序文Chain Newsによると、暗号通貨ウォレットZenGoは、Ledger、BRD、Edgeなどの主流の暗号通貨ウォレットに脆弱性(「 BigSpender 」と命名)を発見したというレポートを発表した。この脆弱性により、未確認の取引がユーザーの合計残高に含まれる可能性があり、その時点で攻撃者は取引が確認される前にそれを取り消すことができます。攻撃者は、ビットコインプロトコルの「 Replace-by-Fee 」と呼ばれる手数料置換機能を悪用しました。この機能を使用すると、より高い手数料を支払うことで以前の取引を置き換えることができます。攻撃者は、この関数を連続して複数回使用して BigSpender 攻撃を実行する可能性があります。次に、 SlowMist セキュリティ チームは、このインシデントに基づいて、ビットコイン プロトコルの RBF 機能が取引所とウォレットに与える影響を分析します。 RBFとはRBF (正式名称はReplace-by-fee )は、未確認のトランザクションを他のトランザクションに置き換えることを可能にする Bitcoin メモリ プールのプロトコルです。主なRBFスキームは次のとおりです。 1.フルRBF : 以前のトランザクションをより高い手数料で置き換える 2.先見安全なRBF : 先見置換、つまり置換トランザクション自体の出力量は置換されるトランザクション以上でなければならない 3.オプトイン RBF : トランザクションを選択的に置き換え、追加料金を追加して古いトランザクションを置き換えます。ノードはこの機能をオンまたはオフにすることを選択できます。 4.遅延RBF : ネットワーク内のノードが古いトランザクションを最初に受信したとき、指定された数のブロックの後でも古いトランザクションがまだパッケージ化されていない場合、新しいトランザクションは無条件に古いトランザクションを置き換えることができます。 現在、Bitcoin Core はオプトイン RBF ソリューションを採用しています。つまり、トランザクションを置き換え可能として宣言することで、後で他のトランザクションを使用してこのトランザクションを置き換えることができます。オプトインRBFの詳細な手順については、Bitcoin Coreの手順(https://bitcoincore.org/en/faq/optin_rbf/)を参照してください。 RBFを使った攻撃方法RBF は主に 0 確認トランザクション、つまりメモリ プール内の未確認トランザクションの置き換えを対象とします。取引所やウォレットが 0 確認トランザクションを処理し、トランザクション関連のステータスを正しく処理しないと、二重支払いや誤った再チャージの問題が発生します。具体的な攻撃方法は以下の通りです。 1. 攻撃者は、取引所またはウォレットを指す出力アドレスを持つRBFトランザクションを送信し、トランザクションがすぐにパッケージ化されるのを防ぐために低額の手数料を支払います。 2. 取引所が 0 確認トランザクションを取得した後、攻撃者は直ちに代替トランザクションを送信し、出力アドレスを攻撃者が管理する別のアドレスに変更して、取引所またはウォレットに送信された以前のトランザクションを置き換えます。 3. 取引所やウォレットによる0確認取引の処理に問題があるため、取引がRBF取引であるかどうか、取引の確認ステータスが検証されません。 RBFトランザクションは確認なしに直接記録されるため、偽の再チャージ、二重支払い、取引所やウォレットへの詐欺攻撃、ウォレットへの DoS 攻撃が発生します。 攻撃のフローチャートは次のとおりです。 現在、SlowMist セキュリティ チームは市場にあるいくつかの分散型ウォレットをテストしており、一部のウォレットでそのような問題を発見しました。チームは、関連するプロジェクト関係者に問題を報告し、修復を支援しました。 防衛計画1. 取引所やウォレットはビットコインの入金に 0 確認を使用しないでください。 2. 0 確認トランザクションを記録する必要がある場合は、そのトランザクションがRBFトランザクションではないことを確認する必要があります。具体的には、トランザクション入力の nSequence フィールドの値は 0xffffff である必要があります。 0xffffff 以外の nSequence 値を含む未確認トランザクションはすべて拒否されます。 3. ビットコイン取引がパッケージ化されているか、または対応する確認数(3 など)に達しているかどうかなど、取引ステータスを確認します。 4. ウォレットは詐欺攻撃を防ぐために、対応する取引確認ステータスを表示する必要があります。 5. SlowMist セキュリティ チームがこの攻撃の検出をサポートしました。ウォレットまたは取引所がアカウント入力方法に問題があるかどうかわからない場合は、検出のために SlowMist セキュリティ チーム ([email protected]) に問い合わせることができます。 |
<<: 2020年のIPFSエコシステムと分散ストレージ業界サミットは大成功を収め、革新的な未来を創造する勢いが増しました。
>>: ビットコインのハッシュレートが史上最高に急上昇、これは何を意味するのか?
360 Analysis は、中国における主要なウェブサイト トラフィック統計および分析ツールとして...
前回の投稿では、順序付けられていない集合やグラフを記述する暗号化方法として Merklix ツリーを...
ビットコインの価格が今後12か月以内に10万ドルから20万ドルに達するだろうという予測は、かなり一般...
最近、Ethereum 2.0 デポジット契約のリリースにより、Ethereum に対するユーザーの...
IPFS/FIL が、実際の実用性と実際の価値を備え、国に認められた投資であるのはなぜでしょうか?...
通貨価格は再び20,000を突破し、短期トレンドは強気1. 市場動向<br/>今日は20...
市場は不確実性を嫌います。これは、ビットコインが3月以降横ばいになっている理由を尋ねる人に対する私の...
弱気相場は、行動を起こすのに最適な時期であることが多いです。投資家は価値ある投資対象を探し、配分して...
「F2Pool」といえば、マイナーなら誰でも知っていると思います。中国で最も古いマイニングプールであ...
今年6月17日から6月30日まで、DeFi 1.0のリーダーであるCompoundは27 USDTか...
今年4月に二次市場が始まって以来、1年間休止状態にあったマイニング産業は完全に覚醒し、暗号通貨界では...
デリバティブデータによれば、トレーダーはビットコインほどイーサリアムに強気ではない。 2021年上半...
ブロックチェーン業界の台頭、発展、成長により、この業界には多額の資本が投入され、またこの産業チェーン...
WCCFTechによると、3月10日、中国のマイナーはカスタムMODを使用して「イーサリアムマイニン...
サンフランシスコのブロックチェーンスタートアップChainは、銀行向けに構築された分散型台帳インフラ...