月亮链 月亮链
Ctrl+D收藏月亮链

SIG:BCH 硬分叉背后:一场预谋已久的真实攻击_coincheck交易平台会跑吗

作者:

时间:1900/1/1 0:00:00

5月15日BCH升级遭到攻击,慢雾安全团队及时跟进,并在社区里注意到相关分析工作,通过交流将此分析文完整转载于此。这是一场真实攻击,从行为上分析来看确实预谋已久,但BCH响应很及时,成功化解了一场安全危机。

BCH的5月15日升级遭到攻击,导致节点报出toomanysigops错误。经分析,攻击载荷为一个精确构造的P2SHTransaction,利用了BCH去年11月升级引入的OP_CHECKDATASIG操作码。

攻击导致了矿工节点无法打包,BCH方面通过类似于空块攻击的方式,紧急挖出十个空块以触发滚动检查点保证升级。攻击发生约1小时后,BCH矿池上线紧急修复后的代码成功继续出块。

首个基于BCH的DeFi应用Detoken已上线:据官方消息,Detoken刚刚宣布, 第一个基于BCH的DeFi应用Detoken.net现在已经上线。[2020/12/30 16:06:23]

不过同时也有人观察到,在582698区块高度,有矿工挖出了哈希结尾为6bf418af的区块,大小139369字节。但随后该区块被10分钟后BTC

补丁位置:https://reviews.bitcoinabc.org/D3053

AEX交易所理财宝上新ETC、BSV、BHD、BCH活期理财:据AEX官方消息,AEX理财宝明日上新ETC、BSV、BHD、BCH四个活期理财标,支持随存随取。

截至目前,AEX理财宝总期数已超3000期,累计投资金额超20亿元,已本息100%刚性兑付2253期。

AEX是一家集资讯社区、交易理财为一体的七年老牌金融综合服务平台,始终坚持真实透明,中立不作恶的原则,致力做投资者心目中最值得信赖的数字资产银行,共同推进行业更健康有序的发展。[2020/4/23]

https://github.com/Bitcoin-ABC/bitcoin-abc/blob/f27da0752c0a3b7382df54a65ca3cf1c3629aad4/hide/validation.cpp#L592

行情丨BCH在2分钟内涨幅超过1.00%:据火币全球站数据显示,BCH/USDT在2分钟内出现剧烈波动,涨超1.00%,达到1.13%。当前报价为 339.95 美元,行情波动较大,请注意风险控制。[2020/1/15]

//原代码int64_tnSigOpsCount=GetTransactionSigOpCount(tx,view,STANDARD_SCRIPT_VERIFY_FLAGS);//补丁代码int64_tnSigOpsCount=GetTransactionSigOpCount(tx,view,STANDARD_CHECKDATASIG_VERIFY_FLAGS);

可见原代码组块过程中在计算Transaction中的SigOP数量时,错误地使用了STANDARD_SCRIPT_VERIFY_FLAGS,而非STANDARD_CHECKDATASIG_VERIFY_FLAGS。

在policy中我们可以找到他们。

https://github.com/Bitcoin-ABC/bitcoin-abc/blob/f27da0752c0a3b7382df54a65ca3cf1c3629aad4/hide/policy/policy.h#L108

staticconstuint32_tSTANDARD_CHECKDATASIG_VERIFY_FLAGS=STANDARD_SCRIPT_VERIFY_FLAGS|SCRIPT_ENABLE_CHECKDATASIG;

所以我们可以见到,当仅使用了STANDARD_SCRIPT_VERIFY_FLAGS时,计算脚本中SigOP数量时,是不包含OP_CHECKDATASIG的。所以这个包含20010个SigOP的攻击载荷,在组块时,统计出来的SigOP数量为零。

总结

攻击者利用了BCH引入OP_CHECKDATASIG时产生的,又未完全修复的漏洞,巧妙地构造了攻击载荷。攻击者应该高度了解客户端代码,并熟悉OP_CHECKDATASIG漏洞。

标签:SIGDATSTAHECLucid Sightdat币有潜力吗start币怎么样coincheck交易平台会跑吗

比特币价格实时行情热门资讯
比特币:比特币还能上车吗?_Gleec BTC

文|嚯嚯截至21日12时,经历小幅回调后,比特币价格依然坚挺,现报7922美元,相比去年年底3155美元的阶段性底部,涨幅达150%.

1900/1/1 0:00:00
DAN:一年窃取50万美元 “业余”黑客告诉你盗币有多容易_加密货币市场总市值数量级是多少

用户的比特币被盗似乎已经成为加密货币世界的诅咒。但这种盗窃行为究竟是如何发生的呢?在近日接受TrijoNews的独家采访时,一名加密货币黑客说明了窃取他人加密货币是多么容易的一件事.

1900/1/1 0:00:00
ASH:隐私币王者三足鼎立 谁为王者?_BABYDOGECASH价格

世界上有三个主流隐私币,分别是:DASH、Monero和Zcash。其中,DASH采用了混币技术(CoinJoin),Monero采用环签名技术,Zcash采用零知识证明技术.

1900/1/1 0:00:00
加密货币:俄罗斯国家杜马高级官员:加密货币有可能毁掉政府_COREFI

据俄罗斯当地金融媒体机构Rambler报道,俄罗斯国家杜马(议会下院)的一名高级官员认为,加密货币有可能毁掉政府.

1900/1/1 0:00:00
EOS:EOS 主网上线为何难产?具体进展如何?_CORE

撰文:PerryWang文章来源:链闻Chainnews正在进行中的EOS主网上线工作变得有些复杂。不是因为硬分叉,而是用户难以消除分歧。原本定于上周末上线的EOS主场仍处于难产中.

1900/1/1 0:00:00
BOX:火星一线 | Bibox平台币BIX“暴涨”近400%、无法交易,异常表现系技术升级所致_IBOX

火星财经APP一线报道,据火星财经APP行情显示,5月20日晚间11点,加密货币交易所Bibox平台币BIX价格出现异常表现,从0.29美元左右飙升至1.4999美元,24小时涨幅近400%.

1900/1/1 0:00:00