BRC20 狙击攻击
密码学与安全
2025-01-22 v1
摘要
在本文中,我们介绍并实现了 BRC20 狙击攻击。我们的攻击操纵了公开市场中的 BRC20 代币转移,并破坏了竞标参与者之间的公平性。长期存在的“价高者得”原则变得无效。通常,开放的 BRC20 代币市场依赖部分签名的比特币交易(PSBT)来广播出售意图并等待购买拍卖。我们的攻击针对 BRC20 购买过程(即转移),通过注入一笔前置交易来完成 PSBT 的完整签名。其核心在于,攻击利用内存池基于费用的交易选择机制来狙击受害交易,复制元数据,并抢先于合法交易。该攻击适用于使用 PSBT 进行 BRC20 代币转移的平台,包括流行的比特币交易所和市场(例如 Magic Eden、Unisat、Gate.io、OKX)。我们在比特币测试网(regtest)上实施并测试了该攻击,通过多轮实验验证了其有效性。结果表明,攻击者通过提交更高费用的 PSBT 持续替换合法交易。我们还向上述交易所进行了负责任的披露。
引用
@article{arxiv.2501.11942,
title = {BRC20 Snipping Attack},
author = {Minfeng Qi and Qin Wang and Ningran Li and Shiping Chen and Tianqing Zhu},
journal= {arXiv preprint arXiv:2501.11942},
year = {2025}
}