以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Ethereum > Info

金色觀察丨監守自盜?Blockstream側鏈Liquid存漏洞_LOCK:CLOCK Vault (NFTX)

Author:

Time:1900/1/1 0:00:00

金色財經 區塊鏈6月30日訊  研究人員發現Blockstream側鏈Liquid Network一直存在Bug,該漏洞可能會導致數百萬比特幣被盜。據悉,這個漏洞是由比特幣開發人員,加密創業公司Summa One創始人詹姆斯·普雷斯特維奇(James Prestwich)發現并披露出的。

錯誤的運作方式

由于時間鎖不一致,詹姆斯·普雷斯特維奇發現Liquid網絡上這個Bug可能會讓基本帳戶受到嚴重影響。時間鎖不一致就能讓Blockstream公司內部員工通過緊急恢復流程取出比特幣,這個流程只需要3個主要密鑰持有者中的2個密鑰持有者簽名就能交易,該Bug繞過了合法多重簽名流程,而合法的取款流程需要15個密鑰持有者中的11個密鑰持有者簽署交易。

金色晨訊 | 12月24日隔夜重要動態一覽:21:00-7:00關鍵詞:美國、易綱、Galaxy Digital、以太坊2.0

1. 美國總統金融市場工作組:監管機構可考慮限制多幣種穩定幣;

2. 易綱:穩妥推進數字貨幣研發,健全法定數字貨幣法律框架;

3. 外媒:Galaxy Digital及Jump Trading已停止做市XRP;

4. 以太坊2.0存款合約地址余額突破200萬枚ETH;

5. 美國國家銀行監事協會反對OCC為非銀行公司提供銀行執照;

6. 比特幣市場主導地位達年內最高水平;

7. 美SEC就經紀交易商托管數字資產問題發表聲明;

8. 1.2億枚USDT由TRC20轉化為ERC20;

9. 灰度資產管理總規模升至164億美元;[2020/12/24 16:20:31]

據詹姆斯·普雷斯特維奇聲稱,Blockstream網絡管理員已通過恢復多簽名合同暫時扣押Liquid網絡上存儲的870枚比特幣,價值約合800多萬美元。此外,該漏洞很可能已經導致數百萬美元損失,而且已經存在了18個月,并影響超過2000筆未花費交易輸出(UTXO)。

分析 | 金色盤面:港股桐成控股(01611)復牌大漲:金色盤面綜合分析: 桐成控股復盤大漲,最高達到6.80港元,漲幅超過100%,之后出現回落,目前價格穩定在4.90港元附近,之前火幣集團發布對桐成控股的要約收購,8月21日停牌至今。[2018/8/30]

Blockstream的回應

Blockstream首席執行官亞當·貝克特(Adam Back)已經對此問題做出回應,他承認存在Bug并稱其為“已知問題”。

據悉,亞當·貝克特聲稱旗下開發團隊已經啟動構建完整的修復程序,而且進行了一段時間,但由于各種原因始終沒有上線。他補充表示,目前開發人員目前正在與Liquid Federation合作來創建和部署最終補丁,但Blockstream公司會提供一個臨時且有限的解決方案來處理這個問題。

金色財經現場報道 德豐杰創新龍脈基金合伙人 代幣經濟是以加密貨幣為價值承載:金色財經現場報道,在新金融100人主題論壇上,德豐杰創新龍脈基金合伙人王岳華表示,代幣經濟是以加密貨幣為價值承載,以共識機制為效率保證的生態共識機制,區塊鏈的靈魂是基于共識機制以及代幣經濟模型。[2018/4/27]

同時亞當·貝克特指出Blockstream對這種情況的處理“未達到其信任最小化的通常標準。”,而且以Blockstream的信譽來看,他們“實際上沒有資金被盜”,只是這個Bug的確造成有員工內部盜竊的可能性,但不會受到外部攻擊。

五月底時,亞當·貝克特曾詳細介紹了分層解決方案對比特幣的影響,以及在交易所之間的結算中Liquid Network的作用,當時他指出在閃電網絡的情況下,在提高可擴展性的同時,不可避免地會對安全性做出妥協。然而亞當·貝克特認為,有了Liquid,當人們將資產從托管公司轉移到另一家托管公司時,安全問題可能不會嚴重惡化,不過這次出現的Bug可能會讓人們警惕這種操作了。

金色財經訊:據Coinbase數據顯示,截止11月5日22:25,比特幣價格已全面突破人民幣50000大關![2017/11/6]

“有趣”的是,Blockstream另一位聯合創始人繆永權(Samson Mow)還對這些第二層解決方案如何改變比特幣進行了有趣的類比。繆永權將比特幣比作水的三種狀態,他表示:“我認為對大多數人來說,理解比特幣的功能最簡單的方法就是它是另一種形式的比特幣。如果你把比特幣想象成水,有三種狀態。鏈上主網比特幣是冰。它的移動速度慢,成本也高,Liquid就是水,移動速度更快,更容易移動,閃電網絡可能是氣態的,速度更快。”

為什么Blockstream存在爭議

Blockstream和Liquid Network在加密社區——尤其是在比特幣社區中頗有爭議。

雖然Blockstream公司為比特幣的自身發展提供資金支持,但該公司旗下Liquid Network其實是聯邦側鏈(federated sidechain),而且會在比特幣區塊鏈之外存儲BTC。這意味著該公司一直對信任他們的用戶(通常是依靠他們進行轉移和結算的企業和交易所)的資金保持著巨大的控制權力。

當然,就目前來看Liquid網絡的Bug不太可能影響普通加密貨幣持有者。但無論如何,出現這個問題提醒我們,對于那些對比特幣擁有最大控制權的投資者來說,應該將比特幣保存在自己的非托管錢包中。

值得一提的是,六月初,Blockstream公司透露將圍繞其商業側鏈Liquid Network為中心的風險投資計劃Liquid Ventures Initiative。Lquid Ventures Initiative得到了15家風險投資公司和天使投資者的支持。根據星期二的博客文章,他們對該計劃的總投資承諾為500萬美元。而且亞當·貝克特還一直鼓勵人們買入并持有比特幣,他曾在推特上表示:

當羅馬在燃燒的時候,歷史并不關心哪個派系錯得更厲害。放遠來看,解決方案并不在帝國之內。選擇不參與,退出,離開。建立并推動比特幣采用,買入并持有,這是你能做的最有效的事情,這就夠了。

本文部分內容編譯自cryptobriefing

Tags:比特幣LOCKKSTUID比特幣k線圖十年CLOCK Vault (NFTX)KStarNFTSQUIDGROW

Ethereum
DeFi熱浪涌動:鎖定資產近20億美元 借貸總量破10億美元_AVE:DEFI

金色財經報道,DeFi Pulse數據顯示,DeFi生態中鎖定的資產總價值持續攀升,已突破19億美元關口,現為19.8億美元.

1900/1/1 0:00:00
數據回顧DeFi6月:借貸新貴崛起 USDT市值破百億_OMP:com2刷L幣

如果要用一個詞來形容6月份的DeFi市場,當屬“激流勇進”。在剛過去的這一個月里,加密世界見證了Compound借款總量單月增長1869%;經歷了USDT流通市值首次突破100億美元;看到了總鎖.

1900/1/1 0:00:00
Pantera基金給加密貨幣社區的一封信:2021年8月BTC可能會漲到11.5萬美元_PAN:QUO幣

"有時幾十年風平浪靜,有時幾星期改變歷史"——弗拉基米爾-伊里奇-列寧 親愛的投資者, 最近,我們看到 "前所未有 "這個詞被前所未有地使用著.

1900/1/1 0:00:00
日媒:G20擬為數字貨幣交易“開綠燈” 將探討監管措施_RBI:BIT

共同社11日報道,多名G20相關人士透露,二十國集團(G20)已朝著事實上允許代替現金的結算工具“數字貨幣”的方向,啟動了協調,預計10月將全面開始探討防止洗錢等監管措施.

1900/1/1 0:00:00
金色觀察 | DeFi總市值暴漲后 看多還是看空?_EFI:DEFI

近日,加密貨幣圈子很熱,都是因為Defi,半個月前,Defi的總市值還在20億美金,而短短幾周,Defi總市值已經超過65億,都是因為Compound的借貸及挖礦帶來的市場熱度.

1900/1/1 0:00:00
Chainlink獨占鰲頭 其他去中心化預言機項目還還有機會嗎?_Chain:chainlink幣哪一年暴漲的

最近 DeFi 概念風靡區塊鏈世界,拉動了大量 DeFi 項目市值的暴漲。而作為所有 DeFi 項目都離不開的預言機,也迎來了大漲.

1900/1/1 0:00:00
ads