比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

FIL:Filecoin「雙花」始末及復盤

Author:

Time:1900/1/1 0:00:00

3月19日凌晨,有社區用戶反饋Filecoin主網存在雙花風險,幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。CoboCustody技術團隊對此次Filecoin安全事件保持高度關注并進行了詳細復盤:Filecoin「雙花」始末

據Filfox和FileStar的Filecoin礦工反饋,周三幣安遭遇了價值數百萬美元的FIL雙花充值攻擊。起因為有一筆61,000FIL的交易所入賬花費了太長時間,于是Filfox和FileStar礦工為了加速而發起了一筆RBF交易。而該筆RBF交易導致幣安賬戶兩次入金,最終入賬120,000FIL。事后,Filfox和FileStar開發者回應稱,Filecoin的RPC代碼里存在“嚴重的漏洞”。該漏洞導致幣安在看到兩筆有沖突的交易后,選擇了同時入賬。FilFox和FileStar開發者已經第一時間聯系了幣安,并在第一時間通知了Filecoin官方。幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。技術細節復盤

聚幣今日上線FIL/JT,開盤漲幅達93.05%:據官方消息,聚幣已于2020年7月30日20:00(UTC+8)上線FIL6/JT,開盤漲幅達93.05%。開盤價46.62JT,現報價90JT。7月30日22:00上線FIL6/USDT交易對。

FIL6是Filecoin主網上線后6個月的期貨。聚幣Jubi會在其主網正式上線后六個月內,將FIL6與主網幣FIL進行1:1一次性兌付。兌付完成后,將會銷毀FIL6,只保留FIL主網幣,屆時開放FIL充提。[2020/7/30]

交易所和中心化錢包等中心化托管機構會依據鏈上的轉賬行為給用戶入賬,因此如何高效、準確、及時的解析鏈上的轉賬行為是非常關鍵的,常見的做法是先獲取某個區塊內的所有交易ID,然后基于交易ID獲取對應的交易內容和交易執行結果。Filecoinlotus節點提供了多個API用于鏈上交易的獲取,例如ChainGetBlockMessages可以獲取指定區塊內的所有交易內容,StateGetReceipt可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個API來進行鏈上轉賬行為的解析,并基于此為用戶入賬。不過他們沒有注意到,StateGetReceipt接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被RBF,則會返回最終RBF成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是RBF后的交易的執行結果。假設攻擊者首先發送了TX1,對應的交易ID為TXID1,隨后攻擊者對TX1進行了RBF,生成TX2,對應的交易ID為TXID2,最終TX2上鏈成功。此時通過StateGetReceipt對TXID1和TXID2分別查詢,都能得到執行正確的結果。攻擊行為發生后,Filecoin官方開發人員對API進行了補充說明,明確了StateGetReceipt的返回邏輯,并將在v1版本后廢棄此APIhttps://github.com/filecoin-project/lotus/pull/5838/files

HBTC霍比特將于7月10日20:00開啟Filecoin云算力認購:據HBTC霍比特(原BHEX)交易所官方公告,HBTC霍比特將于7月10日20:00(UTC+8)開啟第二期“120 U/T認購Filecoin云算力”活動,所有完成KYC2級的平臺用戶均可參與本次認購。此外,認購到的用戶都將額外獲得其購買量的10%算力,本期認購時間截至7月13日20:00(UTC+8)。

據了解,HBTC霍比特第一期“88 U/T認購Filecoin云算力”活動,1000T云算力于84秒售罄。

HBTC霍比特交易所是100%持幣者共享的交易平臺,創新出10倍PE定價回購模型及霍比特隊長激勵模型,并推出平臺資產透明和交易數據可信機制。HBTC霍比特由火幣、OKEx等56家資本共同投資,主營幣幣、合約、期權等業務,平臺上主流幣及合約交易擁有優秀流動性和深度。[2020/7/10]

Filecoin官方實驗室成員:測試網第二階段最早將于本周三發布:Filecoin官方實驗室成員今日發布推特表示,測試網第二階段仍會按期發布,預計最早將于北京時間本周三發布,最晚不會遲于本周五。 該成員表示此次將會發布測試網3以及Master版本,可能還會啟動一個跨鏈網絡但尚無法最終確定。[2020/5/12]

CoboCustody技術團隊在對接Filecoin的過程中已經發現了上述問題,因此沒有采用ChainGetBlockMessages和StateGetReceipt來獲取鏈上的轉賬行為,而是采用ChainGetParentMessages和ChainGetParentReceipts來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。在使用ChainGetParentMessages和ChainGetParentReceipts的過程中,CoboCustody技術團隊發現lotus節點的一些返回值也并不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。CoboCustody技術團隊對此做了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。雙花即使用上一次交易的代幣,再次進行交易,進而導致產生虛假交易。2018年比特幣黃金(BTG)就曾受到一名礦工的惡意攻擊,該礦工臨時控制了BTG區塊鏈,在向交易所充值后迅速提幣,再逆轉區塊,成功實施雙花攻擊。此次攻擊者竊取超過388200個BTG,價值高達1860萬美元,也是區塊鏈史上最著名的雙花攻擊之一。

金色財經現場報道 IPFS、Filecoin中國區技術布道人董天一:比特幣的未來是不可預測的:金色財經現場報道,在西部中小企業發展論壇上,開展了以《目前中國區塊鏈行業現狀》為主題的圓桌討論,IPFS、Filecoin中國區技術布道人董天一指出:從經濟學底層解釋,所有的收益最終都要平衡為現實世界的收益平均值。超高收益只會存在一段時間。沒有風控,哪來投資,那是賭博。到現在,比特幣的挖礦已經非常透明了,比特幣現在1T24小時的算力只能生成23.6元。其實現在比特幣的收益率已經跌到一些人的成本線以下了。我一直堅信一點,未來是不可預測的,我們沒有辦法知道比特幣最后會怎樣,甚至有可能歸零。我建議的態度是,買一個比特幣,守著,萬一它漲了呢,僅此而已。[2018/4/28]

Tags:FILFILEECOCOISFILfilecoin幣是什么PEECOIN價格HOMIECOIN

歐易okex官網
WEB:從「扒糞者」到Web 3.0:為何說社交代幣平臺是傳媒業3.0的雛形?

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。撰文:Multimyst,CyberightCapital首席研究員,CyberightCaptial是一家以第一性原理驅動的投資公司.

1900/1/1 0:00:00
COIN:Coinbase上市路演整理:上幣標準、DEX與NFT

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。3月24日,Coinbase的首席執行官兼聯合創始人BrianArmstrong和首席財務官AlesiaHaas在海.

1900/1/1 0:00:00
BTC:灰度GBTC負溢價創新高,轉成ETF后對市場有什么影響?

作為全球最大的加密資產管理公司,也是比特幣最大的持倉買方,灰度的一舉一動備受關注。4月5日晚間,灰度發布一篇博客文章《Grayscale’sIntentionsforaBitcoinETF》,表.

1900/1/1 0:00:00
OIN:Coinlist背后的男人Naval Ravikant的“天使”之路

2017年,IXO“野蠻生長”之時,加密資產融資平臺Coinlist應運而生。 合規或者說正規,是讓它快速在市場中站穩腳跟的“取勝之匙”,Coinlist在幫助項目融資時,會對項目進行完備的盡調.

1900/1/1 0:00:00
NFT:下一個區塊鏈殺手級應用?淺談NFT的投資機會

世界三大拍賣行爭相拍賣數字藝術品、馬斯克發布歌曲“帶貨”、推特CEO將推文鑄造成NFT、《時代》雜志拍賣NFT封面......NFT掀起的熱潮似乎從未停止.

1900/1/1 0:00:00
比特幣:特斯拉關閉“比特幣支付”只是時間問題,支付C位仍是美元穩定幣

吳說作者|談叔本期編輯|ColinWu特斯拉通過接受比特幣支付吸引了大量關注,但從歷史經驗來說,這恐怕仍然是硅谷鋼鐵俠的一次營銷。未來取消的可能性極大.

1900/1/1 0:00:00
ads