Filecoin最近利好頻出,主要包括三件事:灰度公司3月17日正式宣布推出FIL信托產品、Filecoin“雙花”鬧劇以及SAFT六月公募到期。對此,我們一一展開分析。
一、Filecoin“雙花”鬧劇
那么這次Filecoin“雙花”事件到底是如何?前因后果又是如何?我們先回顧一下事情發生經過。
要完整了解本次“雙花”事件,我們要先知道什么是雙花攻擊。
何為雙花攻擊?
雙花,即雙重支付,指的是在數字資產體系里,由于數據的可復制性,使得系統可能存在同一筆數字資產因不當操作被重復使用的情況。簡而言之,一筆數字資產重復支付,一筆錢被花掉兩次或多次,如支付寶錢包里有100塊錢,消費了100元,結果支付寶出了bug,這一筆錢并沒有被銀行同步,還留在銀行卡里,于是我們又能拿著100塊錢去繼續消費,這就屬于雙花問題。
JPEG'd已收到白帽黑客返還的5494.4枚WETH:8月5日消息,DeFi公共產品JPEG'd發推稱,DAO多簽地址確認收到5494.4枚WETH,從pETH漏洞中追回資金的地址所有者獲得了10%(610.6枚WETH)的白帽賞金。[2023/8/5 16:20:11]
雙花會導致“通貨膨脹”,使加密資產被貶值,一般該情況出現在中心化交易所較多。
以區塊鏈的加密資產為例:2018年5月,某黑客針對BitcoinGold密幣交易所的基礎設施發動了多次“雙花”攻擊,并設法攫取了價值1800萬美元的BTG,直接導致整個屬于BTG的市場需要再消化這1800萬美元的BTG,間接會使BTG單價貶值。
馬斯克稱推特為“萬能應用” 日均新增注冊用戶超200萬創新高:11月27日消息,當地時間11月26日夜間,馬斯克發推稱推特是一款“萬能應用”(everything app),并表示注冊用戶數和用戶活躍時長均達歷史新高。他表示,截至11月16日的一周平均每天的注冊人數超過200萬,比2021年同期增長66%。馬斯克預計推特在未來12到18個月內月活躍用戶數將超過10億。(金十)[2022/11/27 21:05:07]
為了更好的回顧這次Filecoin,我們需要了解主流的雙花攻擊類型:51%攻擊和競賽攻擊。
51%攻擊:攻擊者通過控制超過50%的哈希算力,這使他們可以刪除或修改交易的順序。從而實現多次發送交易,該情形在比特幣網絡上目前難以實現,難以符合經濟收益。
EOS網絡基金會創始人:EOS EVM已經部署在測試網上:金色財經報道,EOS網絡基金會創始人和首席執行官Yves La Rose在社交媒體上稱,EOS EVM已經部署在測試網上,并預計將在幾個月后登陸EOS主網。[2022/6/17 4:34:20]
例如:我們支付寶的銀行卡只有100元,我們對外已經消費了100元,然后通過控制銀行主腦來刪除該記錄,然后銀行沒有我的交易記錄,但實際上支付寶已經使用了該100元,所以我的銀行卡仍然還有100元,故可以繼續消費。
BTG雙花攻擊就是51%攻擊的類型,主要是因為算力規模較小,當時黑客只需支付3400美元皆可順利完成攻擊。
三星推出三星錢包,用戶可存儲數字鑰匙等:金色財經報道,三星今天宣布將推出“三星錢包”,用戶可以在一個地方存儲選定的數字鑰匙、登機牌、身份證等。三星表示,三星錢包將三星支付(Samsung Pay)和三星通(Samsung Pass)整合為一個安全平臺。今年早些時候,手機錢包首次亮相是在該制造商的unpack活動上。從今天開始,美國、法國、德國、英國、意大利和西班牙的Galaxy用戶可以在運行Android 9 Pie或更高版本、支持Samsung Pay的Galaxy手機上,打開Samsung Pay或Samsung Pass應用程序,遷移到新的Samsung Wallet。
三星錢包可以讓用戶快速使用他們的支付卡、忠誠卡和會員卡等。它還集成了三星區塊鏈錢包,可以通過檢查加密貨幣的價值來監視自己的數字資產組合。該公司指出,三星錢包還包括三星通(Samsung Pass)功能,該功能可以安全地存儲密碼,并通過用戶的生物特征數據驗證用戶的身份,以登錄應用程序和服務。(techcrunch)[2022/6/16 4:31:33]
競賽攻擊:使用相同的資金連續廣播兩個沖突的交易,但只有一項高Gas費的交易得到確認。攻擊者的目標是通過驗證對他有利的交易來使另一個支付無效,如此以來相同的資金發送到他控制的地址。
例如:A向B轉賬100元,同時也使用一樣的Nonce值發送另外一筆向B轉賬100元。在區塊鏈世界,同一Nonce值只能確認一筆交易,因為第二筆Gas費更高會很順利轉賬給B100元,而第一筆因為第二筆的成果而認定為失敗,所以會返還給A100元,這樣以來,A和B各有兩個100元。
本次鬧劇不存在“雙花”攻擊
而這次Filecoin“雙花”事件就是在混淆概念,這次不可歸咎為競賽攻擊,而是一場人為的操作失誤。
從結果上看,以Filscan.io瀏覽器為例,該筆交易只有一筆轉賬成功。
61200枚FIL轉賬記錄,來源:Filscan.io,2021-3
以官方解釋說到,“lotus團隊所知問題源自于有兩條消息有相同的發送者/收到者詳細信息、相同的Nonce但擁有不同的Gas參數——被包含在同一Tipset中。像這樣兩個類似的消息是非常常見的,比如以改變與消息的Gas費來替代消息就會形成這樣兩條類似的消息。這樣的情況會由Filecoin網絡安全、正確地處理,不會導致兩次轉賬:兩條消息中的一條會被執行,另一條被忽略”。
官方解釋意思是,Filecoin主鏈之前就已經針對競賽攻擊針對做好正確的處理交易,并不會因為高Gas費的替代行為而出現雙花現象,所以這塊印證了Filscan.io的數據準確。
那么該場鬧劇是如何引起?
官方很好歸納:“錯誤使用API。然而,根據人們對鏈的檢查方式,這會呈現出消息被處理了兩次的樣子。具體來說,有關交易所使用了一種錯誤的處理鏈狀態的方式——在tipset的每個塊上調用ChainGetBlockMessages,然后在這些消息上調用StateGetReceipt”。
因為交易所調用錯了API接口,導致呈現出雙花現象,該現象不是Filecoin網絡本身的bug,而是方法上錯誤,同時官方指出應該以ChainGetParentMessages和ChainGetParentReceipts來記賬。
同時交易所應以鏈上的真實數據源記賬,假若以某瀏覽器作為數據源,一旦其惡意修改數據,也會導致“中心化的惡意”雙花攻擊行為。
總的來說,該場鬧劇總的來說是交易所的操作不當,從而使有心之人有意而為之。那么回過頭來,掀起了一場無需有的波浪,那么這次誰“雙花”了誰?
下篇,我們會繼續分析灰度加倉FIL信托事件以及FilecoinSAFT六月公募到期。
Tags:FILCOIOINCOINFilecoin 12Monthcointiger交易所官網coinbase支持哪些國家FC Bitcoin
???ETH早間幣價持續拉升,一度突破1800上方,而后承壓回調,在早間收盤前迎來一波大跳水,整體跌幅超60余點,這次跳水也可作為周K收線前的反轉,整體趨勢由多轉空.
1900/1/1 0:00:00原標題|Boson:鏈接百萬億美金實體資產的區塊鏈協議火星財經編者注:本文首發時間為上月月末。近期Bosonprotocol已完成公開募股前的最后一輪融資,預售回合超額認購40倍.
1900/1/1 0:00:00導語: 成功的路上注定是孤獨的,逆向的交易注定是被質疑的!證實自己正確與否除了時間跟結果,別無其他.
1900/1/1 0:00:00跨鏈之王波卡的熱度一直高持不下,即將開啟的插槽拍賣更是讓投資者對波卡充滿期待。就目前而言,波卡生態的各項基礎設施還處于起跑線階段,其生態的各個賽道都有不少新興選手躍躍欲試,預備率先拿下這一陣地.
1900/1/1 0:00:00自推出以來僅僅一個月,Purpose投資公司的比特幣ETF就突破了10億加元(8億美元)大關。這只ETF是北美第一支交易所交易基金,使機構投資者能夠以一種規范的方式進入比特幣市場.
1900/1/1 0:00:00盈利沒有捷徑可走,現在機會就在面前。看的準的是專家,拿得住的是贏家。具體策略可以聯系本人獲取實時指導:BTC900118 消息面: 1.六大國有銀行已開始推廣數字人民幣貨幣錢包.
1900/1/1 0:00:00