注:原文来自@hu_zhiwei发布长推。
“All your mempool are belong to us”,上周的闪电网络这个问题得到了很多关注。我也去学习了一下,但发现很多理解似乎并不准确,在这里做一个整理。
1-到底什么问题?
简单来说,是攻击者利用 RBF(手续费替换)使得闪电网络上的受害者没办法在主网上提交 timeout 交易,使其损失了转发的资金。
2-大体的流程是:
- 共谋的攻击者 A 和 C,分别和受害者 B 建立了闪电网络通道,然后 A 通过受害者 B 转发付款给 C。
- 攻击者在这里利用了两次 RBF(手续费替换),第一次是阻止 B 去 timeout B<>C的通道;第二次是隐藏HTLC的原像,阻止B去向 A claim 收款。
具体的:
- 在第一次 RBF 前,攻击者要提前准备了一系列低费率的链式交易
- 第一次RBF是C利用这个交易作为其中一个输入加上自己的原像把 B 的 timeout 交易替换掉
- 还要再做第二次 RBF 是因为B看到原像后,就可以向A去claim收款。所以这时候,C会立即再做一笔替换,把这个链式交易中的最后一笔替换掉
因为原像的交易依赖于这笔链式交易,因此这时候也会被替换掉,也就无法从 mempool 里观察到了。
C 重复这两个 RBF 过程,让B无法在B<>C的通道上发送timeout(如果受害者 B 不关注 mempool,无法注意到C短暂发出的原像),直到 A<>B 的通道也过期,让 B 彻底无法获得这笔转发的资金。
这里涉及到两个概念:timeout 交易和RBF(手续费替换)
1)timeout 交易。闪电网络为了转发交易,设置了HTLC 来协调通道间的转发付款。当有一笔付款的每一跳在付款人(如上例中的 B)发给收款人(如 C)时,通道会在原有基础上增加一个 HTLC 的条件,要求必须在限定时间内给出原像,以此“结算”这笔付款。
如果超时后收款人(C)还给不出原像,可能存在欺诈行为,需要将当前的通道状态发布到主链上来把转发的资金收回来;如果能给出原像,就可以结算当前的付款(通道也不必关闭),同时还可以和上一跳的付款人(A)来结算。
2)RBF(手续费替换)。这个其实不是像以太坊链上 MEV 用更高 gas 去抢跑,但也是在 mempool 里的操作。RBF 的设计背景是用户发送了一个低费率(BTW 请不要把比特币链上的费率称为“gas”)交易,可能会在mempool里一直未得到确认;RBF 允许用户重新发一个新的高费率交易来替换掉原交易。
具体的攻击过程可以参考,这个非常直观的解释: https://twitter.com/mononautical/status/1715736832950825224…
这里也有原报告者的Paper: https://github.com/ariard/mempool-research/blob/2023-10-replacement-paper/replacement-cycling.pdf
3-会有哪些影响?
值得注意的是,这个问题不是上周才发现的,而报告者 Antoine 已经在去年年底发现,告知了 Core 的维护者和闪电网络主要实现的开发团队。报告过程和其他开源项目都类似,都是通过“负责任的披露过程”,而不是在发现的当时就在公开渠道里对所有人直接说。
因此在过去的闪电网络主要版本里已经“mitigate”了这种攻击,例如在今年4月份发布的 lnd v0.16.1-beta。 根据和 LN 的开发者交流:“现在lnd会一直观察mempool,所以一旦preimage出现了,B可以直接从mempool里拿到preimage然后settle;另外是lnd会一直rebroadcast,防止tx从mempool里消失”。
不过,想完全解决,可能要依赖于 Core 等协议层面的实现,例如把 mempool 里的信息保存更久一些等等。
目前为止,没有在主网上(包括 Bitcoin 网络和闪电网络)观察到此类攻击。 但并不意味着以后不会出现,因为可能有更高级的攻击者会更精心策划攻击,例如和矿工合谋从而让更细心的节点也会遭受攻击。
4-开发者因此感到失望、退出开发了?
Antoine 关注到目前一些媒体报道上出现偏差后,还专门又写了一封邮件说,这不是"intentional backdoor",并且建议媒体可以等更专业的报告者提供更多信息后再发布报道…… https://lists.linuxfoundation.org/pipermail/lightning-dev/2023-October/004157.html…
尽管不知道他个人的未来计划,但 Antoine 在之前的邮件里也提到他计划在30号再开始在公开邮件列表上进行回复,并且之后会专注在 Core 的开发上。
可以在邮件列表看到更详细的讨论:
https://lists.linuxfoundation.org/pipermail/bitcoin-dev/2023-October/021999.html…
如果没时间的话,每周中更新的 Bitcoin Optech 在本周会有汇总:
https://bitcoinops.org
因为讨论还在进行中,我也没有读完所有的邮件。如有错误或不准确的地方,请指正。
长推:简单理解闪电网络所涉资金丢失风险问题
MarsBitPublicado a 2023-10-24Actualizado a 2023-10-27
Resumen
Antoine 在去年年底发现了一种闪电网络的“All your mempool are belong to us”攻击,并在今年4月份发布的 lnd v0.16.1-beta中“mitigate”了这种攻击。目前为止,没有在主网上观察到此类攻击,但Antoine计划在30号再开始在公开邮件列表上进行回复,并且之后会专注在 Core 的开发上。
Lecturas Relacionadas
Trading
Artículos destacados
Qué es BITCOIN
Comprendiendo HarryPotterObamaSonic10Inu (ERC-20) y Su Posición en el Espacio Cripto En los últimos años, el mercado de criptomonedas ha sido testigo de un aumento en la popularidad de las monedas meme, capturando el interés no solo de los traders, sino también de aquellos que buscan participación comunitaria y valor de entretenimiento. Entre estos tokens únicos se encuentra HarryPotterObamaSonic10Inu (ERC-20), un proyecto intrigante que fusiona referencias culturales en el tejido de las criptomonedas. Este artículo ahonda en los aspectos clave de HarryPotterObamaSonic10Inu, explorando sus mecanismos, su ética impulsada por la comunidad y su compromiso con el panorama cripto más amplio. ¿Qué es HarryPotterObamaSonic10Inu (ERC-20)? Como su nombre indica, HarryPotterObamaSonic10Inu es una moneda meme construida sobre la blockchain de Ethereum, clasificada bajo el estándar ERC-20. A diferencia de las criptomonedas tradicionales que pueden enfatizar la utilidad práctica o el potencial de inversión, este token prospera en el valor de entretenimiento y la fuerza de su comunidad. El proyecto tiene como objetivo fomentar un entorno donde los usuarios comprometidos puedan reunirse, compartir ideas y participar en actividades inspiradas por diversos fenómenos culturales. Una característica notable de HarryPotterObamaSonic10Inu es su cero impuesto sobre las transacciones. Este elemento atractivo busca incentivar el comercio y la participación comunitaria, sin cargos adicionales que puedan disuadir a los traders de pequeña escala. El suministro total de la moneda se establece en mil millones de tokens, cifra que marca su intención de mantener una circulación sustancial dentro de la comunidad. Creador de HarryPotterObamaSonic10Inu (ERC-20) Los orígenes de HarryPotterObamaSonic10Inu están algo envueltos en misterio; los detalles sobre el creador siguen siendo desconocidos. El desarrollo de este token carece de un equipo identificable o un plan explícito, lo cual no es raro dentro del sector de las monedas meme. En su lugar, el proyecto ha surgido de forma orgánica, con su progreso fuertemente dependiente del entusiasmo y la participación de su comunidad. Inversores de HarryPotterObamaSonic10Inu (ERC-20) En cuanto a inversiones externas y respaldo, HarryPotterObamaSonic10Inu también se mantiene ambiguo. El token no enumera ninguna fundación de inversión conocida o apoyo organizacional significativo. Más bien, la savia del proyecto es su comunidad de base, que informa su crecimiento y sostenibilidad a través de la acción colectiva y la participación en el espacio cripto. ¿Cómo Funciona HarryPotterObamaSonic10Inu (ERC-20)? Como una moneda meme, HarryPotterObamaSonic10Inu opera principalmente fuera de los marcos tradicionales que a menudo rigen el valor de los activos. Hay varios aspectos distintivos que definen cómo funciona el proyecto: Transacciones Sin Impuestos: Sin comisiones fiscales en las transacciones, los usuarios pueden comprar y vender el token libremente sin preocuparse por costos ocultos. Compromiso de la Comunidad: El proyecto prospera en la interacción comunitaria, aprovechando plataformas de redes sociales para crear expectación y facilitar la participación. Las discusiones, el intercambio de contenido y el compromiso son elementos cruciales que ayudan a expandir su alcance y fomentar la lealtad entre los seguidores. Sin Utilidad Práctica: Cabe señalar que HarryPotterObamaSonic10Inu no ofrece una utilidad concreta dentro del ecosistema financiero. Más bien, se clasifica como un token principalmente para actividades de entretenimiento y comunitarias. Referencia Cultural: El token incorpora hábilmente elementos de la cultura popular para atraer interés, conectando con entusiastas de los memes y seguidores de criptomonedas por igual. HarryPotterObamaSonic10Inu ejemplifica cómo las monedas meme operan de manera diferente a los proyectos de criptomonedas más tradicionales, ingresando al mercado como constructos sociales innovadores en lugar de activos utilitarios. Cronología de HarryPotterObamaSonic10Inu (ERC-20) La historia de HarryPotterObamaSonic10Inu se caracteriza por varios hitos notables: Creación: El token surgió de un meme viral, capturando la imaginación de muchos entusiastas de las criptomonedas. No se disponen de fechas específicas de creación, lo que subraya su ascenso orgánico. Listado en Exchanges: HarryPotterObamaSonic10Inu ha logrado estar presente en varios exchanges, facilitando el acceso y el comercio por parte de la comunidad. Iniciativas de Compromiso Comunitario: Actividades en curso destinadas a mejorar la interacción comunitaria, incluidos concursos, campañas en redes sociales y generación de contenido por parte de fans y defensores. Planes de Expansión Futura: La hoja de ruta del proyecto incluye el lanzamiento de una colección de NFT, mercancía y un sitio de comercio electrónico relacionado con sus temas culturales, involucrando aún más a la comunidad e intentando añadir más dimensiones a su ecosistema. Puntos Clave Sobre HarryPotterObamaSonic10Inu (ERC-20) Naturaleza Impulsada por la Comunidad: El proyecto prioriza la aportación y creatividad colectiva, asegurando que la participación de los usuarios esté en el centro de su desarrollo. Clasificación como Moneda Meme: Representa la epítome de la criptomoneda basada en el entretenimiento, diferenciándose de los vehículos de inversión tradicionales. Sin Afiliación Directa con Bitcoin: A pesar de la similitud en el nombre del ticker, HarryPotterObamaSonic10Inu es distinto y no mantiene ninguna relación con Bitcoin u otras criptomonedas establecidas. Enfoque en la Colaboración: HarryPotterObamaSonic10Inu está diseñado para crear un espacio para la colaboración y el intercambio de historias entre sus poseedores, proporcionando una vía para la creatividad y la unión comunitaria. Perspectivas Futuras: La ambición de expandirse más allá de su premisa inicial en NFTs y mercancía delinean un camino para que el proyecto potencialmente ingrese en avenidas más convencionales dentro de la cultura digital. A medida que las monedas meme continúan capturando la imaginación de la comunidad de criptomonedas, HarryPotterObamaSonic10Inu (ERC-20) destaca por sus lazos culturales y su enfoque centrado en la comunidad. Aunque puede no encajar en el molde típico de un token impulsado por la utilidad, su esencia radica en la alegría y la camaradería fomentadas entre sus simpatizantes, destacando la naturaleza evolutiva de las criptomonedas en una era cada vez más digital. A medida que el proyecto sigue desarrollándose, será importante observar cómo las dinámicas comunitarias influyen en su trayectoria en el panorama en constante cambio de la tecnología blockchain.
2.3k Vistas totalesPublicado en 2024.04.01Actualizado en 2024.12.03

Cómo comprar BTC
¡Bienvenido a HTX.com! Hemos hecho que comprar Bitcoin (BTC) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Bitcoin (BTC) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Bitcoin (BTC)Después de comprar tu Bitcoin (BTC), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Bitcoin (BTC)Tradear fácilmente con Bitcoin (BTC) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.
6.5k Vistas totalesPublicado en 2024.12.12Actualizado en 2026.06.02

Qué es $BITCOIN
ORO DIGITAL ($BITCOIN): Un Análisis Exhaustivo Introducción al ORO DIGITAL ($BITCOIN) ORO DIGITAL ($BITCOIN) es un proyecto basado en blockchain que opera en la red Solana, cuyo objetivo es combinar las características de los metales preciosos tradicionales con la innovación de las tecnologías descentralizadas. Aunque comparte un nombre con Bitcoin, a menudo denominado “oro digital” debido a su percepción como un almacén de valor, ORO DIGITAL es un token separado diseñado para crear un ecosistema único dentro del paisaje Web3. Su meta es posicionarse como un activo digital alternativo viable, aunque los detalles sobre sus aplicaciones y funcionalidades aún están en desarrollo. ¿Qué es ORO DIGITAL ($BITCOIN)? ORO DIGITAL ($BITCOIN) es un token de criptomoneda diseñado explícitamente para su uso en la blockchain de Solana. A diferencia de Bitcoin, que proporciona un papel de almacenamiento de valor ampliamente reconocido, este token parece centrarse en aplicaciones y características más amplias. Aspectos notables incluyen: Infraestructura Blockchain: El token está construido sobre la blockchain de Solana, conocida por su capacidad para manejar transacciones de alta velocidad y bajo costo. Dinámicas de Suministro: ORO DIGITAL tiene un suministro máximo limitado a 100 cuatrillones de tokens (100P $BITCOIN), aunque los detalles sobre su suministro circulante no se han divulgado actualmente. Utilidad: Aunque las funcionalidades precisas no están delineadas explícitamente, hay indicios de que el token podría ser utilizado para diversas aplicaciones, potencialmente involucrando aplicaciones descentralizadas (dApps) o estrategias de tokenización de activos. ¿Quién es el Creador de ORO DIGITAL ($BITCOIN)? En la actualidad, la identidad de los creadores y el equipo de desarrollo detrás de ORO DIGITAL ($BITCOIN) sigue siendo desconocida. Esta situación es típica entre muchos proyectos innovadores dentro del espacio blockchain, particularmente aquellos alineados con las finanzas descentralizadas y los fenómenos de monedas meme. Si bien tal anonimato puede fomentar una cultura impulsada por la comunidad, intensifica las preocupaciones sobre la gobernanza y la responsabilidad. ¿Quiénes son los Inversores de ORO DIGITAL ($BITCOIN)? La información disponible indica que ORO DIGITAL ($BITCOIN) no tiene patrocinadores institucionales conocidos ni inversiones destacadas de capital de riesgo. El proyecto parece operar bajo un modelo de peer-to-peer centrado en el apoyo y la adopción de la comunidad en lugar de rutas de financiación tradicionales. Su actividad y liquidez se sitúan principalmente en intercambios descentralizados (DEX), como PumpSwap, en lugar de plataformas de trading centralizadas establecidas, lo que resalta aún más su enfoque de base. Cómo Funciona ORO DIGITAL ($BITCOIN) Los mecanismos operativos de ORO DIGITAL ($BITCOIN) se pueden elaborar en función de su diseño blockchain y atributos de red: Mecanismo de Consenso: Al aprovechar el único mecanismo de prueba de historia (PoH) de Solana combinado con un modelo de prueba de participación (PoS), el proyecto asegura una validación eficiente de transacciones que contribuye al alto rendimiento de la red. Tokenómica: Aunque los mecanismos deflacionarios específicos no se han detallado extensamente, el vasto suministro máximo de tokens implica que podría atender microtransacciones o casos de uso nicho que aún están por definirse. Interoperabilidad: Existe el potencial de integración con el ecosistema más amplio de Solana, incluyendo varias plataformas de finanzas descentralizadas (DeFi). Sin embargo, los detalles sobre integraciones específicas siguen sin especificarse. Cronología de Eventos Clave Aquí hay una cronología que destaca hitos significativos relacionados con ORO DIGITAL ($BITCOIN): 2023: El despliegue inicial del token ocurre en la blockchain de Solana, marcado por su dirección de contrato. 2024: ORO DIGITAL gana visibilidad al estar disponible para el comercio en intercambios descentralizados como PumpSwap, permitiendo a los usuarios comerciar contra SOL. 2025: El proyecto presencia actividad de comercio esporádica y un posible interés en compromisos liderados por la comunidad, aunque no se han documentado asociaciones notables o avances técnicos hasta la fecha. Análisis Crítico Fortalezas Escalabilidad: La infraestructura subyacente de Solana soporta altos volúmenes de transacciones, lo que podría mejorar la utilidad de $BITCOIN en varios escenarios de transacción. Accesibilidad: El potencial bajo precio de negociación por token podría atraer a inversores minoristas, facilitando una participación más amplia debido a oportunidades de propiedad fraccionada. Riesgos Falta de Transparencia: La ausencia de patrocinadores, desarrolladores o un proceso de auditoría públicamente conocidos puede generar escepticismo sobre la sostenibilidad y confiabilidad del proyecto. Volatilidad del Mercado: La actividad comercial depende en gran medida del comportamiento especulativo, lo que puede resultar en una volatilidad de precios significativa e incertidumbre para los inversores. Conclusión ORO DIGITAL ($BITCOIN) surge como un proyecto intrigante pero ambiguo dentro del ecosistema de Solana en rápida evolución. Si bien intenta aprovechar la narrativa del “oro digital”, su alejamiento del papel establecido de Bitcoin como almacén de valor subraya la necesidad de una diferenciación más clara de su utilidad y estructura de gobernanza previstas. La futura aceptación y adopción dependerán probablemente de abordar la actual opacidad y definir sus estrategias operativas y económicas de manera más explícita. Nota: Este informe abarca información sintetizada disponible hasta octubre de 2023, y pueden haber ocurrido desarrollos más allá del período de investigación.
75 Vistas totalesPublicado en 2025.05.13Actualizado en 2025.05.13

Discusiones





