比特币交易平台Mt.Gox 暂停比特币提款事件分析

旧文整理

面向非技术人员
  用户可利用Mt.Gox系统的漏洞重复提取比特币到个人钱包,所以Mt.Gox 暂停比特币提款。

举个例子:
  用户张三在Mt.Gox有50个比特币,张三提取这50个币到自己的本地钱包。Mt.系统发出一个支付交易,约10分钟后,交易完成。张三的钱包余额多了50个币,MT的钱包余额少了50个币。但是在这个支付交易在中途被修改了交易的ID号。现在张三再次请求提取50个币,Mt竟然不检查自己的钱包是否少了币,仅依据自己记录的交易ID号没有被确认,就认为上次交易失败,从而再次发给张三50个币。

这听取来很搞笑,但这就是MT出现的问题。现在Mt.Gox在忙于检查自己的账本,看看那些支付交易受骗了,同时也看看哪些用户是骗子,看看能否通过法律追回被骗的币。

面向技术人员
  事件的起因是:比特币的一个被称为“交易可锻性”(Transaction Malleability)的瑕疵。
  这是比特币系统的一个小问题,不影响比特币网络的完整性,不算是一个漏洞,两年多前就被提出并讨论过,技术上有相应的应对措施。Mt.Gox显然忽视了这个问题,没有采取相应的技术措施,导致了此事件。

比特币世界很多名词都是比喻,如挖矿,矿机,矿工等,这里的“可锻性”也是个比喻,
  在讨论“交易可铸锻性”前,我们先看看“金币的可铸锻性”,一个金币在使用中,被人用锤子砸了几下,凹了几处,变得不是很圆。这个金币的本质含金量没变,只是外观看上去与标准的金币有些不同,这个金币依旧是一个被认可的金币。这就是“金币的可锻性”。

“交易可锻性”指的是,比特币支付交易发出后、确认前可被修改(准确说是被伪造复制),用户签名过的信息不能更改。
  原因是:用户签名的内容不是整个交易的信息,只是交易信息中的核心重要信息,如发送方,接受方,金额等。在不改变用户签名内容的前提下,对交易信息做些微调,可产生一个全新的交易字符串,由此产生新的交易HASH值,也就是交易ID Transaction ID, 由于签名内容没有更改,修改过的“交易”可通过挖矿程序确认写入块链(block chain)。

对交易信息的微调有两种方式,
  第一,修改签名字符串本身。首先,多数挖矿程序是用openssl 库校验用户签名,而openssl兼容多种编码格式,还有,就是椭圆曲线数字签名算法(ECDSA)本身,签名(r,s) 和 签名(r,-s(mod n))都是有效的。所以,对签名字符串本身的表现方式做些调整,依旧是有效签名。
  第二,修改交易信息中的scriptSig的值,scriptSig中含有签名字符串,scriptSig本身不含在签名内容里。scriptSig做些适当的修改,也不影响交易信息的验证。

注意,以上两种调整,都不会改变签名的核心内容,但是却产生一个新的交易字符串,由此产生新的交易HASH值。交易的本质内容(发方、收方、金额)没变,外观看上去确变了。

从交易信息发出到最终确认通常有约10分钟的时间,时间上,伪造的交易信息产生于正品交易信息之后。由于挖矿程序的确认过程是一个随机的过程,后产生的伪造的交易信息可能首先通过确认,这时正品交易信息反而被认为是重复支付被丢弃。发送方看到自己发的正品交易没通过校验,误以为支付失败(其实已成功支付),再次发送交易,支付方就支付了多余的币。

Mt.Gox通过公司的钱包对用户的比特币集中管理,同时通过总账本记录每个用户比特币的存取,依据这个账本计算每个用户账户上的比特币余额。
  而其记账依据是基于交易HASH值,也就是交易ID (Transaction ID)。这就导致其可被攻击者重复提币。

Mt.Gox发现其钱包的币在不断减少,而支付交易又常常失败。意识到有点不对劲,只有暂停提币。

攻击细节
  1,攻击者需要一个性能普通的矿机联入比特币网络,以便获取和发送交易信息(比特币网络是开放的,谁都可以联入)

2,登录Mt.Gox平台上,请求提币到个人钱包。Mt.Gox随后向网络广播支付交易信息。

3,Mt.Gox发出的支付交易信息,通常要等约10分钟才能被确认。攻击者得到这个待确认的交易信息,伪造出一个签名内容不变而ID不同的支付交易,随后向网络广播这个伪造交易。如果正品交易先通过挖矿确认,则攻击失败。如果伪造交易先通过挖矿确认,则正品交易被丢弃,攻击成功。
  事实上,如果攻击者太过招摇,可以伪造多个交易信息,增加率先通过确认的几率。

4,向Mt.Gox请求再次提币,Mt.Gox看到正品交易没有成功写入(block chain)。误以为支付失败,再次发送交易。攻击者行骗成功。

启示
  无论是交易平台还是个人,不能仅依靠交易的HASH值判断一个交易是否成功
  最可靠的办法是:每笔交易后,检查钱包余额的增减来判断支付交易成功与否。

启示更新(2017年3月)
  从技术角度看:
  1. 写入区块链,经过多次确认的交易ID,不会变,可信赖。(至于确认次数是另一个话题)
  2. 未写入区块链的交易ID,可能发生变化,不可信赖。

站在用户的角度看:
  1,对收款方没有影响。
  2,对于支付方,如果是人工手动支付,通常也没有影响,因为人工操作,发生异常会被警觉。
  如果允许用户自动提款,这个时候就要注意这个“交易可锻性”的问题。这个主要影响交易所,普通用户通常不会让他人自动提款。经过Mt.Gox 事件后,很多交易所都使用人工操作来处理用户提款。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,736评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,167评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,442评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,902评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,302评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,573评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,847评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,562评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,260评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,531评论 2 245
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,021评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,367评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,016评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,068评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,827评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,610评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,514评论 2 269

推荐阅读更多精彩内容

  • 简评:敲黑板!考试要考的比特币知识点,都是送分题。 本文是比特币官方 FAQ,仅做科普。 目录概览 什么是比特币?...
    极小光阅读 5,917评论 5 89
  • 这个功能可以直接用命令行克隆线上别人的项目下来(自己玩~) 当然,也可以克隆自己的项目 命令行: git clon...
    尖塔上的猫阅读 506评论 0 0
  • 伤心的不是很多人都离开了,而是明明曾经是我们一起许下信誓旦旦的承诺,说要陪着他们走过【十年】的,现在却食言了。 对...
    倾橙阅读 282评论 0 2
  • 梦想之城 这是由曾经的外来者建造的城市。小山头上遍布着绿树与红瓦,教堂的尖顶从一片饱满的色彩中窜出来,闪着光芒,热...
    人间的黄昏阅读 219评论 0 0
  • 蚂蚁在地上爬,再小的石头都是障碍;老鹰在空中飞,再高的山峰也敢尝试。有高度的人不是没有困难,由于行走的高度不一样,...
    c7b6666e4189阅读 142评论 0 0