直击BCH硬分叉:采用“钱包分离法”彻底根除重放攻击风险_ABC:BCH

北京时间10月16日,自02:16块高度556767起,以比特大陆和蚂蚁矿池为首的BCHABC阵营和以CoinGeek及nChain为首的BCHSV阵营(代表人物CraigSteveWright,即澳本聪)正式宣告分家,分叉为BCHABC和BCHSV两条独立的公链。这场被业界广泛关注的BCH分叉算力之战,并没有出现一开始假想的51%算力攻击,双方在算力、出块速度上你追我赶,各自独立运行,暂时ABC链保持领先,SV紧追其后。表面上看似波澜不惊,实则却暗流涌动。由于BCH分叉为ABC和SV后,两条新分叉后的支链,地址、私钥、签名规则、交易格式都相同,因此存在被重放攻击的风险。何为重放攻击,简而言之是指,A在ABC公链上向B发出了一个交易请求,B可以在SV链上重放A发出的请求,结果是,A只向B发出了一次交易请求,B却可以同时获得属于A的两份资产,这样以来,B就非法侵占了A原本预期转账之外的额外资产,造成A在数字资产上的损失。在此前区块链历史上的多次硬分叉,都存在因缺乏重放保护功能而出现的重放攻击事件,此次BCH硬分叉后,外网也已经报道出现了重放攻击个例。据区块链安全公司PeckShield态势感知平台数据显示:11月16日,即BCH硬分叉后的当天,BCHABC和BCHSV两条链上存在341,068笔重放交易;11月18日,在受到不明巨量粉尘攻击的影响下,BCHABC和BCHSV两条链上的重放交易数高达1,409,055次,达到了百万级。图一为BCHABC和SV链上硬分叉后,每小时被重放的交易次数。然而,在如此巨量重放交易存在的情况下,ABC和SV公链并没有出台全链层面的重放保护功能,来保障用户资产不受重放攻击的威胁。且各大交易所开始逐渐恢复BCH交易和存取币,而任何交易行为都存在潜在被重放攻击的可能。当务之急,在重放保护功能出台前,交易所和一般用户该如何保障自身的数字资产不受侵害呢?

直击乌镇 | 观点:政策的好转加速整个行业向前发展:金色财经现场报道,在今日举行的第二届世界区块链大会·乌镇现场《大风口,大时代,区块链发展历史新机遇》的圆桌论坛中,针对“如何看待风口,在风口下究竟有哪些新的机会”这一话题,万向控股首席创新官王允臻认为,风已起,吹在何处,叶子或根,吹在叶子上则可惜,我们希望更多的行业专家进入。创新智能城,打造新型城市时,通过看之前的案例发现,发现智慧城市不好做,因为城市有其生长周期20年左右,而技术的革新周期为3-5年,顶层设计只能用当前最好的技术。要想与时俱进需要通过三个方面,即物理结构、数据架构和通信架构,保证城市的技术和形态高度协同,且设计必须是分布式的。

数字资产研究院副院长、瑞新资本合伙人孟岩认为,政策的好转加速整个行业向前发展,但以前的问题不会快速解决。新政之后,各地政府需要制定标准、政策,在此期间,某些产业会出现异样甚至是病态的繁荣,从长远来看,在很多领域的应用是一个慢热的过程。

IOSG创始人Jocy Lin认为,本次的政策可能打乱了节奏,开始思考如何发展。传统的商业体系和小众体系各有自己的区块链构成方式,有机会贯通,将理念应用到实际商业场景。他表示,看好的一个赛道是开放式金融(Open Finance),DeFi开始流通,基础设施足够支持开放式金融。[2019/11/8]

PeckShield安全人员经过周密分析并实测认为:可采用“钱包分离法”来解除风险,也就是用户应该将ABC和SV资产分离到不同钱包地址,具体操作有以下三种:1.无掺加地址分离:在ABC和SV链上分别生成一个不同的地址,然后把原BCH地址中ABC和SV币分别转到这两个地址中。这两个交易确认成功后,新地址中的数字资产就不会再遭受重放攻击。据了解,有些SV节点在把SV的交易重放到ABC链上,所以我们建议先发起ABC链的交易,确认后再发起SV链交易。2.掺加Input疫苗:在发起一个ABC/SV交易时,在input中加入一个只存在于ABC/SV链的小额UTXO,使得这个交易在另一个链上是非法交易,无法重放。这个小额的UTXO可以由第三方服务商生成转发给用户,也可以自己产生。3.掺加特殊OPCode:ABC链和SV链都有独有的OPcode,所以可以把它们加入交易中,达到类似于第二种方法的效果。在ABC链的交易中可以加入OP_CHECKDATASIG,SV链可以加OP_MUL。PeckShield认为只要彻底做到钱包分离,且分离过程不受干扰,就可以确保资产不再受重放攻击困扰。当然,为了强化各个处理方法的高效、牢靠,可以组合叠加使用。PeckShield建议一般BCH持有者可以采用简单容易操作的第二种方法。对于交易所而言,因存在更大规模的交易量和复杂地址,可以叠加使用第一种+第二种或第一种+第三种方法来确保安全。PeckShield也已和各大交易所建立联系,并尝试用各类有效方法,帮助用户解除存在的重放攻击风险。

直击乌镇 | 腾讯区块链蔡弋戈:区块链票据打造数字资产真实化、可校验,能够成为真正的资产流:金色财经现场报道,在今日举行的第二届世界区块链大会·乌镇现场,腾讯区块链业务总经理蔡弋戈以《数字资产基础设施的产业化道路思考》为主题进行分享。他表示,现阶段数字资产交易备受关注。腾讯在数字资产方面的实践有供应链金融、区块链发票。

蔡弋戈特别指出,区块链票据打造数字资产真实化、可校验,能够成为真正的资产流,原因在于区块链票据是资产全生命周期的监管、是流转信息、流转资产。[2019/11/8]

动态 | 承兴控股事件直击供应链金融欺诈痛点,金融机构借道区块链技术:据21世纪经济报道消息,一位国内大型第三方理财机构业务主管透露,“在承兴控股涉嫌供应链金融欺诈行为曝光后,我们供应链金融风控审核尺度也一下子大幅收紧。”如今,只要是基于应收账款的供应链金融融资业务,风控部门不但要逐一核查每份贸易合同与发票的真伪,“跟踪”每笔资金的具体流向,还经常约谈供应链金融业务各个环节的机构负责人,确认上下游企业不存在“关联性”以套取供应链金融融资款。“不过,这些措施未必能彻底化解所有的供应链金融欺诈风险。若供应链金融款事件曝光后,产业链上下游企业通过篡改原有贸易信息撇清责任,金融机构就很难找到过失方问责追偿。”赵诚直言。 经记者多方了解到,不少金融机构开始借助区块链技术的信息不可篡改特性,搭建基于区块链的供应链金融业务操作流程以规避上述风险。 一位金融机构风控部门负责人发现,尽管不少金融机构所研发的区块链供应链金融操作平台初具雏形,但上下游企业是否愿意配合“贡献”相应的财务数据、业务最新动向、实际控制人与股东信息等资料,依然存在较大挑战。其中众多企业担心系统不稳定与信息外泄而“婉拒”,导致整个区块链供应链金融操作系统实际运营效果差强人意。[2019/8/14]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:0ms0-0:845ms