宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾余弦:闪电网络的替换循环攻击类似MEV的三明治攻击,需警惕被夹风险

作者:

区块链

时间:2023/10/22 19:27:08

10月22日消息,慢雾创始人余弦在社交媒体上发文表示,闪电网络出现了替换循环攻击,与 MEV 里的三明治攻击有些相似,利用前后夹击套出被夹目标的资金。

这一攻击方式的实施并不容易,需要满足以下条件:

· 在受害者身上打开两个通道。

· 通过这两个通道中的其中一个路由付款。

· 成功替换循环受害者的 HTLC-timeouts 在Δ blocks 内。

· 同时,需要确保受害者不会发现 HTLC 预映像交易。

这个风险在被修复之前,使用闪电网络的项目方在对接上下游建立通道前可以警惕下,最好和有信誉的建立,降低被夹风险,具体情况还需要进一步的测试和验证。

其它快讯:

慢雾余弦:Ordinals Wallet被SIM Swap劫持走账号并发布钓鱼链接:金色财经报道,慢雾创始人余弦在X平台(原推特)表示,Ordinals Wallet被SIM Swap劫持走了账号,发布了钓鱼链接,钓鱼组织是PinkDrainer。[2023/9/7 13:23:26]

慢雾余弦:攻击者花费不菲得到ETC,但恐怕不容易洗出来:慢雾科技创始人余弦昨日发微博称,ETC算力相比太低是个很尴尬的事,差不多10 TH左右,而ETH有190 TH,再看看BTC有120,000,000 TH(BTC倒不是ETC的算力威胁,写在这是方便对比)。一样挖矿算法的ETH与ETC,如果ETH里的大算力打ETC就是个降维打击了(我说的是“如果”)。51%攻击不是技术门槛,是成本对抗门槛,攻击者费了不少钱最终得到ETC,这些ETC恐怕也不容易完美不留痕迹地洗出来,不明白攻击者是怎么想的,估计并没怎么想。另外还有个有意思的,ETC社区觉得这是犯罪行为,不知道各国法律是怎么看的。[2020/8/7]

声音 | 慢雾余弦:以太坊Mist浏览器当时选型Electron做浏览器是很悲催的决定:慢雾余弦发微博表示,以太坊Mist浏览器决定关停的一个重要原因确实是“安全考虑”,他们当时选型Electron(基于Chromium和Node.js的)来做浏览器确实是个很悲催的决定,Electron本身对许多0day的修复速度就很慢,JavaScript世界的安全问题又很多,而Mist定位的核心部分是钱包+DApp浏览,这导致许多安全风险容易放大甚至失控,导致Mist不得不费很多不必要的精力在Electron本身的安全问题上,还不如放弃、重建。[2019/3/25]

相关资讯
Cardano生态anetaBTC社区提议取消BTC Fund以减少cNETA/NETA总供应量的30%

10月22日消息,Cardano生态封装比特币anetaBTC在X平台发文表示,社区已发起提案,提议通过取消BTC Fund来减少cNETA/NETA代币总供应量的30%。治理投票定于10月25日开始。在Tokeno...

区块链:2023/10/23 19:27:40
Uniswap前端交易费用达18万美元

金色财经报道,Dune统计数据显示,Uniswap前端交易费用达18万美元。值得注意的是,前端交易费费用10月18日为单日最高水平,达74898美元,随后几天一直走低。截止发稿,今日的前端交易费用只有11861美元。...

区块链:2023/10/23 19:27:37
目前SHIB的63.48%流通供应量的由巨鲸持有

金色财经报道,IntoTheBlock数据显示,目前SHIB 63.48%的流通供应量由巨鲸持有。在12个最大巨鲸持有者中,有一个地址控制着高达41.78%的总量,即410.36万亿枚SHIB。 数据还显示...

区块链:2023/10/23 19:27:33
412,334,412枚XRP从r9kyfTR开头钱包地址转入rJPcxRu开头的钱包地址

金色财经报道,据链上数据追踪服务Whale Alert监测,北京时间23:28,412,334,412枚XRP从r9kyfTR开头钱包地址转入rJPcxRu开头的钱包地址。 其它快讯: 第三大比特币巨...

区块链:2023/10/23 19:27:28
Sui TVL在不到30天内从3000万美元翻倍至6000万美元

金色财经报道,据Sui Network在社交媒体宣布,在不到30天的时间里,Sui上的锁定总价值(TVL)从3000万美元翻了一番,达到6000万美元。 其它快讯: Sui发布SIP 6改进提案,开发...

区块链:2023/10/23 19:27:24
美国财政部金融犯罪执法网络表示哈马斯对以色列的攻击是由法定和加密支付流资助的

金色财经报道,Bitcoin News在社交媒体上称,美国财政部金融犯罪执法网络表示哈马斯对以色列的攻击是由法定和加密支付流资助的。 其它快讯: 美国财政部将Tornado Cash列入黑名单,禁止美...

区块链:2023/10/23 19:27:21
Greeks.live:本周加密货币期权IV达到7月以来最高水平

10月22日消息,Greeks.live于X平台发文表示,随着本周波动性和价格上涨,加密货币期权IV (隐含波动率)大幅上涨,达到7月以来的最高水平。 其它快讯: Axie Infinity推出“Ma...

区块链:2023/10/22 19:27:03
金色午报 | 10月22日午间重要动态一览

7:00-12:00关键词:Bitfarms、BLZ、余弦、Robinhood 1.PancakeSwap关于新增FDUSD Farm的提案已通过; 2.分析师:Bitfarms将其未偿债务从1....

区块链:2023/10/22 19:26:57
Magic Eden将暂时停止BRC-20的交易

金色财经报道,Magic Eden宣布暂时停止BRC-20的交易,以最大程度地保护用户,直到所有BRC-20的条例达成一致。在此期间,所有其他交易仍在MagicEden上进行。 据@CryptoKoryo数...

区块链:2023/10/22 19:26:53
friend.tech用户总市值为52,341.75ETH

金色财经报道,据Dune数据信息,社交协议friend.tech协议费用达到13,324.6ETH。协议交易总量达293,140.6ETH,当前用户总市值为52,341.75ETH。 其它快讯: fr...

区块链:2023/10/22 19:26:38
数据:Linea主网桥接转入突破9万ETH

金色财经报道,Dune数据显示,Linea主网已桥接转入90,742枚ETH,交易笔数达561,454笔,交互地址数达355,453个。 其它快讯: 数据:一巨鲸地址将8800枚ETH转入币安:6月7...

区块链:2023/10/22 19:26:27
毅高国际控股与中国信息科技合作,推出1.8亿元代币化公司债券

金色财经报道,港股上市公司毅高(国际)公告宣布与从事资讯科技相关业务的中国信息科技附属公司中国信息科技发展(香港)订立委聘函建立策略化合作伙伴,以探索公司债券代币化,毅高初步目标是拟发行最多1.8亿元的代币化公司债券...

区块链:2023/10/22 19:26:23