買比特幣 買比特幣
Ctrl+D 買比特幣
ads

AIN:金色觀察丨風險無處不在 Chainlink節點攻擊分析_Blockchain Monster Hunt

Author:

Time:1900/1/1 0:00:00

金色財經區塊鏈9月8日訊??“預言機”服務提供商Chainlink在去中心化金融領域扮演著非常重要的角色,它向去中心化交易所、錢包、去中心化金融協議聚合服務提供商提供喂價服務。然而就在八月底,九個Chainlink節點運營商遭到所謂“垃圾郵件攻擊”,攻擊者從他們的“熱錢包”中獲取了大約700枚ETH。

到目前為止,已知的九個受影響的Chainlink節點運營商分別是:T-Systems、01Node、AnyblockAnalytics、B-Harvest、ChainLayer、Everstake、FigmentNetwoks、LinkPool、以及Chainlink自己。

由于Chainlink節點運營商錢包余額在很大程度上取決于各自的內部政策,因此有的運營商錢包里資產超過50ETH,而有的運營商錢包里只有2-3ETH,如果攻擊者運氣好的話極可能攫取更多收益。

金色晚報 | 1月13日晚間重要動態一覽:12:00-21:00關鍵詞:央行、前海、Upbit、美國財政部、澳本聰

1. 央行上海總部:積極推動國家外匯局跨境金融區塊鏈服務平臺應用試點。

2. 北京將在不動產交易等領域推進區塊鏈技術應用。

3. 前海區塊鏈稅務管理服務云平臺正式上線試運行。

4. 3.5萬枚Upbit被盜ETH進入新一輪洗錢過程。

5. 中國銀行前行長李禮輝:須警惕美國有條件批準Libra。

6. 騰訊研究院報告:2020年區塊鏈將有六大發展趨勢。

7. 美國財政部使用區塊鏈技術 測試追蹤聯邦撥款。

8. 美國地區法官裁定澳本聰不會在Kleiman遺產一案中被沒收比特幣。[2020/1/13]

據悉,本次攻擊是通過簡短的垃圾郵件來進行的,它利用了節點響應查詢漏洞,而且還涉及一個與該網絡交易成本相關的代幣和該代幣的使用方式,整個時間持續了約兩小時。攻擊者通過發送有效的價格請求,導致節點運營商不得不支付大量以太坊交易費用,也就是gas費。以太坊上的gas價格是以“gwei”計價,攻擊者通過抬高這些預言機上的gas費用價格迫使他們用更高成本鑄造Chi代幣,這些代幣通常用于支付價格較高的gas費用,但當gas費用被抬高之后,攻擊者此時可以拋售Chi代幣來換取ETH并以此獲利。據消息人士透露,惡意攻擊者最終使用了基于以太坊的交易混合器TornadoCash來掩蓋非法所得的以太坊代幣轉移路徑。

分析 | 金色盤面:BTC期貨合約持倉變化:金色盤面綜合分析: 據OKEX數據顯示,OKEX的BTC期貨合約持倉達到89069左右。做多賬戶60%,做空賬戶38%,短線看多頭倉位從高位64%減至61%;主力多頭平均持倉比例為23.34%,主力空頭平均持倉比例為19.15%,由于短線累計升幅較大,空頭主力開始試探性增倉,多頭主力依然占優。截止發稿,OKEX現貨價格為6555,期貨合約當周BTC0817價格為6514,貼水接近40點。[2018/8/18]

通常情況下,Chainlink會通過節點運營商將DeFi代幣價格發送到區塊鏈智能合約上,因為按照設計規則,智能合約是無法與外部系統進行通信的,節點運營商會因為相關工作獲得報酬,比如Chainlink使用其原生代幣LINK來支付費用。但惡意攻擊者可以使用節點運營商的備用gas來挖掘Chigas代幣,該代幣是由去中心化交易所聚合服務提供商1inch.Exchange創建的。Chi是一種代幣化的gas費用形式,旨在對沖彈性波動的gas費用。Chi被稱作是目前市場上流動性最高的gas代幣,該代幣在1inch自動化做市商協議Mooniswap中擁有巨大流動性,而這或許也是惡意攻擊者選擇它的主要原因。

金色財經現場報道 佰草泉科技有限公司董事長盧俊峰:區塊鏈技術為實體企業帶來信任與價值:金色財經現場報道,在“2018聯盟鏈的未來暨瑞鏈科技區塊鏈產品發布會”上,佰草泉科技有限公司董事長盧俊峰進行現場演講,他指出:在各個實體場景中,瑞鏈科技還是為我們帶來了很大的想象空間。互聯網+為實體企業帶來的是流量效應,區塊鏈技術為實體企業帶來的是信任與價值、流量變現。[2018/5/31]

本次攻擊不僅導致了上述九個節點運營商耗盡了自己錢包內所有以太坊代幣,同時在攻擊期間他們也無法響應和滿足數據請求。因為一旦節點運營商耗盡了自己的以太坊代幣,他們就不能再為交易付費,也就無法響應請求或在鏈上提供數據,基本上處于癱瘓狀態。然而不幸的是,大多數受影響的節點運營商當時并未察覺到這是一次攻擊事件,他們只是簡單地以為當天交易量過大造成gas費用高峰,因此都選擇了繼續向錢包內充值以補足gas“燃料”,可是所有新注入的資金也很快都被耗盡。Chi代幣奇怪的鑄造方式很快被Chainlink團隊發現了,于是安全團隊開始打補丁,之后通過白名單解決方案,通過只滿足白名單上的請求而同步阻止其他所有未列入白名單的請求方最終解決了問題。不過,白名單只能算是一種臨時解決方案,如果想要獲得一個永久性解決方案,Chainlink需要在節點運營商更改系統之前找到“與實際數據使用者的共同點”。

金色財經現場報道 MediBloc首席執行官Allen Wookyun Kho:患者應該擁有和管理自己的數據:金色財經現場報道,在火幣Pro舉辦的Blockchain Festival千人大會上,MediBloc首席執行官Allen Wookyun Kho 認為應該通過區塊鏈改變醫療行業。MediBloc是基于區塊鏈構建的以患者為中心的醫療數據平臺 ,該平臺授權患者擁有合法的個人健康記錄,并管理和使用他們的數據。其真正以患者為中心,保證患者數據完整性和提供最高安全級別,他還認為這將改變醫療行業。[2018/5/25]

盡管Chainlink確認了本次攻擊,但其官方未披露損失了多少以太坊以及受影響的節點運營商數量,且對其描述為對網絡進行垃圾郵件的“失敗嘗試”。Chainlink表示,盡管這種垃圾郵件攻擊的確需要Chainlink節點花費更多以太坊,但當網絡開始正確處理垃圾郵件之后,攻擊影響便很快消除了。在垃圾郵件請求攻擊初期,通常需要網絡消耗較多資源,直到相關請求被識別為垃圾郵件。這次對Chainlink的垃圾郵件攻擊其實是一次失敗的嘗試,對整個區塊鏈和網絡并沒有產生實質性影響。這種試圖想Chainlink網絡發送垃圾郵件的失敗嘗試證明Chainlink網絡已經變得越來越有彈性。

金色財經現場報道 越南河內共青團學生協會副主席:東南亞將成為數字貨幣的發展溫床:金色財經現場報道,在2018東南亞區塊鏈創新峰會上,越南河內共青團學生協會副主席Mr.Henry Tran表示,東南亞將成數字貨幣發展的“溫床”,預計2019年,越南將會有一個法律的框架能夠規范數字貨幣發展,未來的話,可能數字貨幣和ICO將來也會在越南合法化,引領東南亞數字貨幣的發展趨勢。[2018/4/21]

客觀地來說,這次攻擊的確對Chainlin網絡沒有任何實質性影響,因為未受影響的節點運營商仍然可以繼續提高喂價數據。比如,ETH/USD官方喂價需要大約25或28個數據提供者,因此當九個節點運營商出現問題時,其他節點運營商仍然足以更新喂價數據。但是如果這次攻擊影響了大約一半的Chainlink節點運營商,那么在沒有足夠備份之前,喂價數據就會受到影響。

Chainlink一方面堅持認為攻擊行為基本上在預期之中,不會影響其網絡,一方面也在與一些遭到攻擊且熱錢包內沒有足夠以太坊代幣的官方錢包運營商合作,據悉損失資金范圍在10-20枚ETH的節點運營商可以獲得補充資金支持,因為他們使用了自動補充資金腳本引發的資金耗盡,不過并不確定是否所有節點運營商都可以得到補償。

值得一提的是,就在本次攻擊前,Chainlink節點運營商CertusOne也曾在短短幾天內遭遇過數千美元的損失。不過該節點運營商首席執行官HendrikHofstadt向用戶保證他們是絕對不會受到影響的。整個系統也就是被稱為聚合器的智能合約并沒有發生變化,只是進行了更新,這些聚合器運營商會給節點運營商付款。包括Chainlink在內的絕大多數數據使用者其實都是向節點運營商支付費用的,然后他們的去中心化應用程序就可以免費在鏈上訪問價格數據,當然實際上每個人都可以免費訪問這項喂價數據。

與此同時,HendrikHofstadt還表示gas價格上漲是這次攻擊的主要誘因。他認為在正常情況下利用Chainlink漏洞的惡意攻擊者其實不算“幸運”,因為gas代幣通常不是百分比有效,直到有足夠的請求需要被回應,惡意攻擊者才算不虧損,但這種做法又會將gas價格推高到可以賺錢的地步,這與服務拒絕攻擊非常類似。而且執行這種攻擊成本會非常昂貴,并不會給攻擊者帶來任何可觀的利潤。

不過,加密社區依然認為這種類型的攻擊會給節點運營商帶來風險,因為一旦攻擊被實施,就會犧牲誠實行為者賺取利潤的時間,網絡本身因此也會付出巨大代價。

本文部分內容來自TheBlock

Tags:CHAChainAINHAIzoschainBlockchain Monster HuntAiPiChainDAPchain

POL幣最新價格
MAKI:關于“龍虎榜個人賽”活動獎勵發放公告_MEX

尊敬的用戶: XMEX“龍虎榜個人賽”活動已經圓滿結束,所有獎勵已于北京時間2020年9月7日前發放至獲獎用戶的賬戶,請各位參與活動的用戶在賬戶中查收.

1900/1/1 0:00:00
比特幣:比特幣以太坊崩盤 我每天躺著都能挖幾千塊 這叫崩盤?_HEFI價格

這幾天數字貨幣價格暴跌,尤其是ETH/TRONDeFi板塊的幣種,暴跌幅度在60%以上的幣種一大把,用南宮遠大佬的話說就是:9月4日,比特幣、以太坊帶頭崩.

1900/1/1 0:00:00
BIT:Hotbit 定于9月7日上線 YFFS (yffs.finance)_TBI

尊敬的用戶: Hotbit即將開啟YFFS(yffs.finance)數字資產服務。 具體安排如下: 充值時間:2020年09月07日22:00交易時間:2020年09月07日22:00(香港時.

1900/1/1 0:00:00
OTB:Hotbit 定于9月8日上線 DISTX (DistX.io)_FootballCoin

尊敬的用戶: Hotbit即將開啟DISTX數字資產服務。 具體安排如下: 充值時間:2020年09月07日15:00交易時間:2020年09月08日15:00(香港時間)提現時間:2020年0.

1900/1/1 0:00:00
DEF:幣圈總監:BTC /ETH 資金凈流入回暖 底部動蕩能否劣勢破位上行_DeFiChain

交易所比特幣凈流入量周末大幅上升Tokenview鏈上數據監測顯示,交易所比特幣凈流入量在剛剛過去的周末呈現上升走勢.

1900/1/1 0:00:00
USD:BigONE 關于流動性挖礦收益分發完成的公告(2020/09/08)_USDT

親愛的用戶: BigONE已發放「ETHDeFi機槍池」、「ETH地表最強機槍池」、「USDT地表最強機槍池」、「USDT地表最強2」、「ETH地表最強2」、「USDTDeFi機槍池」和「Cur.

1900/1/1 0:00:00
ads