Атака которая может полностью остановить lighting платежи - Крипто Мир - CryptoTalk.Org Jump to content
Alex077

Атака которая может полностью остановить lighting платежи

Recommended Posts

       ÐаÑÑинки по запÑоÑÑ lighting ÑеÑи биÑкоина  ÑоÑо

Статья написанная Сааром Тохнером, Авивом Зохаром и Стефаном Шмидом,  описывается как атака типа «отказ в обслуживании» (DoS), которая может быть использована для замедления или даже остановки огромного процента платежей в lighting сети. Хотя это не было замечено в реальной жизни, и технология молнии все еще находится в процессе разработки, она считается серьезным недостатком для сети. Документ, озаглавленный «Угон маршрутов в платежных сетях», был опубликован в середине сентября.

«Атака допускает нарушение платежей в lighting сети», - сказал Зохар.

Это возможно, потому что каждый платеж молниеносной сети передается через сеть узлов для достижения пункта назначения. Если один из этих промежуточных узлов является плохим, он может замедлить платеж, или не так быстро передать платеж, как это должно быть.

Более того, в настоящее время, по словам Зохара, для выполнения атаки отказа в обслуживании не требуется много мощности.

Quote

«Это очень легко выполнить. Требуется открыть несколько молниеносных каналов для ключевых точек, пообещать нулевые сборы, а затем не передавать никаких платежей », - сказал он.

Это атака, которую исследователи еще не видели в реальных сетях, но она может сделать сеть молниеносных платежей более сложной в использовании. И это открытие привлекло внимание разработчиков, которые работают над биткоинами и lighting сетями.

«Хотелось бы, чтобы все разработчики подумали об этой атаке», - сказал исследователь биткоина Глеб Науменко.

«Документ очень интересный, так же как и анализ различных эвристических методов, используемых для поиска путей, и мы очень рады видеть, как независимые исследователи работают над тем, как lighting сети можно атаковать», - сказал  технический директор lighting стартапа Acinq, Фабрис Друин.

«Усиленный» отказ в обслуживании

Когда пользователь отправляет платеж через lighting, его приложение решает, какой путь выбрать, основываясь на многих факторах, включая то, какой узел требует наименьших сборов.

Хотя в молниеносной сети существуют сотни узлов, злоумышленник может использовать эту атаку, чтобы убедиться, что существует высокая вероятность того, что их узел будет выбран. Они могут сделать это, «анализируя, как каждая реализация вычисляет маршруты для разработки стратегии, которая позволяет злоумышленникам выбирать свои узлы на максимально возможном количестве маршрутов», - сказал Друин.

«Мы можем открыть каналы, которые предлагают короткие и недорогие маршруты в сети, которые затем выбираются (почти всегда) для маршрута», - пояснил Зохар.

Делая это, они могут захватывать значительную часть платежей сети в определенный момент времени. «Мы находим, что всего пяти новых ссылок достаточно, чтобы привлечь большую часть (65–75%) трафика, независимо от используемой реализации», - поясняется в документе.

Более того, они могут делать это снова и снова, чтобы гарантировать, что платеж будет прекращен.

«Затем, когда приходит запрос на оплату, мы можем просто отказаться от его отправки. Когда выбирается новый путь […], каналы атакующего снова выбираются для маршрута », - сказал Зохар.

«Я думаю, что сеть просто сейчас не используется интенсивно, и нарушение ее работы не наносит слишком большого ущерба. Атака не дает средств атакующему напрямую, поэтому стимул будет существовать только в том случае, если lighting активно используется в качестве платежной сети », - сказал Зохар.

Следует отметить, что для злоумышленника такой маневр «недешев», утверждает Друин, потому что «злоумышленникам необходимо открывать фактические каналы и блокировать средства, которые будут закрыты и оплачивать сборы в сети всякий раз, когда платеж заблокирован и время вышло."

Тем не менее, Зохар утверждает, что «это не так дорого, учитывая ущерб, который вы наносите», добавляя: «Вам потребуется около 20 или около того новых каналов, чтобы атаковать около 80% всех транзакций, поэтому общая стоимость атаки составит около 2000 долларов».

  • Useful or interesting 2
  • +5 3

                   

 

Share this post


Link to post
Share on other sites

Возможно это не эдинственный потенциальный прокол разработчиков, но уже неплохо что им подсказали такой вариант. Если учитывать, что, как я понял, зхатраты на торможение сети больше чем выгода, злоумышленники могут подумать как получить ту самую выгоду по другому. Тема интересная, присоединяйтесь, поразмышляем вместе.

  • +2 1
  • +3 1

Share this post


Link to post
Share on other sites
18 hours ago, Telnov0926 said:

У меня был такой случай что я в каком то баунти нафармил 50 баксов в монетах которые еще не вышли на биржу,а только листились,и на них была проведена атака и я ничего не получил 

А поконкретней? Кого и когда атаковали? Почему Вы в итоге ничего не получили?)

5 minutes ago, hafizov said:

Хм, странная система, но в принципе логично, биток взломать не смогли, вышел лайтинг , начали искать новые дыры в безопасности и просто тысячами лезут как крысы.

Биток сломать очень дорого...я бы даже сказал, что сейчас это нереально, но более молодые блокчейны атакуют на постоянной основе. Взять тоже Эфир Классик, то его, если память не изменяет, атаковали в 2018 году...а это проект явно не с 2-3 сотни по капитализации.

  • +2 1
  • +3 1
  • +5 1

Share this post


Link to post
Share on other sites

Ого, это что то новенькое. Но я лайтингом не пользуюсь, поэтому не критично для меня. Если только курс содрогнется когда будут подобные проблемы.

  • Useful or interesting 1
  • +1 1

Я бы заделался маленьким колибри и незаметно бы пропал из виду...

Share this post


Link to post
Share on other sites
2 hours ago, BIGkinder said:

Почему эти умы, которые придумывают все эти атаки не сделают что-нибудь полезное. Неужели проще и выгоднее воровать, чем что-то создавать? Ведь на создании можно тоже отлично делать деньги, и не прятаться в тени. 

Этот вопрос выходит за рамки криптомира и программирования и относится скорее к общей психологии человечества и даже философии. ))Воры, аферисты и мошенники были, есть и будут всегда, так уж человек устроен. Никакие цифровые технологии этого положения вещей не изменят, всегда будут умники, которые смогут обманывать даже искусственный интеллект в далеком цифровом будущем. 

  • +1 1

Share this post


Link to post
Share on other sites
3 hours ago, BIGkinder said:

Почему эти умы, которые придумывают все эти атаки не сделают что-нибудь полезное. Неужели проще и выгоднее воровать, чем что-то создавать? Ведь на создании можно тоже отлично делать деньги, и не прятаться в тени. 

Полностью с вами согласен. К сожалению у нас всегда так, проще своровать, чем придумать и создать что то новое. На готовом ведь всегда проще.

  • +2 1

Share this post


Link to post
Share on other sites
5 minutes ago, asimov said:

Мне кажется сейчас огромное количество хакеров попрёт на лайтинг, так же как сначала с битком было , все пытались ломануть, не получилось, сейчас новый шанс на ошибку , опять будут рыть.

Лучше найти сейчас и взломать, чем потом когда он будет стоить овердохера.

  • +1 1

https://www.faucetcrypto.com/ref/541275 кран с моментальными выводами, большой выбор криптовалют.

https://payeer.com/?partner=3348270

Share this post


Link to post
Share on other sites

Всегда стоит задумываться о безопасности своих монет,Хакеры с каждым днём становятся всё сильнее и от них уже не скрыться,всегда стоит задуматься о рисках..

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

работать нужно постоянно, чтобы защищать lighting платежи. ничего не получится у хакеров, потому что и защищают их не люди, не пальцем деланные, так сказать.

  • +5 1

Share this post


Link to post
Share on other sites

Лайтинг платежи ? Мне кажется у них есть свой план который защитит их от внешних факторо, просто они не хотят вскрывать все свои карты.

  • +2 1

Share this post


Link to post
Share on other sites
On 21.10.2019 at 15:33, akwdm said:

Любая новая функций на сайте или в программе,  рождает новый риск .

Например работает BTC  и  его уязвимости все проверены, но появляется lighting и  хакеры начинают искать в нём дырки и хитрости работы.

Но я так понимаю это сеть в стадии разработки. И то что эксперты указывают на недостатки это просто сигнал для разработчиков что бы исправить.

  • +1 1

Share this post


Link to post
Share on other sites
On 24.10.2019 at 10:09, GodBlessMe said:

Ого, это что то новенькое. Но я лайтингом не пользуюсь, поэтому не критично для меня. Если только курс содрогнется когда будут подобные проблемы.

До момента, пока его станут использовать, думаю его обкатают и устранят все возможные погрешности, ведь направление очень правильное, и не хотелось бы терять такие возможности улучшения сервиса, которые я лично считаю универсальными для нынешнего времени.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 24.10.2019 at 10:10, BIGkinder said:

Почему эти умы, которые придумывают все эти атаки не сделают что-нибудь полезное. Неужели проще и выгоднее воровать, чем что-то создавать? Ведь на создании можно тоже отлично делать деньги, и не прятаться в тени. 

За подобными атаками стоят очень масштабные силы, кому это выгодно, думаю. И даже представители государства могут использовать эти игры, участвовать в них. Так что это вопрос из разряда почему страны не могут мирно жить и постоянно ведут фсб-госдеповские теневые игры, шпионят 

  • +1 1

Share this post


Link to post
Share on other sites

А ведь эта атака может нанести серьёзные проблемы крпуным монетам и биржам. Зорооо, что разработчики рассказывают об этой ситуации и предотвращают попытку взлома и краха крипты хакерами 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Да, это ставит многое под угрозу, возможно из за таких новостей люди и остерегаются делать вклады в криптовалюту и оставляют деньги в кармане. Не только биткоин это касается 

Edited by Jamesq
  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Я считаю, что людям нужно более тщательно подходить к защите своих монет) Скоро будет ситуация, как и с битком на его начале существования)

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
5 hours ago, Gosha63 said:

А ведь эта атака может нанести серьёзные проблемы крпуным монетам и биржам. Зорооо, что разработчики рассказывают об этой ситуации и предотвращают попытку взлома и краха крипты хакерами 

Ну и крупным инвесторам, богатейшим людям, тоже может нанести определены вред, манипулируя их доверием к тематике крикптовалюты. Так что тема эта вообще обширная очень 

  • +3 1

Share this post


Link to post
Share on other sites

Всегда следите за безопасностью своих монет! Это очень важно для вас и вашей репутации.Хакеры с каждым днём становятся всё сильнее и хитрее и их очень много,от них не сбежать,так что следите за собой.

  • +5 1

Share this post


Link to post
Share on other sites
On 23.10.2019 at 15:04, Telnov0926 said:

У меня был такой случай что я в каком то баунти нафармил 50 баксов в монетах которые еще не вышли на биржу,а только листились,и на них была проведена атака и я ничего не получил 

Ты же мог обратится в тех.поддержку или связаться с создателями сервиса и попросить тебе их выплатить эти утерянные средства, чтобы они в свою очередь не получили удар по репутации.

  • Useful or interesting 1

telegram, twitter - @benzotrav 🤑

Share this post


Link to post
Share on other sites

Вот так всегда, одни в поиске бесплатного решения, другие всегда находят как на этом навариться. И теперь система станет платной, потому как бесплатно она с уязвимостью.

  • +1 1

Share this post


Link to post
Share on other sites

вот это единственный что не нравится в крипте то что понимаешь что есть хакеры которые ждут любое не хватка в какой нибудь платформа или монета что бы ее атаковали .. бинанс сколько раз за эти годы могли ее атаковать , так же мт гокс 2013 и всегда меня не понятно куда уйдут вот эти деньги 

  • +1 1

Share this post


Link to post
Share on other sites

Выглядит конечно очень дешево всего за 2000$ можно просто убить сеть, выглядит как то не оченнь надежно но тут встает вопрос, как долго получится поддерживать атаку на сеть всего за 2000$ если маленькое количество времени то выглядит очень грустно(

  • +4 1

Share this post


Link to post
Share on other sites

Та что тут можно сказать, молодцы ребята что вовремя спахватились и устранили этот недояет, надеюсь новых не будет.

Share this post


Link to post
Share on other sites

Я не понимаю, зачем атаковать lighting в принципе, ведь они, как курьеры, просто осуществляют доставку и делают жизнь лучше. Цель не ясна.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • В Grindery теперь можно заклэймить заработанные токены G1. Я решил проверить - все работает, приходит транзакция на Polygon. У меня вот вышло 2190 G1, но возможно пока не стоило делать, т.к. клэйм от 500 токенов, а ведь могут быть еще задания с лайками/репостами. 🤔   По идее, G1 мы сможем обменять на их основной токен GX, 1 к 1. Листинг запланирован на 1 июня - уже скоро. На пресейле GX продавали по 5 центов, есть шанс, что после листинга цена может быть гораздо выше, тогда выходят неплохие цифры. 🤑 Но посмотрим. Так или иначе, участие здесь очень простое и быстрое - если кто-то еще хочет, то пока не поздно присоединиться.  
    • С not монетой бинанс и кукоин листинг делали. У меня бнб нету, раньше немного получал из лаунчпада на бинансе. А вы где то купили или на проекте получили эти монеты? Альты двигаются после роста биткоина. Думаю биткоин к концу года до 90-100к дойдет. 
    • 💼 Принимаем оплату через платежную систему Qiwi - ваше удобство для нас превыше всего, и не требуется верификация!   📱 Обменяйте криптовалюту мгновенно на Bitrezerv.com!   #QiwiPayment #CryptoExchange
    • Здравствуйте.   Самый крупный бонус для всех! Получай до 10 000р за репост! Получить бонус можно на сайте в разделе "Бонус"   ➡️ Внимание! Размер бонуса выпадает рандомно. Максимум может упасть 10 000 рублей. Тут все зависит от вашей удачи     ➡️ Инструкция: 1. Зарегистрируйтесь на игровой платформе по ссылке: https://trix58.fun/refs/1478975 2. Зайдите в свой профиль и сразу привяжите ВК и телеграмм 3. Идем в раздел "Бонусы", ищем акцию "10 000 за репост" и выполняем простые задания в соц. сетях. 4. Нажимаем "Получить бонус" и он моментально упадет в разделе "Ваш бонусный баланс" 5. Бонусную сумму необходимо отыграть нажав "Играть за бонусы" и все выигрыши начнут падать на основной баланс, который можно выводить   ➡️ Все бонусы игровой платформы Trix:   - Колесо фортуны - каждый день можно получить в колесе до 100 рублей; - Бонус за репост - Делай репосты постов и получай бонус. С каждым уровнем награда становится больше. Учитываются только 15 последних постов в группе. Аккаунт должен быть открыт; - Ежедневно можно получать по 10 рублей; - Промо-коды в телеграмм канале проекта - Rakeback - возврат ставок  - Кэшбэк    
    • Уважаемые, пользователи! Мы работаем ежедневно с 10:00 до 22:00 (МСК)   Напоминаем Вам, что мы обрабатываем такие запросы как: Крипта - Наличные RUB в любом городе по лучшему курсу, на данный момент на сайте отображены города Казань и Новосибирск, в скоро времени добавим больше направлений, где вы сможете получить наличные за крипту. У нас более 160 направлений обмена, выгодный курс, минимальная сумма, быстрый обмен, проверим-убедитесь в этом сами!   С уважением, обмен-сервис Finansovich exchange.
    • Turn casual moments into unforgettable dates – choose the best casual dating site! Night dating without obligations Verified Ladies Outstanding casual Dating
    • 😻ORDZ GAMES AIRDROP CAMPAIGN IS LIVE!😻 💸 Reward Pool: $7,000 in $GAMES tokens 🤑Receive up to: $12.5 worth of $GAMES tokens (360 lucky winners) and $25 worth of $GAMES tokens (100 top referrals) 📆 May 18, 2024 to May 27, 2024   👉🏻Complete 4 Tasks & Get $12.5 worth of $GAMES tokens 1️⃣ Join our Telegram group (https://t.me/ordzgames) 2️⃣ Follow us on X (https://twitter.com/OrdzGames), Like + RT + tag 3 friends in the pinned tweet  3️⃣ Join our DC Server (https://discord.gg/ordzgames) 4️⃣ Submit your Taproot wallet address (begins with bc1p prefix) 🤙Refer More to Earn More ⚡ ️ 🤖Airdrop Link: https://t.me/Games_Airdropbot Airdrop rules:   
    • Цена биткойна закрепила свою позицию немного выше ключевого уровня поддержки в 65 000 долларов, и криптотрейдеры полагают, что ее формирование остается сильным. Некоторые даже сомневаются в предположениях о глубокой коррекции в ближайшем будущем. «Биткойн настолько сильно удерживает цену, что я не думаю, что произойдет глубокая коррекция», — сказал 18 мая криптотрейдер под псевдонимом Yodha своим 49 000 подписчикам X. Между тем криптотрейдер под псевдонимом Rekt Capital отметил, что значительная коррекция уже произошла: цена Биткойна упала на 15% с 66 421 доллара 24 апреля до 56 792 доллара 2 мая, согласно данным CoinMarketCap . «У нас была глубокая коррекция, у нас была длинная коррекция, и когда у вас есть сочетание того и другого, дно уже было», — заявил Рект в недавнем  посте X. Биткойн вырос на 8,95% за последние 30 дней. Источник: CoinMarketCap. Хотя всего четыре дня спустя, 6 мая, цена Биткойна подскочила выше критического уровня поддержки до 65 146 долларов США, и некоторые трейдеры считают эту тенденцию обычной во время бычьего роста. «Обычные коррекции в бычьем ралли биткойнов представляют собой импульсивные удары, резкие и быстрые с быстрым отскоком», — объяснил криптокомментатор Старбаст в сообщении от 18 мая . Криптотрейдер Мэгс указал на типичный рыночный графический лист, «Психологию рыночного цикла» Уолл-стрит, чтобы указать, что Биткойн «вступает в фазу убеждения» цикла, когда инвесторы начинают быть более уверенными в рыночных прибылях. . Аналитики и наблюдатели внимательно следят за ценой Биткойна на предмет признаков дальнейшей коррекции, особенно после события сокращения биткойна вдвое 20 апреля, опираясь на прошлые события халвинга в качестве прецедента. После того, как биткойн сократился вдвое в мае 2020 года, к маю 2021 года его цена выросла с $9 383 до $58 958. Однако всего месяц спустя она испытала коррекцию на 40%, упав до $35 484 в июне.
    • ♦️Интepнeт-звeздa и бывший пpoфeccиoнaльный кикбoкcёp Эндpю Teйт, извecтный cвoими cкaндaльными зaявлeниями в интepнeтe, зaявил, чтo xoчeт пoкoнчить c бaнкaми и пpoчим cкaмoм. Блoгep пooбeщaл вceм пpeдocтaвить дoкaзaтeльcтвa oткaзa oт фиaтa. 🔻 Eгo плaны пoxвaлил и пpeдcтaвитeль кoмпaнии Blockware Solutions Джo Бepнeтт. Пo eгo мнeнию, кaкoй cмыcл xpaнить cвoё бoгaтcтвo в фиaтныx вaлютax, ecли дocтуп к ним мoжнo пoлучaть тoлькo пocлe paзpeшeния финaнcoвoй бюpoкpaтии. 🔻Eщё двa гoдa нaзaд блoгep cкaзaл, чтo имeннo биткoин, кaк и блoкчeйн, пoзвoляют вceм кoнтpoлиpoвaть cвoи cpeдcтвa. 🔺B oбщeм, любит Эндpю Teйт xлёcткиe выcкaзывaния, зa чтo peгуляpнo пoдвepгaeтcя кpитикe в ceти. Oднaкo eгo cтpeмлeниe oткaзaтьcя oт фиaтныx вaлют в пoльзу биткoинa зacлуживaeт увaжeния. источник:https://happycoin.club/endryu-tejt-otkazyvaetsya-ot-fiata-i-vlozhit-100-mln-v-bitkoin/ ——————————————————— ОБМЕНЯТЬ  / ПОМОЩЬ  / БОНУСЫ  / ОТЗЫВЫ
    • AntPool , второй по величине пул для майнинга биткойнов ( BTC ), 17 мая добыл семь последовательных блоков, что вызвало беспокойство в криптовалютном сообществе по поводу сетевой безопасности.  Эта серия блоков подтвердила 20 686 транзакций, в результате чего было получено более 23 BTC на сумму примерно 1,54 миллиона долларов дохода. Массовая добыча произошла между блоками 843 898 и 843 904 и продолжалась один час 38 минут.    Данные , полученные с mempool.space, показывают, что AntPool начислил 1,283 BTC в качестве комиссий в дополнение к 21,875 BTC от субсидии за блок . Что добавляет интриги этому развитию, так это участие Foundry USA, крупнейшего пула для майнинга биткойнов, который добыл блок, предшествующий этой последовательности, и следующие два блока.  AntPool добыл 25,48% всех блоков за последние семь дней, уступая Foundry USA, которой принадлежит 31,12% хешрейта сети.  Вместе обе компании сохраняют доминирование в майнинговой отрасли на уровне 56,6%. В октябре 2023 года Antpool на три дня ненадолго бросил вызов лидерству Foundry.   Это событие подчеркивает неотъемлемые риски, связанные с централизованными пулами майнинга, в частности восприимчивость к таким атакам, как двойное расходование и цензура транзакций. Наблюдатели отметили, что AntPool и Foundry теперь контролируют более 50% скорости хеширования Биткойна, что вызывает опасения по поводу потенциальной централизации и цензуры транзакций. «Такая концентрация власти представляет собой реальную угрозу децентрализованной природе Биткойна и его основополагающему принципу недоверия», — написала компания TOBTC Trading LLC в социальных сетях.  
×
×
  • Create New...