲幅,比排名第二到第十三的所有國家的軍費開支總額都高.
1900/1/1 0:00:00多年來,比特幣ATM是最便捷,最快的購買和出售加密貨幣的方式之一。在過去的兩年中,全球運行的比特幣ATM數量增加了150%,6月達到了8,000多個.
1900/1/1 0:00:00曾經以為不幸是種巧合,現在才明白,真正的巧合,是幸福。是世界上最罕見的合。——八月長安隨著紙幣的推陳出新,第四套人民幣早已不再流通.
1900/1/1 0:00:00感謝相遇 期待相守 廣東省發布國內首個《發行NFT數字藏品合規操作指引》2022版:10月19日消息.
1900/1/1 0:00:00