网赚论坛

 找回密码
 免费注册
查看: 349|回复: 0
打印 上一主题 下一主题

Blockchain.info官方回应MT.GOX

[复制链接]

13

主题

99

帖子

52

积分

Ⅰ级财主

Rank: 1

积分
52
跳转到指定楼层
楼主
发表于 2017-10-20 23:22:04 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Blockchain.info官方回应MT.GOX (本人第一次翻译,欢迎批评指正。原文链接http://blog.blockchain.info/2014/02/10/dear-blockchain-users/)

最近在MT.GOX发生了技术实现的瑕疵,它是相对于一个已知的比特币技术问题,这个问题叫做"交易可变性"。这个问题允许攻击者修改交易,使得同样的交易有不同交易ID,而不用修改交易的内部(包括发送者,接受者,数量等)。这个问题在2011就被发现,但没有影响比特币客户端的正确性,比如bitcoind/bitcoin-qt.

比特币钱包和比特币交易所依赖于交易hash作为证据,或者收条作为交易凭证,将会变得很危险。相反,检查比特币交易的最好方法是检查它们的输入是否已经被挖出的区块中的交易所花费,而不是依赖于交易的hash是否出现在blockchain中。

blockchina.info就是遵守这个最好的方法来实现的,没有依赖于交易HASH。相反,如果多个交易的冲突版本出现在网络上,这2个交易都会被显著地标识为"double-spend',直到其中一个交易被确认,另外一个也就消失了。

在blockchain的钱包实现中,每个用户控制自己的私有秘钥,不用去维护内部的账号,就不会像MTGOX那样破坏我们的内部账号系统。blockchain钱包用户不受这个问题的影响。

比特币用户不应该依赖于交易hash作为支付的凭证。在重新发送一个不成功的交易前,应该检查钱包的余额,来确保不会用不同的ID提交一个同样的交易。交易的成功或者失败的证据是确认后的钱包余额。换句话说,信任被blockchain确认后的钱包余额,而不是交易ID.

相反,很多新闻标题说“交易可变性”是一个bug,影响到比特币和其它虚拟货币,实际上是错误的。这只是一个例子,要求我们在工业标准级别上实现交易认证,而不是用那种不安全的快捷方式。再次声明,blockchain.info的钱包用户不受影响。

Andreas M. Antonopoulos
首席安全官
Blockchain
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

广告合作|Archiver|手机版|小黑屋|财富吧

GMT+8, 2026-7-20 20:56 , Processed in 0.078000 second(s), 35 queries , Gzip On.

Powered by Discuz! X3.1

© 2014-2021 财富吧

快速回复 返回顶部 返回列表