区块链新闻

Materials supplier participation at Formnext Asia Shenzhen 2025 is up 68% over the fair’s ...
财经头条

Formnext Asia Shenzhen returns from 26 – 28 August 2025, continuing its role as a trusted ...
由于发现拒绝服务攻击(DoS)漏洞,闪电网络面临重大风险
发布时间:2019/10/23 区块链产业 浏览:1083
作为解决比特币支付慢的本质的一种解决方案,闪电网络渠道已引起了公众的广泛关注,第二层网络可能即将出现一种简单但破坏性的攻击。
Sarr Tochner,Aviv Sohar(耶路撒冷希伯来大学)和维也纳大学的Stefan Schmid共同撰写的题为“支付渠道网络中的劫持路线:可预测性的权衡”的研究论文证明了对LN网络的拒绝服务攻击根据该论文,DoS攻击使攻击者可以停止或减慢闪电网络上的交易,这对于网络来说是一场灾难。
“闪电网络上的可怕状态”
闪电网络的当前状态使其很容易发生此特定攻击。当前有数百个节点可用于验证交易,但是60%的交易通过五个节点。扩大集中化范围,LN上80%的事务通过10个节点。由于相对较少的不良行为者可以接管网络并拒绝向网络的大部分区域进行交易,因此这给网络带来了破坏性风险。
但是,该攻击更引人注目的是,根据本文所述,执行既简单又便宜。
廉价的拒绝服务攻击
在选择要通过交易的节点时,LN会使用许多因素来确定最佳选择。在考虑的多种因素中,低费用在大多数实现中都是优先考虑的,这给网络带来了问题。
根据Sohar所说,攻击者可以简单地创建到网络的链接,并通过要求较低的费用来绘制到其节点的更多路由。创建五个新链接足以以低至“约$ 2000”的价格吸引到不良参与者节点的流量的大约65%至75%。
“我们可以打开在网络中提供短路径和低成本路径的通道,然后(几乎总是)选择该路径。然后,当收到付款请求时,我们可以拒绝继续转发。当选择新路径[…]时,将再次为该路径选择攻击者通道。”
闪电网络上的音量仍然很低
尽管此类攻击的规模对在全球范围内采用LN构成了重大风险,但作者认为,LN付款渠道的交易量仍然很低,不会造成巨大影响。
苏哈尔说,“我认为该网络目前尚未大量使用,并且中断它不会造成太大损害。攻击不会直接将资金提供给攻击者,因此,只有在大量使用雷电作为支付网络的情况下,激励措施才会存在。”
下一篇: 迈克尔院士受聘为全球区块链联盟联合主席