COIN:“零确认交易”接受度攀升,“零确认交易”真的安全吗?

过去几周,BCH社区针对商家接受“零确认交易”问题展开了热烈讨论。伴随着越来越多的人支持BCH,“零确认交易”的接受程度越来越高,“零确认交易”成为热门议题。目前,已接受BCH“零确认交易”的商家有BitasiaExchange,Keys4coins,Bitpay,SatoshiDice,Mini-POS,Lieferando等。什么是“零确认交易”

在区块链上的交易大概每隔10分钟会被确认一次,“零确认交易”并不存在于区块中。它指的是一笔交易被广播到全网,即将被打包进入区块前的状态。在包含这笔交易的块被挖到之前,“零确认”是存在的,但当区块被挖到之后,“零确认”则不存在。正面观点认为,“零确认交易”提高了交易速度,同时也是使受众更广泛地接受数字货币的关键。同时也有负面观点认为,它可能带来双花风险,并且BTC和BCH网络都曾遭遇过几次双花攻击。“零确认交易”安全吗?

Scam Sniffer:攻击者正在测试Blur批量挂单漏洞,请用户当心“零元购”钓鱼风险:3月9日消息,反网络钓鱼解决方案Scam Sniffer发文提醒称,其链上监控机器人在大约5小时前发现一笔可疑Blur交易,有攻击者正在测试Blur批量挂单的漏洞。在这笔交易中,攻击者自己尝试了“网络钓鱼”,并成功将6枚NFT实现了转移。

此前报道,慢雾生态安全合作伙伴Scam Sniffer演示了一个针对Blur NFT市场批量挂单签名的“零元购”钓鱼攻击测试,通过一个“Root签名”即可以极低成本(特指“零元购”)钓走目标用户在Blur平台授权的所有NFT,Blur平台的这个“Root签名”格式类似“盲签”,用户无法识别这种签名的影响。[2023/3/9 12:51:56]

在Bitcointalk.org网站上的一场名为“比特币零食机”的讨论中,中本聪谈到,早在2010年7月,比特币就尝试过零确认支付交易。“我认为支付处理节点可以在10秒或更短的时间内进行足够的检查。”中本聪详细介绍称,当双花攻击发生时,网络节点只接受它们接收到的第一个交易。当一笔交易正在被广播时,作恶者试图以同时广播另一笔交易的形式双花攻击,这时,更重要的是看两笔交易中的哪一个会优先被全网中的更多的节点接受。由此看来,“零确认交易”并非绝对安全,的确存在一定风险。Odaily星球日报此前报道还总结了双花攻击的5种类别。对于可能导致的双花风险,业界正在积极寻找各种方案,使“零确认交易”变得更安全。“零确认交易”防双花方案

成都市利用区块链技术实现不动产首次登记“零材料”受理:12月6日消息,成都市规划和自然资源局积极探索围绕数据安全管理、业务智能审批、行为监测预警、数据协同共享等应用场景,建成“蓉e链”区块链平台,实现不动产首次登记“零材料”受理。将规划和自然资源部门内部产生的土地出让合同、划拨决定书、建设用地规划许可证、建设工程规划许可证、土地核实意见书、权籍调查结果和外部产生的成都市建设工程并联竣工验收通知书等不动产首次登记申请材料,通过不动产单元代码关联并全量实时上“蓉e链”共享存证,确保业务环节前后衔接、数据真实准确,便利信息共享查询追溯。(中国日报网)[2021/12/6 12:54:13]

中继方案早在2015年,比特币开发商MikeHearn在一篇题为《比特币双花攻击和使双花攻击变得更难》的论文中讨论了针对“零确认交易”双花攻击的解决方案——中继方案。在该中继方案中,当比特币节点发现双花交易时,把最先到达的交易发送至全网其它节点中继。比特币的早期开发者GavinAndresen和TomHarding实现了这个功能,并把这个功能集成到了早期的比特币系统中,但后来这项内容被开发人员删除。尽管BitcoinCore拒绝了这项协议,但Hearn和Harding将其在比特币XT中保留。比特币XT的首席开发人员TomHarding一直在与BCH社区讨论、研究这一话题,并在东京SatoshiVisionConference会议上,他在题为“NativeRespendResistance”的演讲中再次谈到了一个中继系统。构建特殊的交易输出机制为了阻止双花攻击,巴塞罗那自治大学信息工程与通信系的研究人员提出了一种构建特殊的交易输出机制的方式。一篇名为《比特币“零确认交易”的双花攻击防范》(double-spendingPreventionforBitcoinZero-ConfirmationTransactions)的论文详细介绍了这一机制。即如果两个不同的签名被用于给同一笔交易输出进行签名,那么这笔交易中被用以签名的私钥将被曝光。提高双花警示和创建双花证明有两个协议开发建议也将支持在BCH链上使用零确认事务。Openbazaar开发者ChrisPacia制作了为双花警报的方案,它提出的解决方案是,在BCH全网中一旦发现双花交易,立刻向全网节点发布报警信息。不过,这个方案目前有局限,ChrisPacia也指出,检测并不能阻止所有类型的双花交易,需要进一步的技术成长。BitcoinUnlimited团队则在开发一种名为创造双花证明和传播的方案。该方案中,链上的任一节点一旦受到双花交易,将创建一个双花交易的证明,其它节点可验证该证明并向全网传播。目前,许多BCH支持者都对这些想法、概念表示认同。之所以越来越多的人乐于接受“零确认交易”,是因为他们认为双花发生的概率很低。正如2010年中本聪谈到的:在比特币网络中受到双花攻击的风险远远低于信用卡被盗用的风险。同时,双花攻击的本身难度很高,可进行双花的时间短。大部分交易进行双花的成本远大于它的收益,对小额交易而言,进行双花更是无利可图。但说到底,无论是接受“零确认交易”还是等待“更安全”的区块链确认,都基于商家的决定。延伸阅读:

比特币协会:我们对Bitcoin SV网络的非法攻击表示“零容忍”:官方消息,比特币协会近日发布声明表示:我们对Bitcoin SV网络的非法攻击表示“零容忍”。Bitcoin SV基础架构团队长期以来一直对网络进行定期监控,近期协会发现BSV网络上出现了非法攻击。目前他们已经收集并记录了自此次非法攻击以来的全部相关数据,将提供给相关部门处理。[2021/7/9 0:39:26]

近期刷屏的「双花攻击」除了51%攻击,还有这四种

华为云混合云领域总裁:“零”等待同步区块链等10大类70+云服务:今日,华为云发布政企战略,并宣布华为云Stack系列新品正式上市。华为云混合云领域总裁吕阳明介绍,基于统一的华为云擎天架构,华为云Stack与华为云保持统一的API,可以在本地数据中心为客户提供与华为云一致的云服务使用体验,“零”等待同步AI、大数据、IoT、区块链等10大类70+云服务,共享华为云创新能力。[2020/5/15]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:2ms0-0:984ms