BRC20 固定攻击
密码学与安全
2025-06-06 v3 计算工程、金融与科学
新兴技术
摘要
BRC20 代币是比特币网络上一种非同化资产类型,允许用户在比特币的聪币中嵌入定制内容。在 2023 年第三季度至2025 年第一季度期间,代币热潮达到 28.11 亿美元的市场规模。然而,这种直观设计并未受到严格的安全审查。本文首次分析 BRC20 的“转账”机制,识别了一种新型攻击向量。典型的 BRC20 转账涉及两个“捆绑”的链上交易,具有不同的手续费水平:第一个(即 Tx1)具有较低的手续费, inscribed “transfer” 请求,而第二个(即 Tx2)具有较高的手续费,最终化解实际转账。对手方可以发送一个操控后的手续费交易(落在两个手续费水平之间),导致 Tx1 被处理,而 Tx2 被固定在 mempool 中。此操作会锁定 BRC20 的流动性,扰乱用户正常的提款请求。我们称之为“BRC20 固定攻击”。我们与币安研究人员合作在现实环境中验证了该攻击。借助他们的知识和许可,我们对币安的 ORDI 热钱包进行了受控测试,导致 ORDI 提款暂停 3.5 小时。随后很快恢复。进一步分析表明,该攻击可被应用于比特币生态系统中超过 90% 的 inscribed 代币。
引用
@article{arxiv.2410.11295,
title = {BRC20 Pinning Attack},
author = {Minfeng Qi and Qin Wang and Zhipeng Wang and Lin Zhong and Zhixiong Gao and Tianqing Zhu and Shiping Chen and William Knottenbelt},
journal= {arXiv preprint arXiv:2410.11295},
year = {2025}
}