JAT:最新研究:比特币闪电网络可能存在多个安全漏洞

为了使比特币更具可扩展性,约瑟夫?潘和撒迪厄斯?德雷亚于2016年创建了闪电网络。该项目通过在比特币区块链上创建第二层来提高可扩展性,并大幅提高交易速度,因为交易不需要得到网络上所有节点的确认。

ssv.network 推出最新版公共测试网 Jato:3月30日消息,去中心化以太坊质押基础设施 ssv.network 宣布将于今日推出最新版本的公共测试网 Jato。Jato 的 Gas 成本进行了优化、改进了验证者账户管理、增加运行验证者的节点数量等。 之前的测试网 Shifu 将逐步关闭。

至于主网上线时间,ssv.network? 表示,智能合约审计及为 Jato 实施反馈和建议、发布主网候选版本之后上线主网。[2023/3/30 13:35:20]

图片来源:pixabay

SBF或将在今日FTX最新听证会中更换代表律师:金色财经报道,FTX新一轮听证会将于美国东部时间1月11日星期三上午9点在特拉华州破产法院举行,FTX新任命的财务顾问Edward Mosley将会亲自出庭作证,SBF预计将在本次听证会上提交一项新动议,要求Montgomery McCracken Walker & Rhoads律所代表他在本案中的利益。但截至目前,该律所尚未回应有关此事的置评请求。此外,Lightspeed Strategic Partners也向法院提出申请允许将其法律团队加入本案中。(decrypt)[2023/1/11 11:06:25]

然而,在去年9月进行正式安全审计后,该网络被发现存在多个漏洞。

动态 | ECAF最新指令要求所有BP拒绝处理相关账号交易:据 IMEOS 报道,关于持仓大户账号被盗事件,今晚 10 点 ECAF 官网发布最新命令 (#00000464),说明已收到诉讼者所提供的相关证明证据,其中包括 EOS 账号的所有权证明,要求所有 BP 拒绝处理以下黑客转移token相关账号的交易直到有其他最新通知。

相关账号为:gm3dcnqgenes ;gm34qnqrepqt ;gt3ftnqrrpqp ;gtwvtqptrpqp ;gm31qndrspqr ;lxl2atucpyos。详情请查看链接。[2018/9/26]

区块链技术公司Blockstream和它的一些企业项目一直在积极参与闪电网络的开发。他们甚至用C语言开发了该网络的一个实现“C-lightning”。

最近,Blockstream的研究员克里斯蒂安?德克与维也纳大学计算机科学系的乌兹?尼斯穆勒、克劳斯第谷?福斯特和斯特凡?施密德共同撰写了一篇研究论文。

考虑到闪电网络如何使用Gossip算法和探测机制来支持节点,本文研究了是否可以利用这些机制来访问敏感的交易数据。

该论文提出了两种攻击方式:探测攻击和定时攻击。

探测攻击是指恶意参与者通过主动探测来确定可在连接的目标渠道上进行最大数额转账的尝试。定时攻击的定义是攻击者企图通过找出路由支付到达目的地实际上所需的时间而采取的攻击。

该研究论文表明,只要“仅一个渠道的余额低于或等于从攻击节点出发的路由上的第二低的余额”,实际上就可以跟踪任何节点上可从攻击节点到达的渠道支付。

然而,研究人员还指出,那些自称为私有的节点可以防止通过Gossip进行广播,这对于移动钱包或运行时间有限的节点可能很有用。

此外,虽然该研究小组认为,由于闪电网络路由的性质,不可能找出到初始支付源的时间,但他们还发现,定时攻击“在几乎没有外部干扰的情况下,在本地网络上产生了均匀分布的结果”。

该研究表明可以利用Layer2扩容解决方案的链下路由机制来获取私密信息网络的状态,这可能对终端用户构成威胁,因为大多数用户连接到一个单一的,、连接良好节点,以便与网络的其他用户进行交互。

随着闪电网络持续发展,这些问题有望得到解决,使比特币区块链扩容,从而达到大规模采用的要求。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

币赢CHA:Chainlink、NEST、MakerDao 预言机综合对比

区块链被称为是信任的机器。区块链最大的核心创新在于去中心化的解决了信任问题,我们不需要再去信任和依靠第三方机构的情况下进行价值转移。其中,智能合约起到了重要的作用.

[0:15ms0-1:223ms