区块链:时隔两年 比特币工程师再次发现INVDoS漏洞_有人靠区块链4天就挣了30万块钱

摘要

开发者在2018年发现了比特币区块链中的一个漏洞;

该漏洞可能导致黑客关闭整个网络;

今年,开发者在其他一些区块链中再次发现了这个漏洞,并发表了一篇论文。

时隔两年,两名比特币工程师再次发现了几个可以导致整个区块链网络关闭的漏洞——而两年前他们以为这个问题已经得到了解决。

比特币工程师BraydonFuller和JavedKhan在2018年修复了比特币区块链上的名为“INVDoS”的漏洞。两人在本周发表了一篇研究论文,详细介绍了他们是如何在其他一些区块链迭代中发现该漏洞的。

Galaxy Digital首席执行官:4.2万美元是比特币此次走势的底部:金色财经报道,Galaxy Digital首席执行官Mike Novogratz在接受CNBC的采访时表示:“我认为4.2万美元应该是比特币此次走势的底部。如果比特币跌破4万美元,我会感到惊讶。有更多的人参与其中。我很难看到价格是否会往下走。”[2021/12/9 12:59:44]

攻击的工作原理是这样的:一个恶意的区块链节点向另一个节点发送不存在交易的请求,从而进行spamming攻击。

Galaxy Digital创始人:美国SEC应重新审查并批准比特币ETF:金色财经报道,Galaxy Digital创始人Mike Novogratz认为,美国证券交易委员会(SEC)应该重新审查其优先事项,并批准比特币交易所交易基金(ETF)。Novogratz表示,虽然SEC的工作是保护投资者,但延迟允许比特币ETF导致投资者支付高额溢价,只能通过公开交易的法定信托来投资比特币。此外,Novogratz表示,拜登总统提名的SEC负责人Gary Gensler将比其前任更好地为加密行业服务。他预计,比特币ETF将在12个月内获得批准,这将导致灰度信托溢价暴跌。[2021/1/28 14:10:53]

这样一来,受攻击的节点会被垃圾交易充斥,其memory会“无限增长”,研究人员写道,“这将使进程崩溃,并可能冻结进程和计算机,直到进程终止。”

动态 | 获得 Paradigm 和红杉投资的预测市场平台 Veil 决定停止运营:推出仅仅半年的明星 DeFi 项目 Veil 决定停止运营。Veil 是一个点对点预测市场及衍生品交易平台,用户可以通过登陆以太坊钱包参与预测市场及衍生品的相关交易,获得了 Paradigm、红杉和 1confirmation 等知名风险投资机构的支持,在今年 1 月份上线。Veil 联合创始人兼首席执行官 Paul Fletcher-Hill 表示,将不会在 Veil 增加新的交易市场,目前平台上已有的交易市场将在 7 月 24 日下架。他说,这是个艰难决定,但是该团队无法实现让自己的产品适合已经存在的市场,因为目前用户社区太小。Veil 同时决定,将把自己的交易市场创建工具开源供其他开发者使用。[2019/7/12]

这两位工程师在报告中说,这一被称为“拒绝服务”攻击的漏洞“很容易被黑客利用”,并可能被用来使整个比特币节点网络崩溃。报告称,这可能使交易处理延迟,进而导致“资金或收入损失”。

2020年6月,Khan注意到旧的攻击适用于Btcd,Btcd是一种替代比特币区块链节点,不允许用户发送或接收付款。一个月后,Khan在另一个区块链网络——Decred中发现了这个漏洞。

Khan与其他区块链工程师一起,在8月底推出了漏洞修复程序。幸运的是,“外界还没有发现对这种脆弱性的利用情况,”Fuller和Khan在报告中写道。

事实上,这样的网络关闭已经多年没有发生过。报告指出:“对于比特币网络而言,导致此类宕机事件的漏洞只有两个,2013年以来已从未出现过。”

尽管如此,这个漏洞的影响还是非常大的,至少存在可能性。报告称,2018年,超过50%“拥有有入站流量且公开宣传的比特币节点,可能还有大多数矿工和交易所”均存在该漏洞,面临攻击风险。

报告还指出,Litecoin和Namecoin区块链也曾面临风险。尽管报告补充称,该漏洞不太可能帮助黑客窃取比特币,但闪电网络的资金可能面临风险。

开发人员补充说,运行旧版比特币软件的矿工和交易所可能仍面临风险,但大多数节点运营商应该是在运行最新的软件。“你可能已经被保护了。否则,一定要升级。”报告提示称。

原文:Decrypt,原文作者:MathewDiSalvo

译者:念银思唐

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-5:569ms