定義
競速攻擊針對未確認付款,收款者看到一筆便交貨或入帳,另一筆衝突交易卻競爭被接受。它利用將早期觀察當成結算的錯誤,不代表兩筆同時留在最終有效歷史。
運作方式
資訊傳播不同步,節點待處理清單可能不同。若有利攻擊者的交易確認,原付款可能永不結算。這與多數算力改寫既有歷史不同,雖都涉及雙花。
注意事項
商家應依金額與網路選擇確認規則,監测衝突也不能保證未確認付款。費用調整的替換可能合法,不能單憑替換認定惡意。截圖、通知或單一未確認紀錄不代表付款完成;此詞也不同於一般軟體競態條件漏洞。
一句話總結
競速攻擊在付款尚未確認時,向不同參與者呈現衝突交易以企圖雙重支付。
競速攻擊針對未確認付款,收款者看到一筆便交貨或入帳,另一筆衝突交易卻競爭被接受。它利用將早期觀察當成結算的錯誤,不代表兩筆同時留在最終有效歷史。
資訊傳播不同步,節點待處理清單可能不同。若有利攻擊者的交易確認,原付款可能永不結算。這與多數算力改寫既有歷史不同,雖都涉及雙花。
商家應依金額與網路選擇確認規則,監测衝突也不能保證未確認付款。費用調整的替換可能合法,不能單憑替換認定惡意。截圖、通知或單一未確認紀錄不代表付款完成;此詞也不同於一般軟體競態條件漏洞。