比特币:最新研究:比特币闪电网络可能存在多个安全漏洞

为了使比特币更具可扩展性,约瑟夫潘和撒迪厄斯德雷亚于2016年创建了闪电网络。该项目通过在比特币区块链上创建第二层来提高可扩展性,并大幅提高交易速度,因为交易不需要得到网络上所有节点的确认。

动态 | 河南电信与京东河南签署协议将与京东物流在区块链等方面紧密结合:12月26日,中国电信河南公司和京东物流河南分公司成功签约5G智能物流园区战略合作框架协议。中国电信将在5G、边缘计算和物联网等方面的技术优势,与京东物流在仓储物流、无人科技、区块链等方面的领先能力紧密结合,探索5G在智能物流领域自动分拣、自动导引和无人机配送等方面的研究与试验。(中国电信河南分公司)[2019/12/27]

图片来源:pixabay

动态 | EOS Authority:最新发布的 REX-RC3 版本目前以来最稳定:据 IMEOS 报道,Block.one 发布了 REX-RC3 版本,EOS Authority 一如既往对 REX 的代码进行测试。EOS Authority 表示最新发布的版本代码是目前以来最为稳定的,没有发现到任何问题,只是有一个关于方便 UI 开发者的改进建议。 关于下一个版本,EOS Authority 表示期待并且预测可能是最终部署到 EOS 主网的实际 REX 版本。[2019/3/22]

然而,在去年9月进行正式安全审计后,该网络被发现存在多个漏洞。

区块链等最新科技成果,即将亮相2018年上海科技节:5月14日,上海市政府新闻办举行市政府新闻发布会,市科委主任张全介绍了2018年上海科技节筹备情况。据悉,2018年上海科技节将于5月19日至5月26日举办,众多企业将会带来“核电焊接转子”、“十亿像素云相机”、“智能视觉感知技术”、“区块链”等最新科技成果、科技资讯。[2018/5/14]

区块链技术公司Blockstream和它的一些企业项目一直在积极参与闪电网络的开发。他们甚至用C语言开发了该网络的一个实现“C-lightning”。

最近,Blockstream的研究员克里斯蒂安德克与维也纳大学计算机科学系的乌兹尼斯穆勒、克劳斯第谷福斯特和斯特凡施密德共同撰写了一篇研究论文。

考虑到闪电网络如何使用Gossip算法和探测机制来支持节点,本文研究了是否可以利用这些机制来访问敏感的交易数据。

该论文提出了两种攻击方式:探测攻击和定时攻击。

探测攻击是指恶意参与者通过主动探测来确定可在连接的目标渠道上进行最大数额转账的尝试。定时攻击的定义是攻击者企图通过找出路由支付到达目的地实际上所需的时间而采取的攻击。

该研究论文表明,只要“仅一个渠道的余额低于或等于从攻击节点出发的路由上的第二低的余额”,实际上就可以跟踪任何节点上可从攻击节点到达的渠道支付。

然而,研究人员还指出,那些自称为私有的节点可以防止通过Gossip进行广播,这对于移动钱包或运行时间有限的节点可能很有用。

此外,虽然该研究小组认为,由于闪电网络路由的性质,不可能找出到初始支付源的时间,但他们还发现,定时攻击“在几乎没有外部干扰的情况下,在本地网络上产生了均匀分布的结果”。

该研究表明可以利用Layer2扩容解决方案的链下路由机制来获取私密信息网络的状态,这可能对终端用户构成威胁,因为大多数用户连接到一个单一的,、连接良好节点,以便与网络的其他用户进行交互。

随着闪电网络持续发展,这些问题有望得到解决,使比特币区块链扩容,从而达到大规模采用的要求。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-3:676ms