買比特幣 買比特幣
Ctrl+D 買比特幣
ads

FILE:Filecoin「雙花」始末及復盤_Neverend Ecentralization Filecoin

Author:

Time:1900/1/1 0:00:00

3月19日凌晨,有社區用戶反饋 Filecoin 主網存在雙花風險,幣安、OKex 等交易所均已關閉 Filecoin 主網代幣 FIL 的充值功能,Cobo Custody 也第一時間暫停了 FIL 的充值和提幣。

Cobo Custody 技術團隊對此次 Filecoin 安全事件保持高度關注并進行了詳細復盤:

據 Filfox 和 FileStar 的 Filecoin 礦工反饋,周三幣安遭遇了價值數百萬美元的FIL雙花充值攻擊。

起因為有一筆61,000 FIL(約合460萬美元)的交易所入賬花費了太長時間,于是Filfox 和 FileStar 礦工為了加速而發起了一筆 RBF 交易。而該筆 RBF 交易導致幣安賬戶兩次入金,最終入賬 120,000 FIL。事后,Filfox和FileStar開發者回應稱,Filecoin 的 RPC 代碼里存在“嚴重的漏洞”。該漏洞導致幣安在看到兩筆有沖突的交易后,選擇了同時入賬。 

Filecoin網絡24小時產出34.54萬枚FIL:據IPFS100報道,Filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為1023459,全網有效算力為9.115EiB,總質押量約為10122萬枚FIL,活躍礦工數為2942個,每區塊獎勵為24.3913FIL,近24小時產出量為345587FIL,24小時平均挖礦收益為0.0364FIL/TiB,目前FIL流通量為158799783。

目前有效算力排名前三的分別為:f0127595(Metaverse?Infras)以132.70PiB暫居第一,f0123261(LDPool)以115.11PiB位居第二,f0142720(RRM-雅典娜)以110.16PiB位居第三。[2021/8/15 22:15:17]

FilFox和FileStar開發者已經第一時間聯系了幣安,并在第一時間通知了Filecoin官方。

ZBG將于7月6日15:00正式開售石榴礦池Filecoin云算力:ZBG官網消息,ZBG交易所與石榴礦池達成戰略合作,并將于7月6日15:00正式在ZBG銷售Filecoin云算力,單價為1200元/TB/年,首期銷售總額僅為1000TB。

據悉,石榴礦池是一家專注數字貨幣領域“獨角獸”項目的礦池,為用戶提供礦池、定制化挖礦軟件、礦機、錢包等解決方案。Filecoin官方已邀請石榴礦池加入FileCoin Security Research Fellowship (FSRF) 。

本次出售的Filecoin云算力0管理費,承諾服務1+1年,即一年服務期滿后,若乙方提供的每TB有效存儲服務每天產生的Filecoin 數量乘以當日Filecoin 價格累加數小于1200元的,乙方將免費延長一年的服務期。更多詳情請查閱ZBG官網。[2020/7/4]

交易所和中心化錢包等中心化托管機構會依據鏈上的轉賬行為給用戶入賬,因此如何高效、準確、及時的解析鏈上的轉賬行為是非常關鍵的,常見的做法是先獲取某個區塊內的所有交易ID,然后基于交易ID獲取對應的交易內容和交易執行結果。

金色相對論 | Andy:?Filecoi的價值在技術及生態兩個方面:在今日舉行的金色相對論之Filecoin系列特輯終集的直播中,針對“Filecoin的價值在哪里”的問題,算力互聯Andy He表示,目前?Filecoin的價值個人覺得在技術及生態兩個方面。技術上Filecoin網絡的技術價值還是比較高的,用到了很多前沿技術,包括零知識證明、支付通道、跨鏈交易等。是一個去中心化存儲網絡,讓云存儲變成一個算法市場。其挖礦效率直接與存儲活躍度成比例,為客戶提供有用的服務。當用戶數據存儲和檢索時,為他們提供存儲空間賺取代幣。Filecoin目前在生態上也有一定價值。從技術生態上講,因為IPFS是屬于開源的,需要很多的團隊間接的加進來建設,完全利用了開源的社區的通行規律的推廣方式以及商業模式。從商業角度來看,Filecoin從營銷以及其他方面來看,有很多分布式儲存的團隊突破了組織,間接或直接的加入Filecoin團隊里面,都在持續不斷的宣傳Filecoin這個項目。Filecoin它的社區生態建設相對完備。從整個區塊鏈投資來看,社區建設是非常重要的一環,也已經有許多專門的社區聚集在?Filecoin上。并且還有許多礦機廠商也加入了Filecoin項目。這些生態逐步凝聚,也形成了看好Filecoin的共識。[2020/5/21]

Filecoin lotus 節點提供了多個API用于鏈上交易的獲取,例如 ChainGetBlockMessages 可以獲取指定區塊內的所有交易內容,StateGetReceipt 可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個 API 來進行鏈上轉賬行為的解析,并基于此為用戶入賬。

動態 | 科銀資本、智勝資本與Filenet達成戰略合作:近日,科銀資本、智勝資本宣布與Filenet達成戰略合作,各方將在市場擴展、礦機研發等多方面達成深度戰略合作關系,并參與Filenet打包節點競選。Filenet是基于分布式存儲內容共享的超級云系統,致力于存儲分發有價值的內容,以挖礦的形式獎勵礦工貢獻閑置帶寬與存儲空間,解決IPFS激勵層Filecoin的原生缺陷。[2020/1/13]

不過他們沒有注意到,StateGetReceipt 接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被 RBF(replace by fee),則會返回最終 RBF 成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是 RBF 后的交易的執行結果。

假設攻擊者首先發送了 TX1,對應的交易ID 為 TXID1,隨后攻擊者對 TX1 進行了 RBF,生成 TX2,對應的交易ID 為 TXID2,最終 TX2 上鏈成功。此時通過 StateGetReceipt 對 TXID1 和 TXID2 分別查詢,都能得到執行正確的結果。

攻擊行為發生后,Filecoin 官方開發人員對 API 進行了補充說明,明確了 StateGetReceipt 的返回邏輯,并將在 v1 版本后廢棄此 API

https://github.com/filecoin-project/lotus/pull/5838/files  

Cobo Custody 技術團隊在對接 Filecoin 的過程中已經發現了上述問題,因此沒有采用 ChainGetBlockMessages 和 StateGetReceipt 來獲取鏈上的轉賬行為,而是采用 ChainGetParentMessages 和 ChainGetParentReceipts 來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。

在使用 ChainGetParentMessages 和 ChainGetParentReceipts 的過程中,Cobo Custody 技術團隊發現 lotus 節點的一些返回值也并不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。Cobo Custody 技術團隊對此做了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。

雙花(Double-spending)即使用上一次交易的代幣,再次進行交易,進而導致產生虛假交易。

2018 年比特幣黃金 (BTG) 就曾受到一名礦工的惡意攻擊,該礦工臨時控制了 BTG 區塊鏈,在向交易所充值后迅速提幣,再逆轉區塊,成功實施雙花攻擊。此次攻擊者竊取超過 388200 個 BTG,價值高達 1860 萬美元,也是區塊鏈史上最著名的雙花攻擊之一。

Tags:FILFILEECOCOIfilecoin幣會漲到多少錢Neverend Ecentralization FilecoinCrogeCoinVestXCoin

芝麻開門交易所下載
PARA:覓新 | ParaLink Network:波卡上的跨鏈預言機_Parallel

《覓新》是金色財經推出的一檔區塊鏈項目觀察類項目,覆蓋行業各領域項目發展情況,具體設計到項目概況、技術進展、募資情況等,力圖為您呈現熱門新潮的項目合輯.

1900/1/1 0:00:00
ECO:Heco生態金字塔的上層:CoinWind聚合器_QueenDex Coin

火幣生態鏈Heco上面的項目眾多,曾有多個超高收益項目上線MDEX進行LP流動性挖礦。然后隨著時間的推移和相關項目幣價的波動,導致部分用戶產生了虧損.

1900/1/1 0:00:00
HYP:HyperPay焦點:NFT市場持續火爆 如何進行價值投資_Only Hype Token

《HyperPay焦點》AMA第十六期將于3月18日19點在HyperPay錢包及合作媒體社區舉行,專場主題為“NFT市場持續火爆? 如何進行價值投資”.

1900/1/1 0:00:00
NFT:1confirmation投資札記:為什么我們會在18年領投OpenSea?_OPENAIERC

近期NFT交易平臺OpenSea宣布獲得a16z領投的2300萬美元融資,AngelList聯合創始人Naval Ravikant、Coinbase前CTO Balaji Srinivasan等.

1900/1/1 0:00:00
以太坊:利潤率超 1000%?五分學會如何用顯卡參與以太坊挖礦_GTX

原文標題:《全民挖礦,手把手教你如何用閑置顯卡月入千元》一邊是全球半導體產量驟減,另一邊加密貨幣價格不斷上漲。產能下降,但是需求上升促使顯卡價格一路走高.

1900/1/1 0:00:00
DEFI:金色DeFi日報 | DeFi總市值突破900億美元_NRGY Defi

DeFi數據 1.DeFi總市值:907.33億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:23.

1900/1/1 0:00:00
ads