以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Polygon > Info

Filecoin「雙花」始末及復盤_FIL:FILE

Author:

Time:1900/1/1 0:00:00

3月19日凌晨,有社區用戶反饋Filecoin主網存在雙花風險,幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。CoboCustody技術團隊對此次Filecoin安全事件保持高度關注并進行了詳細復盤:Filecoin「雙花」始末

據Filfox和FileStar的Filecoin礦工反饋,周三幣安遭遇了價值數百萬美元的FIL雙花充值攻擊。起因為有一筆61,000FIL的交易所入賬花費了太長時間,于是Filfox和FileStar礦工為了加速而發起了一筆RBF交易。而該筆RBF交易導致幣安賬戶兩次入金,最終入賬120,000FIL。事后,Filfox和FileStar開發者回應稱,Filecoin的RPC代碼里存在“嚴重的漏洞”。該漏洞導致幣安在看到兩筆有沖突的交易后,選擇了同時入賬。FilFox和FileStar開發者已經第一時間聯系了幣安,并在第一時間通知了Filecoin官方。幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。技術細節復盤

Gate.io 已完成12月7日FIL代幣轉化分發,總量約1.3萬枚:據官方公告,Gate.io今日(12月7日)已經根據用戶FIL6持倉情況完成FIL分發,總計約1.3萬枚,用戶可在賬戶賬單明細中查看詳情。目前Gate.io已經支持Filecoin(FIL)現貨交易,充值提現,杠桿交易,幣幣理財,永續合約交易,三倍ETF交易等全線系列產品和服務。[2020/12/7 14:28:28]

交易所和中心化錢包等中心化托管機構會依據鏈上的轉賬行為給用戶入賬,因此如何高效、準確、及時的解析鏈上的轉賬行為是非常關鍵的,常見的做法是先獲取某個區塊內的所有交易ID,然后基于交易ID獲取對應的交易內容和交易執行結果。Filecoinlotus節點提供了多個API用于鏈上交易的獲取,例如ChainGetBlockMessages可以獲取指定區塊內的所有交易內容,StateGetReceipt可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個API來進行鏈上轉賬行為的解析,并基于此為用戶入賬。不過他們沒有注意到,StateGetReceipt接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被RBF,則會返回最終RBF成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是RBF后的交易的執行結果。假設攻擊者首先發送了TX1,對應的交易ID為TXID1,隨后攻擊者對TX1進行了RBF,生成TX2,對應的交易ID為TXID2,最終TX2上鏈成功。此時通過StateGetReceipt對TXID1和TXID2分別查詢,都能得到執行正確的結果。攻擊行為發生后,Filecoin官方開發人員對API進行了補充說明,明確了StateGetReceipt的返回邏輯,并將在v1版本后廢棄此APIhttps://github.com/filecoin-project/lotus/pull/5838/files

FIL上線火幣5分鐘最高漲至220 USDT:火幣全球站行情顯示,火幣已于23:50開放Filecoin(FIL)幣幣交易。截至23:55,FIL最高漲至220 USDT,最高上漲21倍。價格波動較大,請注意風險控制。[2020/10/16]

CoboCustody技術團隊在對接Filecoin的過程中已經發現了上述問題,因此沒有采用ChainGetBlockMessages和StateGetReceipt來獲取鏈上的轉賬行為,而是采用ChainGetParentMessages和ChainGetParentReceipts來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。在使用ChainGetParentMessages和ChainGetParentReceipts的過程中,CoboCustody技術團隊發現lotus節點的一些返回值也并不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。CoboCustody技術團隊對此做了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。雙花即使用上一次交易的代幣,再次進行交易,進而導致產生虛假交易。2018年比特幣黃金(BTG)就曾受到一名礦工的惡意攻擊,該礦工臨時控制了BTG區塊鏈,在向交易所充值后迅速提幣,再逆轉區塊,成功實施雙花攻擊。此次攻擊者竊取超過388200個BTG,價值高達1860萬美元,也是區塊鏈史上最著名的雙花攻擊之一。

ZBG第二場FIL6Z申購活動已于8月4日11時開啟:據ZBG官方消息,ZBG首場“熱幣不用等”FIL6Z打折申購已于8月4日10:00結束,參與人數超千人,超募金額790%。第二場已于8月4日11:00開啟,申購額度10,000枚,申購價僅14USDT。約為市場價的7折。

據悉,FIL6Z(真Filecoin六月期貨)申購共計5場。第三場至第五場將于第二場結束后陸續公示額度及價格。Filecoin主網上線后,FIL6Z將分6個月映射為Filecoin,直到6期映射完畢。申購活動結束后,FIL6Z將在近日上線ZB、ZBG,并開通交易對,詳情請咨詢ZBG官網客服。[2020/8/4]

TOP Network聯合創始人Noah:供需關系和對Filecoin生態的想象力將決定FIL的價格:IPFS100.com現場報道,8月3日,由IPFS100.com主辦,CapitalN節點咨詢承辦,金色算力云聯合主辦,深圳市先河系統技術有限公司金牌贊助,逆熵科技銀牌贊助,金色財經作為聯合主辦媒體的星際漫游指南·逐鹿中原·IPFS技術與應用研討論壇在鄭州舉行。

在主題為《純粹的技術信仰與熾熱的代幣激勵》的圓桌環節,TOP Network聯合創始人Noah Wang表示,FIL的價格取決于兩點,供需關系和對FIL生態的想象力,大家對Filecoin的預期有多少想象空間,以及有多少真正的供需和實體的支撐,將決定Filecoin代幣的價格。

對于IPFS的爆發,這可能取決于實際應用最終的落地以及數據的應用,無論是傳輸還是存儲,無論是C端還是B端,如果它能實現快捷安全的體驗,就有可能會快速爆發。[2020/8/3]

Tags:FILFILEECOCOIN今天fil幣多少錢一枚FILE價格Wrapped EcomiNetbox Coin

Polygon
主流機構紛紛遞交比特幣ETF申請,離SEC批準還有多久?_USDT:ROCKETFI

編者按:本文來自BitpushNews,作者:AmyLiu根據美國證券交易委員會一份公開的FormS-1文件,資產管理巨頭富達正在尋求建立比特幣交易所交易基金.

1900/1/1 0:00:00
炒幣教父3.27:法定數字貨幣背后的真相究竟是為何?_比特幣:區塊鏈

消息面: 1、推特網友@BTC_Archive爆料稱,挪威商業大亨?ysteinStraySpetalen購買價值約5000萬美元的比特幣.

1900/1/1 0:00:00
科普:什么是波卡平行鏈?_區塊鏈:區塊鏈存證的特征有

平行鏈是在波卡生態中并行運行的各類單獨的Layer1區塊鏈。平行鏈與中繼鏈相連并受其保護,共享并受益于Polkadot的安全性、可伸縮性、互操作性和治理.

1900/1/1 0:00:00
BTC鏈上分析:資金費率與未平倉利息一覽_比特幣:FarmEOS

通過觀察比特幣的鏈上數據,特別是資金費率和未平倉利息,我們可以判斷未來市場的條件是否不合理,何時會出現修正。雖然資金費率還沒有達到3月13日的水平,但未平倉利息已經達到這個水平.

1900/1/1 0:00:00
Filecoin“雙花”事件導致幣價大跌,到頭來居然是一場烏龍?_FILE:COIN

編者按:本文來自BitpushNews,作者:AmyLiu今日,Filecoin因“雙花”事件影響下跌超5%。昨日晚間有社區用戶反饋,在交易所內充入FIL,依然可以再收到一筆同樣數量的FIL.

1900/1/1 0:00:00
大熱的NFT會是驅動未來的新引擎嗎?_GDX:NFT

NFT自今年以來被炒的火熱,無論是加密藝術品、精彩時刻、人物還是土地,任何限量發售的NFT均被炒到了一個前所未有的價格,帶動了人們狂熱的購買熱潮。Uniswap一雙襪子售價高達16萬美元.

1900/1/1 0:00:00
ads