长推:简单理解闪电网络所涉资金丢失风险问题

MarsBitPublié le 2023-10-24Dernière mise à jour le 2023-10-27

Résumé

Antoine 在去年年底发现了一种闪电网络的“All your mempool are belong to us”攻击,并在今年4月份发布的 lnd v0.16.1-beta中“mitigate”了这种攻击。目前为止,没有在主网上观察到此类攻击,但Antoine计划在30号再开始在公开邮件列表上进行回复,并且之后会专注在 Core 的开发上。

注:原文来自@hu_zhiwei发布长推。
“All your mempool are belong to us”,上周的闪电网络这个问题得到了很多关注。我也去学习了一下,但发现很多理解似乎并不准确,在这里做一个整理。
1-到底什么问题?
简单来说,是攻击者利用 RBF(手续费替换)使得闪电网络上的受害者没办法在主网上提交 timeout 交易,使其损失了转发的资金。
2-大体的流程是:
- 共谋的攻击者 A 和 C,分别和受害者 B 建立了闪电网络通道,然后 A 通过受害者 B 转发付款给 C。
- 攻击者在这里利用了两次 RBF(手续费替换),第一次是阻止 B 去 timeout B<>C的通道;第二次是隐藏HTLC的原像,阻止B去向 A claim 收款。
具体的:
- 在第一次 RBF 前,攻击者要提前准备了一系列低费率的链式交易
- 第一次RBF是C利用这个交易作为其中一个输入加上自己的原像把 B 的 timeout 交易替换掉
- 还要再做第二次 RBF 是因为B看到原像后,就可以向A去claim收款。所以这时候,C会立即再做一笔替换,把这个链式交易中的最后一笔替换掉
因为原像的交易依赖于这笔链式交易,因此这时候也会被替换掉,也就无法从 mempool 里观察到了。
C 重复这两个 RBF 过程,让B无法在B<>C的通道上发送timeout(如果受害者 B 不关注 mempool,无法注意到C短暂发出的原像),直到 A<>B 的通道也过期,让 B 彻底无法获得这笔转发的资金。
这里涉及到两个概念:timeout 交易和RBF(手续费替换)
1)timeout 交易。闪电网络为了转发交易,设置了HTLC 来协调通道间的转发付款。当有一笔付款的每一跳在付款人(如上例中的 B)发给收款人(如 C)时,通道会在原有基础上增加一个 HTLC 的条件,要求必须在限定时间内给出原像,以此“结算”这笔付款。
如果超时后收款人(C)还给不出原像,可能存在欺诈行为,需要将当前的通道状态发布到主链上来把转发的资金收回来;如果能给出原像,就可以结算当前的付款(通道也不必关闭),同时还可以和上一跳的付款人(A)来结算。
2)RBF(手续费替换)。这个其实不是像以太坊链上 MEV 用更高 gas 去抢跑,但也是在 mempool 里的操作。RBF 的设计背景是用户发送了一个低费率(BTW 请不要把比特币链上的费率称为“gas”)交易,可能会在mempool里一直未得到确认;RBF 允许用户重新发一个新的高费率交易来替换掉原交易。
具体的攻击过程可以参考,这个非常直观的解释: https://twitter.com/mononautical/status/1715736832950825224…
这里也有原报告者的Paper: https://github.com/ariard/mempool-research/blob/2023-10-replacement-paper/replacement-cycling.pdf
3-会有哪些影响?
值得注意的是,这个问题不是上周才发现的,而报告者 Antoine 已经在去年年底发现,告知了 Core 的维护者和闪电网络主要实现的开发团队。报告过程和其他开源项目都类似,都是通过“负责任的披露过程”,而不是在发现的当时就在公开渠道里对所有人直接说。
因此在过去的闪电网络主要版本里已经“mitigate”了这种攻击,例如在今年4月份发布的 lnd v0.16.1-beta。 根据和 LN 的开发者交流:“现在lnd会一直观察mempool,所以一旦preimage出现了,B可以直接从mempool里拿到preimage然后settle;另外是lnd会一直rebroadcast,防止tx从mempool里消失”。
不过,想完全解决,可能要依赖于 Core 等协议层面的实现,例如把 mempool 里的信息保存更久一些等等。
目前为止,没有在主网上(包括 Bitcoin 网络和闪电网络)观察到此类攻击。 但并不意味着以后不会出现,因为可能有更高级的攻击者会更精心策划攻击,例如和矿工合谋从而让更细心的节点也会遭受攻击。
4-开发者因此感到失望、退出开发了?
Antoine 关注到目前一些媒体报道上出现偏差后,还专门又写了一封邮件说,这不是"intentional backdoor",并且建议媒体可以等更专业的报告者提供更多信息后再发布报道…… https://lists.linuxfoundation.org/pipermail/lightning-dev/2023-October/004157.html…
尽管不知道他个人的未来计划,但 Antoine 在之前的邮件里也提到他计划在30号再开始在公开邮件列表上进行回复,并且之后会专注在 Core 的开发上。
可以在邮件列表看到更详细的讨论:
https://lists.linuxfoundation.org/pipermail/bitcoin-dev/2023-October/021999.html…
如果没时间的话,每周中更新的 Bitcoin Optech 在本周会有汇总:
https://bitcoinops.org
因为讨论还在进行中,我也没有读完所有的邮件。如有错误或不准确的地方,请指正。

Lectures associées

Crise de confiance dans les pièces de confidentialité ! ZEC s'effondre de plus de 56% en une journée

La pièce de confidentialité Zcash (ZEC) a subi un effondrement de plus de 56 % en une seule journée le 5 juin, effaçant près de deux mois de gains et faisant perdre environ 5 milliards de dollars de capitalisation boursière. Ce krach a été déclenché par la divulgation d'une vulnérabilité critique dans le pool de transactions privées Orchard, activé en mai 2022. Le bug, un défaut dans une preuve à connaissance nulle, permettait théoriquement à un attaquant de créer un nombre illimité de ZEC de manière indétectable en raison des propriétés de confidentialité du pool. Découvert le 29 mai par le chercheur en sécurité Taylor Hornby à l'aide d'un cadre d'audit IA, le漏洞 a été corrigé via un hard fork le 3 juin. Cependant, la nature privée d'Orchard rend impossible de prouver cryptographiquement que l'exploit n'a jamais été utilisé au cours des quatre dernières années, semant le doute sur l'intégrité de l'offre historique de ZEC. Cette incertitude a provoqué une crise de confiance. Arthur Hayes, cofondateur de BitMEX et ancien grand partisan, a annoncé la vente de toutes ses positions en ZEC, arguant que la valeur narrative de la confidentialité exige une "sécurité parfaite". Le marché a réagi par une vente de panique, avec des liquidations massives de contrats. Pour tenter de restaurer la confiance, Shielded Labs explore une mise à niveau du réseau pour mettre en œuvre un système de vérification ("tourniquet") pour les actifs quittant le nouveau pool. L'événement souligne le dilemme structurel entre l'auditabilité de l'offre et la confidentialité, ainsi que la pression accrue sur l'audit de sécurité dans la crypto avec l'avènement de l'IA.

链捕手Il y a 28 mins

Crise de confiance dans les pièces de confidentialité ! ZEC s'effondre de plus de 56% en une journée

链捕手Il y a 28 mins

Valeur de l’or en tant qu’« assurance financière » dans un contexte de crise de la dette américaine et de taux d’intérêt élevés

Les obligations américaines affichent des rendements élevés (5,2% sur le 30 ans) et la dette nationale dépasse 39 000 milliards de dollars, une trajectoire jugée "insoutenable". Face à cette situation, les investisseurs se tournent vers l'or, qui a atteint un record historique à 5 589 dollars l'once en janvier 2026 et affiche une hausse d'environ 35% sur un an. L'or agit comme une "assurance financière", sa valeur étant soutenue par plusieurs facteurs clés : la relation inverse avec les taux d'intérêt réels et le dollar, les tensions géopolitiques, et surtout, l'achat massif et structurel par les banques centrales (863 tonnes en 2025). Celles-ci diversifient leurs réserves depuis le gel des avoirs russes en 2022. Cinq forces principales soutiennent actuellement le métal précieux : la crise fiscale américaine, la dédollarisation, le conflit américano-iranien (qui pousse le pétrole au-dessus de 100 dollars et relance l'inflation), une demande d'investissement record et l'incertitude liée au nouveau président de la Fed. Pour les investisseurs, les principales options d'exposition sont les ETF adossés à de l'or physique (comme GLD ou IAU, plus économique), l'achat de physique via des dépositaires, ou les ETF de mines d'or (comme GDX), qui offrent un effet de levier mais plus de risques. Les principaux risques pour l'or sont une hausse marquée des taux réels, un dollar fort, un apaisement géopolitique ou des liquidations forcées lors de crises de marché. Il est généralement conseillé de l'envisager comme une couverture, avec une allocation de 5% à 10% dans un portefeuille diversifié. Les développements à surveiller seront l'évolution des taux réels américains, les négociations sur le détroit d'Hormuz, les données d'achat des banques centrales et les premières décisions de la Fed sous la présidence de Kevin Warsh.

marsbitIl y a 1 h

Valeur de l’or en tant qu’« assurance financière » dans un contexte de crise de la dette américaine et de taux d’intérêt élevés

marsbitIl y a 1 h

Trading

Spot
Futures

Articles tendance

Qu'est ce que BITCOIN

Comprendre HarryPotterObamaSonic10Inu (ERC-20) et sa position dans l'espace crypto Ces dernières années, le marché des cryptomonnaies a connu une augmentation de la popularité des monnaies mèmes, suscitant l'intérêt non seulement des traders, mais aussi de ceux qui recherchent un engagement communautaire et une valeur divertissante. Parmi ces jetons uniques, HarryPotterObamaSonic10Inu (ERC-20) est un projet intrigant qui mêle des références culturelles à l'univers des cryptomonnaies. Cet article explore les aspects clés de HarryPotterObamaSonic10Inu, en examinant ses mécanismes, son ethos axé sur la communauté, et son engagement avec le paysage crypto plus large. Qu'est-ce que HarryPotterObamaSonic10Inu (ERC-20) ? Comme son nom l'indique, HarryPotterObamaSonic10Inu est une monnaie mème construite sur la blockchain Ethereum, classée selon la norme ERC-20. Contrairement aux cryptomonnaies traditionnelles qui peuvent mettre l'accent sur l'utilité pratique ou le potentiel d'investissement, ce jeton prospère grâce à sa valeur divertissante et à la force de sa communauté. Le projet vise à favoriser un environnement où des utilisateurs engagés peuvent se rassembler, partager des idées et participer à des activités inspirées par divers phénomènes culturels. Une caractéristique notable de HarryPotterObamaSonic10Inu est son absence de taxe sur les transactions. Cet élément attrayant vise à encourager le trading et l'implication de la communauté, sans frais supplémentaires pouvant décourager les petits traders. L'offre totale de la monnaie est fixée à un milliard de jetons, un chiffre qui marque son intention de maintenir une circulation substantielle au sein de la communauté. Créateur de HarryPotterObamaSonic10Inu (ERC-20) Les origines de HarryPotterObamaSonic10Inu sont quelque peu obscures ; les détails concernant le créateur restent inconnus. Le développement de ce jeton ne comporte pas d'équipe identifiable ou de plan explicite, ce qui n'est pas rare dans le secteur des monnaies mèmes. Au lieu de cela, le projet a émergé de manière organique, son progrès s'appuyant fortement sur l'enthousiasme et la participation de sa communauté. Investisseurs de HarryPotterObamaSonic10Inu (ERC-20) En ce qui concerne les investissements externes et le soutien, HarryPotterObamaSonic10Inu reste également ambigu. Le jeton ne mentionne aucune fondation d'investissement connue ou un soutien organisationnel significatif. Au lieu de cela, le cœur battant du projet est sa communauté de base, qui informe sa croissance et sa durabilité par des actions collectives et un engagement dans l'espace crypto. Comment fonctionne HarryPotterObamaSonic10Inu (ERC-20) ? En tant que monnaie mème, HarryPotterObamaSonic10Inu opère principalement en dehors des cadres traditionnels qui régissent souvent la valeur des actifs. Plusieurs aspects distinctifs définissent comment le projet fonctionne : Transactions sans taxe : Sans frais de taxe sur les transactions, les utilisateurs peuvent acheter et vendre librement le jeton sans se préoccuper de frais cachés. Engagement communautaire : Le projet prospère grâce à l'interaction communautaire, exploitant les plateformes de médias sociaux pour créer du bruit et faciliter l'implication. Les discussions, le partage de contenu et l'engagement sont des éléments cruciaux qui aident à étendre sa portée et à favoriser la loyauté parmi les supporters. Pas d'utilité pratique : Il est important de noter que HarryPotterObamaSonic10Inu n'offre pas d'utilité concrète au sein de l'écosystème financier. Au contraire, il est classé comme un jeton principalement pour des activités de divertissement et communautaires. Référence culturelle : Le jeton intègre habilement des éléments de la culture populaire pour susciter l'intérêt, s'adressant à la fois aux amateurs de mèmes et aux suiveurs de crypto. HarryPotterObamaSonic10Inu illustre comment les monnaies mèmes fonctionnent différemment des projets de cryptomonnaies plus traditionnels, entrant sur le marché en tant que constructions sociales innovantes plutôt qu'actifs utilitaires. Chronologie de HarryPotterObamaSonic10Inu (ERC-20) L'histoire de HarryPotterObamaSonic10Inu est jalonnée de plusieurs étapes notables : Création : Le jeton est né d'un mème viral, captivant l'imagination de nombreux passionnés de crypto. Les dates de création spécifiques ne sont pas disponibles, soulignant son ascension organique. Listing sur les échanges : HarryPotterObamaSonic10Inu a fait son apparition sur divers échanges, permettant un accès et un trading plus faciles par la communauté. Initiatives d'engagement communautaire : Activités en cours visant à améliorer l'interaction communautaire, y compris des concours, des campagnes sur les réseaux sociaux, et la génération de contenu par des fans et des défenseurs. Plans d'expansion futurs : La feuille de route du projet comprend le lancement d'une collection NFT, de marchandises, et d'un site eCommerce lié à ses thèmes culturels, engageant davantage la communauté et tentant d'ajouter plus de dimensions à son écosystème. Points clés concernant HarryPotterObamaSonic10Inu (ERC-20) Nature axée sur la communauté : Le projet privilégie l'apport collectif et la créativité, garantissant que l'implication des utilisateurs est au cœur de son développement. Classification de monnaie mème : Il représente l'apogée de la cryptomonnaie basée sur le divertissement, se distinguant des véhicules d'investissement traditionnels. Pas d'affiliation directe avec Bitcoin : Malgré la similitude dans le nom du ticker, HarryPotterObamaSonic10Inu est distinct et n'a aucun lien avec Bitcoin ou d'autres cryptomonnaies établies. Focus sur la collaboration : HarryPotterObamaSonic10Inu est conçu pour créer un espace de collaboration et de partage d'histoires parmi ses détenteurs, offrant une voie pour la créativité et le lien communautaire. Perspectives d'avenir : L'ambition de s'étendre au-delà de son concept initial vers des NFT et des marchandises dessine un chemin pour le projet afin de potentiellement entrer dans des avenues plus grand public au sein de la culture numérique. Alors que les monnaies mèmes continuent de captiver l'imagination de la communauté des cryptomonnaies, HarryPotterObamaSonic10Inu (ERC-20) se distingue par ses liens culturels et son approche centrée sur la communauté. Bien qu'il ne corresponde pas au modèle typique d'un jeton axé sur l'utilité, son essence réside dans la joie et la camaraderie cultivées parmi ses supporters, soulignant la nature en évolution des cryptomonnaies dans un âge de plus en plus numérique. À mesure que le projet continue de se développer, il sera important de surveiller comment les dynamiques communautaires influencent sa trajectoire dans le paysage toujours changeant de la technologie blockchain.

1.6k vues totalesPublié le 2024.04.01Mis à jour le 2024.12.03

Qu'est ce que BITCOIN

Comment acheter BTC

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Bitcoin (BTC) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Bitcoin (BTC).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Bitcoin (BTC)Après avoir acheté vos Bitcoin (BTC), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Bitcoin (BTC)Tradez facilement Bitcoin (BTC) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

5.3k vues totalesPublié le 2024.12.12Mis à jour le 2026.06.02

Comment acheter BTC

Qu'est ce que $BITCOIN

OR DÉMATÉRIEL ($BITCOIN) : Une Analyse Complète Introduction à OR DÉMATÉRIEL ($BITCOIN) OR DÉMATÉRIEL ($BITCOIN) est un projet basé sur la blockchain opérant sur le réseau Solana, qui vise à combiner les caractéristiques des métaux précieux traditionnels avec l'innovation des technologies décentralisées. Bien qu'il partage un nom avec Bitcoin, souvent appelé “or numérique” en raison de sa perception en tant que réserve de valeur, OR DÉMATÉRIEL est un jeton distinct conçu pour créer un écosystème unique au sein du paysage Web3. Son objectif est de se positionner comme un actif numérique alternatif viable, bien que les spécificités concernant ses applications et fonctionnalités soient encore en développement. Qu'est-ce qu'OR DÉMATÉRIEL ($BITCOIN) ? OR DÉMATÉRIEL ($BITCOIN) est un jeton de cryptomonnaie explicitement conçu pour une utilisation sur la blockchain Solana. Contrairement à Bitcoin, qui joue un rôle de stockage de valeur largement reconnu, ce jeton semble se concentrer sur des applications et caractéristiques plus larges. Les aspects notables incluent : Infrastructure Blockchain : Le jeton est construit sur la blockchain Solana, connue pour sa capacité à gérer des transactions rapides et peu coûteuses. Dynamique de l'Offre : OR DÉMATÉRIEL a une offre maximale plafonnée à 100 quadrillions de jetons (100P $BITCOIN), bien que les détails concernant son offre en circulation soient actuellement non divulgués. Utilité : Bien que les fonctionnalités précises ne soient pas explicitement décrites, il y a des indications que le jeton pourrait être utilisé pour diverses applications, impliquant potentiellement des applications décentralisées (dApps) ou des stratégies de tokenisation d'actifs. Qui est le Créateur d'OR DÉMATÉRIEL ($BITCOIN) ? À l'heure actuelle, l'identité des créateurs et de l'équipe de développement derrière OR DÉMATÉRIEL ($BITCOIN) reste inconnue. Cette situation est typique parmi de nombreux projets innovants dans l'espace blockchain, en particulier ceux alignés avec la finance décentralisée et les phénomènes de meme coin. Bien qu'une telle anonymité puisse favoriser une culture axée sur la communauté, elle intensifie les préoccupations concernant la gouvernance et la responsabilité. Qui sont les Investisseurs d'OR DÉMATÉRIEL ($BITCOIN) ? Les informations disponibles indiquent qu'OR DÉMATÉRIEL ($BITCOIN) n'a pas de bailleurs de fonds institutionnels connus ou d'investissements en capital-risque notables. Le projet semble fonctionner sur un modèle peer-to-peer axé sur le soutien et l'adoption de la communauté plutôt que sur des voies de financement traditionnelles. Son activité et sa liquidité se situent principalement sur des échanges décentralisés (DEX), tels que PumpSwap, plutôt que sur des plateformes de trading centralisées établies, soulignant davantage son approche de base. Comment fonctionne OR DÉMATÉRIEL ($BITCOIN) Les mécanismes opérationnels d'OR DÉMATÉRIEL ($BITCOIN) peuvent être élaborés en fonction de sa conception blockchain et des attributs du réseau : Mécanisme de Consensus : En s'appuyant sur le mécanisme de preuve d'historique (PoH) unique de Solana combiné à un modèle de preuve d'enjeu (PoS), le projet assure une validation efficace des transactions contribuant à la haute performance du réseau. Tokenomics : Bien que des mécanismes déflationnistes spécifiques n'aient pas été largement détaillés, l'immense offre maximale de jetons implique qu'elle pourrait répondre à des microtransactions ou à des cas d'utilisation de niche qui restent à définir. Interopérabilité : Il existe un potentiel d'intégration avec l'écosystème plus large de Solana, y compris diverses plateformes de finance décentralisée (DeFi). Cependant, les détails concernant des intégrations spécifiques restent non spécifiés. Chronologie des Événements Clés Voici une chronologie qui met en évidence des jalons significatifs concernant OR DÉMATÉRIEL ($BITCOIN) : 2023 : Le déploiement initial du jeton a lieu sur la blockchain Solana, marqué par son adresse de contrat. 2024 : OR DÉMATÉRIEL gagne en visibilité en devenant disponible à la négociation sur des échanges décentralisés comme PumpSwap, permettant aux utilisateurs de l'échanger contre SOL. 2025 : Le projet connaît une activité de trading sporadique et un intérêt potentiel pour des engagements dirigés par la communauté, bien qu'aucun partenariat notable ou avancée technique n'ait été documenté jusqu'à présent. Analyse Critique Forces Scalabilité : L'infrastructure sous-jacente de Solana prend en charge des volumes de transactions élevés, ce qui pourrait améliorer l'utilité de $BITCOIN dans divers scénarios de transaction. Accessibilité : Le potentiel faible prix de négociation par jeton pourrait attirer les investisseurs de détail, facilitant une participation plus large grâce aux opportunités de propriété fractionnée. Risques Manque de Transparence : L'absence de bailleurs de fonds, de développeurs ou de processus d'audit connus publiquement peut susciter du scepticisme quant à la durabilité et à la fiabilité du projet. Volatilité du Marché : L'activité de trading dépend fortement du comportement spéculatif, ce qui peut entraîner une volatilité des prix significative et une incertitude pour les investisseurs. Conclusion OR DÉMATÉRIEL ($BITCOIN) émerge comme un projet intrigant mais ambigu au sein de l'écosystème Solana en rapide évolution. Bien qu'il tente de tirer parti du récit de “l'or numérique”, son éloignement du rôle établi de Bitcoin en tant que réserve de valeur souligne la nécessité d'une différenciation plus claire de son utilité prévue et de sa structure de gouvernance. L'acceptation et l'adoption futures dépendront probablement de la résolution de l'opacité actuelle et de la définition plus explicite de ses stratégies opérationnelles et économiques. Remarque : Ce rapport englobe des informations synthétisées disponibles jusqu'en octobre 2023, et des développements peuvent avoir eu lieu au-delà de la période de recherche.

83 vues totalesPublié le 2025.05.13Mis à jour le 2025.05.13

Qu'est ce que $BITCOIN

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de BTC (BTC) sont présentées ci-dessous.

活动图片