Атака которая может полностью остановить lighting платежи - Page 7 - Крипто Мир - CryptoTalk.Org Jump to content
Alex077

Атака которая может полностью остановить lighting платежи

Recommended Posts

On 24.10.2019 at 10:10, BIGkinder said:

Почему эти умы, которые придумывают все эти атаки не сделают что-нибудь полезное. Неужели проще и выгоднее воровать, чем что-то создавать? Ведь на создании можно тоже отлично делать деньги, и не прятаться в тени. 

Почему ,делают. Сейчас есть сильное движение белых хакеров. Которые находят дыры но не грабят людей .а указывают на них. Не зря и все продвинутые проекты выделяют награду тому кто найдет уязвимость.


spacer.png

 

 

Share this post


Link to post
Share on other sites

Статья очень познавательная, правда сложновато было разбираться и осмысливать все, но все же за старания автора респект!

Share this post


Link to post
Share on other sites

Ну, если уязвимость уже известна, то, скорее всего, шансы такой атаки крайне малы. Хотя я не до конца понял саму идею атаки, так что не могу точно утверждать.

Share this post


Link to post
Share on other sites
On 21.02.2020 at 15:18, jekich.chan said:

То что люди помогают решить эту проблему, а не пользуются ей-это уже хорошо. Хорошая статья. спасибо

Да,ведь это и есть прогресс крипстосферы на лицо так,как они пытаются бороться с различными атаками,а не сдаются просто так.

Share this post


Link to post
Share on other sites

«Я думаю, что сеть просто сейчас не используется интенсивно, и нарушение ее работы не наносит слишком большого ущерба. Атака не дает средств атакующему напрямую, поэтому стимул будет существовать только в том случае, если lighting активно используется в качестве платежной сети », - сказал Зохар.

  • +2 1

Share this post


Link to post
Share on other sites

Я думаю,что лайтинг платежи  и биткоин может остановить один квантовый компьютер ,поэтому сейчас не стоит рассуждать о том ,что лайтинг платежи под угрозой подобной атаки. 

  • +1 1

Share this post


Link to post
Share on other sites
On 24.10.2019 at 11:09, GodBlessMe said:

Ого, это что то новенькое. Но я лайтингом не пользуюсь, поэтому не критично для меня. Если только курс содрогнется когда будут подобные проблемы.

Хочу вам сообщить,что это не единственная ошибка в криптавалютах,если все атаки произойдут из за дырок в системе,но курсу точно будет плохо 5 месяцев точно 

  • +1 1

Share this post


Link to post
Share on other sites
8 hours ago, number1 said:

Хочу вам сообщить,что это не единственная ошибка в криптавалютах,если все атаки произойдут из за дырок в системе,но курсу точно будет плохо 5 месяцев точно 

Естественно ошибка не единственная, но разработчики ищут бреши и исправляют их. В данном случае это было независимое исследование и вероятность такой атаки уже снижена до нуля..

  • +3 1

                   

 

Share this post


Link to post
Share on other sites

Я думаю,что лайтинг платежи все равно трудно нарушить,потому что они все равно работают от майнинговой сети,которая не поддержит атаку. 

  • +1 1

Share this post


Link to post
Share on other sites

Не знаю, не вижу в этом особой проблемы самой по себе, хотя название статьи сулило другое. Да и решить эту проблему не так и сложно, просто добавить еще критерий скорости подтверждения, благо разрабы уже узнали об уязвимости

  • +2 1

Share this post


Link to post
Share on other sites
On 24.10.2019 at 12:06, epidemia said:

А поконкретней? Кого и когда атаковали? Почему Вы в итоге ничего не получили?)

Биток сломать очень дорого...я бы даже сказал, что сейчас это нереально, но более молодые блокчейны атакуют на постоянной основе. Взять тоже Эфир Классик, то его, если память не изменяет, атаковали в 2018 году...а это проект явно не с 2-3 сотни по капитализации.

Согласен нет ещё в мире такого человека который сможет поломать систему биткоина. За альткоины молчу так как реально всё молодое там и уж при должном командном подходе защиту можно сломать это лишь вопрос времени но вот замахнуться на Биткойн это уже из другой оперы. И вряд-ли это случится пока нет квантового компьютера 😄))

Share this post


Link to post
Share on other sites

Меня очень сильно удивило то, что для такой, с первого взгляда, угрожающей атаки понадобится всего лишь 2000 долларов, значит действительно стоит уделить ей внимание. 

Share this post


Link to post
Share on other sites

Если для злоумышленника это действие будет дорого стоить,он должен знать какое количество биткоина будет отправляться через lighting network.А как он это сможет узнать?

Share this post


Link to post
Share on other sites

Есть действительно большая опасность такой атаки и если реально положат лайтинг платежи то это уже буревестник заката битка потому что если накрыли одну сеть платежей то смогут накрыть и остальные 

Share this post


Link to post
Share on other sites
On 23.10.2019 at 14:19, dudlinivan said:

Возможно это не эдинственный потенциальный прокол разработчиков, но уже неплохо что им подсказали такой вариант. Если учитывать, что, как я понял, зхатраты на торможение сети больше чем выгода, злоумышленники могут подумать как получить ту самую выгоду по другому. Тема интересная, присоединяйтесь, поразмышляем вместе.

Я тоже так считаю, что если реально запариться, то можно найти много похожих проколов, которые могут сильно сказаться на рынке и блокчейне. Надеюсь, что разработчики найдут их первыми, чем какие-то хаккеры.

Share this post


Link to post
Share on other sites
23 hours ago, Slavunter said:

Соглашусь, потому что сейчас специалисты в этих областях сейчас имеют большой опыт за плечами, из-за чего дыр пока что не будет

А я не соглашусь. Дыры обычно убирают в нвоых релизах обновляемых технологий. А вот что касается самых новых - то вполне возможно наличие дыр, которые будут устраняться в следующих версиях ПО. Но что какая-либо атака может полностью остановить lighting платежи навсегда - в это я не поверю.


BITCOIN-SECRET.COM - авторский сайт о заработке на криптовалютах. По поводу сотрудничества пишите в личку.

Share this post


Link to post
Share on other sites

Я думаю,что также лайтинг платежи можно остановить просто используя несколько квантовых пк,которые также могут полностью их остановить. 

Share this post


Link to post
Share on other sites

уже столько подобных штук слышал, что кажется что блокчейн совсем не защищен. Атака 51, двойные траты, переизбыток транзакций в очереди однако ни разу не слышал чтобы чтото подобное применили на практике 

Share this post


Link to post
Share on other sites

Хм.... Атака стоит 2к зеленых, а ее не устранили до публикации этого документа или статьи? Странно, похоже если программистам покопаться, толковым, то и еще кучу найти можно уязвимостей.

Share this post


Link to post
Share on other sites
On 28.10.2019 at 21:09, Gosha63 said:

А ведь эта атака может нанести серьёзные проблемы крпуным монетам и биржам. Зорооо, что разработчики рассказывают об этой ситуации и предотвращают попытку взлома и краха крипты хакерами 

Я вот думаю а как можно это предотвратить если будет атака, то даже если зная о этом не могу представить как этому можно предотвратить.

Share this post


Link to post
Share on other sites
On 21.10.2019 at 14:19, Alex077 said:

       ÐаÑÑинки по запÑоÑÑ lighting ÑеÑи биÑкоина  ÑоÑо

Статья написанная Сааром Тохнером, Авивом Зохаром и Стефаном Шмидом,  описывается как атака типа «отказ в обслуживании» (DoS), которая может быть использована для замедления или даже остановки огромного процента платежей в lighting сети. Хотя это не было замечено в реальной жизни, и технология молнии все еще находится в процессе разработки, она считается серьезным недостатком для сети. Документ, озаглавленный «Угон маршрутов в платежных сетях», был опубликован в середине сентября.

«Атака допускает нарушение платежей в lighting сети», - сказал Зохар.

Это возможно, потому что каждый платеж молниеносной сети передается через сеть узлов для достижения пункта назначения. Если один из этих промежуточных узлов является плохим, он может замедлить платеж, или не так быстро передать платеж, как это должно быть.

Более того, в настоящее время, по словам Зохара, для выполнения атаки отказа в обслуживании не требуется много мощности.

Это атака, которую исследователи еще не видели в реальных сетях, но она может сделать сеть молниеносных платежей более сложной в использовании. И это открытие привлекло внимание разработчиков, которые работают над биткоинами и lighting сетями.

«Хотелось бы, чтобы все разработчики подумали об этой атаке», - сказал исследователь биткоина Глеб Науменко.

«Документ очень интересный, так же как и анализ различных эвристических методов, используемых для поиска путей, и мы очень рады видеть, как независимые исследователи работают над тем, как lighting сети можно атаковать», - сказал  технический директор lighting стартапа Acinq, Фабрис Друин.

«Усиленный» отказ в обслуживании

Когда пользователь отправляет платеж через lighting, его приложение решает, какой путь выбрать, основываясь на многих факторах, включая то, какой узел требует наименьших сборов.

Хотя в молниеносной сети существуют сотни узлов, злоумышленник может использовать эту атаку, чтобы убедиться, что существует высокая вероятность того, что их узел будет выбран. Они могут сделать это, «анализируя, как каждая реализация вычисляет маршруты для разработки стратегии, которая позволяет злоумышленникам выбирать свои узлы на максимально возможном количестве маршрутов», - сказал Друин.

«Мы можем открыть каналы, которые предлагают короткие и недорогие маршруты в сети, которые затем выбираются (почти всегда) для маршрута», - пояснил Зохар.

Делая это, они могут захватывать значительную часть платежей сети в определенный момент времени. «Мы находим, что всего пяти новых ссылок достаточно, чтобы привлечь большую часть (65–75%) трафика, независимо от используемой реализации», - поясняется в документе.

Более того, они могут делать это снова и снова, чтобы гарантировать, что платеж будет прекращен.

«Затем, когда приходит запрос на оплату, мы можем просто отказаться от его отправки. Когда выбирается новый путь […], каналы атакующего снова выбираются для маршрута », - сказал Зохар.

«Я думаю, что сеть просто сейчас не используется интенсивно, и нарушение ее работы не наносит слишком большого ущерба. Атака не дает средств атакующему напрямую, поэтому стимул будет существовать только в том случае, если lighting активно используется в качестве платежной сети », - сказал Зохар.

Следует отметить, что для злоумышленника такой маневр «недешев», утверждает Друин, потому что «злоумышленникам необходимо открывать фактические каналы и блокировать средства, которые будут закрыты и оплачивать сборы в сети всякий раз, когда платеж заблокирован и время вышло."

Тем не менее, Зохар утверждает, что «это не так дорого, учитывая ущерб, который вы наносите», добавляя: «Вам потребуется около 20 или около того новых каналов, чтобы атаковать около 80% всех транзакций, поэтому общая стоимость атаки составит около 2000 долларов».

Думаю что такие завления и опасения убьют лайткоин как монету,так как люди будут опасаться тех самых атак и не будут пользоваться данной монетой 

Share this post


Link to post
Share on other sites
On 27.04.2020 at 00:13, laska smrtici said:

Да, ваши слова верны. Такие атаки на систему освещения или сеть могут нанести вред и разрушить их. Поэтому необходимо противодействовать таким атакам.

Освещения ?! Серьезно ? Это вы так лайтниг перевели ?😁 даже не удосужились старт топик прочитать..

Share this post


Link to post
Share on other sites

Конечно, нужно как можно сильнее стараться себя защитить, ведь это все не так-то уж и просто, легко! Потому что, данная система уже более изучена хакерами, и с каждым разом становится для них более легко взламываемой!

Share this post


Link to post
Share on other sites
On 22.05.2020 at 23:43, TimopheyKa said:

Конечно, нужно как можно сильнее стараться себя защитить, ведь это все не так-то уж и просто, легко! Потому что, данная система уже более изучена хакерами, и с каждым разом становится для них более легко взламываемой!

Если бы была изучена хакерами то уже бы все битки оттуда вывели давно , однако этого не случается ..

Share this post


Link to post
Share on other sites

Джек Дорси выделил новый грант на развите Lightning network

Грант получила испанская команда разработчиков Talaia, которая работает над сервисом The Eye of Satoshi.

The Eye of Satoshi это то что называют «Сторожевые башни» — решение, которое будет решать проблему доверия к третим сторонам в сети Lightning

 

"Если ваша нода Lightning Network находится не онлайн и не мониторит активность, вам нужно третье лицо, которое будет следить за активностью вместо вас. Это может возникнуть при использовании легких кошельков, или отказа ноды LN. Это именно то, чем занимаются сторожевые башни", – пояснили представители Square Crypto.

Ссылка

7BA47492-0C5D-48BC-9B31-214EA115812B.jpeg

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • QUARK DRAINER Get rid of all lack of money headaches Other boards: https://niflheim.world/threads/quark-drainer-seaport-1-5-blur-x2y2-fix-metamask-permit-2-smart-contract.40662/ PRICE : $5 000   + All sources of QuarkDrainer (backend, frontend, smart contract) + Instructions on how to install and get started. + Invitation to the closed community who bought drainer + Author's manuals and articles on how to work with the drainer, traffic + Technical support + Regular developments, the fastest innovations of new features (free)   QUARK DRAINER - Without a doubt No1 drainer. Here you do not go to a lottery, I hope the functionality and materials all clear without unnecessary water in this port. So here's a little bit about me, I've been coding for 6 years, 2 years since I quit working for the shops and went gray рџ™‚ my base is ES6, Git, MongoDB, DOM, AJAX, jQuery, Javascript + React, Material UI, Single Page Application. When I was getting about $1750-2000/month, one scammer  found me on github and asked to do some web3 development (it was the first drainer with the simplest functionality), he paid me $3000 for 2.5 weeks of work since it was my first experience and it was really boring to look at web3 libraries. After that, I had a thought as 1 person without knowledge in the right area and portfolio - paid such money. From that moment I had no problems with $ for any of my fantasies and needs. And now you see the ideal product and community in which you will be happy. If you're interested - the door is open рџ™‚ Which wallets does QuarkDrainer interact with? Optimization for all devices Metamask, TrustWallet, Coinbase Wallet, Binance Wallet, Wallet Connect ~300 wallets (https://explorer.walletconnect.com) Asset Withdrawal Methods > Transfer > Seaport 1.5 (withdraws all approved Opensea assets in one click) > SetApprovalForAll (gets NFT collection in one click) > Signature Message (gets assets with a signature) > Metamask private fix (no token count, no token name, NOTHING - just a button without red plates) > Approve (Automatic withdrawal of assets after approve confirmation) > Permit + 2.0 (One-click withdrawal of tokens confirmed by Uniswap + Permit 1) > Smart contract (Removing the native "main network coin" with any Airdrop/Claim/Reward/Swap/Router/Withdraw/Your Creative...) > NFT ERC 721/1155 > BLUR, X2Y2 (Gets all approved assets in 1 click) > Moonbirds, Sushiswap, Uniswap, PancakeSwap In what networks does the drainer work? It works on ALL 0x networks you can find the networks you need here: https://chainlist.org/ Configured for Ethereum (ETH), Binance Smart Chain (BNB), Polygon (MATIC), Avalache (AVAX), Arbitrium One (ARB), Optimism, Fantom Opera (FTM). On request we will enable or disable networks you need. Why Quark Drainer? Help on every step if required Setting up takes up to 30m > Author articles (on working with drainer, traffic basics, tricks and creatives) > 60 frontend custom builds (creatives you can use as a basis for your own custom builds) > Approved services (bulletproof hosts, domains, bots etc) > Complete tracking of victims' actions on Telegram bot > Advanced developments - we are always the first and the best in implementing new methods and vulnerabilities for asset drains. > Parsing assets and withdrawal priority > Automatic withdrawals of any assets to your wallet once approved > Forget about red signs or inscriptions and stuff - always be with the top-of-the-line fixes > Next JS programming language, source clean code (any testing) > Buying not from resellers/merchants but from developer directly straight from the oven > Technical support - I answer any stupid and absurd questions (mostly online) > Author's articles - sharing my experience in traffic, schemes and personal practice with the "money" button > Quark+ software for Insta/X/FB/Reddit/Tg. Autoposter, retweets/reposts, likes, dm > Custom logic of draining strategy. You can enable retries on highest value assets or disable that > Ready-made websites > A community (60+ppl) - a closed chat room for everyone who has bought the Drainer Contact Us Telegram : https://t.me/quarkdev Drainer Channel: https://t.me/quarkdrainer Tox&Jabber send to PM     Whoever needs will read it According to my observations, the scripts on the market are crap (what else would a dev write showing his product I'm "shocked" by what they sell for $ 350-2500 on boards, while in cryptoscam monthly turnover is a 6-7 digit for each team, for me it's laughter apparently all who buy such products can not make some 10k to get out of good script for a month. Resell scripts, sell public crap or pieces of code. DAMN if you think $5 000 is expensive and ask me to sell for $1 000 - do not write me please, otherwise I will have to insult you very much. Since you probably didn't ever work with drainer - if you don't have couple of btcs in your crypto wallet... Thanks for your time I hope you experienced at least some emotions reading my topic
    • Биржи Binance и KuCoin возобновляют работу в Индии   Крупнейшая криптовалютная биржа мира Binance и гонконгская площадка KuCoin возвращаются на индийский рынок. Компании прошли регистрацию в Отделе финансовой разведки (FIU), обязались выплатить штрафы и выполнять правила налогообложения поставщиков виртуальных активов.    Криптобиржа KuCoin заплатила штраф в размере $41 000, а размер штрафа для Binance еще не определен, и сайт торговой площадки останется заблокированным до уплаты. Попавшие под ограничения криптобиржи Kraken и Gate.io тоже ведут переговоры о возвращении на индийский рынок, а платформа Bitstamp представила план ухода, рассказывает глава FIU Вивек Аггарвал (Vivek Aggarwal). В конце 2023 года в Индии ввели ограничения на деятельность иностранных криптоплатформ, которые, по мнению властей, работали в стране нелегально. Финансовая разведка потребовала заблокировать доступ к их сайтам для местных трейдеров и инвесторов. В число заблокированных площадок помимо Binance и KuCoin вошли HTX, Kraken, Gate, Bittrex, Bitstamp, MEXC и Bitfinex. Ранее министр финансов Индии Нирмала Ситхараман (Nirmala Sitharaman) заняла твердую позицию в отношении биткоина и других криптоактивов, заявив, что они не могут считаться настоящими деньгами.Подробнее на Bits.media: https://bits.media/birzhi-binance-i-kucoin-vozobnovlyayut-rabotu-v-indii-/
    • Robinhood выиграет судебное разбирательство с SEC 👨‍⚖️ Инвестиционная фирма Keefe, Bruyette & Woods (KBW) оптимистично смотрит на исход судебного разбирательства между Robinhood и Комиссией по ценным бумагам и биржам США (SEC) относительно классификации Ethereum как ценной бумаги. По мнению KBW, Robinhood может одержать победу благодаря своему сдержанному подходу к листингу цифровых активов и ограниченному количеству поддерживаемых криптовалют (15 активов в США). KBW считает, что осторожная стратегия Robinhood продемонстрирует консервативный и ответственный подход компании, что может вызвать сочувствие суда в этом споре. Ограниченный выбор криптовалют, включая Ethereum, который составляет всего 25% криптовалютных транзакций на платформе Robinhood, может также сыграть на руку компании. Аналитики KBW предполагают, что судебное разбирательство не завершится до конца 2025 года. Однако акции Robinhood уже заметно выросли, достигнув 18 долларов. KBW поддерживает целевую цену в 20 долларов, поскольку компания готовится сообщить о самых высоких квартальных доходах за последние три года. Прогнозы KBW основаны на вере в то, что у Robinhood есть веские аргументы для оспаривания позиции SEC. Они считают, что доказательство тщательного процесса листинга и ограниченного количества поддерживаемых криптовалют может убедить суд поддержать компанию в этом деле. Победа в судебном процессе может значительно укрепить положение Robinhood на рынке цифровых активов. Тем не менее, важно отметить, что прогнозы KBW всего лишь аналитические предположения, и окончательный исход судебного разбирательства может отличаться. Инвесторам рекомендуется проявлять осторожность и тщательно оценивать все связанные риски перед принятием инвестиционных решений.
    • Доброго времени суток, дорогие пользователи нашего сервиса!Мы так же размещены в ВебПроверка - (кликабельно), тут Вы можете оставить честный отзыв о нашем обменнике.С Уважением, обмен-сервис Finansovich.
    • Кто стейкал в данном проекте, нужно до 18-го числа взять свои токены обратно из стейкинга. Также нужно перевести оставшиеся метры на ММ, если такие остались.  Комиссия на снятие средств из стейкинга выходит 0.50-0.55 $, будем надеяться, что не будет 3-го сезона, а то ещё пол года нужно будет активничать и ждать дропа.
    • Снижение стоимости газа в Ethereum до четырехлетнего минимума вызвано запуском хардфорка Dencun, который привел к реализации опции Proto-Danksharding. Это снизило комиссии в сети, особенно на L2-сетях, вызывая волну волатильности цен на газ. Снижение платы за газ отрицательно сказалось на цене Ethereum, которая потеряла 4,2% за сутки. Эксперты предполагают, что такое снижение комиссий может предвещать приближение альтсезона.
    • Мы добавили новые направления обмена, теперь более 150 криптовалют доступны для обмена на фиатные валюты любого банка RUB, UAH.
    • Да, тоска зеленая на форуме... Весьма жаль, что угробили такую тему, но уже нет времени продолжать заниматься тем, что не дает никакого выхлопа... Прискорбно...
    • Конечно, далеко не уходит с этой тактикой. Максимум годовых 100% можно делать, не больше. Но с иксами надо иметь хороший опыт. Тоже не лёгкое дело. А на форуме кроме нас бывает, я даже не смотрю на посты. Пол года скоро пройдет, пока нету ничего нового(. 
    • Ещё есть микро-вероятность, что кашалот нашёл свой потерянный ключ от кошелька спустя 10 лет или наконец вступил в права наследства, по которому ему завещали все эти биткоины 😀
×
×
  • Create New...