慢霧科技:BCH升級遭到攻擊,已成功修復(fù)繼續(xù)出塊
據(jù)慢霧科技分析,BCH 5 月 15日 升級遭到攻擊,導(dǎo)致節(jié)點(diǎn)報(bào)出 too many sigops 錯(cuò)誤。經(jīng)分析,攻擊載荷為一個(gè)精確構(gòu)造的 P2SH Transaction,利用了 BCH 去年 11 月升級引入的 OP_CHECKDATASIG 操作碼。
攻擊導(dǎo)致了礦工節(jié)點(diǎn)無法打包,BCH 方面通過類似于空塊攻擊的方式,緊急挖出十個(gè)空塊以觸發(fā)滾動(dòng)檢查點(diǎn)保證升級。攻擊發(fā)生約 1 小時(shí)后,BCH 礦池上線緊急修復(fù)后的代碼成功繼續(xù)出塊。
不過同時(shí)也有人觀察到,在 582698 區(qū)塊高度,有礦工挖出了哈希結(jié)尾為 6bf418af 的區(qū)塊,大小 139369 字節(jié)。但隨后該區(qū)塊被 10 分鐘后 BTC.top 挖出的哈希結(jié)尾為 449e2bb4 區(qū)塊所重組?;蛟S是一次誤傷,不過可見 BCH 對于升級防守之嚴(yán)密。