Filecoin最近利好頻出,主要包括三件事:灰度公司3月17日正式宣布推出FIL信托產品、Filecoin“雙花”鬧劇以及SAFT六月公募到期。對此,我們一一展開分析。
一、Filecoin“雙花”鬧劇
那么這次Filecoin“雙花”事件到底是如何?前因后果又是如何?我們先回顧一下事情發生經過。
要完整了解本次“雙花”事件,我們要先知道什么是雙花攻擊。
何為雙花攻擊?
雙花,即雙重支付,指的是在數字資產體系里,由于數據的可復制性,使得系統可能存在同一筆數字資產因不當操作被重復使用的情況。簡而言之,一筆數字資產重復支付,一筆錢被花掉兩次或多次,如支付寶錢包里有100塊錢,消費了100元,結果支付寶出了bug,這一筆錢并沒有被銀行同步,還留在銀行卡里,于是我們又能拿著100塊錢去繼續消費,這就屬于雙花問題。
永續合約協議CAP出售100萬枚ARB:金色財經報道,Arbitrum生態永續合約協議CAP將100萬枚ARB交易為57.9萬枚USDC以及311.3枚以太坊。CAP Finance在此前的空投中獲得了約296萬枚ARB,目前其DAO財庫錢包內仍持有約195萬枚ARB。[2023/5/8 14:50:04]
雙花會導致“通貨膨脹”,使加密資產被貶值,一般該情況出現在中心化交易所較多。
以區塊鏈的加密資產為例:2018年5月,某黑客針對BitcoinGold密幣交易所的基礎設施發動了多次“雙花”攻擊,并設法攫取了價值1800萬美元的BTG,直接導致整個屬于BTG的市場需要再消化這1800萬美元的BTG,間接會使BTG單價貶值。
SEC警告個人退休賬戶(IRA)中的加密資產可能是未注冊證券:金色財經報道,美國證券交易委員會(SEC)周二發布了一份投資者警告,表示個人退休賬戶(IRA)中的加密資產可能是未注冊證券。SEC指出,一些IRA有時會提供加密投資,而這些可能是未經SEC注冊或有效注冊豁免而提供的證券,并且可能沒有提供完整或準確的信息來幫助投資者做出明智的決定。這些加密資產的許多交易平臺都將自己稱為‘交易所’,這可能會給投資者一種他們已在美國證券交易委員會注冊的錯誤印象。[2023/2/8 11:53:33]
為了更好的回顧這次Filecoin,我們需要了解主流的雙花攻擊類型:51%攻擊和競賽攻擊。
51%攻擊:攻擊者通過控制超過50%的哈希算力,這使他們可以刪除或修改交易的順序。從而實現多次發送交易,該情形在比特幣網絡上目前難以實現,難以符合經濟收益。
調查:多數經濟學家預計美聯儲在2024年前不會改變緊縮政策:金色財經報道,《金融時報》的一份調查顯示,多數經濟學家認為,美聯儲將把其基準政策利率提高到4%以上,并將其保持到2023年以后,以杜絕高通脹。接受調查的44位經濟學家中,近70%的人認為本輪緊縮周期的聯邦基金利率峰值將在4%至5%之間,20%的人認為它需要超過這一水平。此外,68%的受訪者認為,價格壓力的緩解、金融市場的不穩定和勞動力市場的惡化是美聯儲最可能暫停其緊縮政策的原因,但預計最早在2024年前不會降低聯邦基金利率。其中,四分之一的人預計美聯儲在2024年下半年或之后才會降低基準政策利率。(金融時報)[2022/9/18 7:03:39]
例如:我們支付寶的銀行卡只有100元,我們對外已經消費了100元,然后通過控制銀行主腦來刪除該記錄,然后銀行沒有我的交易記錄,但實際上支付寶已經使用了該100元,所以我的銀行卡仍然還有100元,故可以繼續消費。
數據:1462枚BTC從Gemini轉移到未知錢包:金色財經消息,據WhaleAlert數據顯示,1462枚BTC從Gemini轉移到未知錢包。[2022/8/25 12:47:04]
BTG雙花攻擊就是51%攻擊的類型,主要是因為算力規模較小,當時黑客只需支付3400美元皆可順利完成攻擊。
競賽攻擊:使用相同的資金連續廣播兩個沖突的交易,但只有一項高Gas費的交易得到確認。攻擊者的目標是通過驗證對他有利的交易來使另一個支付無效,如此以來相同的資金發送到他控制的地址。
例如:A向B轉賬100元,同時也使用一樣的Nonce值發送另外一筆向B轉賬100元。在區塊鏈世界,同一Nonce值只能確認一筆交易,因為第二筆Gas費更高會很順利轉賬給B100元,而第一筆因為第二筆的成果而認定為失敗,所以會返還給A100元,這樣以來,A和B各有兩個100元。
本次鬧劇不存在“雙花”攻擊
而這次Filecoin“雙花”事件就是在混淆概念,這次不可歸咎為競賽攻擊,而是一場人為的操作失誤。
從結果上看,以Filscan.io瀏覽器為例,該筆交易只有一筆轉賬成功。
61200枚FIL轉賬記錄,來源:Filscan.io,2021-3
以官方解釋說到,“lotus團隊所知問題源自于有兩條消息有相同的發送者/收到者詳細信息、相同的Nonce但擁有不同的Gas參數——被包含在同一Tipset中。像這樣兩個類似的消息是非常常見的,比如以改變與消息的Gas費來替代消息就會形成這樣兩條類似的消息。這樣的情況會由Filecoin網絡安全、正確地處理,不會導致兩次轉賬:兩條消息中的一條會被執行,另一條被忽略”。
官方解釋意思是,Filecoin主鏈之前就已經針對競賽攻擊針對做好正確的處理交易,并不會因為高Gas費的替代行為而出現雙花現象,所以這塊印證了Filscan.io的數據準確。
那么該場鬧劇是如何引起?
官方很好歸納:“錯誤使用API。然而,根據人們對鏈的檢查方式,這會呈現出消息被處理了兩次的樣子。具體來說,有關交易所使用了一種錯誤的處理鏈狀態的方式——在tipset的每個塊上調用ChainGetBlockMessages,然后在這些消息上調用StateGetReceipt”。
因為交易所調用錯了API接口,導致呈現出雙花現象,該現象不是Filecoin網絡本身的bug,而是方法上錯誤,同時官方指出應該以ChainGetParentMessages和ChainGetParentReceipts來記賬。
同時交易所應以鏈上的真實數據源記賬,假若以某瀏覽器作為數據源,一旦其惡意修改數據,也會導致“中心化的惡意”雙花攻擊行為。
總的來說,該場鬧劇總的來說是交易所的操作不當,從而使有心之人有意而為之。那么回過頭來,掀起了一場無需有的波浪,那么這次誰“雙花”了誰?
下篇,我們會繼續分析灰度加倉FIL信托事件以及FilecoinSAFT六月公募到期。
Tags:FILCOIOINCOIN為什么外國人不買fil幣coinbase下載錢包地址SMD COINcoinone交易所靠譜嗎
快訊:灰度BTC信托持倉昨減持111BTC,最近7天累計減持256BTC,溢價率-8%;灰度ETH信托持倉昨減持651ETH,最近7天累計增持3159ETH.
1900/1/1 0:00:00已經遠去的背影,突然間變的很陌生,已經單邊的行情,突然間變的很刺激,朋友間剩下了冷清和寂靜,市場間留下了瘋狂與喧鬧.
1900/1/1 0:00:00BTC行情分析: 當前幣價格最低至53000區域支撐,日內波動震蕩卓見區間有所縮小,行情進入回踩節奏,整體震蕩格局并未改變,老k認為,打壓在狠也沒破下去,且看下方支撐53000一線,只要不破.
1900/1/1 0:00:00盈利沒有捷徑可走,現在機會就在面前。看的準的是專家,拿得住的是贏家。具體策略可以聯系本人獲取實時指導:BTC900118 消息面: 1.六大國有銀行已開始推廣數字人民幣貨幣錢包.
1900/1/1 0:00:00市場是無止境的,行情是不斷演變的,交易是永不停止的,雖然我們不能把每一波行情都做到,但我們可以抓住瞬息萬變的機會,用客觀冷靜的態度對待市場,分析市場,等待市場,為每一次交易做充分的準備.
1900/1/1 0:00:00導語: ????比特幣最近倆日可以說大盤是在個震蕩調整的狀態,這幾日給的精準短線單已是完美收割,在這震蕩行情中我們也能在這其中收割,也是不易,全靠我們分析師聯盟的不懈努力,每單收割點數雖然不多.
1900/1/1 0:00:00