UCE:最新研究:比特币闪电网络可能存在多个安全漏洞_区块链

为了使比特币更具可扩展性,约瑟夫潘和撒迪厄斯德雷亚于2016年创建了闪电网络。该项目通过在比特币区块链上创建第二层来提高可扩展性,并大幅提高交易速度,因为交易不需要得到网络上所有节点的确认。

观点:最符合SEC标准的就是那些无IXO(预售)方式的POW币:微博用户“BCH爱好者BruceLee”通过微博表示:从SEC起诉XRP这事里面我们可以看出,所有加密币里面,最符合SEC标准就是那些无IXO(预售)方式的POW币。所以我们看到灰度和PayPal的F4,都是POW币: BTC、ETH、BCH和LTC。而星展银行估计是被XRP的公关给忽悠了(XRP很擅长和银行打交道),把F4里面的LTC换成了XRP,开局就踩雷,真是悲剧。而ETH初始发行方式其实本质是和IXO是一样的,都是预售模式。不过ETH生态强大,绑定了太多利益方,光是稳定币市值就差不多200亿刀。SEC要动XRP,大家都上去踩一脚。SEC如果想动ETH,估计会遭到币圈强烈反对,所以ETH安全的很。

但是其他搞预售的币(现在大多数币都是预售模式发行的),都有被SEC起诉的风险,只不过当市值很小的时候,SEC应该注意不上。

如果SEC这次搞完XRP就暂时消停了,大家可以松口气。如果搞完XRP立马搞下一个(有传闻说要搞Link,不知真假),那么对币圈所有搞预售起家的币都是重大利空。大家可以检查一下自己的投资组合里面,有哪些币当初是IXO方式发行的,提前做好准备。[2020/12/24 16:23:27]

图片来源:pixabay

声音 | BM:用通货膨胀支付那些未投票的人可阻止贿选:据MEET.ONE消息,今日凌晨,BM在电报群与社区成员积极交流,分享了他对于投票贿选问题的解决思路:1.“如果你想要鼓励真正持有 EOS 的人,并阻止贿选,那么最好的解决方案是:用通货膨胀支付那些未投票的人,而且支付的钱比那些投票贿选的出价更高。交易所将会倾向于选择利润更高的一方,贿选问题也就解决了。”因此,BM 提议,改变 REX 奖励机制:既不要求投票以及代理投票,这样可以让人们在控制权与利润之间做出选择。2.有社区成员提问:“这个方案与1票1投制相比好在哪?” BM 回复:“因为1票1投没有办法防止分裂投票问题(即持有者可以将手中的 EOS 拆分为多个份,然后投给不同的 BP),真正的问题在于有组织的利益相关者与无组织的利益相关者。”3、如果在投票时 REX 付出了回报,将会增加贿赂人们不参与投票的成本。让我们面对现实吧,控制是有价值的,它总是会被购买的。付费让人们放弃控制权会导致中心化,但这也是公平的,当前的贿选也只是其中一种表现形式。问题在于,交易所利用他们的服务优势进行贿选。解决交易所的这个贿选问题的唯一方法就是花钱让交易所不参与投票。[2019/6/18]

然而,在去年9月进行正式安全审计后,该网络被发现存在多个漏洞。

声音 | 分析师:比特币的意义在于服务那些没有银行账户的人:加密货币分析师Joseph Young刚刚发推认同Stellar联合创始人Jed McCaleb所说的“大多数金融机构都不会使用比特币”。他表示:“比特币的意义不在于服务银行,而在于服务那些被孤立的无银行账户的人。”此外,像Dr. Jordan Peterson这样受到支付公司审查的内容创造者,也已经开始接受比特币的捐赠。[2019/1/2]

区块链技术公司Blockstream和它的一些企业项目一直在积极参与闪电网络的开发。他们甚至用C语言开发了该网络的一个实现“C-lightning”。

最近,Blockstream的研究员克里斯蒂安德克与维也纳大学计算机科学系的乌兹尼斯穆勒、克劳斯第谷福斯特和斯特凡施密德共同撰写了一篇研究论文。

考虑到闪电网络如何使用Gossip算法和探测机制来支持节点,本文研究了是否可以利用这些机制来访问敏感的交易数据。

该论文提出了两种攻击方式:探测攻击和定时攻击。

探测攻击是指恶意参与者通过主动探测来确定可在连接的目标渠道上进行最大数额转账的尝试。定时攻击的定义是攻击者企图通过找出路由支付到达目的地实际上所需的时间而采取的攻击。

该研究论文表明,只要“仅一个渠道的余额低于或等于从攻击节点出发的路由上的第二低的余额”,实际上就可以跟踪任何节点上可从攻击节点到达的渠道支付。

然而,研究人员还指出,那些自称为私有的节点可以防止通过Gossip进行广播,这对于移动钱包或运行时间有限的节点可能很有用。

此外,虽然该研究小组认为,由于闪电网络路由的性质,不可能找出到初始支付源的时间,但他们还发现,定时攻击“在几乎没有外部干扰的情况下,在本地网络上产生了均匀分布的结果”。

该研究表明可以利用Layer2扩容解决方案的链下路由机制来获取私密信息网络的状态,这可能对终端用户构成威胁,因为大多数用户连接到一个单一的,、连接良好节点,以便与网络的其他用户进行交互。

随着闪电网络持续发展,这些问题有望得到解决,使比特币区块链扩容,从而达到大规模采用的要求。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-4:477ms