比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧余弦:閃電網絡的替換循環攻擊類似MEV的三明治攻擊,需警惕被夾風險

Author:

Block

Time:10/22/2023 7:46:11 AM

10月22日消息,慢霧創始人余弦在社交媒體上發文表示,閃電網絡出現了替換循環攻擊,與 MEV 里的三明治攻擊有些相似,利用前后夾擊套出被夾目標的資金。

這一攻擊方式的實施并不容易,需要滿足以下條件:

· 在受害者身上打開兩個通道。

· 通過這兩個通道中的其中一個路由付款。

· 成功替換循環受害者的 HTLC-timeouts 在Δ blocks 內。

· 同時,需要確保受害者不會發現 HTLC 預映像交易。

這個風險在被修復之前,使用閃電網絡的項目方在對接上下游建立通道前可以警惕下,最好和有信譽的建立,降低被夾風險,具體情況還需要進一步的測試和驗證。

其它快訊:

慢霧余弦:若用戶的錢包或平臺不支持比特幣生態新協議的完美兼容,對應資產可能會被丟失:金色財經報道,慢霧創始人余弦在社交媒體上發文表示,最近用戶Atomicals資產丟失原因已找到,看了官方協議介紹這種燃燒機制實在是有點開眼界。如果你用的錢包或平臺不支持新協議的完美兼容,對應的資產就可能會被搞丟。[2023/12/21 19:25:32]

慢霧余弦:自動化平臺/工具確實方便,但使用時務必有能力駕馭:金色財經報道,慢霧創始人余弦在社交媒體上表示,前幾天有人玩Atomicals資產ATOM被盜,原因是因為一些人在推特大力宣傳使用Replit這個在線編程平臺來運行atomicals-js方便自動化做Atomicals資產相關操作。

Replit本身看似沒問題,這種宣傳看似也沒什么問題,但問題出在Replit平臺的公開性及玩家的安全意識匱乏,你用的atomicals-js任何人都可以看到,包括你在其中配置的助記詞/私鑰/地址等信息。

于是通過簡單的Google Hacking等技巧就可以發現這些泄露,導致資產被盜。需要注意的是,自動化平臺或工具確實方便,使用時務必有能力駕馭。這里影響的不僅是一些玩家的Atomicals資產,我們還看到了其他鏈的銘文資產。[2023/12/13 19:06:10]

慢霧余弦:今早兩起friend.tech私鑰被盜事件用戶均使用FriendSniper的Telegram Bot:金色財經報道,慢霧創始人余弦在社交媒體上發文表示,今早我們收到兩封被盜提交的表單信息,發現都是friend.tech用戶私鑰有關的被盜,均使用了FriendSniper的Telegram Bot。此前慢霧成功攔截的被盜也懷疑是這個Bot泄漏的私鑰。[2023/11/6 17:42:54]

Cardano生態anetaBTC社區提議取消BTC Fund以減少cNETA/NETA總供應量的30%

10月22日消息,Cardano生態封裝比特幣anetaBTC在X平臺發文表示,社區已發起提案,提議通過取消BTC Fund來減少cNETA/NETA代幣總供應量的30%.

Block Chain:10/23/2023 7:46:35 AM
Uniswap前端交易費用達18萬美元

金色財經報道,Dune統計數據顯示,Uniswap前端交易費用達18萬美元。值得注意的是,前端交易費費用10月18日為單日最高水平,達74898美元,隨后幾天一直走低。截止發稿,今日的前端交易費用只有11861美元.

Block Chain:10/23/2023 7:46:32 AM
目前SHIB的63.48%流通供應量的由巨鯨持有

金色財經報道,IntoTheBlock數據顯示,目前SHIB 63.48%的流通供應量由巨鯨持有。在12個最大巨鯨持有者中,有一個地址控制著高達41.78%的總量,即410.36萬億枚SHIB.

Block Chain:10/23/2023 7:46:29 AM
412,334,412枚XRP從r9kyfTR開頭錢包地址轉入rJPcxRu開頭的錢包地址

金色財經報道,據鏈上數據追蹤服務Whale Alert監測,北京時間23:28,412,334,412枚XRP從r9kyfTR開頭錢包地址轉入rJPcxRu開頭的錢包地址.

Block Chain:10/23/2023 7:46:24 AM
Sui TVL在不到30天內從3000萬美元翻倍至6000萬美元

金色財經報道,據Sui Network在社交媒體宣布,在不到30天的時間里,Sui上的鎖定總價值(TVL)從3000萬美元翻了一番,達到6000萬美元.

Block Chain:10/23/2023 7:46:20 AM
美國財政部金融犯罪執法網絡表示哈馬斯對以色列的攻擊是由法定和加密支付流資助的

金色財經報道,Bitcoin News在社交媒體上稱,美國財政部金融犯罪執法網絡表示哈馬斯對以色列的攻擊是由法定和加密支付流資助的.

Block Chain:10/23/2023 7:46:18 AM
Greeks.live:本周加密貨幣期權IV達到7月以來最高水平

10月22日消息,Greeks.live于X平臺發文表示,隨著本周波動性和價格上漲,加密貨幣期權IV (隱含波動率)大幅上漲,達到7月以來的最高水平.

Block Chain:10/22/2023 7:46:08 AM
金色午報 | 10月22日午間重要動態一覽

7:00-12:00關鍵詞:Bitfarms、BLZ、余弦、Robinhood 1.PancakeSwap關于新增FDUSD Farm的提案已通過; 2.分析師:Bitfarms將其未償債務從1.38億美元減少到僅1...

Block Chain:10/22/2023 7:46:04 AM
Magic Eden將暫時停止BRC-20的交易

金色財經報道,Magic Eden宣布暫時停止BRC-20的交易,以最大程度地保護用戶,直到所有BRC-20的條例達成一致。在此期間,所有其他交易仍在MagicEden上進行.

Block Chain:10/22/2023 7:46:01 AM
社區用戶:由于銘文編號索引問題,現有BRC20交易存在雙花風險

10月22日消息,據社區用戶@SanjFomojis于X平臺發文表示:“目前,不同的市場正在使用不同版本的ord,它們索引不同的銘文編號.

Block Chain:10/22/2023 7:45:58 AM
friend.tech用戶總市值為52,341.75ETH

金色財經報道,據Dune數據信息,社交協議friend.tech協議費用達到13,324.6ETH。協議交易總量達293,140.6ETH,當前用戶總市值為52,341.75ETH.

Block Chain:10/22/2023 7:45:54 AM
數據:Linea主網橋接轉入突破9萬ETH

金色財經報道,Dune數據顯示,Linea主網已橋接轉入90,742枚ETH,交易筆數達561,454筆,交互地址數達355,453個.

Block Chain:10/22/2023 7:45:51 AM
ads