Атака которая может полностью остановить lighting платежи - Page 5 - Крипто Мир - CryptoTalk.Org Jump to content
Alex077

Атака которая может полностью остановить lighting платежи

Recommended Posts

Вполне возможно, что это сделает проект сильнее. Выживает сильнейший, ведь так происходит естественный отбор. Да и вряд ли бы хакеры обратили внимание, если бы проект был бесполезен. 


1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
9 hours ago, Metsik0 said:

Вместо того, чтобы направлять свои силы на взломы лучше бы эти люди действовали в созидательном направлении. С их то способностями столько всего можно полезного создать. Так нет ,нужно тратить ресурсы на взлом... 

Это верное утверждение. На минутку, посмотрите на это под другим углом. Хакеры - такие же люди, как мы с Вами. У кого-то хорошо получается печь пирожки, у кого-то искать уязвимости в системах. Допустим, может быть у хакера близкий человек при смерти и необходима операция и он будет делать ради родного то, что умеет лучше всего - ломать и потрошить. Это жизнь. 

Share this post


Link to post
Share on other sites

Сама по себе технология использования биткоина с помощью лайтнинг нетворк достаточно мутная затея так как никто не использует биткоин для оплаты так часто и в таких мелких количествах.

Share this post


Link to post
Share on other sites

Я думаю если есть такой баг в сети Лайтнинг Нетворк, то его нужно однозначно пофиксить, иначе будет прекрасная лазейка для злоумышлеников! Многие и так в сети натерпелись всеми этими кражами криптоактивов!

Share this post


Link to post
Share on other sites
On 23.01.2020 at 13:34, clipman77 said:

Скорей они наоборот становятся сильней,противостоя всем этим атакам,так как лучше эти атаки происходят сейчас и с ними ищут путь борьбы,а не тогда когда это пойдёт в массы и будет доставлять много проблем обычным пользователям.

В принципе да, но вот когда проиходили эти DDOSы многие пользователи пытались тут сидеть, но лично я вообще ждал, когда всё пройдёт


 

 

Share this post


Link to post
Share on other sites
2 minutes ago, rustam2208 said:

Любая кибератака современности представляет дикую опасность. Особенно когда речь идёт о вещах связанных с интернетом

нет такой атаки которая бы посадила интернет на всей планете в одном каком-то оприделенном городке или даже стране да а вот что бы это сделать везде нужны сотнитысяч компютеров и столькоже людей

Share this post


Link to post
Share on other sites
12 hours ago, rustam2208 said:

Любая кибератака современности представляет дикую опасность. Особенно когда речь идёт о вещах связанных с интернетом

Вообще он довольно-таки хорошо описал проблему и надеюсь её в скором времени исправят.Интересно сколько еще есть таких подводных камней.

Share this post


Link to post
Share on other sites
5 hours ago, rocksteady said:

Я с тобой полностью согласен. Данная сфера активно развивается, что даёт большие надежды на будущее, но все равно же мошенников и хакеров всё больше, не знаю зачем они сюда лезут 

Да, так и есть, но я думаю, что все равно через пару месяцев данный баг полностью уберут и он будет работать на все 100% и атаки хакеров не повлияют 

Этот баг нужно было устранять еще до запуска Лайтнинг Нетворк, а не фиксить баги как говорится постфактум! С такими успехами можно что угодно и самим людям, делающим этот переход, делов намутить.

Share this post


Link to post
Share on other sites
5 hours ago, rocksteady said:

Я с тобой полностью согласен. Данная сфера активно развивается, что даёт большие надежды на будущее, но все равно же мошенников и хакеров всё больше, не знаю зачем они сюда лезут 

 

Ну, как бы обычная конкуренция, конечно же это какой-нибудь их конкурент пытается вывести их из строя.


 

 

Share this post


Link to post
Share on other sites
8 minutes ago, shmelanatoly said:

С изобретением квантовых компьютеров и проведение атак становится гораздо проще, мощности возрастают в сотни раз, так что такая атака может появиться

Почитайте с начало про квантовые компьютеры а потом пишите про них и что ими можно это делать , скажу сразу чтобы не искали : это пока что им не по зубам да и тратить такие огромные деньги для взлома не совсем целесообразно .


                  

Share this post


Link to post
Share on other sites
3 minutes ago, Dup4k said:

Если это произойдет , то скорее всего цена на биткоин резко начнет резко падать , а за ним и весь рынок криптовалют , а некоторые наоборот смогут обогнать цену биткоина

если биткоин не взломали  больше  чем за десять лет его сущиствования то уже и не взломают так как блокчейн достаточно сложно взломать , а если это и произойдет то всей индустрие прийдет конец

Share this post


Link to post
Share on other sites

Лайтинг платежи очень современный способ платежей и вряд-ли их сможет остановить атака, наверняка предусмотрена защита от этого

Share this post


Link to post
Share on other sites

Сейчас так как криптовалюта по геометрической прогрессии набирает популярность, все больше людей начинает ее покупать, соотвественно все больше мошенников активизируется и как следствие кибератаки становятся частым явлением


 

Голосуй за пост и получай криптовалюту

Используй VPN, получай больше монет

Share this post


Link to post
Share on other sites
On 21.10.2019 at 16:19, Alex077 said:

       ÐаÑÑинки по запÑоÑÑ lighting ÑеÑи биÑкоина  ÑоÑо

Статья написанная Сааром Тохнером, Авивом Зохаром и Стефаном Шмидом,  описывается как атака типа «отказ в обслуживании» (DoS), которая может быть использована для замедления или даже остановки огромного процента платежей в lighting сети. Хотя это не было замечено в реальной жизни, и технология молнии все еще находится в процессе разработки, она считается серьезным недостатком для сети. Документ, озаглавленный «Угон маршрутов в платежных сетях», был опубликован в середине сентября.

«Атака допускает нарушение платежей в lighting сети», - сказал Зохар.

Это возможно, потому что каждый платеж молниеносной сети передается через сеть узлов для достижения пункта назначения. Если один из этих промежуточных узлов является плохим, он может замедлить платеж, или не так быстро передать платеж, как это должно быть.

Более того, в настоящее время, по словам Зохара, для выполнения атаки отказа в обслуживании не требуется много мощности.

Это атака, которую исследователи еще не видели в реальных сетях, но она может сделать сеть молниеносных платежей более сложной в использовании. И это открытие привлекло внимание разработчиков, которые работают над биткоинами и lighting сетями.

«Хотелось бы, чтобы все разработчики подумали об этой атаке», - сказал исследователь биткоина Глеб Науменко.

«Документ очень интересный, так же как и анализ различных эвристических методов, используемых для поиска путей, и мы очень рады видеть, как независимые исследователи работают над тем, как lighting сети можно атаковать», - сказал  технический директор lighting стартапа Acinq, Фабрис Друин.

«Усиленный» отказ в обслуживании

Когда пользователь отправляет платеж через lighting, его приложение решает, какой путь выбрать, основываясь на многих факторах, включая то, какой узел требует наименьших сборов.

Хотя в молниеносной сети существуют сотни узлов, злоумышленник может использовать эту атаку, чтобы убедиться, что существует высокая вероятность того, что их узел будет выбран. Они могут сделать это, «анализируя, как каждая реализация вычисляет маршруты для разработки стратегии, которая позволяет злоумышленникам выбирать свои узлы на максимально возможном количестве маршрутов», - сказал Друин.

«Мы можем открыть каналы, которые предлагают короткие и недорогие маршруты в сети, которые затем выбираются (почти всегда) для маршрута», - пояснил Зохар.

Делая это, они могут захватывать значительную часть платежей сети в определенный момент времени. «Мы находим, что всего пяти новых ссылок достаточно, чтобы привлечь большую часть (65–75%) трафика, независимо от используемой реализации», - поясняется в документе.

Более того, они могут делать это снова и снова, чтобы гарантировать, что платеж будет прекращен.

«Затем, когда приходит запрос на оплату, мы можем просто отказаться от его отправки. Когда выбирается новый путь […], каналы атакующего снова выбираются для маршрута », - сказал Зохар.

«Я думаю, что сеть просто сейчас не используется интенсивно, и нарушение ее работы не наносит слишком большого ущерба. Атака не дает средств атакующему напрямую, поэтому стимул будет существовать только в том случае, если lighting активно используется в качестве платежной сети », - сказал Зохар.

Следует отметить, что для злоумышленника такой маневр «недешев», утверждает Друин, потому что «злоумышленникам необходимо открывать фактические каналы и блокировать средства, которые будут закрыты и оплачивать сборы в сети всякий раз, когда платеж заблокирован и время вышло."

Тем не менее, Зохар утверждает, что «это не так дорого, учитывая ущерб, который вы наносите», добавляя: «Вам потребуется около 20 или около того новых каналов, чтобы атаковать около 80% всех транзакций, поэтому общая стоимость атаки составит около 2000 долларов».

Сейчас хакеры придумывают все более изощренные способы как украсть ваши средства, поэтому нужно их обезопасить, лайтингом я не пользуюсь, поэтому на мне это не скажется болезненно 

Share this post


Link to post
Share on other sites

На сколько мне известнг, то эта инфа уже неактуальна, так как разрабы уже давно пофиксили эту дыру, да и известно о ней стало, только когда разрабы сами сказали

Share this post


Link to post
Share on other sites

Дырка то пофикшена, а нам нужно делать выводы из прошлого. Тема все еще полезна на будущее. Подумайте сами. Не одна дыра всплывет и может быть очень опасной. Нужно делать очень активный упор на защиту и латание их вовремя.

Share this post


Link to post
Share on other sites

Поятонно нужно заботиться о безопасности своих монет

хакеры стали только изощреннее в осуществлении своих целей

Share this post


Link to post
Share on other sites
On 24.10.2019 at 10:10, BIGkinder said:

Почему эти умы, которые придумывают все эти атаки не сделают что-нибудь полезное. Неужели проще и выгоднее воровать, чем что-то создавать? Ведь на создании можно тоже отлично делать деньги, и не прятаться в тени. 

В любом случае воровать  проще чем зарабатывать давнишний закон, который каждый наверно знает, а что делать это уже человек сам за себя решает 

Edited by Vasca

Share this post


Link to post
Share on other sites

я так понял атака может не только замедлить ,но и полностью остановить платежи? какой смысл?вложить 2000$ (конечно не самая крупная сумма)в то чтобы просто навредить?ну если только нанести репутационный урон всей криптоотрасли.

Share this post


Link to post
Share on other sites

Хочется всё-таки надеяться что таким прекрасным мгновенным транзакциям не будет мешать всякие атаки типо этой

Share this post


Link to post
Share on other sites
10 hours ago, Reversal said:

Бинанс помоему атаковали насколько я помню в 2018 году и выкрали порядка 2 млн долларов в конвертации к криптовалютам, они из резерва отдавали свои кровные, даже я попал под раздачу, порядка 100 токенов бнб лежало с аирдропа

Неплохие деньги то на сегодняшний курс, а?)) Наверняка продали эти токены? Конечно бнб наш второй биткоин, только ещё и с дропа некоторые его подняли

Share this post


Link to post
Share on other sites
1 hour ago, Dup4k said:

Я считаю что этой атаки никогда не произойдет , так как это никому не выгодно и вкладывать такие большие деньги в такой пустяк никто не собирается

Разработчики скорее всего как минимум предвидели такой вариант развития событий и приняли соответствующие меры.

Share this post


Link to post
Share on other sites
On 09.02.2020 at 14:14, Dup4k said:

Я считаю что этой атаки никогда не произойдет , так как это никому не выгодно и вкладывать такие большие деньги в такой пустяк никто не собирается 

В том то и дело, что вложения для этого нужно очень небольшие. В статье названы суммы 2000 долларов, даже если эта сумма будет в два раза больше, все равно это очень небольшие затраты для осуществления такой атаки..

  • Useful or interesting 1

                   

 

Share this post


Link to post
Share on other sites
On 24.10.2019 at 12:09, GodBlessMe said:

Ого, это что то новенькое. Но я лайтингом не пользуюсь, поэтому не критично для меня. Если только курс содрогнется когда будут подобные проблемы.

Я тоже не пользуюсь лайтингом и меня это не коснётся, одна я считаю что курс действительно это заденет, ведь систему крипты могут сделать платной из-за атак либо же придется максимально защищать свои кошельки.

Share this post


Link to post
Share on other sites
On 05.02.2020 at 09:11, andrehol said:

я так понял атака может не только замедлить ,но и полностью остановить платежи? какой смысл?вложить 2000$ (конечно не самая крупная сумма)в то чтобы просто навредить?ну если только нанести репутационный урон всей криптоотрасли.

А может тестили. Для серьезных ребят эти деньги это очень незаметные вложения, в отличии от того что можно было и будет в итоге делать при помощи таких вот атак. Да и всей ситуации мы не знаем. 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Даа, лучше поздно, чем никогда. Все таки будем вернуть свои ошибки, когда альты тоже будут расти. Но биткоин пока уверенно себя ведёт, я уверен что до конца года дойдет хотя бы до 90к. Эти альты меня так пугали, что с очень осторожностью покупаю их. 
    • Добрый вечер, уважаемые пользователи! Мы работаем ежедневно с 10:00 до 22:00 (МСК)  - Дорогие друзья, напоминаем Вам про #Акцию, дарим бесплатные AML проверки, для этого нужно обратиться в Telegram с сообщением "бесплатная AML проверка". Желаем Всем тем, кто работает - прибыльного и продуктивного дня. А тем, кто не работает - хороших выходных.
    • Залетаем в топовый кликер — Hamster Kombat          Hamster Kombat — игра-кликер, крайне похожая на Notcoin, однако имеющая одно важно отличие: возможность пассивного майнинга!Суть игры в том, что мы становимся CEO криптобиржи, задачей которого является её улучшение и продвижения, благодаря покупке и апдейтам карточек.Проект заключил партнерские отношения с KicksPad, а BingX подтвердила листинг токена игры на бирже.Что делаем?   Заходим в игру по ссылке;   Прокачиваем свой пассивный доход, собираем ежедневки;   Ждём листинг.   Все очень просто, как это и устроено в кликерах. Кто еще не участвует, это ваш шанс получить свою частичку аирдропа.
    • Времени это много не занимает, да и не сложно совсем. Предугадать что из этого выйдет в итоге сложно, но по крайней мере Blum вышли в финал 7-го сезона MVB от Binance Labs (писал об этом в стартовом посте), так что если выиграют и их выберут для инвестиций, то может "выстрелить" 👀
    • Да, тут не попробуешь - не узнаешь. 😎 Проект и правда выглядит неплохо, вполне может оказаться что-то стоящее. Пока идет только 2-ая неделя тестнета, впереди еще 6 - посмотрим что и как выйдет в итоге.
    • Мы рады сообщить, что сервис Sharky добавлен на мониторинг BestExchangers Приглашаем вас поделиться опытом сотрудничества и оставить отзывы, если вы уже находитесь в числе наших клиентов.
    • Основатель MicroStrategy Майкл Сэйлор изменил свое мнение в отношении биржевых фондов (ETF) на основе эфира, утверждая, что недавнее одобрение регулятором США является только хорошей новостью для биткойнов ( BTC ). «Хорошо ли это для Биткойна или нет? Да, я думаю, что это хорошо для Биткойна, на самом деле, я думаю, что это может быть лучше для Биткойна, потому что я думаю, что мы политически гораздо более влиятельны, поддерживаемые всей криптоиндустрией», — сказал Сэйлор подкастеру Биткойн Питеру МакКормаку в эпизоде шоу от 25 мая. Подкаст «Что сделал биткойн». «Это служит еще одной линией защиты Биткойна», — сказал он после новостей о том, что Комиссия по ценным бумагам и биржам США (SEC) одобрила листинг восьми спотовых ETF на их соответствующих биржах 23 мая. Сэйлор повторил, что это «ускорит институциональное внедрение», поскольку ранее настороженные инвесторы теперь признают криптовалюту законным классом активов . Кроме того, Сэйлор объяснил, что они будут распределять капитал между различными криптоактивами, но Биткойн по-прежнему будет получать большую часть выделенного капитала как «лидер» отрасли. «Я думаю, что основные инвесторы скажут: «О, теперь есть класс криптоактивов, возможно, мы выделим 5% или 10% этому классу криптоактивов, но Биткойн будет составлять 60% или 70% от этого», — заявил он. Майкл Сэйлор разговаривает с ведущим Питером МакКормаком в подкасте What Bitcoin Did. Источник: YouTube/Что сделал Биткойн Сэйлор признал, что его мнение изменилось в отношении спотовых ETF ETF, поскольку ранее у него сложилось впечатление, что вероятность одобрения SEC невелика. «Две недели назад мир выглядел так, будто Биткойн будет единственным активом, секьюритизированным и предлагаемым в качестве спотового ETF истеблишментом Уолл-стрит, и он будет распространяться как единственный законный криптоактив», — объяснил он.
    • ♦️Пepeвoды биткoинoв чepeз блoкчeйн cтaли бoлee дocтупными, нeжeли в пepиoд c нoябpя 202З гoдa, o чём cвидeтeльcтвуют дaнныe bitinfocharts.com. 🔻B нacтoящee вpeмя cpeдняя кoмиccия зa oдну тpaнзaкцию cocтaвляeт 0,000041 BTC или $2,77. Meдиaннoe знaчeниe кoмиccии в блoкчeйнe биткoинa paвнo 0,00002 BTC или $1,З4. Coглacнo пoкaзaтeлям mempool.space, пpи пepeдaчe цифpoвыx aктивoв пoльзoвaтeли плaтят oт 4 дo 10 caтoши зa виpтуaльный бaйт (sat/vB). 🚩Peчь идёт o тpaнзaкцияx c низким и выcoким пpиopитeтoм в диaпaзoнe oт $0,З8 дo $0,95. Cтaтиcтикa пoкaзывaeт, чтo мeжду блoкaми 844 660 и 844 828, тo ecть нa пpoтяжeнии пpимepнo 168 блoкoв, cpeдний зapaбoтoк биткoин-мaйнepa, пoлучaeмый в видe вoзнaгpaждeний зa блoк и кoмиccий зa тpaнзaкции, cocтaвлял З,З022 BTC. источник:https://happycoin.club/komissii-v-seti-bitkoina-snizilis-do-shestimesyachnogo-minimuma/ ——————————————————— ОБМЕНЯТЬ  / ПОМОЩЬ  / БОНУСЫ  / ОТЗЫВЫ
    • Официальный документ Биткойна был повторно загружен на сайт Bitcoin.org после неудачной попытки Крейга Райта доказать в суде, что он является Сатоши Накамото, псевдонимным создателем протокола ВТС. Геннадий Степанов, сопровождающий веб-сайта Bitcoin.org, объявил о возвращении официального документа о Биткойне, поделившись ссылкой на PDF-файл с официальным документом на платформе X.   Из-за юридических ограничений Bitcoin.org был вынужден ограничить доступ к официальному документу Биткойна для пользователей из Великобритании. Вместо этого на нем была показана меткая цитата Сатоши Накамото: «Он использует преимущества того, какую информацию легко распространить, но трудно подавить». В 2021 году Райт подал в суд на Cobra , анонимную группу, управляющую веб-сайтом, за нарушение авторских прав, и веб-сайту было приказано удалить официальный документ в формате PDF. Райт победил по умолчанию после того, как псевдонимный владелец сайта Кобра решил не защищаться. В результате Кобра выплатила Райту 35 000 фунтов стерлингов (40 100 долларов США) судебных издержек. Райт подал заявку на регистрацию авторских прав на официальный документ Биткойна в США в 2019 году.   В 2023 году Райт подал в суд на 13 разработчиков Bitcoin Core и группу компаний, включая Blockstream, Coinbase и Block, за нарушение авторских прав, касающихся официального документа Биткойна, его формата файла и прав базы данных на блокчейн Биткойна. В ответ Фонд правовой защиты Биткойна подчеркнул тенденцию оскорбительных судебных исков против известных разработчиков. По мнению фонда защиты, эти иски сдерживают развитие из-за связанных с ними времени, стресса, расходов и юридических рисков.   Однако победа Райта в области авторских прав больше не имеет значения, поскольку его утверждения о том, что он является Сатоши Накамото и автором официального документа, были решительно опровергнуты , что сделало его заявление об авторских правах недействительным. Подробное постановление было вынесено в связи с делом, возбужденным против Райта Crypto Open Patent Alliance (COPA), коалицией известных компаний, стремящихся помешать Райту заявить права собственности на основную интеллектуальную собственность Биткойна. COPA утверждало, что Райт участвовал в тщательно продуманной схеме подлога и обмана, чтобы сфабриковать доказательства, подтверждающие его утверждение о том, что он Накамото. Активы Крейга Райта стоимостью 6,7 миллиона британских фунтов (8,4 миллиона долларов) были заморожены после того, как суд Соединенного Королевства одобрил план, призванный помешать ему уклониться от судебных расходов. На официальный документ Биткойна теперь распространяется лицензия MIT с открытым исходным кодом, позволяющая любому повторно использовать и изменять код для любых целей.
    • 💢Немного новостей в вашу жизнь 💢 Увеличение популярности "цифрового золота" в РФ. Центробанк сообщил, что в начале 2024 года оборот российской торговли криптовалютой превысил $50,3 млрд. Это значение увеличилось на 15,6% по сравнению со вторым и третьим кварталах 2023 года. Граждан рф стало больше на блокчеин биржах, вроде yodaobmen.com, на 16,4%, зафиксировано 104,6 млн входов на сайты, а количество клиентов увеличилось всего на 15,1%. Центробанк заметил снижение активности в Binance после объявления об уходе из РФ с 47% до 16%. ЦБ также выделил недостатки токенов: нестабильность, ограничение доступа и возможности вывода денег.
×
×
  • Create New...