以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

比特幣:時隔兩年,比特幣工程師再次發現INVDoS漏洞

Author:

Time:1900/1/1 0:00:00

原文:Decrypt,原文作者:MathewDiSalvo

來源:Odaily星球日報,譯者:念銀思唐

摘要:

-開發者在2018年發現了比特幣區塊鏈中的一個漏洞;

-該漏洞可能導致黑客關閉整個網絡;

-今年,開發者在其他一些區塊鏈中再次發現了這個漏洞,并發表了一篇論文。

MicroStrategy比特幣持倉時隔10個月重回浮盈狀態:4月11日消息,隨著比特幣價格突破 3 萬美元關口,MicroStrategy 此前投入約 41.7 億美元買入的 14 萬枚比特幣(平均買入成本 29,803 美元)時隔 10 個月已重回浮盈狀態。

另據行情數據信息,MicroStrategy 股票(MSTR)今年累計漲幅已達 120.94%。[2023/4/11 13:57:07]

時隔兩年,兩名比特幣工程師再次發現了幾個可以導致整個區塊鏈網絡關閉的漏洞——而兩年前他們以為這個問題已經得到了解決。

美國參議員:推特CEO曾稱計劃實施端到端加密技術,但時隔兩年未果:金色財經報道,美國參議員Ron Wyden曾透露,他于2018年與推特公司CEO Jack Dorsey私下會面,討論了對用戶的直接消息(私信)實施端到端加密技術,用戶間的私信可能涉及敏感信息,在黑客攻擊期間可能很容易受到攻擊。Wyden說,Dorsey當時告訴他,推特正在開發加密直接消息,但已經過了兩年,推特還沒有發布。Wyden表示,這是一個持續了太長時間的漏洞,而在其他競爭性平臺中則不存在。如果黑客能夠訪問用戶的私信,則此違規行為可能在未來幾年內產生驚人的影響。[2020/7/17]

比特幣工程師BraydonFuller和JavedKhan在2018年修復了比特幣區塊鏈上的名為“INVDoS”的漏洞。兩人在本周發表了一篇研究論文,詳細介紹了他們是如何在其他一些區塊鏈迭代中發現該漏洞的。

動態 | 央視財經:時隔半月比特幣再度站上4000美元關口:12月20日消息,央視財經欄目《交易時間》里報道比特幣再度站上4000美元關口的快訊。報道中提到,比特幣再度站上4000美元關口,單日漲幅超5%。[2018/12/20]

攻擊的工作原理是這樣的:一個惡意的區塊鏈節點向另一個節點發送不存在交易的請求,從而進行spamming攻擊。

這樣一來,受攻擊的節點會被垃圾交易充斥,其memory會“無限增長”,研究人員寫道,“這將使進程崩潰,并可能凍結進程和計算機,直到進程終止。”

這兩位工程師在報告中說,這一被稱為“拒絕服務”攻擊的漏洞“很容易被黑客利用”,并可能被用來使整個比特幣節點網絡崩潰。報告稱,這可能使交易處理延遲,進而導致“資金或收入損失”。

2020年6月,Khan注意到舊的攻擊適用于Btcd,Btcd是一種替代比特幣區塊鏈節點,不允許用戶發送或接收付款。一個月后,Khan在另一個區塊鏈網絡——Decred中發現了這個漏洞。

Khan與其他區塊鏈工程師一起,在8月底推出了漏洞修復程序。幸運的是,“外界還沒有發現對這種脆弱性的利用情況,”Fuller和Khan在報告中寫道。

事實上,這樣的網絡關閉已經多年沒有發生過。報告指出:“對于比特幣網絡而言,導致此類宕機事件的漏洞只有兩個,2013年以來已從未出現過。”

盡管如此,這個漏洞的影響還是非常大的,至少存在可能性。報告稱,2018年,超過50%“擁有有入站流量且公開宣傳的比特幣節點,可能還有大多數礦工和交易所”均存在該漏洞,面臨攻擊風險。

報告還指出,Litecoin和Namecoin區塊鏈也曾面臨風險。盡管報告補充稱,該漏洞不太可能幫助黑客竊取比特幣,但閃電網絡的資金可能面臨風險。

開發人員補充說,運行舊版比特幣軟件的礦工和交易所可能仍面臨風險,但大多數節點運營商應該是在運行最新的軟件。“你可能已經被保護了。否則,一定要升級。”報告提示稱。

Tags:比特幣區塊鏈HANSTRADA幣下一個比特幣區塊鏈TEC幣有這種幣嗎幽靈幣phantomASTR價格

酷幣交易所
EFI:最新調查:以太坊短期內不會失去DeFi主導地位

據Decrypt9月10日報道,一項來自對受歡迎的DeFi協議代表進行的調查顯示,大多數人期望以太坊網絡能夠抵御來自其他網絡的競爭.

1900/1/1 0:00:00
LIB:巴比特專欄丨東南亞地區或出現本地版Libra?也許只是偽命題

2019年6月,Libra首次公布了它的計劃以及相應的白皮書。它立刻在全球范圍內,特別是在區塊鏈和加密數字資產行業引起了巨大的反響.

1900/1/1 0:00:00
區塊鏈:中國人民大學劉玉書:全球迎來數字貨幣,非傳統金融風險將如何防控?

作者劉玉書系中國人民大學重陽金融研究院宏觀研究部主任,本文刊于9月7日《金融時報》,原標題為《非傳統金融風險防范的數字變局》.

1900/1/1 0:00:00
COIN:韓國最大交易所Bithumb被查封,加密貨幣上演近期最大下跌

9月2日晚間,加密貨幣市場突然集體下跌,BTC、ETH等主流幣種無一幸免,遭遇近半個月以來最大跌幅。BTC一度跌破11300美元,最高跌幅達5%。ETH一度跌破420美元,跌幅達8%.

1900/1/1 0:00:00
DEFI:孟巖:學習DeFi的動機和意義

本文是巴比特與通證思維實驗室聯合推出的《DeFi入門:14天學習計劃》在線培訓課程第一講的逐字稿,發表時略有調整.

1900/1/1 0:00:00
區塊鏈:證券日報:央行數字貨幣在深圳內測,或引領全國新范式

今年以來,數字貨幣的推行進程不斷加速,近期緊鑼密鼓的試點信號似乎已經為數字貨幣面世吹響前奏。作為數字貨幣“4+1”試點計劃之一的深圳正在有序地開展數字貨幣內部測試工作.

1900/1/1 0:00:00
ads