3月19日凌晨,有社區用戶反饋Filecoin主網存在雙花風險,幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。
CoboCustody技術團隊對此次Filecoin安全事件保持高度關注并進行了詳細復盤:
Filecoin「雙花」始末
據Filfox和FileStar的Filecoin礦工反饋,周三幣安遭遇了價值數百萬美元的FIL雙花充值攻擊。
起因為有一筆61,000FIL的交易所入賬花費了太長時間,于是Filfox和FileStar礦工為了加速而發起了一筆RBF交易。而該筆RBF交易導致幣安賬戶兩次入金,最終入賬120,000FIL。事后,Filfox和FileStar開發者回應稱,Filecoin的RPC代碼里存在“嚴重的漏洞”。該漏洞導致幣安在看到兩筆有沖突的交易后,選擇了同時入賬。?
Messari:三季度Filecoin存儲數據量為211個PiB,環比增長82%:11月6日消息,加密數據研究機構Messari發文表示,Filecoin的網絡使用情況,可以通過存儲用戶和存儲提供商之間的活躍交易中存儲的數據量來衡量;截至第三季度末,通過活躍交易,將近211個PiB存儲在Filecoin網絡上,與上一季度相比增加了82%。[2022/11/6 12:21:42]
FilFox和FileStar開發者已經第一時間聯系了幣安,并在第一時間通知了Filecoin官方。
幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。
Filecoin當前全網有效算力為834.23PiB:據IPFS100.com報道,filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為220452,全網有效算力為834.23PiB,總質押量約為1580.6134萬枚FIL,活躍礦工數為717個,每區塊獎勵為12.4280FIL,近24小時產出量為165513FIL,24小時平均挖礦收益為0.1967FIL/TiB;
目前有效算力排名前三的分別為:F02770(時空云&靈動)以50.33PiB位居第一,F01248(智合云zh)以48.60PiB暫居第二,F01782(hellofil.com)以27.16PiB位居第三。[2020/11/9 12:06:40]
技術細節復盤
中幣(ZB)平臺QFIL漲幅51.12%:根據中幣(ZB)平臺數據,QFIL目前報價520QC(74USDT),24小時漲幅為51.12%。行情目前波動較大,請注意風險。
據悉,QFIL為QuickCash推出的Filecoin期貨產品,在中幣首發。昨日中幣官方發布公告,公布QFIL兌付期限為Filecoin主網上線后15-30天。[2020/10/13]
交易所和中心化錢包等中心化托管機構會依據鏈上的轉賬行為給用戶入賬,因此如何高效、準確、及時的解析鏈上的轉賬行為是非常關鍵的,常見的做法是先獲取某個區塊內的所有交易ID,然后基于交易ID獲取對應的交易內容和交易執行結果。
中科云創馬嘉廷:Filecoin在數據存儲上擁有巨大的市場 未來價值不可估量:金色財經現場報道,8月2日,由金色財經主辦,阿里云、中科云創、99EX、Asproex、熱幣、ChainUP、金色算力云首席合作的共為·創新者大會在鄭州舉辦。國資背景IPFS生態服務提供商中科云創聯合創始人馬嘉廷做了主題為《搶灘新基建 | 共享IPFS價值新機遇》的演講。馬嘉廷表示,IPFS是一種分布式存儲的技術,一種互聯網底層通訊協議,Filecoin是IPFS的激勵層項目。截止目前,已有300多億份文件被保存在IPFS分布式文件系統中,而且沒有發生過一次數據丟失。根據云存儲市場來看,2019年全球云存儲市場規模已達到2600億美元,作為分布式存儲的Filecoin,未來價值不可估量。另外,通過區塊鏈發展史來看,代表著區塊鏈技術3.0的Filecoin,還處于收益的最早起,其流通應用擁有著巨大的數據存儲市場。[2020/8/2]
Filecoinlotus節點提供了多個API用于鏈上交易的獲取,例如ChainGetBlockMessages可以獲取指定區塊內的所有交易內容,StateGetReceipt可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個API來進行鏈上轉賬行為的解析,并基于此為用戶入賬。
不過他們沒有注意到,StateGetReceipt接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被RBF,則會返回最終RBF成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是RBF后的交易的執行結果。
假設攻擊者首先發送了TX1,對應的交易ID為TXID1,隨后攻擊者對TX1進行了RBF,生成TX2,對應的交易ID為TXID2,最終TX2上鏈成功。此時通過StateGetReceipt對TXID1和TXID2分別查詢,都能得到執行正確的結果。
攻擊行為發生后,Filecoin官方開發人員對API進行了補充說明,明確了StateGetReceipt的返回邏輯,并將在v1版本后廢棄此API
https://github.com/filecoin-project/lotus/pull/5838/files??
CoboCustody技術團隊在對接Filecoin的過程中已經發現了上述問題,因此沒有采用ChainGetBlockMessages和StateGetReceipt來獲取鏈上的轉賬行為,而是采用ChainGetParentMessages和ChainGetParentReceipts來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。
在使用ChainGetParentMessages和ChainGetParentReceipts的過程中,CoboCustody技術團隊發現lotus節點的一些返回值也并不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。CoboCustody技術團隊對此做了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。
雙花即使用上一次交易的代幣,再次進行交易,進而導致產生虛假交易。
2018年比特幣黃金(BTG)就曾受到一名礦工的惡意攻擊,該礦工臨時控制了BTG區塊鏈,在向交易所充值后迅速提幣,再逆轉區塊,成功實施雙花攻擊。此次攻擊者竊取超過388200個BTG,價值高達1860萬美元,也是區塊鏈史上最著名的雙花攻擊之一。
Tags:FILFILELECCOINFilecoin Standard Hashrate Tokenfile幣實時價格ELEC幣Unmanned Aerial Vehicle Coin
近日幣圈也很是熱鬧,利好消息利空消息盡出,反觀市場走勢也比較平穩,沒有什么太大的動蕩,比特幣在56800-59800區間內開啟震蕩,前幾天除了灰度持倉幣種出現了小幅增長.
1900/1/1 0:00:00尊敬的社區用戶: 霍比特交易所將于2021年3月21日12:00(UTC8)上線XYM(Symbol),并開通XYM/USDT交易對.
1900/1/1 0:00:00本文將介紹一些技巧和方法,讓你發現有價值的NFT。毫無疑問,NFT市場現在快速發展,Beeple的作品在佳士得拍賣會以6900萬美元的價格售出,一件“外星人”CryptoPunkNFT的成交價是.
1900/1/1 0:00:00隨著本周拜登1.9萬億美元刺激法案支票發出,且美聯儲鴿派表態推動力市場樂觀情緒,比特幣市場的資金池有望進一步擴大.
1900/1/1 0:00:00最近24小時內,比特幣價格上漲2.96%,共有100989人爆倉,爆倉金額約7.28億美元,最大單筆爆倉單價值1649萬美元.
1900/1/1 0:00:00本文將介紹?SELFDESTRUCT?對以太坊生態弊大于利的一些理由,正是因為這些理由,我們應該以某種方式移除?SELFDESTRUCT?.
1900/1/1 0:00:00