Атака которая может полностью остановить lighting платежи - Page 7 - Крипто Мир - CryptoTalk.Org Jump to content
Alex077

Атака которая может полностью остановить lighting платежи

Recommended Posts

On 24.10.2019 at 10:10, BIGkinder said:

Почему эти умы, которые придумывают все эти атаки не сделают что-нибудь полезное. Неужели проще и выгоднее воровать, чем что-то создавать? Ведь на создании можно тоже отлично делать деньги, и не прятаться в тени. 

Почему ,делают. Сейчас есть сильное движение белых хакеров. Которые находят дыры но не грабят людей .а указывают на них. Не зря и все продвинутые проекты выделяют награду тому кто найдет уязвимость.


spacer.png

 

 

Share this post


Link to post
Share on other sites

Статья очень познавательная, правда сложновато было разбираться и осмысливать все, но все же за старания автора респект!

Share this post


Link to post
Share on other sites

Ну, если уязвимость уже известна, то, скорее всего, шансы такой атаки крайне малы. Хотя я не до конца понял саму идею атаки, так что не могу точно утверждать.

Share this post


Link to post
Share on other sites
On 21.02.2020 at 15:18, jekich.chan said:

То что люди помогают решить эту проблему, а не пользуются ей-это уже хорошо. Хорошая статья. спасибо

Да,ведь это и есть прогресс крипстосферы на лицо так,как они пытаются бороться с различными атаками,а не сдаются просто так.

Share this post


Link to post
Share on other sites

«Я думаю, что сеть просто сейчас не используется интенсивно, и нарушение ее работы не наносит слишком большого ущерба. Атака не дает средств атакующему напрямую, поэтому стимул будет существовать только в том случае, если lighting активно используется в качестве платежной сети », - сказал Зохар.

  • +2 1

Share this post


Link to post
Share on other sites

Я думаю,что лайтинг платежи  и биткоин может остановить один квантовый компьютер ,поэтому сейчас не стоит рассуждать о том ,что лайтинг платежи под угрозой подобной атаки. 

  • +1 1

Share this post


Link to post
Share on other sites
On 24.10.2019 at 11:09, GodBlessMe said:

Ого, это что то новенькое. Но я лайтингом не пользуюсь, поэтому не критично для меня. Если только курс содрогнется когда будут подобные проблемы.

Хочу вам сообщить,что это не единственная ошибка в криптавалютах,если все атаки произойдут из за дырок в системе,но курсу точно будет плохо 5 месяцев точно 

  • +1 1

Share this post


Link to post
Share on other sites
8 hours ago, number1 said:

Хочу вам сообщить,что это не единственная ошибка в криптавалютах,если все атаки произойдут из за дырок в системе,но курсу точно будет плохо 5 месяцев точно 

Естественно ошибка не единственная, но разработчики ищут бреши и исправляют их. В данном случае это было независимое исследование и вероятность такой атаки уже снижена до нуля..

  • +3 1

                   

 

Share this post


Link to post
Share on other sites

Я думаю,что лайтинг платежи все равно трудно нарушить,потому что они все равно работают от майнинговой сети,которая не поддержит атаку. 

  • +1 1

Share this post


Link to post
Share on other sites

Не знаю, не вижу в этом особой проблемы самой по себе, хотя название статьи сулило другое. Да и решить эту проблему не так и сложно, просто добавить еще критерий скорости подтверждения, благо разрабы уже узнали об уязвимости

  • +2 1

Share this post


Link to post
Share on other sites
On 24.10.2019 at 12:06, epidemia said:

А поконкретней? Кого и когда атаковали? Почему Вы в итоге ничего не получили?)

Биток сломать очень дорого...я бы даже сказал, что сейчас это нереально, но более молодые блокчейны атакуют на постоянной основе. Взять тоже Эфир Классик, то его, если память не изменяет, атаковали в 2018 году...а это проект явно не с 2-3 сотни по капитализации.

Согласен нет ещё в мире такого человека который сможет поломать систему биткоина. За альткоины молчу так как реально всё молодое там и уж при должном командном подходе защиту можно сломать это лишь вопрос времени но вот замахнуться на Биткойн это уже из другой оперы. И вряд-ли это случится пока нет квантового компьютера 😄))

Share this post


Link to post
Share on other sites

Меня очень сильно удивило то, что для такой, с первого взгляда, угрожающей атаки понадобится всего лишь 2000 долларов, значит действительно стоит уделить ей внимание. 

Share this post


Link to post
Share on other sites

Если для злоумышленника это действие будет дорого стоить,он должен знать какое количество биткоина будет отправляться через lighting network.А как он это сможет узнать?

Share this post


Link to post
Share on other sites

Есть действительно большая опасность такой атаки и если реально положат лайтинг платежи то это уже буревестник заката битка потому что если накрыли одну сеть платежей то смогут накрыть и остальные 

Share this post


Link to post
Share on other sites
On 23.10.2019 at 14:19, dudlinivan said:

Возможно это не эдинственный потенциальный прокол разработчиков, но уже неплохо что им подсказали такой вариант. Если учитывать, что, как я понял, зхатраты на торможение сети больше чем выгода, злоумышленники могут подумать как получить ту самую выгоду по другому. Тема интересная, присоединяйтесь, поразмышляем вместе.

Я тоже так считаю, что если реально запариться, то можно найти много похожих проколов, которые могут сильно сказаться на рынке и блокчейне. Надеюсь, что разработчики найдут их первыми, чем какие-то хаккеры.

Share this post


Link to post
Share on other sites
23 hours ago, Slavunter said:

Соглашусь, потому что сейчас специалисты в этих областях сейчас имеют большой опыт за плечами, из-за чего дыр пока что не будет

А я не соглашусь. Дыры обычно убирают в нвоых релизах обновляемых технологий. А вот что касается самых новых - то вполне возможно наличие дыр, которые будут устраняться в следующих версиях ПО. Но что какая-либо атака может полностью остановить lighting платежи навсегда - в это я не поверю.


BITCOIN-SECRET.COM - авторский сайт о заработке на криптовалютах. По поводу сотрудничества пишите в личку.

Share this post


Link to post
Share on other sites

Я думаю,что также лайтинг платежи можно остановить просто используя несколько квантовых пк,которые также могут полностью их остановить. 

Share this post


Link to post
Share on other sites

уже столько подобных штук слышал, что кажется что блокчейн совсем не защищен. Атака 51, двойные траты, переизбыток транзакций в очереди однако ни разу не слышал чтобы чтото подобное применили на практике 

Share this post


Link to post
Share on other sites

Хм.... Атака стоит 2к зеленых, а ее не устранили до публикации этого документа или статьи? Странно, похоже если программистам покопаться, толковым, то и еще кучу найти можно уязвимостей.

Share this post


Link to post
Share on other sites
On 28.10.2019 at 21:09, Gosha63 said:

А ведь эта атака может нанести серьёзные проблемы крпуным монетам и биржам. Зорооо, что разработчики рассказывают об этой ситуации и предотвращают попытку взлома и краха крипты хакерами 

Я вот думаю а как можно это предотвратить если будет атака, то даже если зная о этом не могу представить как этому можно предотвратить.

Share this post


Link to post
Share on other sites
On 21.10.2019 at 14:19, Alex077 said:

       ÐаÑÑинки по запÑоÑÑ lighting ÑеÑи биÑкоина  ÑоÑо

Статья написанная Сааром Тохнером, Авивом Зохаром и Стефаном Шмидом,  описывается как атака типа «отказ в обслуживании» (DoS), которая может быть использована для замедления или даже остановки огромного процента платежей в lighting сети. Хотя это не было замечено в реальной жизни, и технология молнии все еще находится в процессе разработки, она считается серьезным недостатком для сети. Документ, озаглавленный «Угон маршрутов в платежных сетях», был опубликован в середине сентября.

«Атака допускает нарушение платежей в lighting сети», - сказал Зохар.

Это возможно, потому что каждый платеж молниеносной сети передается через сеть узлов для достижения пункта назначения. Если один из этих промежуточных узлов является плохим, он может замедлить платеж, или не так быстро передать платеж, как это должно быть.

Более того, в настоящее время, по словам Зохара, для выполнения атаки отказа в обслуживании не требуется много мощности.

Это атака, которую исследователи еще не видели в реальных сетях, но она может сделать сеть молниеносных платежей более сложной в использовании. И это открытие привлекло внимание разработчиков, которые работают над биткоинами и lighting сетями.

«Хотелось бы, чтобы все разработчики подумали об этой атаке», - сказал исследователь биткоина Глеб Науменко.

«Документ очень интересный, так же как и анализ различных эвристических методов, используемых для поиска путей, и мы очень рады видеть, как независимые исследователи работают над тем, как lighting сети можно атаковать», - сказал  технический директор lighting стартапа Acinq, Фабрис Друин.

«Усиленный» отказ в обслуживании

Когда пользователь отправляет платеж через lighting, его приложение решает, какой путь выбрать, основываясь на многих факторах, включая то, какой узел требует наименьших сборов.

Хотя в молниеносной сети существуют сотни узлов, злоумышленник может использовать эту атаку, чтобы убедиться, что существует высокая вероятность того, что их узел будет выбран. Они могут сделать это, «анализируя, как каждая реализация вычисляет маршруты для разработки стратегии, которая позволяет злоумышленникам выбирать свои узлы на максимально возможном количестве маршрутов», - сказал Друин.

«Мы можем открыть каналы, которые предлагают короткие и недорогие маршруты в сети, которые затем выбираются (почти всегда) для маршрута», - пояснил Зохар.

Делая это, они могут захватывать значительную часть платежей сети в определенный момент времени. «Мы находим, что всего пяти новых ссылок достаточно, чтобы привлечь большую часть (65–75%) трафика, независимо от используемой реализации», - поясняется в документе.

Более того, они могут делать это снова и снова, чтобы гарантировать, что платеж будет прекращен.

«Затем, когда приходит запрос на оплату, мы можем просто отказаться от его отправки. Когда выбирается новый путь […], каналы атакующего снова выбираются для маршрута », - сказал Зохар.

«Я думаю, что сеть просто сейчас не используется интенсивно, и нарушение ее работы не наносит слишком большого ущерба. Атака не дает средств атакующему напрямую, поэтому стимул будет существовать только в том случае, если lighting активно используется в качестве платежной сети », - сказал Зохар.

Следует отметить, что для злоумышленника такой маневр «недешев», утверждает Друин, потому что «злоумышленникам необходимо открывать фактические каналы и блокировать средства, которые будут закрыты и оплачивать сборы в сети всякий раз, когда платеж заблокирован и время вышло."

Тем не менее, Зохар утверждает, что «это не так дорого, учитывая ущерб, который вы наносите», добавляя: «Вам потребуется около 20 или около того новых каналов, чтобы атаковать около 80% всех транзакций, поэтому общая стоимость атаки составит около 2000 долларов».

Думаю что такие завления и опасения убьют лайткоин как монету,так как люди будут опасаться тех самых атак и не будут пользоваться данной монетой 

Share this post


Link to post
Share on other sites
On 27.04.2020 at 00:13, laska smrtici said:

Да, ваши слова верны. Такие атаки на систему освещения или сеть могут нанести вред и разрушить их. Поэтому необходимо противодействовать таким атакам.

Освещения ?! Серьезно ? Это вы так лайтниг перевели ?😁 даже не удосужились старт топик прочитать..

Share this post


Link to post
Share on other sites

Конечно, нужно как можно сильнее стараться себя защитить, ведь это все не так-то уж и просто, легко! Потому что, данная система уже более изучена хакерами, и с каждым разом становится для них более легко взламываемой!

Share this post


Link to post
Share on other sites
On 22.05.2020 at 23:43, TimopheyKa said:

Конечно, нужно как можно сильнее стараться себя защитить, ведь это все не так-то уж и просто, легко! Потому что, данная система уже более изучена хакерами, и с каждым разом становится для них более легко взламываемой!

Если бы была изучена хакерами то уже бы все битки оттуда вывели давно , однако этого не случается ..

Share this post


Link to post
Share on other sites

Джек Дорси выделил новый грант на развите Lightning network

Грант получила испанская команда разработчиков Talaia, которая работает над сервисом The Eye of Satoshi.

The Eye of Satoshi это то что называют «Сторожевые башни» — решение, которое будет решать проблему доверия к третим сторонам в сети Lightning

 

"Если ваша нода Lightning Network находится не онлайн и не мониторит активность, вам нужно третье лицо, которое будет следить за активностью вместо вас. Это может возникнуть при использовании легких кошельков, или отказа ноды LN. Это именно то, чем занимаются сторожевые башни", – пояснили представители Square Crypto.

Ссылка

7BA47492-0C5D-48BC-9B31-214EA115812B.jpeg

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Экономия TRX с нашими инновационными решениями В мире криптовалют каждый хочет сэкономить, особенно на комиссиях за переводы. Наши решения для перевода USDT в сети TRON имеют несколько ключевых преимуществ:   Без ограничений по времени С нашими решениями для перевода USDT TRC20 без использования TRX вы больше не привязаны ко времени. Подключите ТРАНЗАКЦИИ к своему кошельку на неограниченный срок и совершайте переводы в любое удобное для вас время.   Экономия на комиссиях Забудьте о необходимости думать, как отправить USDT без TRX. Мы сделаем все за вас, обеспечив минимальные комиссии и отсутствие лишних сложностей при переводах в сети TRON.   Простота и удобство Наш личный кабинет предоставляет простую и интуитивно понятную систему. Вы можете подключить до 10 кошельков на один аккаунт, контролировать баланс ТРАНЗАКЦИЙ и просматривать историю по каждому из них в разделе “Транзакции без комиссии в сети TRON”.   Безопасность превыше всего Для работы с нашими решениями вам не потребуется предоставлять дополнительных разрешений или подключать смарт-контракты. Это обеспечивает безопасность при работе с USDT через Trust Wallet и другие криптокошельки.   Контакты для связи Если у вас возникли вопросы, наша служба поддержки всегда готова помочь. Свяжитесь с нами через сайт или Telegram.   Наши контакты: Официальный сайт: bitocean24.com Электронная почта: support@BitOcean24.com Telegram: https://t.me/bitocean24_support_bot
    • Добрый день, уважаемые пользователи форума! С радостью сообщаем о том, что наш сервис наладил сотрудничество с мониторингом Bits.Media   Контакты: -Сайт: star-change.io-Telegram (через кнопку на сайте)-Почта: info@star-change.io
    • 🚀Выпускается новая криптовалюта Sonic под эгидой Fantom🚀 Sonic Foundation заправлять финансами и организационными вопросами, а Sonic Labs займется созданием приложений и укреплением партнерских взаимоотношений. Финансирование южнокорейского криптовалютного фонда Hashed будет использоваться для развития и роста. Свежий токен включает в себя мост 2-го уровня для подключения к другим блокчеинам, таким как Эфир. Созданием занимались ученые Бернхард Шольц и Андре Кронье.
    • Курс монеты BNB обновляет исторический максимум! 5 июня 2024 года ознаменовалось для BNB историческим событием – курс монеты взлетел выше $700, достигнув нового пика с мая 2021 года. На момент написания цена BNB держится около $704, продемонстрировав за сутки рост на 12%, а за неделю – на 17%. Капитализация актива также впечатляет – $104 млрд, что выводит его на четвертое место по этому показателю среди всех криптовалют, опережая такие гиганты, как Cardano, Solana и XRP. Стоит отметить, что BNB сжигается на регулярной основе – биржа Binance проводит эту процедуру ежеквартально. 24 апреля 2024 года из обращения было выведено 1 944 453 BNB, что эквивалентно $1,17 млрд. Источник - https://incrypted.com/kurs-bnb-obnovil-istoricheskij-maksimum/.  
    • Актуальный тариф на 05.06.2024   🚀 Покупаем Криптовалюту   💵 USDT за наличку USD 1.6%   За 10000 USDT -> получаете 10160 USD   💲 Продаем Криптовалюту   💼 Наличка USD>USDT +2.2%   За 10000 USD -> получаете 9784 USDT   Наш сайт.  
    • Bondex Airdrop Season 1              Bondex продлили кампанию до 10 июня. Листинг планируется на следующей неделе (ориентировочно 11 июня), так что успейте фармонуть фри токены. Так же, доступны кампании на OKX Campaign / ByBit / Gate.IO.
    • ⏩ Рады сообщить, что мы добавили новые направления для Toncoin TON!   Tether TRC20 USDT → Toncoin TON Toncoin TON → Tether TRC20 USDT   Мы верим, что Toncoin TON имеет большой потенциал, и рады предоставить нашим клиентам возможность работать с этой перспективной криптовалютой.
    • 05.06.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.2% (Мы доплачиваем) USDT  +1.2% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.4%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.2%  USDT   +3.2%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • 🌟 Друзья, обратили ли Вы внимание на обновления нашего сайта? Теперь у нас в разделе банков появилась удивительная функция - возможность прикрепления чека! 🧾 Теперь, после того как Вы создали заявку и провели оплату, Вы можете легко загрузить скриншот оплаты и не беспокоиться за свои средства. Это так удобно! Теперь Вам не нужно ждать волнуясь о статусе Вашего платежа. Вы загружаете чек после перевода и просто ждете, позволяя оператору увидеть Вашу заявку и чек о переводе, что непосредственно влияет на скорость обработки Вашего запроса. 💫 Это сэкономит Ваше и наше время. Если по какой-то причине система не распознает Ваш платеж, предоставление чека автоматически поможет найти Ваш платеж. Вам не нужно писать лишние сообщения в службу поддержки сайта и доказывать факт вашего перевода. Это так удобно и эффективно для всех наших пользователей! ✨ ________________________ Friends, have you noticed the updates to our website? Now we have an amazing feature in the banking sector - the ability to attach a receipt! 🧾 Now, after you have created the application and made the payment, you can easily upload a screenshot of the payment and not worry about your funds. It's so convenient! Now you don't have to wait worrying about the status of your payment. You upload the receipt after the transfer and just wait, allowing the operator to see your application and the transfer receipt, which directly affects the processing speed of your request. 💫 This will save you and our time. If for some reason the system does not recognize your payment, providing a receipt will automatically help you find your payment. You do not need to write unnecessary messages to the site's support service and prove the face of your transfer. It is so convenient and effective for all our users! ✨  
    • Спотовые биткойн-биржевые фонды (ETF) BlackRock и Fidelity стали основными источниками общего притока ETF компаний в этом году. По данным Bloomberg Intelligence, на эти биткойн-ETF приходилось 26% и 56% притоков BlackRock и Fidelity с начала года соответственно. Спотовые данные биткойн-ETF iShares Bitcoin Trust (IBIT) компании BlackRock и биткойн-фонд Fidelity Wise Origin (FBTC) совместно привлекли значительные инвестиции с момента их запуска почти пять месяцев назад. По данным Farside Investor , IBIT получил приток $16,6 млрд, а FBTC получил $8,9 млрд. Несмотря на эти цифры, Vanguard, который не предлагает спотовые биткойн-ETF, остается лидером по общему притоку ETF в 2024 году, накопив 102,8 миллиарда долларов, превзойдя 65,1 миллиарда долларов у BlackRock.           BlackRock остается крупнейшим поставщиком ETF на фондовом рынке США: на бирже зарегистрировано 433 ETF и активы под управлением составляют 2,8 триллиона долларов, а Fidelity занимает 11-е место с 70 ETF и активами на сумму 74,04 миллиарда долларов.   В последние недели поток инвестиций в эти продукты застопорился, и многие эмитенты пережили дни нулевого притока и оттока. Например, по данным Farside Investors, биткоин-ETF Франклина (EZBC) сообщил об отсутствии активности с 16 мая. Несмотря на это, общий рынок спотовых биткойн-ETF 24 мая достиг важной вехи: все ETF в совокупности владеют более чем одним миллионом BTC, большая часть которого распределена по продуктам США среди 32 доступных ETF. IBIT от BlackRock превзошел GBTC от Grayscale Между тем, 28 мая IBIT компании BlackRock недавно превзошел Grayscale Bitcoin Trust (GBTC) как крупнейший в мире спотовый биткойн-ETF. По данным Apollo Bitcoin TRACKER, IBIT сейчас владеет 291 567 BTC на сумму более 20 миллиардов долларов в текущих ценах. Grayscale, которая первоначально лидировала на рынке с 620 000 BTC, пережила значительный отток и в настоящее время владеет 285 139 BTC на сумму примерно 19,6 миллиарда долларов.   По мнению Аникета Уллала из CFRA, растущее доминирование BlackRock на спотовом рынке биткойн-ETF показывает, что быть первопроходцем не гарантирует долгосрочного успеха. Первые игроки, такие как Grayscale, сталкивались с такими проблемами, как давление со стороны продавцов и высокие комиссии в размере 1,5% по сравнению с примерно 0,25%, взимаемыми более новыми конкурентами, такими как Fidelity и ARK Investments. Нейт Джерачи из ETF Store подчеркнул, что высокие комиссии Grayscale отпугивают консультантов и инвесторов.   Уллал также отметил, что успех BlackRock отчасти обусловлен ее сильной дистрибьюторской сетью среди финансовых консультантов и управляющих активами.
×
×
  • Create New...