Cointime

Download App
iOS & Android

개발자가 "대체 루프 공격"이라는 새로운 비트코인 ​​라이트닝 네트워크 취약점을 공개했습니다.

Mononaut라는 개발자가 10월 21일 X에 대한 새로운 비트코인 ​​라이트닝 네트워크 취약점 "대체 루프 공격"을 공유했고, 이로 인해 유명한 보안 연구원이자 개발자인 Antoine Riard가 라이트닝 네트워크 개발 팀에서 사임했습니다. 이 공격은 라이트닝 네트워크 거래 프로세스의 특정 메커니즘을 악용하여 채널에 참여하는 사용자에게 잠재적인 재정적 손실을 초래합니다. 공격은 다단계 프로세스로 전개됩니다. 처음에 결제가 Bob과 같은 사용자를 통해 Alice에서 Carol로 라우팅되면 결제는 Bob이 각 피어와 미리 서명한 채널 약정의 HTLC 출력에 의해 보호됩니다. 이 설정의 주요 기능은 시간 잠금 메커니즘으로, Alice로부터 HTLC가 들어오기 전에 Carol에게 나가는 HTLC가 만료되도록 보장하여 문제가 발생할 경우 Bob에게 대응할 수 있는 창을 제공합니다. 공격자의 목표는 이 메커니즘을 악용하여 Carol이 블록 T의 시간 잠금이 만료되기 전에 결제 사전 이미지를 공개하지 못한 경우 Bob이 온체인 트랜잭션을 시간 초과하도록 강제하는 것입니다. 그런 다음 Bob은 Carol과의 채널을 닫고 "htlc-timeout" 거래를 통해 자금을 회수하는 거래를 브로드캐스트합니다. 공격자는 이 트랜잭션을 발견한 후 멤풀에서 Bob의 트랜잭션을 대체하여 더 높은 비용의 "htlc-preimage" 트랜잭션을 신속하게 브로드캐스트했습니다. 이 루프는 자금을 회수하려는 Bob의 시도를 방해하기 위해 반복적으로 실행되며, 루프가 여러 블록에 대해 계속되면 결국 Bob이 금전적 손실을 입게 되어 Alice가 다른 채널에서 HTLC의 시간 초과를 허용하게 됩니다.

댓글

모든 댓글

Recommended for you

  • Matrixport: Solana의 파이낸싱 비율은 현재 연간 70%에 달하며 가격 조정이 발생할 수 있습니다.

    Matrixport는 Grayscale이 Solana Trust를 현물 ETF로 전환하기 위해 신청했다는 내용의 오늘 차트를 게시했습니다. 현재 이 상품의 AUM은 1억 3,400만 달러로 상대적으로 적지만, 승인된다면 다른 ETF 발행자에게 중요한 시장 선례가 될 것입니다. 특별한 주의가 필요한 점은 솔라나의 자금조달 비율이 현재 연평균 70%에 달해 레버리지 매수 포지션에 큰 압박을 가하고 있다는 점입니다. 역사적 경험에 따르면 비슷한 파이낸싱 금리를 배경으로 SOL-USDT 가격이 하락한 올해 3월과 같이 유사한 높은 파이낸싱 금리는 종종 가격 조정과 관련이 있는 것으로 나타났습니다. 주간 '매트릭스 온 타겟(Matrix on Target)' 보고서에서는 트럼프가 대통령에 당선된 후 미국 증권거래위원회(SEC) 차기 위원장으로 암호화폐 친화적인 법률 고문인 폴 앳킨스를 지명할 것으로 예상된다고 언급됐다. 이번 지명이 현실화된다면 암호화폐 업계에 긍정적인 영향을 미칠 것으로 예상된다.
  • 연합뉴스: 한국 6개 야당이 오늘 베이징 시간 13시 40분에 윤석유 의원에 대한 탄핵안을 제출할 예정입니다.

    연합뉴스에 따르면 한국의 6개 야당은 오늘 베이징 시간 13시 40분에 인시위에에 대한 탄핵안을 제출할 예정이며 의회는 12월 6일이나 7일에 이 법안에 대한 투표를 실시할 수 있습니다.
  • 폴리마켓 "2025년 윤석유 전 대통령 정권 전복 가능성 72%"

    예측시장 플랫폼 폴리마켓 트레이더들은 현재 윤석현 전 대통령 정부가 2025년까지 전복될 확률이 72%로 예측하고 있다.
  • 여당은 윤석유 의원의 탈당을 요구하고, 내각 전체 사퇴와 국방부장관 해임을 건의할 수도 있다.

    4일 복수의 언론보도에 따르면 집권 국민의당은 윤석유 대통령이 계엄령을 해제한 뒤 4일 긴급회의를 열어 대응방안을 논의했다. 많은 참가자들은 인 시웨(Yin Xiyue)의 당 탈퇴, 내각 전체의 사임, 국방부 장관의 해임 등의 문제에 대해 "특정 합의에 도달했다"고 말했습니다. 앞서 인시위에가 '비상계엄령'을 선포한 뒤 한국 여당의 한동순 대표는 대통령의 결정이 잘못됐다고 말했다.
  • 한국의 계엄령 위기 이후 한국 주식은 거의 2% 하락했습니다.

    한국 코스피 지수는 1.97% 하락세로 출발했다. 윤석유 대통령은 밤 늦게 긴급 계엄령을 발령했다가 6시간 만에 해제했다.
  • 판사는 머스크의 높은 보상 계획을 다시 한번 거부했습니다. Tesla: 항소

    미국 델라웨어주 판사는 테슬라의 머스크의 높은 연봉 계획을 다시 한번 기각했다. 테슬라 공식 SNS는 법원의 결정이 잘못됐다며 항소를 원한다고 밝혔다. 판결이 번복되지 않는다면, 판사와 원고측 변호사가 법적 소유자인 주주가 아닌 델라웨어 기업을 관리한다는 의미가 됩니다.
  • OpenAI는 Musk의 고소에 응답했습니다. 해당 응용 프로그램은 반복되었지만 여전히 근거가 없습니다.

    머스크는 최근 미국 법원에 미국 개방형 인공지능 연구센터 오픈AI(OpenAI)가 영리 기업으로 불법 변모하는 것을 막아달라고 요청했다. OpenAI 대변인은 머스크의 신청이 반복됐고 근거가 없다고 말했다. 머스크는 올해 2월 자신이 OpenAI 창립을 위해 자금과 기타 지원을 제공할 때 회사의 두 공동 창업자와 OpenAI가 비영리 조직이어야 한다는 합의를 했으나 OpenAI가 이를 위반했다고 주장하며 소송을 제기했습니다. 창립 목표와 사명은 이익 추구입니다. 머스크는 지난 6월 소송을 취하했다가 8월 부활했다. 올해 11월 머스크는 OpenAI가 생성 인공지능 시장을 독점하려 한다고 비난하며 OpenAI에 대한 소송을 확대했습니다.
  • 머스크는 SpaceX의 시장 가치가 1조 달러를 넘을 수 있다고 말했습니다.

    일부 네티즌이 SNS에 글을 올렸다. 이에 대해 머스크는 SpaceX가 언젠가 그들 중 하나가 될 수 있다고 대답했습니다.
  • 한국, 암호화폐 세금 2027년까지 또 연기

    박찬대 더불어민주당 원내대표는 오늘 기자회견에서 2025년 암호화폐 소득세 도입 계획을 포기하고 2년 더 연기하기로 합의했다고 밝혔습니다. 2027년까지. 앞서 '암호화폐 소득세 부과 유예' 제안은 정부와 여당 국민의힘이 제시한 것으로, 앞서 더불어민주당은 과세 유예가 여당의 정치적 술수라고 밝힌 바 있다. 당초 한국은 2022년 1월 1일 시행 예정이었던 암호화폐 수익에 대해 20%(지방세 22%)의 세금을 부과할 계획이었다. 이 계획은 투자자와 업계의 강한 반대로 2025년 1월 1일로 두 차례 연기됐다. 오늘 기자회견에 이어 세금은 2027년까지 다시 연기됐다. 여당인 국민의힘도 "암호화폐 소득세 2년 유예기간은 충분하지 않으며 2028년까지 완화해야 한다"고 제안했다. 암호화폐에 대한 급속한 과세는 바람직하지 않으며 투자자들은 시장을 떠날 수도 있다. 내셔널스 포르자(Nationals Forza)는 시행을 연기하고 싶어한다. 2028년까지 대선 공약 이행할 것”
  • 일본 금융청은 신탁은행이 스테이블코인을 발행하고 여행 규칙을 시행할 수 있도록 준비금 요건을 완화할 것을 권고했습니다.

    일본 금융청(FSA)은 최근 금융시스템위원회의 결제 서비스 실무그룹에 암호화폐와 스테이블코인에 대한 몇 가지 아이디어를 제안하면서 신탁은행 이외의 은행이 스테이블코인을 발행하는 것을 꺼린다고 언급했습니다. 신탁은행이 발행한 스테이블코인의 경우, 금융청은 모든 자산을 은행 요구불예금 형태로 보유하도록 요구하는 현행 준비금 요건을 완화하기를 희망하고 있습니다. 그러나 금융청은 신탁은행이 발행한 스테이블 코인의 양도에 대해 KYC를 요구하는 여행 규칙도 구현하려고 합니다. 일본은 2022년에 스테이블코인 법안을 통과시켜 은행, 허가받은 송금 회사, 신탁회사가 스테이블코인을 발행하도록 지원했습니다. FSA는 실무 그룹 프레젠테이션의 일환으로 허가형 블록체인에서 발행된 스테이블코인과 퍼블릭 블록체인에서 발행된 스테이블코인을 구별했습니다. 세 가지 스테이블코인이 모두 허가된 체인에 존재한다는 점은 만족하지만, 허가받은 보관 기관이 허가되지 않은 체인에서 스테이블코인을 발행하는 것을 허용하는 것을 경계합니다.