Tin tức
10-13 09:41
Các nhà phát triển Bitcoin tiết lộ lỗ hổng trong Bitcoin Core DAO v25.0, kêu gọi các nhà khai thác nút cập nhật phần mềm
Theo tin tức từ BitouchNews, Theo báo cáo của Protos, các nhà phát triển Bitcoin gần đây đã tiết lộ chi tiết về lỗ hổng phần mềm có rủi ro cao có tên CVE-2024-35202. Theo các nhà phát triển cốt lõi cao cấp, hơn 13% máy tính gia đình và doanh nghiệp trên thế giới được sử dụng để thực hiện các quy tắc Bitcoin có lỗ hổng tắt máy từ xa.Lỗ hổng này ảnh hưởng đến các nút chạy phiên bản trước Bitcoin Core DAO 25.0, cho phép kẻ tấn công gây ra sự cố nút bằng cách thao túng các thông báo giao dịch khối. Lỗ hổng này xuất phát từ giao thức khối dày đặc của Core DAO , sử dụng mã nhận dạng giao dịch rút gọn để giảm mức sử dụng băng thông internet. Kẻ tấn công có thể gây ra xung đột trong các số nhận dạng này, khiến các nút yêu cầu khối đầy đủ. Mặc dù việc yêu cầu các khối đầy đủ, không rút gọn là một biện pháp phòng ngừa bảo mật nhưng các phiên bản phần mềm trước 25.0 có sai sót về logic để xử lý các tin nhắn blocktxn tiếp theo.Tóm lại, một nút có thể bị ép vào trạng thái không hợp lệ bằng cách thao túng các cổng logic, khiến nút đó sụp đổ hoàn toàn. Mặc dù những kẻ tấn công thông thường không mang lại lợi ích tài chính nào nhưng các nhà phát triển đặc biệt khuyến nghị các nhà khai thác nút cập nhật lên phiên bản mới nhất. Tín dụng thuộc về Niklas Gögge vì đã phát hiện và tiết lộ lỗ hổng bảo mật đã được giải quyết trong Bitcoin Core DAO 25.0.
Tin tức
02-13 12:08
CKB Lianchuang Cipher phát hành giao thức mở rộng RGB RGB++, xây dựng lớp hợp đồng thông minh BTC dựa trên CKB
Theo tin tức từ BitouchNews, Cipher, người đồng sáng lập CKB và Giám đốc điều hành của Cell Studio, hôm nay đã phát hành sách trắng về giao thức RGB++. Theo sách trắng, RGB++ là giao thức mở rộng dựa trên RGB sử dụng con dấu một lần và công nghệ xác minh phía máy khách để quản lý các thay đổi trạng thái và xác minh giao dịch. Nó ánh xạ Bitcoin UTXO tới Cell của Nervos CKB thông qua liên kết đẳng hình và sử dụng các ràng buộc tập lệnh trên chuỗi CKB và chuỗi Bitcoin để xác minh tính chính xác của các tính toán trạng thái và tính hợp lệ của quyền sở hữu đã thay đổi.RGB++ kế thừa ý tưởng cốt lõi của giao thức RGB và áp dụng các máy ảo và sơ đồ xác minh khác nhau. Người dùng không cần ứng dụng khách RGB++ độc lập. Họ chỉ cần truy cập vào các nút ánh sáng Bitcoin và CKB để hoàn thành tất cả các xác minh một cách độc lập. RGB++ mang đến các tiện ích mở rộng hợp đồng hoàn chỉnh Turing và mở rộng hiệu suất gấp hàng chục lần cho BTC. Nó không sử dụng bất kỳ cầu nối chuỗi chéo nào mà sử dụng sơ đồ xác minh khách hàng gốc để đảm bảo tính bảo mật và khả năng chống kiểm duyệt. Có thông tin cho rằng RGB++ cũng sẽ hợp tác với mạng Lightning lớp thứ hai CKB trong tương lai để mở rộng đáng kể mạng sinh thái BTC.
Tin tức
2023-10-22 10:36
Slow Mist Yu Xian: Cuộc tấn công theo chu kỳ thay thế của Lightning Network tương tự như cuộc tấn công sandwich của MEV, bạn cần cảnh giác với nguy cơ bị bắt
Theo tin tức từ BitouchNews, Người sáng lập Slow Mist Yu Xian đã đăng trên mạng xã hội rằng một cuộc tấn công vòng lặp thay thế đã xuất hiện trên Lightning Network, tương tự như cuộc tấn công sandwich trong MEV, sử dụng các cuộc tấn công trước và sau để lấy tiền của mục tiêu bị mắc kẹt.Việc thực hiện phương thức tấn công này không hề dễ dàng và cần phải đáp ứng các điều kiện: mở hai kênh trên nạn nhân; định tuyến thanh toán qua một trong hai kênh này; thay thế thành công HTLC của nạn nhân bị lặp -timeouts nằm trong Δ khối; đồng thời, cần đảm bảo rằng nạn nhân không phát hiện ra giao dịch tiền ảnh HTLC.Trước khi rủi ro này được khắc phục, các bên tham gia dự án sử dụng Lightning Network có thể thận trọng trước khi thiết lập các kênh kết nối thượng nguồn và hạ lưu, tốt nhất nên thiết lập kênh uy tín để giảm thiểu nguy cơ bị mắc kẹt. yêu cầu nghiên cứu thêm.Kiểm tra và xác minh.
Tin tức
02-18 07:11
Giám đốc điều hành Coinbase : Trong tương lai, thanh toán bằng tiền điện tử sẽ chủ yếu diễn ra trên chuỗi khối L2 và Coinbase đang tích hợp Lightning Network
Theo tin tức từ BitouchNews, Đáp lại tuyên bố rằng "Coinbase Commerce không còn chấp nhận thanh toán bằng ví Bitcoin tự lưu trữ hoặc các ứng dụng khác", Giám đốc điều hành Coinbase Brian Armstrong đã trả lời trên các nền tảng xã hội rằng Commerce sử dụng giao thức thanh toán EVM mới và người dùng có thể thanh toán từ bất kỳ ví tự lưu trữ. Thanh toán. Chúng tôi tin rằng trong tương lai, các khoản thanh toán sử dụng tiền điện tử sẽ chủ yếu diễn ra trên chuỗi khối L2 và chúng tôi hy vọng sẽ giúp đạt được mục tiêu này.Hiện tại, cách thanh toán nhanh nhất trên Commerce là sử dụng bất kỳ ERC-20 nào trên chuỗi khối L2 (Base, Polygon , v.v.), bao gồm Ethereum, USDC, Bitcoin được bao bọc và hàng nghìn mã thông báo ERC-20. Thay vào đó, nếu khách hàng có tài khoản Coinbase , họ có thể thanh toán bằng tài khoản Coinbase của mình, bao gồm thanh toán trực tiếp bằng Bitcoin.Ngoài ra, Coinbase đang tích hợp Lightning Network. Tôi hy vọng sẽ có cơ hội sử dụng Lightning Network cho các khoản thanh toán thương mại trong tương lai. Chúng tôi tin rằng việc sử dụng tiền điện tử để thanh toán trực tuyến sẽ không thực sự trở thành xu hướng phổ biến cho đến khi chúng tôi rời khỏi lớp đầu tiên và giảm phí giao dịch cũng như thời gian xác nhận, vì vậy chúng tôi đang nỗ lực để đẩy nhanh quá trình hướng tới thế giới này.