Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 技術 比特幣

【閃電網路被攻擊!】神秘組織「自掏腰包」發起攻擊來提醒開發團隊漏洞存在

Ennio Y. Lu by Ennio Y. Lu
2018-04-07
in 比特幣
627 6
1
【閃電網路被攻擊!】神秘組織「自掏腰包」發起攻擊來提醒開發團隊漏洞存在
939
SHARES
4k
VIEWS
Share on FacebookShare on Twitter

據Coindesk報導,一個神秘組織「BitPico」正在使用一個自動的「攻擊工具包」阻塞運行閃電網路軟體的節點。

本文目錄

  • RelatedPosts
  • 台灣複委託買比特幣ETF開綠燈!金管會彭金隆曝「這類人」優先開放
  • 怎麼套利PUPS符文代幣?兌換利差計算:網友實測日收益高達1500鎂
  • 「中本聰禁用」的程式碼是什麼?比特幣活躍開發者:恢復它能使BTC進一步偉大..
  • 一個共同的煩惱
  • 是事故,而不是攻擊

 

RelatedPosts

台灣複委託買比特幣ETF開綠燈!金管會彭金隆曝「這類人」優先開放

怎麼套利PUPS符文代幣?兌換利差計算:網友實測日收益高達1500鎂

「中本聰禁用」的程式碼是什麼?比特幣活躍開發者:恢復它能使BTC進一步偉大..

在同一時間,一些開發人員報告說閃電節點發生了崩潰,這暫時讓他們無法使用這種為更快、更便宜的比特幣交易設計的技術——閃電網路,來進行支付。

“是的,我們已經為閃電網路創建了一個攻擊框架。” 來自BitPico的訊息。

在閃電網路發展之際,越來越多的用戶開始使用閃電網絡來進行真正的交易。在幾家創業公司搭建開源閃電網路的幾周之後,Lightning Labs第一個運行了它的live beta版的產品。

這次的攻擊是一個「非常特別」的事件,因為相關用戶的資金是安全的,他們的錢並沒有被偷走。而實際上,包括bitPico在內的那些攻擊閃電網路的人甚至在發起攻擊的過程中還要花一筆錢。

第一個發現這次攻擊的人是Bitrefill的開發人員Justin Camarena,他發現他可以輕鬆的修復他所在公司被攻擊的節點。

但他對於為什麼有人會不以圖財為目的去攻擊其它的閃電節點而感到困惑。他不知道為什麼這些攻擊者不直接在GitHub報告閃電網路的任何問題,這樣開發人員就可以修復他們所發現的漏洞。

Camarena對CoinDesk說道:

”這並不是一場以竊取資金為目的的攻擊,在我的理解中他們這麼做只是為了表明立場而已。“

起初,許多人都有相同的印象,因為bitPico一直是一個有爭議的擴容計劃的支持者,即使大多數網路參與者放棄了這一項目,但是該組織仍繼續支持增加區塊大小參數所帶來的好處。

但是,根據bitPico的說法,這次的攻擊不僅僅是處於政治目的;他們這麼做是都出於安全目的:

”作為投資比特幣的人,我們希望確保第二層的解決方案在真正使用時不會產生「零日漏洞」;只有我們嘗試盡可能多的攻擊才是唯一確定它是否安全的方法。“

「零日漏洞」(Zero-day vulnerabilities)是項目開發人員不知道的安全漏洞。通常情況下這些漏洞會被駭客利用,這些駭客希望漏洞被修補之前可以從系統中竊取數據。

bitPico的攻擊始於大約10天前,在更多的人開始使用它之前,這些攻擊都是與對軟體進行壓力測試相關的。而bitPico的計劃似乎正在一定程度上發揮著作用。

據bitPico稱,他們已經發現了22個不同的攻擊載體,而這個神秘組織計劃在接下來的幾周內將繼續對閃電網路發起攻擊。

一個共同的煩惱

值得指出的是,互聯網上的阻斷服務攻擊(DoS)是很常見的。

這其中一種像是利用網路上兩個或以上已被攻陷的服務器作為「僵屍」,向某一特定的目標電腦發動密集式的「阻斷服務」式攻擊,稱作分散式阻斷服務攻擊(DDoS),用以把目標服務器的網絡資源及系統資源耗盡,使之無法向真正正常請求的用戶提供服務。

確實,bitPico的攻擊正在促使閃電開發者針對上述問題提出各種可能的解決方案。許多開發人員相信,這些當前的攻擊將使閃電網路獲得成功。

例如,比特幣的擁護者兼開發者Andreas Antonopoulos愉快地稱這些攻擊為「免費測試」,而一些開發人員對此也只是一笑了之。

ACINQ公司的首席執行官Pierre-Marie Padiou說道:

”坦率地說,對任何接觸到互聯網的服務來說,這種攻擊都是意料之中的事,在我看來,這並不能算是真正的攻擊。“

開發人員Alex Bosworth已經開始使用名為iptables的防火牆軟體來防止這種通過流量來干擾合法交易的攻擊。

像bitPico這樣的用戶通過開通小額支付渠道發起的攻擊仍在進行著,他們也必須為此支付一筆費用。(這是一種攻擊者可能會在網路攻擊中賠錢的方法——儘管這樣做的成本不到一美分)

這是一個問題,因為Lightning Labs的客戶端還不允許節點從這些垃圾郵件通道斷開連接,這樣就會減慢節點處理交易的速度。

Bosworth在未來希望Lightning Labs的實施將允許用戶與可疑的通道斷開連接。

不過,這些攻擊不過僅僅只是Bosworth和Camerena所說的「煩惱」而已。Bosworth說道:

”
他們浪費了自己的費用來製作這個通道,這僅是讓我感到很煩而已。“

是事故,而不是攻擊

所有這一切都表明,雖然閃電網路第一次為真正的資金傳遞做好了準備——這是一個重大的步驟——但它仍有許多較小的問題需要解決,只有解決了這些問題才能為每天的非技術用戶做好準備。

這在最近的另一個場景中這一問題得到了充分的展示:開發人員最初認為是閃電網路受到了攻擊,後來證明是一個簡單的錯誤。

在一個多星期前,Bosworth在推特上說,一個「攻擊者」廣播了一個舊的「通道狀態」,它可以讓用戶有效地竊取另一個用戶的資金。

Bosworth在推特上說道:

”閃電網路的的拒絕服務攻擊者們似乎是有組織的、有動力發起攻擊的。

但該網絡的規則是按程序設計的那樣對用戶進行了價值25美元比特幣的懲罰。

正義得到了伸張。”

Camarena當時在推特上寫道,在看到一個惡意攻擊者通過廣播舊的交易來竊取他人比特幣的時候,這個程序就會出來發揮作用。

Bosworth對CoinDesk說道:

“這正是它應該做出的回應。這真的很有趣,因為它是真實存在的。

然而,雖然撤銷過程是有效的,但它也顯示了閃電網絡仍然需要更多的調整,因為軟體不應該讓用戶首先發送舊數據。”

事實證明,廣播舊數據是一個用戶進行交易時所發生的以此意外事故,因為他有一個損壞的通道數據庫,他在恢復了一個舊備份的同時關閉了他的通道。當通道關閉時,舊的通道狀態被廣播,他連接的節點檢測到它並將其歸類為欺詐行為。

儘管如此,閃電網絡的開發者認為這些錯誤是一些好的學習經驗,最終會給用戶帶來一個更嚴格更安全的網絡。

Bosworth在推特中寫道:

”我們正得到一個很好的機會來發展強有力的點對點的部署策略。“

?相關報導

☞【動區專題】五分鐘就看懂:圖說閃電網路

☞【比特幣 閃電網路】Eclair 首個閃電網路手機app 在Google Play上線


 

《BlockTempo動區動趨》LINE官方號開通囉~立即加入獲得第一手區塊鏈、加密貨幣新聞報導!

加入好友

 

 

 

 

Tags: 攻擊事件比特幣閃電網路

Recommended videos

10:54

Trump Whistleblower Saga Threatens to Blow Up 2020 Campaign

2.5k Views
2024-06-17
    ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

    ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

    2.5k Views
    2024-09-04
      精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

      精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

      2.5k Views
      2024-09-04
        1:01

        Harley-Davidson’s Electric Balance Bike is for Future Riders

        2.5k Views
        2024-06-27
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist