一名开发人员发布比特币闪电网络新漏洞“替换循环攻击”
来源: 金色财经700天前
金色财经报道,名为mononaut的开发人员10月21日在X上分享比特币闪电网络新漏洞“替换循环攻击”,促使著名安全研究人员和开发人员Antoine Riard辞去了在闪电网络开发团队中的职务。该攻击利用了闪电网络交易流程中的特定机制,给参与通道的用户造成潜在的经济损失。 攻击以多步骤过程展开,最初,当一笔支付通过用户(比如 Bob)从 Alice 路由到 Carol 时,该支付由 Bob 与每个对等方的预签名通道承诺中的 HTLC 输出进行保护。此设置的一个关键功能是时间锁定机制,它确保发往 Carol 的传出 HTLC 在来自 Alice 的传入 HTLC 之前到期,从而为 Bob 提供了在出现任何问题时做出反应的窗口。 攻击者的目标是利用此机制,当 Carol 未能在区块 T 的时间锁到期之前揭示支付原像时,迫使 Bob 使链上交易超时。这样做后,Bob 广播交易以关闭与 Carol 的通道并通过“htlc-timeout”交易收回资金。攻击者发现这笔交易后,迅速广播了一笔费用更高的“htlc-preimage”交易,取代了内存池中 Bob 的交易。这个循环被反复执行,以阻止 Bob 收回资金的尝试,如果循环持续多个区块,最终会让 Bob 遭受经济损失,从而允许 Alice 在另一个通道上使 HTLC 超时。
热门新闻
- 12025年加密货币市场复苏:聚焦人工智能、绿色科技与网络安全的潜力赛道
- 2Pi Network 新闻:技术升级与市场信号推动价格有望突破0.45美元
- 3花旗集团发布2025年底以太坊价格目标:分析师看好未来潜力
- 4以太坊即将迎来关键突破:机构资金流入与技术面共振下的买入良机
- 52025年被低估的加密货币:ONDO、HYPE和SUI为何值得关注?
- 6稳定币的崛起:加密货币市场中的战略核心
- 7特朗普的政治施压:瞄准美联储理事以争夺政策控制权
- 82025年9月加密货币市场展望:XRP、狗狗币与Pepe的潜力分析
- 92025年值得关注的加密项目:Avantis、Somnia与Pepe Coin的机遇与挑战
交易平台最新公告查看更多>
成交额排行榜
- 交易所
- 币种
排名 | 交易所 | 成交额 |
---|---|---|
1 | ![]() |
¥4,177.07亿 |
2 | ![]() |
¥1,127.76亿 |
3 | ![]() |
¥242.51亿 |
4 | ![]() |
¥61.23亿 |
5 | ![]() |
¥909.86亿 |
6 | ![]() |
¥850.05亿 |
7 | ![]() |
¥1,192.99亿 |
8 | ![]() |
¥5.39亿 |
9 | ![]() |
¥53.39亿 |
10 | ![]() |
¥97.45亿 |