BCH 升級攻擊事件安全分析:BCH升級遭到的真實攻擊,但已成功化解
據慢霧分析,5月15日 BCH 升級遭到攻擊,這是一場真實攻擊,從行為上分析來看確實預謀已久,但BCH 響應很及時,成功化解了一場安全危機。攻擊者利用了 BCH 引入 OP_CHECKDATASIG 時產生的,又未完全修復的漏洞,巧妙地構造了攻擊載荷。
攻擊者應該高度了解客戶端代碼,并熟悉 OP_CHECKDATASIG 漏洞。不過同時也有人觀察到,在 582698 區塊高度,有礦工挖出了哈希結尾為 6bf418af 的區塊,大小 139369 字節。但隨后該區塊被 10 分鐘后 BTC.top 挖出的哈希結尾為 449e2bb4 區塊所重組。或許是一次誤傷,不過可見 BCH 對于升級防守之嚴密。


























粵公網安備 44030402000745號