注:原文来自@hu_zhiwei发布长推。
“All your mempool are belong to us”,上周的闪电网络这个问题得到了很多关注。我也去学习了一下,但发现很多理解似乎并不准确,在这里做一个整理。
1-到底什么问题?
简单来说,是攻击者利用 RBF(手续费替换)使得闪电网络上的受害者没办法在主网上提交 timeout 交易,使其损失了转发的资金。
2-大体的流程是:
- 共谋的攻击者 A 和 C,分别和受害者 B 建立了闪电网络通道,然后 A 通过受害者 B 转发付款给 C。
- 攻击者在这里利用了两次 RBF(手续费替换),第一次是阻止 B 去 timeout B<>C的通道;第二次是隐藏HTLC的原像,阻止B去向 A claim 收款。
具体的:
- 在第一次 RBF 前,攻击者要提前准备了一系列低费率的链式交易
- 第一次RBF是C利用这个交易作为其中一个输入加上自己的原像把 B 的 timeout 交易替换掉
- 还要再做第二次 RBF 是因为B看到原像后,就可以向A去claim收款。所以这时候,C会立即再做一笔替换,把这个链式交易中的最后一笔替换掉
因为原像的交易依赖于这笔链式交易,因此这时候也会被替换掉,也就无法从 mempool 里观察到了。
C 重复这两个 RBF 过程,让B无法在B<>C的通道上发送timeout(如果受害者 B 不关注 mempool,无法注意到C短暂发出的原像),直到 A<>B 的通道也过期,让 B 彻底无法获得这笔转发的资金。
这里涉及到两个概念:timeout 交易和RBF(手续费替换)
1)timeout 交易。闪电网络为了转发交易,设置了HTLC 来协调通道间的转发付款。当有一笔付款的每一跳在付款人(如上例中的 B)发给收款人(如 C)时,通道会在原有基础上增加一个 HTLC 的条件,要求必须在限定时间内给出原像,以此“结算”这笔付款。
如果超时后收款人(C)还给不出原像,可能存在欺诈行为,需要将当前的通道状态发布到主链上来把转发的资金收回来;如果能给出原像,就可以结算当前的付款(通道也不必关闭),同时还可以和上一跳的付款人(A)来结算。
2)RBF(手续费替换)。这个其实不是像以太坊链上 MEV 用更高 gas 去抢跑,但也是在 mempool 里的操作。RBF 的设计背景是用户发送了一个低费率(BTW 请不要把比特币链上的费率称为“gas”)交易,可能会在mempool里一直未得到确认;RBF 允许用户重新发一个新的高费率交易来替换掉原交易。
具体的攻击过程可以参考,这个非常直观的解释: https://twitter.com/mononautical/status/1715736832950825224…
这里也有原报告者的Paper: https://github.com/ariard/mempool-research/blob/2023-10-replacement-paper/replacement-cycling.pdf
3-会有哪些影响?
值得注意的是,这个问题不是上周才发现的,而报告者 Antoine 已经在去年年底发现,告知了 Core 的维护者和闪电网络主要实现的开发团队。报告过程和其他开源项目都类似,都是通过“负责任的披露过程”,而不是在发现的当时就在公开渠道里对所有人直接说。
因此在过去的闪电网络主要版本里已经“mitigate”了这种攻击,例如在今年4月份发布的 lnd v0.16.1-beta。 根据和 LN 的开发者交流:“现在lnd会一直观察mempool,所以一旦preimage出现了,B可以直接从mempool里拿到preimage然后settle;另外是lnd会一直rebroadcast,防止tx从mempool里消失”。
不过,想完全解决,可能要依赖于 Core 等协议层面的实现,例如把 mempool 里的信息保存更久一些等等。
目前为止,没有在主网上(包括 Bitcoin 网络和闪电网络)观察到此类攻击。 但并不意味着以后不会出现,因为可能有更高级的攻击者会更精心策划攻击,例如和矿工合谋从而让更细心的节点也会遭受攻击。
4-开发者因此感到失望、退出开发了?
Antoine 关注到目前一些媒体报道上出现偏差后,还专门又写了一封邮件说,这不是"intentional backdoor",并且建议媒体可以等更专业的报告者提供更多信息后再发布报道…… https://lists.linuxfoundation.org/pipermail/lightning-dev/2023-October/004157.html…
尽管不知道他个人的未来计划,但 Antoine 在之前的邮件里也提到他计划在30号再开始在公开邮件列表上进行回复,并且之后会专注在 Core 的开发上。
可以在邮件列表看到更详细的讨论:
https://lists.linuxfoundation.org/pipermail/bitcoin-dev/2023-October/021999.html…
如果没时间的话,每周中更新的 Bitcoin Optech 在本周会有汇总:
https://bitcoinops.org
因为讨论还在进行中,我也没有读完所有的邮件。如有错误或不准确的地方,请指正。
长推:简单理解闪电网络所涉资金丢失风险问题
MarsBit2023-10-24 tarihinde yayınlandı2023-10-27 tarihinde güncellendi
Özet
Antoine 在去年年底发现了一种闪电网络的“All your mempool are belong to us”攻击,并在今年4月份发布的 lnd v0.16.1-beta中“mitigate”了这种攻击。目前为止,没有在主网上观察到此类攻击,但Antoine计划在30号再开始在公开邮件列表上进行回复,并且之后会专注在 Core 的开发上。
İlgili Okumalar
İşlemler
Popüler Makaleler
BITCOIN Nedir
HarryPotterObamaSonic10Inu (ERC-20)'yu ve Kripto Alanındaki Yerini Anlamak Son yıllarda, kripto para piyasası, hem ticaret yapanların hem de topluluk etkileşimi ve eğlence değeri arayanların ilgisini çeken meme coin'lerin popülaritesinde bir artış gördü. Bu benzersiz token'lar arasında, kripto para dokusuna kültürel referansları harmanlayan ilginç bir proje olan HarryPotterObamaSonic10Inu (ERC-20) bulunmaktadır. Bu makale, HarryPotterObamaSonic10Inu'nun temel yönlerini, mekanizmalarını, topluluk odaklı ethosunu ve daha geniş kripto manzarasıyla etkileşimini incelemektedir. HarryPotterObamaSonic10Inu (ERC-20) Nedir? Adından da anlaşılacağı gibi, HarryPotterObamaSonic10Inu, Ethereum blok zinciri üzerinde inşa edilen bir meme coin'dir ve ERC-20 standardı altında sınıflandırılmaktadır. Geleneksel kripto paraların pratik kullanılabilirlik veya yatırım potansiyeline odaklandığı durumların aksine, bu token eğlence değeri ve topluluğunun gücü üzerine kuruludur. Proje, bağlı kullanıcıların bir araya gelebileceği, fikirlerini paylaşabileceği ve çeşitli kültürel fenomenlerden ilham alan etkinliklere katılabileceği bir ortam yaratmayı hedeflemektedir. HarryPotterObamaSonic10Inu'nun dikkate değer özelliklerinden biri işlemlerde sıfır vergi olmasıdır. Bu çekici unsur, küçük ölçekli yatırımcıları caydırabilecek ek ücretlerden yoksun olarak ticareti ve topluluk katılımını teşvik etmeyi amaçlamaktadır. Coin'in toplam arzı bir milyar token olarak belirlenmiştir; bu, topluluk içinde önemli bir dolaşım sağlama niyetini göstermektedir. HarryPotterObamaSonic10Inu (ERC-20) Yaratıcısı HarryPotterObamaSonic10Inu'nun kökenleri bir miktar gizemlidir; yaratıcısı hakkında spesifik bilgilerin ne olduğu bilinmemektedir. Bu token'ın geliştirilmesi, belirli bir ekip veya açık bir plan eksikliği ile gerçekleşmiştir; bu durum, meme coin sektöründe oldukça yaygındır. Proje, topluluğunun heyecanı ve katılımına dayalı olarak organik bir şekilde ortaya çıkmıştır. HarryPotterObamaSonic10Inu (ERC-20) Yatırımcıları Dış yatırımlar ve destekler söz konusu olduğunda, HarryPotterObamaSonic10Inu da belirsiz kalmaktadır. Token, bilinen herhangi bir yatırım fonunu veya önemli bir kurumsal desteği listelememektedir. Bunun yerine, projenin can damarı, kolektif eylem ve kripto alanındaki katılım yoluyla büyüme ve sürdürülebilirlik sağlayan temel topluluğudur. HarryPotterObamaSonic10Inu (ERC-20) Nasıl Çalışır? Bir meme coin olarak, HarryPotterObamaSonic10Inu, genellikle varlık değerini yöneten geleneksel çerçevelerin dışında çalışmaktadır. Projenin nasıl çalıştığını tanımlayan birkaç özelliği vardır: Sıfır Vergi İşlemleri: İşlemlerde vergi ücreti olmadan, kullanıcılar gizli maliyet endişesi olmadan token'ı serbestçe alıp satabilirler. Topluluk Etkileşimi: Proje, topluluk etkileşimi üzerine kuruludur ve sosyal medya platformlarını kullanarak heyecan yaratarak katılımı kolaylaştırır. Tartışmalar, içerik paylaşımı ve katılım, projenin erişimini genişletmeye ve destekleyiciler arasında sadakat oluşturmaya yardımcı olan kritik unsurlardır. Pratik Kullanılabilirlik Yok: HarryPotterObamaSonic10Inu'nun mali ekosistem içinde somut bir kullanılabilirlik sunmadığı belirtilmelidir. Daha ziyade, eğlence ve topluluk etkinlikleri için bir token olarak sınıflandırılmaktadır. Kültürel Referans: Token, popüler kültürden unsurları zekice harmanlayarak ilgi çekmektedir ve hem meme meraklıları hem de kripto takipçileriyle bağlantı kurmaktadır. HarryPotterObamaSonic10Inu, meme coin'lerin, daha geleneksel kripto para projelerinden nasıl farklı çalıştığını örneklendirmektedir; bu projeler, utilitarist varlıklar yerine yenilikçi sosyal yapıların bir parçası olarak piyasaya girmektedir. HarryPotterObamaSonic10Inu (ERC-20) Zaman Çizelgesi HarryPotterObamaSonic10Inu'nun tarihi, birkaç dikkate değer kilometre taşı ile işaretlenmiştir: Oluşum: Token, birçok kripto meraklısının hayal gücünü yakalayan bir viral meme'den ortaya çıkmıştır. Spesifik yaratım tarihleri mevcut değildir ve bu onun organik yükselişini vurgulamaktadır. Borsa Listelemeleri: HarryPotterObamaSonic10Inu, topluluğun daha kolay erişim ve ticaret yapabilmesini sağlamak için çeşitli borsalarda yer bulmuştur. Topluluk Katılım İnisiyatifleri: Yarışmalar, sosyal medya kampanyaları ve hayranlar ile destekçilerden içerik üretimini içeren topluluk etkileşimini artırmayı amaçlayan devam eden etkinlikler. Gelecek Genişleme Planları: Projenin yol haritası, kültürel temalarına ilişkin bir NFT koleksiyonu, ticari ürünler ve bir e-ticaret sitesi başlatılmasını içermektedir; bu da topluluğun daha fazla katılımını sağlamayı ve ekosistemine daha fazla boyut kazandırmayı hedeflemektedir. HarryPotterObamaSonic10Inu (ERC-20) Hakkında Kilit Noktalar Topluluk Odaklı Doğası: Proje, kullanıcı katılımını geliştirme önceliği taşır ve böylece kullanıcıların sürecin en önünde yer almasını sağlar. Meme Coin Sınıflandırması: Eğlenceye dayalı kripto paranın doruk noktasıdır ve geleneksel yatırım araçlarından ayrılmaktadır. Bitcoin ile Doğrudan İlişki Yok: Ticker ismindeki benzeliğe rağmen, HarryPotterObamaSonic10Inu ayırt edicidir ve Bitcoin veya diğer yerleşik kripto paralarla herhangi bir ilişkisi yoktur. İşbirliğine Odaklanma: HarryPotterObamaSonic10Inu, sahipleri arasında işbirliği ve hikaye paylaşımı için bir alan oluşturmak üzere tasarlanmıştır ve bu da yaratıcılık ve topluluk bağlarını sağlamaktadır. Gelecek Beklentileri: Başlangıçta belirlendiği temalardan NFTs ve ticari ürünlere genişleme arzusu, projenin dijital kültürde daha ana akıma girebilmesi için bir yol haritası çizmektedir. Meme coin'ler, kripto para topluluğunun hayal gücünü çalmaya devam ederken, HarryPotterObamaSonic10Inu (ERC-20), kültürel bağları ve topluluk merkezli yaklaşımıyla öne çıkmaktadır. Geleneksel bir hizmet odaklı token modeliyle uyumlu olmasa da, özünde destekçileri arasında sağlanan neşe ve dostluğu vurgulayarak, giderek dijitalleşen bir çağda kripto paraların evrilen doğasını göstermektedir. Proje gelişmeye devam ettikçe, topluluk dinamiklerinin blockchain teknolojisi dünyasındaki seyrini nasıl etkilediğini izlemek önemli olacaktır.
1.9k Toplam GörüntülenmeYayınlanma 2024.04.01Güncellenme 2024.12.03

BTC Nasıl Satın Alınır
HTX.com’a hoş geldiniz! Bitcoin (BTC) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında Bitcoin (BTC) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: Bitcoin (BTC) Varlıklarınızı SaklayınBitcoin (BTC) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: Bitcoin (BTC) Varlıklarınızla İşlem YapınHTX'in spot piyasasında Bitcoin (BTC) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.
7.8k Toplam GörüntülenmeYayınlanma 2024.12.12Güncellenme 2026.06.02

$BITCOIN Nedir
DİJİTAL ALTIN ($BITCOIN): Kapsamlı Bir Analiz DİJİTAL ALTIN ($BITCOIN) Tanıtımı DİJİTAL ALTIN ($BITCOIN), geleneksel değerli metallerin özelliklerini merkeziyetsiz teknolojilerin yeniliği ile birleştirmeyi amaçlayan Solana ağı üzerinde çalışan blockchain tabanlı bir projedir. Bitcoin ile aynı isme sahip olmasına rağmen, genellikle bir değer saklama aracı olarak algılandığı için “dijital altın” olarak anılmaktadır; DİJİTAL ALTIN, Web3 ortamında benzersiz bir ekosistem yaratmak için tasarlanmış ayrı bir tokendir. Hedefi, uygulanabilir bir alternatif dijital varlık olarak kendini konumlandırmaktır, ancak uygulamaları ve işlevleri ile ilgili ayrıntılar hala gelişmektedir. DİJİTAL ALTIN ($BITCOIN) Nedir? DİJİTAL ALTIN ($BITCOIN), Solana blockchain'inde kullanılmak üzere açıkça tasarlanmış bir kripto para tokenidir. Bitcoin'in yaygın olarak tanınan bir değer saklama rolü sağlamasının aksine, bu token daha geniş uygulamalara ve özelliklere odaklanıyor gibi görünmektedir. Dikkate değer yönler şunlardır: Blockchain Altyapısı: Token, yüksek hızlı ve düşük maliyetli işlemleri yönetme kapasitesi ile bilinen Solana blockchain'inde inşa edilmiştir. Arz Dinamikleri: DİJİTAL ALTIN'ın maksimum arzı 100 katrilyon token (100P $BITCOIN) ile sınırlıdır, ancak dolaşımdaki arzı ile ilgili ayrıntılar şu anda açıklanmamıştır. Kullanım Alanı: Kesin işlevler açıkça belirtilmemiş olsa da, token'ın merkeziyetsiz uygulamalar (dApps) veya varlık tokenizasyon stratejileri ile ilgili çeşitli uygulamalar için kullanılabileceğine dair işaretler bulunmaktadır. DİJİTAL ALTIN ($BITCOIN) Yaratıcısı Kimdir? Şu anda, DİJİTAL ALTIN ($BITCOIN) arkasındaki yaratıcıların ve geliştirme ekibinin kimliği bilinmemektedir. Bu durum, merkeziyetsiz finans ve meme coin fenomenleriyle uyumlu olan birçok yenilikçi proje arasında yaygındır. Böyle bir anonimlik, topluluk odaklı bir kültürü teşvik edebilirken, yönetişim ve hesap verebilirlik konusundaki endişeleri artırmaktadır. DİJİTAL ALTIN ($BITCOIN) Yatırımcıları Kimlerdir? Mevcut bilgiler, DİJİTAL ALTIN ($BITCOIN) için bilinen herhangi bir kurumsal destekçi veya önde gelen risk sermayesi yatırımı olmadığını göstermektedir. Proje, geleneksel finansman yolları yerine topluluk desteği ve benimsemeye odaklanan bir eşler arası modelde çalışıyor gibi görünmektedir. Faaliyetleri ve likiditesi esas olarak PumpSwap gibi merkeziyetsiz borsalarda (DEX'ler) yer almakta olup, bu da onun taban hareketine vurgu yapmaktadır. DİJİTAL ALTIN ($BITCOIN) Nasıl Çalışır DİJİTAL ALTIN ($BITCOIN) 'ın operasyonel mekanikleri, blockchain tasarımı ve ağ özellikleri temelinde açıklanabilir: Konsensüs Mekanizması: Solana'nın benzersiz tarih kanıtı (PoH) ile bir hisse kanıtı (PoS) modelini birleştirerek, proje ağın yüksek performansına katkıda bulunan verimli işlem doğrulamasını sağlar. Tokenomik: Belirli deflasyonist mekanizmalar kapsamlı bir şekilde detaylandırılmamış olsa da, geniş maksimum token arzı, henüz tanımlanmamış mikro işlemler veya niş kullanım durumlarına hitap edebileceğini ima etmektedir. Etkileşim: Solana'nın daha geniş ekosistemi ile entegrasyon potansiyeli bulunmaktadır; bu, çeşitli merkeziyetsiz finans (DeFi) platformlarını içermektedir. Ancak, belirli entegrasyonlarla ilgili ayrıntılar belirtilmemiştir. Önemli Olayların Zaman Çizelgesi DİJİTAL ALTIN ($BITCOIN) ile ilgili önemli kilometre taşlarını vurgulayan bir zaman çizelgesi: 2023: Token'ın Solana blockchain'inde ilk dağıtımı, sözleşme adresi ile işaretlenmiştir. 2024: DİJİTAL ALTIN, PumpSwap gibi merkeziyetsiz borsalarda işlem görmeye başladıkça görünürlük kazanır ve kullanıcıların bunu SOL karşısında ticaret yapmasına olanak tanır. 2025: Proje, topluluk odaklı etkileşimlere yönelik potansiyel ilgi ve ara sıra ticaret faaliyetleri görür, ancak şu ana kadar dikkate değer ortaklıklar veya teknik ilerlemeler belgelenmemiştir. Kritik Analiz Güçlü Yönler Ölçeklenebilirlik: Temel Solana altyapısı, yüksek işlem hacimlerini destekleyerek $BITCOIN'in çeşitli işlem senaryolarındaki faydasını artırabilir. Erişilebilirlik: Token başına potansiyel düşük ticaret fiyatı, perakende yatırımcıları çekebilir ve parçalı mülkiyet fırsatları sayesinde daha geniş katılımı kolaylaştırabilir. Riskler Şeffaflık Eksikliği: Kamuya açık olarak bilinen destekçilerin, geliştiricilerin veya bir denetim sürecinin olmaması, projenin sürdürülebilirliği ve güvenilirliği konusunda şüpheler doğurabilir. Piyasa Volatilitesi: Ticaret faaliyeti büyük ölçüde spekülatif davranışa dayanmakta olup, bu da yatırımcılar için önemli fiyat dalgalanmalarına ve belirsizliklere yol açabilir. Sonuç DİJİTAL ALTIN ($BITCOIN), hızla gelişen Solana ekosisteminde ilginç ama belirsiz bir proje olarak ortaya çıkmaktadır. “Dijital altın” anlatısını kullanmaya çalışırken, Bitcoin'in değer saklama rolünden ayrılması, amaçlanan faydasının ve yönetişim yapısının daha net bir şekilde tanımlanması gerekliliğini vurgulamaktadır. Gelecekteki kabul ve benimseme, mevcut belirsizliklerin giderilmesine ve operasyonel ile ekonomik stratejilerinin daha açık bir şekilde tanımlanmasına bağlı olacaktır. Not: Bu rapor, Ekim 2023 itibarıyla mevcut olan sentezlenmiş bilgileri kapsamaktadır ve araştırma döneminin ötesinde gelişmeler yaşanmış olabilir.
92 Toplam GörüntülenmeYayınlanma 2025.05.13Güncellenme 2025.05.13

Tartışmalar





