BCH 升級攻擊事件安全分析:BCH升級遭到的真實攻擊,但已成功化解
據(jù)慢霧分析,5月15日 BCH 升級遭到攻擊,這是一場真實攻擊,從行為上分析來看確實預(yù)謀已久,但BCH 響應(yīng)很及時,成功化解了一場安全危機。攻擊者利用了 BCH 引入 OP_CHECKDATASIG 時產(chǎn)生的,又未完全修復的漏洞,巧妙地構(gòu)造了攻擊載荷。
攻擊者應(yīng)該高度了解客戶端代碼,并熟悉 OP_CHECKDATASIG 漏洞。不過同時也有人觀察到,在 582698 區(qū)塊高度,有礦工挖出了哈希結(jié)尾為 6bf418af 的區(qū)塊,大小 139369 字節(jié)。但隨后該區(qū)塊被 10 分鐘后 BTC.top 挖出的哈希結(jié)尾為 449e2bb4 區(qū)塊所重組?;蛟S是一次誤傷,不過可見 BCH 對于升級防守之嚴密。