比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

CHA:金色觀察丨風險無處不在 Chainlink節點垃圾郵件攻擊分析

Author:

Time:1900/1/1 0:00:00

金色財經 區塊鏈9月8日訊? ?“預言機”服務提供商Chainlink在去中心化金融領域扮演著非常重要的角色,它向去中心化交易所、錢包、去中心化金融協議聚合服務提供商提供喂價服務。然而就在八月底,九個 Chainlink節點運營商遭到所謂“垃圾郵件攻擊”,攻擊者從他們的“熱錢包”中獲取了大約700枚ETH(當時價值約合33.5 萬美元)。

到目前為止,已知的九個受影響的Chainlink節點運營商分別是:T-Systems(德國電信的子公司)、01Node、Anyblock Analytics、B-Harvest、ChainLayer、Everstake、Figment Netwoks、LinkPool、以及 Chainlink 自己。

金色晨訊 | 7月8日隔夜重要動態一覽:21:00-7:00關鍵詞:灰度、Robinhood、CFTC、以太坊主網

1.美國參議員Pat Toomey投資灰度比特幣及以太坊信托;

2.Robinhood Crypto將向NYDFS支付1500萬美元罰款;

3.前CFTC主席:比特幣ETF對投資者和監管機構有利;

4.阿根廷議員提議允許工人接受比特幣工資;

5.Filecoin基金會宣布推出Filecoin存儲提供商(礦工)孵化中心;

6.倫敦硬分叉定于區塊高度12965000在以太坊主網激活;

7.紐約參議員提交法案,將要求該州公職人員每年披露加密貨幣持有量;

8.Visa計劃建立其加密貨幣生態系統,以提高加密貨幣的可用性。[2021/7/8 0:35:24]

由于Chainlink節點運營商錢包余額在很大程度上取決于各自的內部政策,因此有的運營商錢包里資產超過 50 ETH,而有的運營商錢包里只有2-3 ETH,如果攻擊者運氣好的話極可能攫取更多收益。

金色午報 | 4月22日午間重要動態一覽:7:00-12:00關鍵詞:數字美元錢包、蘇州市、Dash減產

1.姚前:數字美元錢包充當“撒錢”的“直升機” 可謂是恰逢其時。

2.國家發改委高技術發展司司長:“新基建”包含區塊鏈等新技術。

3.蘇州市區塊鏈技術和產業協會已正式成立。

4.中國銀行自4月22日起暫停客戶原油寶新開倉交易。

5.中金:區塊鏈有望最先在政務和金融領域大規模落地。

6.趙錫軍:央行數字貨幣重點在于如何與傳統貨幣進行融合。

7.Dash預計將于4月28日減產。

8.11家投資公司要求SEC停止泄漏Telegram的ICO戰略。

9.Dai穩定費率全面下調預期鼓勵市場提供更多Dai流動性。[2020/4/22]

據悉,本次攻擊是通過簡短的垃圾郵件來進行的,它利用了節點響應查詢漏洞,而且還涉及一個與該網絡交易成本相關的代幣和該代幣的使用方式,整個時間持續了約兩小時。攻擊者通過發送有效的價格請求,導致節點運營商不得不支付大量以太坊交易費用,也就是gas費。以太坊上的gas價格是以“gwei”計價,攻擊者通過抬高這些預言機上的gas費用價格迫使他們用更高成本鑄造Chi代幣,這些代幣通常用于支付價格較高的gas費用,但當gas費用被抬高之后,攻擊者此時可以拋售Chi代幣來換取 ETH 并以此獲利。據消息人士透露,惡意攻擊者最終使用了基于以太坊的交易混合器Tornado Cash來掩蓋非法所得的以太坊代幣轉移路徑。

金色沙龍丨Kendall Mao:協議層的進步導致了應用層價值的進一步生長:在本期金色沙龍上,本體研究院院長Kendall Mao發言指出,經過這三四年的發展,區塊鏈在協議層和應用層都有了比較大的進步。在協議層上,出現了分片等擴容技術、跨鏈等區塊鏈互操作性技術以及一些隱私保護技術的發展。另外,虛擬機和智能合約體系也有了新的發展,比如Wasm的引入和實現等。協議層的進步導致了應用層能力的進一步釋放或者說應用層價值的進一步生長,在應用層上,NFT和跨境支付等拓寬了數字金融應用,去中心化身份以及分布式數據交換更是正在利用區塊鏈的特性構建trustless協同網絡。[2020/3/26]

通常情況下,Chainlink會通過節點運營商將DeFi代幣價格發送到區塊鏈智能合約上,因為按照設計規則,智能合約是無法與外部系統進行通信的,節點運營商會因為相關工作獲得報酬,比如Chainlink使用其原生代幣 LINK來支付費用。但惡意攻擊者可以使用節點運營商的備用gas來挖掘 Chi gas 代幣,該代幣是由去中心化交易所聚合服務提供商1inch.Exchange創建的。Chi是一種代幣化的gas費用形式,旨在對沖彈性波動的 gas 費用。 Chi被稱作是目前市場上流動性最高的gas代幣,該代幣在1inch自動化做市商協議Mooniswap中擁有巨大流動性,而這或許也是惡意攻擊者選擇它的主要原因。

分析 | 金色盤面:QTUM/USDT向下跌幅較大:金色盤面綜合分析:QTUM/USDT在最高處向下跌幅達到0.7美金,跌幅達到14%。預計在4.5美金處可能遇到支撐位振蕩。注意后續是否跌破支撐位,一旦跌破將有可能持續下跌。[2018/8/18]

本次攻擊不僅導致了上述 九個節點運營商耗盡了自己錢包內所有以太坊代幣,同時在攻擊期間他們也無法響應和滿足數據請求。因為一旦節點運營商耗盡了自己的以太坊代幣,他們就不能再為交易付費,也就無法響應請求或在鏈上提供數據,基本上處于癱瘓狀態。然而不幸的是,大多數受影響的節點運營商當時并未察覺到這是一次攻擊事件,他們只是簡單地以為當天交易量過大造成gas費用高峰,因此都選擇了繼續向錢包內充值以補足gas“燃料”,可是所有新注入的資金也很快都被耗盡。Chi代幣奇怪的鑄造方式很快被Chainlink團隊發現了,于是安全團隊開始打補丁,之后通過白名單解決方案,通過只滿足白名單上的請求而同步阻止其他所有未列入白名單的請求方最終解決了問題。不過,白名單只能算是一種臨時解決方案,如果想要獲得一個永久性解決方案,Chainlink需要在節點運營商更改系統之前找到“與實際數據使用者的共同點”。

金色財經獨家分析 以太坊創始人Vitalik反對通過分叉方式抵制ASICs:在周五舉行的開發者大會上,針對用分叉解決ASIC礦機的討論,以太坊創始人Vitalik表示,“在這一點上,我個人傾向于不采取任何行動。”金色財經獨家分析,據比特大陸官方消息,Antminer E3礦機將于7月開放銷售。該款礦機將改變以太坊的挖礦算法。以太坊的開采歷史上一直被GPUs所主導,這一改變將導致以太坊的挖掘中心化。另一方面,ASICs提高了進入的門檻,可能會排擠較小型的礦主。之前以太坊主要開發人員討論是否要對區塊鏈進行硬分叉,以抵制比特大陸ASIC礦機對算法的改變。在3月29日,以太坊開發者Piper Merriam提出了以太坊改進提案(EIP) #958,該方案尋求社區對區塊鏈是否應該分叉以及它如何“抵抗ASIC”的建議。此次在開發者大會上,Vitalik反對通過分叉方式抵制ASICs,這似乎預示著以太坊不會針對ASIC礦機進行硬分叉。[2018/4/9]

盡管Chainlink確認了本次攻擊,但其官方未披露損失了多少以太坊以及受影響的節點運營商數量,且對其描述為對網絡進行垃圾郵件的“失敗嘗試”。Chainlink表示,盡管這種垃圾郵件攻擊的確需要Chainlink節點花費更多以太坊,但當網絡開始正確處理垃圾郵件之后,攻擊影響便很快消除了。在垃圾郵件請求攻擊初期,通常需要網絡消耗較多資源,直到相關請求被識別為垃圾郵件。這次對Chainlink的垃圾郵件攻擊其實是一次失敗的嘗試,對整個區塊鏈和網絡并沒有產生實質性影響。這種試圖想Chainlink網絡發送垃圾郵件的失敗嘗試證明Chainlink網絡已經變得越來越有彈性。

客觀地來說,這次攻擊的確對Chainlin 網絡沒有任何實質性影響,因為未受影響的節點運營商仍然可以繼續提高喂價數據。比如,ETH/USD官方喂價需要大約25或28個數據提供者,因此當九個節點運營商出現問題時,其他節點運營商仍然足以更新喂價數據。但是如果這次攻擊影響了大約一半的Chainlink 節點運營商,那么在沒有足夠備份之前,喂價數據就會受到影響。

Chainlink一方面堅持認為攻擊行為基本上在預期之中,不會影響其網絡,一方面也在與一些遭到攻擊且熱錢包內沒有足夠以太坊代幣的官方錢包運營商合作,據悉損失資金范圍在10-20枚ETH的節點運營商可以獲得補充資金支持,因為他們使用了自動補充資金腳本引發的資金耗盡,不過并不確定是否所有節點運營商都可以得到補償。

值得一提的是,就在本次攻擊前,Chainlink節點運營商Certus One也曾在短短幾天內遭遇過數千美元的損失。不過該節點運營商首席執行官Hendrik Hofstadt向用戶保證他們是絕對不會受到影響的。整個系統也就是被稱為聚合器的智能合約并沒有發生變化,只是進行了更新,這些聚合器運營商會給節點運營商付款。包括 Chainlink 在內的絕大多數數據使用者其實都是向節點運營商支付費用的,然后他們的去中心化應用程序就可以免費在鏈上訪問價格數據,當然實際上每個人都可以免費訪問這項喂價數據。

與此同時,Hendrik Hofstadt還表示gas 價格上漲是這次攻擊的主要誘因。他認為在正常情況下利用 Chainlink 漏洞的惡意攻擊者其實不算“幸運”,因為gas代幣通常不是百分比有效,直到有足夠的請求需要被回應,惡意攻擊者才算不虧損,但這種做法又會將gas價格推高到可以賺錢的地步,這與服務拒絕攻擊非常類似。而且執行這種攻擊成本會非常昂貴,并不會給攻擊者帶來任何可觀的利潤。

不過,加密社區依然認為這種類型的攻擊會給節點運營商帶來風險,因為一旦攻擊被實施,就會犧牲誠實行為者賺取利潤的時間,網絡本身因此也會付出巨大代價。

本文部分內容來自The Block

Tags:CHAHAIAININKblockchain錢包安卓版下載Orbit Chainuchaintronlink怎么充值

比特幣最新價格
區塊鏈:區塊鏈共識層:價值互聯的一致性協議

由網絡層設計邏輯可見,區塊鏈作為典型的分布式賬本,即使系統部分節點失效,區塊數據的記錄與更新并不會受影響。在這個過程中,如何在分布式系統中高效地達成共識則成為關鍵問題.

1900/1/1 0:00:00
比特幣:BTC期貨飆升 機構投資者尋求“通脹對沖”

據Decrypt報道,機構投資者對比特幣越來越感興趣,可能是因為擔心法定貨幣的購買力發生變化。 根據分析網站Skew的數據,目前,按未平倉合約數量計算,CFTC監管的CME比特幣期貨交易所是第三.

1900/1/1 0:00:00
YAM:YAM1.0的遷移完成 更有YAM Heros一個NFT等你

一、YAMV1兌換情況 YAMV2總供應量為500萬枚,YAMV2沒有rebase機制,也就是說沒有通脹和通縮,也沒有挖礦,挖礦機制還得等YAMV3才有.

1900/1/1 0:00:00
DEF:9·4三周年 DeFi會和ICO一樣面臨強監管嗎?

前言 2017年的9月4日,曾火爆一時的ICO被叫停;2020年,DeFi火了,幾乎加密貨幣圈的所有目光都被吸引了.

1900/1/1 0:00:00
FIL:Filecoin主網9月將啟動 但現在是購買Filecoin礦機的至暗時刻

本文內容簡單卻重要,直接說出這樣一個結論:現在不是購買Filecoin礦機的好時機。之前購買了的不用慌,唯獨這一周不適合去投資Filecoin算力或者礦機。下面我會詳述原因。文末附思維導圖.

1900/1/1 0:00:00
DEF:金色觀察丨Santiment研究人員:中小盤DeFi幣或被夸大

金色財經 區塊鏈8月24日訊? 在過去的一周中,類似Golem、0x、Augur和OMG等這樣的DeFi幣漲幅都在40-120%之間,但與此同時以太坊卻出現暴跌.

1900/1/1 0:00:00
ads