本文來自于FilecoinNetwork。
2021年3月18日,有報道稱,由于Filecoin的遠程過程調用代碼存在"嚴重漏洞",出現了"雙花"。這些說法是不正確的且具有強烈誤導性。
Lotus團隊對該報告進行了徹底調查,沒有發現任何Filecoin網絡和RPCAPI代碼的相關問題。鏈本身不存在雙花問題,API代碼也沒有錯誤。有關交易所已經修正了該交易所內的錯誤交易記錄,并正在審查他們記賬系統中的充值處理邏輯,以改正他們的API使用。
事件回顧
事件報告—今日早前,Lotus團隊收到交易所錯誤使用LotusAPI來計算Filecoin網絡中的轉賬/存款。API錯誤使用情況是因為用戶報告了交易所他們的帳戶被交易所記賬系統錯誤地重復記錄。這一問題已在交易所記賬系統恢復—鏈上本身并沒有重復記錄。
FIL跌破100美元關口 日內跌幅為9.31%:火幣全球站數據顯示,FIL短線下跌,跌破100美元關口,現報99.9976美元,日內跌幅達到9.31%,行情波動較大,請做好風險控制。[2021/5/17 22:10:06]
?API誤解?—該問題的核心是對于Lotus的鏈狀態檢查API使用不當,在處理多個類似消息時,其處理方式與所期待的不同。誤解LotusAPI的輸出會導致記賬系統將原始消息和替換消息都算作相同的發送者和接收者。到目前為止,我們只知道有一個交易所受到這個問題的影響。
虛假報道成為文章標題—有關網絡“雙花”的不正確陳述在社交媒體渠道中傳播,并進入文章標題。這些報道中的內容已被調查并確定為錯誤信息。團隊并沒有發現Filecoin網絡或RPCAPI代碼的問題。在了解了事實之后,許多團隊和媒體機構正在糾正其報道。
Gate.io 今日已完成FIL代幣轉化分發,總量約1.3萬枚:據官方公告,Gate.io今日(10月17日)已經根據用戶FIL6持倉情況完成FIL分發,總計約1.3萬枚,用戶可在賬戶賬單明細中查看詳情。目前Gate.io已經支持Filecoin(FIL)現貨交易,充值提現,杠杠交易,幣幣理財,永續合約交易,三倍ETF交易等全線系列產品和服務。詳情點擊原文鏈接。[2020/10/17]
正在采取的行動
受到影響的交易所—有關交易所發現了這對于API的錯誤使用,并已立即采取行動,停止充值、提現和轉賬。他們已經恢復了有關的錯誤交易,并正在糾正他們對LotusAPI的使用,以符合推薦的使用方法。?
Filecoin當前測試網全網有效算力為 307.04 PiB:據IPFS100.com報道,filfox瀏覽器數據顯示,當前測試網區塊高度為87495,全網有效算力為307.04 PiB,總質押量約為727萬枚FIL,活躍礦工數為423個,每區塊獎勵為12.1831 FIL,近24小時產出量為142915 FIL,24小時平均挖礦收益為0.47 FIL/TiB;
目前有效算力排名前三的分別為:t02775(STCloud-Linden)以20.21PiB位居第一,t01248(智合云)以17.74 PiB位居第二,t09037(SeedPlan-Saturn)以17.63 PiB位居第三。[2020/9/24]
偶發案例—其他交易所已經收到預警,正在審查他們的代碼邏輯,以確保他們不受同樣錯誤的影響。其中許多審查已經完成——據我們所知,目前還沒有其他交易所以這種方式錯用API。
算力互聯CMO Andy:Filecoin生態或將比PoW挖礦生態更豐富:Fielcoin生態成型之際,比特幣礦業生態內的從業者也紛紛入局,金色財經專訪了算力互聯CMO Andy,解答了Filecoin與比特幣挖礦的相關問題。Andy指出,PoW挖礦目前有的生態,Filecoin挖礦生態也基本都會有,甚至會比PoW挖礦更豐富。因為Filecoin可能會吸引有真實存儲需求的巨頭企業參與進來。我個人預計有可能會出現存儲需求與供應的中間商。
Andy還提及挖礦的專業化和標準化門檻,Filecoin挖礦目前階段來看,硬件門檻并不高,廠商也基本是對現有硬件進行優化組裝;其次,后續拉開差距的部分來自對軟件的優化能力,在這個領域深耕多年的頭部廠商還是會有優勢;在運維階段,目前的IDC機房大部分廠商還是以租用為主,所以差距也并不大;最后,對Filecoin生態的理解也至關重要,由此形成的做事格局也是關鍵因素,目前Filecoin項目還處于很早期階段,發展空間非常大。[2020/7/13]
Lotus團隊—Lotus團隊正在積極與所有交易所合作,以確保正確處理這一行為,并改進API文檔(https://github.com/filecoin-project/lotus/pull/5838),確保所有其他交易所正確檢查Filecoin的鏈狀態。
社區和媒體—一些團隊正在共同努力,與媒體聯系,澄清所稱事件的細節和事實,并幫助消除錯誤信息。
社區團隊—社區成員提供可以幫助其他社區成員準確、周到地報告問題的方法,避免意外傳播錯誤信息。
技術細節
相同信息—?就lotus團隊所知問題源自于有兩條消息有相同的發送者/收到者詳細信息、相同的nonce但擁有不同的Gas參數——被包含在同一tipset中。像這樣兩個類似的消息是非常常見的,比如以改變與消息的Gas費來替代消息就會形成這樣兩條類似的消息。這樣的情況會由Filecoin網絡安全、正確地處理,不會導致兩次轉賬:兩條消息中的一條會被執行,另一條被忽略。
錯誤使用API—然而,根據人們對鏈的檢查方式,這會呈現出消息被處理了兩次的樣子。具體來說,有關交易所使用了一種錯誤的處理鏈狀態的方式——在tipset的每個塊上調用ChainGetBlockMessages,然后在這些消息上調用StateGetReceipt。
錯誤的API期望—容易引發錯誤的地方是,當StateGetReceipt被調用在兩個相似的消息上,它將提供相同的結果給人感覺兩種消息都被執行了。這誠然是一種違背直覺思維的行為,但卻是有意為之。StateGetReceipt的主要應用場景是在Lotus礦工和處理交易過程中使用的事件處理程序中。在消息被替換的情況下,這些模塊并不關心返回的信息是對應原始消息,還是對應替換的消息——它們只是想知道消息是否在鏈上成功執行。我們已經在這里的文檔中增加了澄清:https://github.com/filecoin-project/lotus/pull/5838。
使用正確的API—大多數交易所都是正確使用了ChainGetParentMessages和ChainGetParentReceipts來記賬,以計算出鏈上執行了什么消息、哪些消息成功了。這些都是Lotus本身在鏈state計算過程中使用的API,以保證使用者能通過這種方式正確反映鏈狀態。對每一條消息執行StateReplay,可以得到完整的調用結果,這樣使用者就可以將返回的InvocResult中的MsgCid與查詢消息的CID進行比較。這是推薦交易所的正確檢查鏈狀態并保持內部報告系統同步的步驟。
Tags:FILCOINOINCOIYFILD幣Bitcoin and Ethereum Standard TokenIxircoinCOIL
原文標題:《Decentralizedidentityandreputation》原文作者:LindaXie原文翻譯:區塊律動BlockBeats-HQLindaXie.
1900/1/1 0:00:00本文來自悅財經。 NFT領域將在2021年第一季度爆發性增長。前三名NFT平臺1月份到2月份的總銷售額從$71億上升到$342億.
1900/1/1 0:00:00本文發布于WebX實驗室Daily。經過去年的積累和沉淀后,去中心化交易所?Uniswap、借貸協議?Compound?都隨著去年DeFi的發展實現了不同層次的突破,但在衍生品領域,卻沒有被大規.
1900/1/1 0:00:00本文系鏈捕手原創文章,作者LonersLiu。最近為期15日的Gitcoin第9輪捐贈活動還剩兩天就要結束了,回顧過去的八輪捐助活動中,Gitcoin已經為1400多個重要的Web3生態系統里的.
1900/1/1 0:00:00本文來自于巴比特,作者WilliamM.Peaster。毫無疑問,NFT迎來了爆發時刻。Beeple在佳士得拍賣會上以6900萬美元的價格賣掉了他的作品,一個AlienCryptoPunk收藏品.
1900/1/1 0:00:00本文發布于鏈聞ChainNews,作者:FromTheSoil。2021年4月9日-5月7日由中國美術學院視覺中國協同創新中心空間生產與鄉土實踐研究組主辦的“鄉建中國思想展”,在杭州市蕭山區高帆.
1900/1/1 0:00:00