火星链 火星链
Ctrl+D收藏火星链
首页 > Coinw > 正文

TFL:时隔两年 比特币工程师再次发现INVDoS漏洞

作者:

时间:1900/1/1 0:00:00

摘要

开发者在2018年发现了比特币区块链中的一个漏洞;

该漏洞可能导致黑客关闭整个网络;

今年,开发者在其他一些区块链中再次发现了这个漏洞,并发表了一篇论文。

时隔两年,两名比特币工程师再次发现了几个可以导致整个区块链网络关闭的漏洞——而两年前他们以为这个问题已经得到了解决。

比特币工程师BraydonFuller和JavedKhan在2018年修复了比特币区块链上的名为“INVDoS”的漏洞。两人在本周发表了一篇研究论文,详细介绍了他们是如何在其他一些区块链迭代中发现该漏洞的。

数据:Ronin Network TVL时隔10月重返1亿美元:4月14日消息,据Defillama数据显示,链游Axie Infinity侧链Ronin Network TVL时隔10月重返1亿美元,当前暂报1.065亿美元,24小时涨幅达13.02%。截至发文时,RON现报价1.439美元,24小时涨幅达17.18%。[2023/4/14 14:04:38]

攻击的工作原理是这样的:一个恶意的区块链节点向另一个节点发送不存在交易的请求,从而进行spamming攻击。

时隔20年欧元和美元再次平价:7月12日消息,欧元兑美元EUR/USD持续走低,向下触及1.0水平,为2002年12月以来首次,年内累跌约12%。(金十)[2022/7/12 2:08:09]

这样一来,受攻击的节点会被垃圾交易充斥,其memory会“无限增长”,研究人员写道,“这将使进程崩溃,并可能冻结进程和计算机,直到进程终止。”

这两位工程师在报告中说,这一被称为“拒绝服务”攻击的漏洞“很容易被黑客利用”,并可能被用来使整个比特币节点网络崩溃。报告称,这可能使交易处理延迟,进而导致“资金或收入损失”。

日本加密货币交易所BitFlyer时隔两年将再次投放电视广告:日本加密货币交易所BitFlyer将从5月13日开始,在电视上投放其商业广告,广告片将以动画的形式展示围绕比特币的生活。据悉,这是BitFlyer时隔2年再次播放电视广告。日本加密货币相关法案5月实施,,电视广告的播放将成为该行业积极的动向。(coinpost)[2020/5/13]

2020年6月,Khan注意到旧的攻击适用于Btcd,Btcd是一种替代比特币区块链节点,不允许用户发送或接收付款。一个月后,Khan在另一个区块链网络——Decred中发现了这个漏洞。

Khan与其他区块链工程师一起,在8月底推出了漏洞修复程序。幸运的是,“外界还没有发现对这种脆弱性的利用情况,”Fuller和Khan在报告中写道。

事实上,这样的网络关闭已经多年没有发生过。报告指出:“对于比特币网络而言,导致此类宕机事件的漏洞只有两个,2013年以来已从未出现过。”

尽管如此,这个漏洞的影响还是非常大的,至少存在可能性。报告称,2018年,超过50%“拥有有入站流量且公开宣传的比特币节点,可能还有大多数矿工和交易所”均存在该漏洞,面临攻击风险。

报告还指出,Litecoin和Namecoin区块链也曾面临风险。尽管报告补充称,该漏洞不太可能帮助黑客窃取比特币,但闪电网络的资金可能面临风险。

开发人员补充说,运行旧版比特币软件的矿工和交易所可能仍面临风险,但大多数节点运营商应该是在运行最新的软件。“你可能已经被保护了。否则,一定要升级。”报告提示称。

原文:Decrypt,原文作者:MathewDiSalvo

译者:念银思唐

标签:比特币区块链HANTFL比特币钻石是主流币吗区块链专业好找工作吗Phantom Matter BitFlyer

Coinw热门资讯
USDT:大币网(Dcoin)关于9月15日停机维护公告

亲爱的大币网(Dcoin)用户:由于进行数据库扩容,大币网(Dcoin)将于9月15日9:00(UTC8)进行停机维护,预计维护时间1小时。给您带来不便,敬请谅解。如有任何问题,请咨询在线客服.

1900/1/1 0:00:00
USD:比特币合约跟单系统开发永续合约交易所系统开发

比特币合约跟单系统开发永续合约交易所系统开发在行业中跟单的意思即是跟随下单,跟随的对象肯定是交易员或者是拥有行情分析的专业人员,而想要跟随他们去下单盈利.

1900/1/1 0:00:00
DEF:链闻精选好文|读懂如日中天的 DeFi「分叉运动」

今年早些时候,MulticoinCapital管理合伙人KyleSamani撰文阐述了以太坊DeFi协议护城河,分析了分叉主流DeFi协议所需要的条件.

1900/1/1 0:00:00
RIN:合约|开仓/平仓

合约开仓/平仓地址:/openApi/contract/add接收参数需要提交方式:post示例提交参数参数名是否必需类型示例说明contract_type是string1类型open开仓clo.

1900/1/1 0:00:00
BIT:Bitfinex 将持有的 DeversiFi 代币锁定 4 年并捐赠 940 万个

链闻消息,去中心化交易所DeversiFi宣布其代币NEC持有者Bitfinex将其持有的80%的NEC代币转移到一个4年线性解锁的智能合约中.

1900/1/1 0:00:00
USDC:币海生金:早间技术性回调结束 ETH日内操作建议

行情回顾:昨日晚间ETH连续收阳出现短期上行趋势,连续上行20点后终于出现技术性回调,目前币价企稳在376附近.

1900/1/1 0:00:00