買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ECO:Filecoin「雙花」始末及復盤_fil幣最新消息這次回調要多久

Author:

Time:1900/1/1 0:00:00

3月19日凌晨,有社區用戶反饋Filecoin主網存在雙花風險,幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。

CoboCustody技術團隊對此次Filecoin安全事件保持高度關注并進行了詳細復盤:

Filecoin「雙花」始末

據Filfox和FileStar的Filecoin礦工反饋,周三幣安遭遇了價值數百萬美元的FIL雙花充值攻擊。

起因為有一筆61,000FIL的交易所入賬花費了太長時間,于是Filfox和FileStar礦工為了加速而發起了一筆RBF交易。而該筆RBF交易導致幣安賬戶兩次入金,最終入賬120,000FIL。事后,Filfox和FileStar開發者回應稱,Filecoin的RPC代碼里存在“嚴重的漏洞”。該漏洞導致幣安在看到兩筆有沖突的交易后,選擇了同時入賬。?

FIL突破180美元關口 日內漲幅為7.98%:火幣全球站數據顯示,FIL短線上漲,突破180美元關口,現報180.0302美元,日內漲幅達到7.98%,行情波動較大,請做好風險控制。[2021/4/4 19:44:37]

FilFox和FileStar開發者已經第一時間聯系了幣安,并在第一時間通知了Filecoin官方。

幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。

技術細節復盤

Filecoin當前全網有效算力為596.95PiB:據IPFS100.com報道,filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為159465,全網有效算力為596.95PiB,總質押量約為1258.19萬枚FIL,活躍礦工數為554個,每區塊獎勵為11.0028FIL,近24小時產出量為152857FIL,24小時平均挖礦收益為0.2524FIL/TiB;

目前有效算力排名前三的分別為:t02770(時空云&靈動)以41.35PiB暫居第一,t01248(智合云zh)以37.71PiB位居第二,t01782(hellofil.com)以26.09PiB位居第三。[2020/10/19]

交易所和中心化錢包等中心化托管機構會依據鏈上的轉賬行為給用戶入賬,因此如何高效、準確、及時的解析鏈上的轉賬行為是非常關鍵的,常見的做法是先獲取某個區塊內的所有交易ID,然后基于交易ID獲取對應的交易內容和交易執行結果。

ZBG五場FIL6Z申購將于8月3日20:00開啟:據ZBG官方消息,ZBG交易所將于8月3日20:00至8月6日10:00陸續開通FIL6Z(真Filecoin六月期貨)申購通道,共計5場。目前公示的前兩場FIL6申購價格分別為13USDT、14USDT,約為市場價的7折。本次申購的FIL6Z全部具有SAFT協議托底,并可在ZB中幣、ZBG等交易所流通。

據悉,FIL6Z為Filecoin六月期貨,Filecoin主網上線后,將分6個月釋放,每月釋放1/6映射為Filecoin,直到6期映射完畢。更多詳情可咨詢ZBG官網。[2020/8/3]

Filecoinlotus節點提供了多個API用于鏈上交易的獲取,例如ChainGetBlockMessages可以獲取指定區塊內的所有交易內容,StateGetReceipt可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個API來進行鏈上轉賬行為的解析,并基于此為用戶入賬。

嘉楠區塊鏈邵建良:Filecoin網絡將允許任何人成為存儲提供商:金色財經現場報道,7月3日,由POW POWER、星際視界主辦,嘉楠區塊鏈、點存科技聯合主辦的“IPFS生態與分布式存儲產業峰會”在杭州舉辦。嘉楠區塊鏈邵建良做了主題為《算力之美,云端啟航》的演講。邵建良表示,Filecoin未來的機會有三點:

優化的網絡環境;Filecoin和點對點分布式網絡協議IPFS相結合,形成一個不需要企業控制而更加高效且安全的網絡。

具有強大競爭力的存儲價值;Filecoin網絡將允許任何人成為存儲提供商并以業務競爭的方式來實現規模經濟。

可證明的安全性和真實性;內容尋址和加密存儲證明可確保數據在長久的時間范圍內被安全、正確的存儲。[2020/7/3]

不過他們沒有注意到,StateGetReceipt接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被RBF,則會返回最終RBF成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是RBF后的交易的執行結果。

假設攻擊者首先發送了TX1,對應的交易ID為TXID1,隨后攻擊者對TX1進行了RBF,生成TX2,對應的交易ID為TXID2,最終TX2上鏈成功。此時通過StateGetReceipt對TXID1和TXID2分別查詢,都能得到執行正確的結果。

攻擊行為發生后,Filecoin官方開發人員對API進行了補充說明,明確了StateGetReceipt的返回邏輯,并將在v1版本后廢棄此API

https://github.com/filecoin-project/lotus/pull/5838/files??

CoboCustody技術團隊在對接Filecoin的過程中已經發現了上述問題,因此沒有采用ChainGetBlockMessages和StateGetReceipt來獲取鏈上的轉賬行為,而是采用ChainGetParentMessages和ChainGetParentReceipts來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。

在使用ChainGetParentMessages和ChainGetParentReceipts的過程中,CoboCustody技術團隊發現lotus節點的一些返回值也并不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。CoboCustody技術團隊對此做了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。

雙花即使用上一次交易的代幣,再次進行交易,進而導致產生虛假交易。

2018年比特幣黃金(BTG)就曾受到一名礦工的惡意攻擊,該礦工臨時控制了BTG區塊鏈,在向交易所充值后迅速提幣,再逆轉區塊,成功實施雙花攻擊。此次攻擊者竊取超過388200個BTG,價值高達1860萬美元,也是區塊鏈史上最著名的雙花攻擊之一。

Tags:FILFILEOINECOfil幣最新消息這次回調要多久filecoin幣最新消息11月16日win-coinNECO

酷幣下載
BON:用戶邀請協議_MNFT

:2020年5月9日 本協議由您和Bingbon訂立。您訪問、使用Bingbon平臺或其下任何一家網站、移動應用程序提供的任何服務或者以下第4款進一步描述的、Bingbon或其下任何一家隸屬機構.

1900/1/1 0:00:00
OIN:CoinShares 2021年Q1加密資金流入已達42億美元,創季度新高_比特幣

本文來自?Crypto?Potato,原文作者:JordanLyanchevOdaily?星球日報譯者?|念銀思唐加密資產管理公司CoinShares近期發布的一份報告指出.

1900/1/1 0:00:00
BLO:9千萬=上漲1% 1.9萬億財政刺激之下比特幣還會漲多少?_MBLOX幣

美國銀行(Bank?of?America?Corp.)策略師認為:比特幣的價格可能比其他一些資產受到資金流入的影響更大.

1900/1/1 0:00:00
HBT:霍比特已開通BCHA充值_HNT幣

尊敬的社區用戶: 霍比特交易所現已開通BCHA充值,并將在近期開通提現,具體時間將以公告另行通知.

1900/1/1 0:00:00
GBT:占機構交易額81%的灰度比特幣基金 折價成交會對市場產生哪些影響?_GBTC價格

機構投資者入局比特幣一直是顛覆加密行業格局的大事。比特幣上次減半是在一年前,在那之后,機構投資者的資金購買的比特幣數量超過了礦工們生產的數量.

1900/1/1 0:00:00
數字資產:倫敦交易所:合約交易的攻守之道_eosreel

最近24小時內,比特幣價格上漲2.96%,共有100989人爆倉,爆倉金額約7.28億美元,最大單筆爆倉單價值1649萬美元.

1900/1/1 0:00:00
ads