3月19日凌晨,有社區用戶反饋 Filecoin 主網存在雙花風險,幣安、OKex 等交易所均已關閉 Filecoin 主網代幣 FIL 的充值功能,Cobo Custody 也第一時間暫停了 FIL 的充值和提幣。
Cobo Custody 技術團隊對此次 Filecoin 安全事件保持高度關注并進行了詳細復盤:
據 Filfox 和 FileStar 的 Filecoin 礦工反饋,周三幣安遭遇了價值數百萬美元的FIL雙花充值攻擊。
起因為有一筆61,000 FIL(約合460萬美元)的交易所入賬花費了太長時間,于是Filfox 和 FileStar 礦工為了加速而發起了一筆 RBF 交易。而該筆 RBF 交易導致幣安賬戶兩次入金,最終入賬 120,000 FIL。事后,Filfox和FileStar開發者回應稱,Filecoin 的 RPC 代碼里存在“嚴重的漏洞”。該漏洞導致幣安在看到兩筆有沖突的交易后,選擇了同時入賬。
灰度增持LINK、FIL等幣種 BCH持倉增長1.11%:美東時間6月17日,灰度信托持倉數據變化如下:
灰度BCH信托持倉量增加3251.71枚(+1.11%),總持倉量為296054.79 BCH,BCHG溢價率151.35%;
灰度LTC信托持倉量增加5762.47枚(+0.38%),總持倉量為1513695.82 LTC,LTCN溢價率682.96%;
灰度LINK信托持倉量增加621.71枚(+0.32%),總持倉量為196847.66 LINK;
灰度FIL信托持倉量增加294.42枚(+0.55%),總持倉量為53653.43 FIL;
灰度BTC、ETH、ETC、BAT、MANA、LPT信托當日未增持,GBTC溢價率-13.91%、ETHE溢價[2021/6/18 23:46:21]
FilFox和FileStar開發者已經第一時間聯系了幣安,并在第一時間通知了Filecoin官方。
FilDA項目負責人:Heco需要通過與其它生態更多的互動擴大信任邊界:金色財經報道,FilDA項目負責人Ashton做客金色財經舉辦的以“星火燎原,Heco能否強勢領跑交易所公鏈”為主題的金色沙龍活動圓桌論壇。
FilDA項目負責人Ashton表示,Heco的出現無疑打破了原有以太坊一家獨大生態格局的契機,越來越多的人開始關注到 Heco 生態,很多以太坊上不錯的基礎設施類項目也開始支持 Heco。這是 Heco 帶給我們開發者的一個史無前例的大機會,HECO 的TVL已經60億美金,潛力巨大。但畢竟正式運行才兩個多月,還需要大家共同建設HECO生態。
Heco的快速崛起短期內很大程度上得益于火幣這個品牌的信任基礎,這個信任基礎也是一個很好的共識基礎,這個共識基礎對大家的影響遠比流量要大的多。但要更長遠的發展,我個人認為僅僅躲在火幣既有的品牌舒適區里就不夠了,這里面有個天然的信任邊界,Heco需要通過與其它生態比如以太坊生態更多的互動,打破并擴大這個信任邊界,這就需要Heco有所側重的做好比如跨鏈橋這種基礎設施,當Heco的信任邊界擴充之后,客觀上毫無疑問的會反過來為Cex賦能。[2021/2/26 17:56:32]
交易所和中心化錢包等中心化托管機構會依據鏈上的轉賬行為給用戶入賬,因此如何高效、準確、及時的解析鏈上的轉賬行為是非常關鍵的,常見的做法是先獲取某個區塊內的所有交易ID,然后基于交易ID獲取對應的交易內容和交易執行結果。
中幣Filecoin期貨FIL6Z今日開啟杠桿交易,43秒后漲停漲幅達60%:據官方消息,中幣(ZB)于今日上午11點開啟Filecoin期貨代幣FIL6Z/QC杠桿交易,FIL6Z 開盤價為140 QC(=20 USDT),43秒后即漲幅20%封漲停板,價格為168 QC(=24 USDT) ,離搶購預售價格105 QC(=15 USDT)漲幅60%。FIL6Z目前在中幣平臺上價格為168 QC(=24 USDT)一枚,買一封板數量高峰達到1萬5千多個,說明用戶仍不愿意出售。
中幣的FIL6Z交易適用20%的漲跌停機制,是指在單個交易時段內允許FIL6Z價格上漲和下跌的最大幅度為20%。在達到漲停限制的情況下,用戶只能賣出不能買入。據悉,中幣設置20%漲跌停的原因是,由于Filecoin主網還未上上線,用戶交易風險較大,同時中幣支持多空雙向交易。因此為保護廣大投資者,設置漲跌停機制。[2020/8/6]
Filecoin lotus 節點提供了多個API用于鏈上交易的獲取,例如 ChainGetBlockMessages 可以獲取指定區塊內的所有交易內容,StateGetReceipt 可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個 API 來進行鏈上轉賬行為的解析,并基于此為用戶入賬。
以太經典杜超:我們也青睞Filecoin:在第127期原力開放日上,杜超表達了對IPFS原力區以及Filecoin的認可,并強調ETC團隊目前與Filecoin團隊正保持著密切的溝通,不久的未來有望將ETC生態應用的數據存儲在Filecoin的分布式存儲網絡。另外,ETH、波卡等知名區塊鏈項目逐漸向IPFS/Filecoin靠攏。(IPFS原力區)[2020/6/26]
不過他們沒有注意到,StateGetReceipt 接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被 RBF(replace by fee),則會返回最終 RBF 成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是 RBF 后的交易的執行結果。
假設攻擊者首先發送了 TX1,對應的交易ID 為 TXID1,隨后攻擊者對 TX1 進行了 RBF,生成 TX2,對應的交易ID 為 TXID2,最終 TX2 上鏈成功。此時通過 StateGetReceipt 對 TXID1 和 TXID2 分別查詢,都能得到執行正確的結果。
攻擊行為發生后,Filecoin 官方開發人員對 API 進行了補充說明,明確了 StateGetReceipt 的返回邏輯,并將在 v1 版本后廢棄此 API
https://github.com/filecoin-project/lotus/pull/5838/files
Cobo Custody 技術團隊在對接 Filecoin 的過程中已經發現了上述問題,因此沒有采用 ChainGetBlockMessages 和 StateGetReceipt 來獲取鏈上的轉賬行為,而是采用 ChainGetParentMessages 和 ChainGetParentReceipts 來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。
在使用 ChainGetParentMessages 和 ChainGetParentReceipts 的過程中,Cobo Custody 技術團隊發現 lotus 節點的一些返回值也并不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。Cobo Custody 技術團隊對此做了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。
雙花(Double-spending)即使用上一次交易的代幣,再次進行交易,進而導致產生虛假交易。
2018 年比特幣黃金 (BTG) 就曾受到一名礦工的惡意攻擊,該礦工臨時控制了 BTG 區塊鏈,在向交易所充值后迅速提幣,再逆轉區塊,成功實施雙花攻擊。此次攻擊者竊取超過 388200 個 BTG,價值高達 1860 萬美元,也是區塊鏈史上最著名的雙花攻擊之一。
Tags:FILECOFILELECsfil幣怎么樣HiGameCoinfilecoin幣實時價格JUST Stablecoin
文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別防上當.
1900/1/1 0:00:00我們在電視劇中經常看到,水滸英雄或者俠客經常甩一枚銀錠去購買商品。但是實際上,白銀作為貨幣在中國的廣泛使用從元代才開始——原因是中國本土并不盛產“銀”這一貴金屬.
1900/1/1 0:00:00《覓新》是金色財經推出的一檔區塊鏈項目觀察類項目,覆蓋行業各領域項目發展情況,具體設計到項目概況、技術進展、募資情況等,力圖為您呈現熱門新潮的項目合輯.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:868.74億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:23.
1900/1/1 0:00:00跨鏈這件事,似乎又開始被提及。不過,與 2019 年炒作不同的是,現在的鏈,確實有跨的需求。對于玩家來說,以太坊的性能問題無需贅述,每個人都有切身體會,「貴族鏈」三個詞的概括足夠精辟.
1900/1/1 0:00:00投資,還是投機? 從今年開始,頻頻有硅谷科技大佬、美國金融巨頭出面為比特幣站臺。特斯拉宣布購買價值15億美元的比特幣資產;美國歷史最悠久的銀行BNY Mello開始支持比特幣資產存儲和交易;萬事.
1900/1/1 0:00:00