Vinnaren i pepparkakshustävlingen!
2014-04-14, 08:54
  #1
Medlem
StoppaFlashbacks avatar
Vad finns det för "görbara" sårbarheter i bitcoinnätverket?

Jag har föreslagit injicering av virussignaturer i bitcoindatabasen. Någon eller några testade mitt "proof of concept" (vilket inte var meningen) och det slutade illa (FB) En singel betalning till en singel bitcoin adress kan DoSa tusentals?.

Jag undrar vad det finns för fler svagheter i bitcoinekosystemet som skulle kunna stöta till det ordentligt, som kräver minimal kraft.
Citera
2014-04-14, 08:56
  #2
Medlem
pickledonions avatar
Lite skenheligt att publicera tankar om en hypotetisk sårbarhet och sedan klaga över att den "sprids utanför sveriges gränser" och "utnyttjas". Tycker du inte det?
Citera
2014-04-14, 09:01
  #3
Medlem
StoppaFlashbacks avatar
Det finns ju skydd mot spam-attacker mot bitcoindatabasen. Dvs, att transaktioner från en användare till sig själv inte ska kunna pågå i all oändlighet eftersom att en transaktionsavgift tas (och en extra avgift ifall transaktionsdatamängeden övergår 2KB).

Men vad skulle hända ifall det fanns ett botnät som genomförde minimala transaktioner utan avgifter? Skulle inte hela "vanliga" bitcoinnätverket ignorera transaktionerna varpå botnätet väljer att acceptera dessa transaktioner (och prioriterar dem dessutom)?

Det lär ju vara lätt att bygga en sådan bot med bitcoind (färdig att ladda ner från bitcoin.org) som man sedan configurerar till att acceptera no-fee transaktioner. Sedan låter man också dessa regelbundet skicka coins till sig själv.

När väl detta botnätverk genomfört en transaktion så måste ju resten av nätverket enligt bitcoinnätverket acceptera denna transaktion.. och vipps så har det trillat ner några extra bytes i bitcoindatabasen.

Slutar inte det med att bitcoindatabasen blir sönderspammad och tar alldeles för mycket plats tillslut? (den ligger på 17GB nu tror jag).

edit: vet inte om det finns naturliga sådana "transaktionshanterare" i nätverket redan, som inte uppdaterat till den nya policyn.
__________________
Senast redigerad av StoppaFlashback 2014-04-14 kl. 09:13.
Citera
2014-04-14, 09:03
  #4
Medlem
StoppaFlashbacks avatar
Citat:
Ursprungligen postat av pickledonion
Lite skenheligt att publicera tankar om en hypotetisk sårbarhet och sedan klaga över att den "sprids utanför sveriges gränser" och "utnyttjas". Tycker du inte det?

Nej, det tycker jag inte. Sårbarheter publiceras dagligen.

I det här fallet var det en skvallerbytta som gjorde bitcoinvärlden en björntjänst (finns i en av länkarna i inlägget länkat i trådstarten).
Citera
2014-04-14, 09:06
  #5
Medlem
pickledonions avatar
Citat:
Ursprungligen postat av StoppaFlashback
Nej, det tycker jag inte. Sårbarheter publiceras dagligen.

I det här fallet var det en skvallerbytta som gjorde bitcoinvärlden en björntjänst (finns i en av länkarna i inlägget länkat i trådstarten).

Jo, här är jag på din sida. Sårbarheter bör se dagens ljus för allas bästa. Men att du publicerar en sårbarhet och sedan kallar folk som för den vidare för idioter finner jag lite lustigt, minst sagt. Men bra jobbat och grattis till upptäckten i alla fall.
Citera
2014-04-14, 09:15
  #6
Medlem
StoppaFlashbacks avatar
Citat:
Ursprungligen postat av pickledonion
Jo, här är jag på din sida. Sårbarheter bör se dagens ljus för allas bästa. Men att du publicerar en sårbarhet och sedan kallar folk som för den vidare för idioter finner jag lite lustigt, minst sagt. Men bra jobbat och grattis till upptäckten i alla fall.

Det var mest för att få vederbörande att inse vad denne har gjort och tänker till en extra gång innan denne sinneslöst hammrar på panik-knappen nästa gång.

Men ja, mina händer är ganska blodiga.
Citera
2014-05-18, 01:23
  #7
Medlem
droles avatar
Sårbarhet är väl fel benämning men ni diskuterade liknade "attack" tidigare i tråden;
https://answers.microsoft.com/en-us/...=1400189799602
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback