3月19日凌晨,有社區用戶反饋Filecoin主網存在雙花風險,幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。CoboCustody技術團隊對此次Filecoin安全事件保持高度關注并進行了詳細復盤:Filecoin「雙花」始末
據Filfox和FileStar的Filecoin礦工反饋,周三幣安遭遇了價值數百萬美元的FIL雙花充值攻擊。起因為有一筆61,000FIL的交易所入賬花費了太長時間,于是Filfox和FileStar礦工為了加速而發起了一筆RBF交易。而該筆RBF交易導致幣安賬戶兩次入金,最終入賬120,000FIL。事后,Filfox和FileStar開發者回應稱,Filecoin的RPC代碼里存在“嚴重的漏洞”。該漏洞導致幣安在看到兩筆有沖突的交易后,選擇了同時入賬。FilFox和FileStar開發者已經第一時間聯系了幣安,并在第一時間通知了Filecoin官方。幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。技術細節復盤
Filecoin將為存儲提供商推出管理Filecoin上數據存儲和檢索的工具Boost:4月6日消息,去中心化存儲協議Filecoin宣布將為存儲提供商推出管理Filecoin上數據存儲和檢索的工具Boost,本周開始與存儲提供商進行預發布測試,并有望在今年4月公開發布。運行Lotus的存儲提供商可以為Boost做好準備,Boost將為分離Lotus程序的存儲提供商提供遷移支持。[2022/4/6 14:06:44]
交易所和中心化錢包等中心化托管機構會依據鏈上的轉賬行為給用戶入賬,因此如何高效、準確、及時的解析鏈上的轉賬行為是非常關鍵的,常見的做法是先獲取某個區塊內的所有交易ID,然后基于交易ID獲取對應的交易內容和交易執行結果。Filecoinlotus節點提供了多個API用于鏈上交易的獲取,例如ChainGetBlockMessages可以獲取指定區塊內的所有交易內容,StateGetReceipt可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個API來進行鏈上轉賬行為的解析,并基于此為用戶入賬。不過他們沒有注意到,StateGetReceipt接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被RBF,則會返回最終RBF成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是RBF后的交易的執行結果。假設攻擊者首先發送了TX1,對應的交易ID為TXID1,隨后攻擊者對TX1進行了RBF,生成TX2,對應的交易ID為TXID2,最終TX2上鏈成功。此時通過StateGetReceipt對TXID1和TXID2分別查詢,都能得到執行正確的結果。攻擊行為發生后,Filecoin官方開發人員對API進行了補充說明,明確了StateGetReceipt的返回邏輯,并將在v1版本后廢棄此APIhttps://github.com/filecoin-project/lotus/pull/5838/files
火幣將于12月9日上線FIL幣本位交割合約:據火幣合約官方公告,火幣合約將于新加坡時間12月9日上線FIL(Filecoin)幣本位交割合約,11點開啟資金劃轉,14點開放對外交易,支持1x-75x倍數。
此前,火幣幣本位交割合約已上線BTC、ETH、LINK、DOT、BCH、EOS、BSV、LTC、XRP、ETC、TRX和ADA 十二大主流幣種,涵蓋當周、次周、當季、次季四種持倉周期。
據悉,新上線的FIL幣本位交割合約是反向合約,采用對應數字資產(FIL)作為擔保資產,每張合約面值10美元,合約標的為其對應數字資產的現貨美元指數,支持雙向交易和最高75X倍數。詳情請查看火幣合約官網公告。[2020/12/8 14:35:02]
以太經典杜超:我們也青睞Filecoin:在第127期原力開放日上,杜超表達了對IPFS原力區以及Filecoin的認可,并強調ETC團隊目前與Filecoin團隊正保持著密切的溝通,不久的未來有望將ETC生態應用的數據存儲在Filecoin的分布式存儲網絡。另外,ETH、波卡等知名區塊鏈項目逐漸向IPFS/Filecoin靠攏。(IPFS原力區)[2020/6/26]
CoboCustody技術團隊在對接Filecoin的過程中已經發現了上述問題,因此沒有采用ChainGetBlockMessages和StateGetReceipt來獲取鏈上的轉賬行為,而是采用ChainGetParentMessages和ChainGetParentReceipts來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。在使用ChainGetParentMessages和ChainGetParentReceipts的過程中,CoboCustody技術團隊發現lotus節點的一些返回值也并不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。CoboCustody技術團隊對此做了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。雙花即使用上一次交易的代幣,再次進行交易,進而導致產生虛假交易。2018年比特幣黃金(BTG)就曾受到一名礦工的惡意攻擊,該礦工臨時控制了BTG區塊鏈,在向交易所充值后迅速提幣,再逆轉區塊,成功實施雙花攻擊。此次攻擊者竊取超過388200個BTG,價值高達1860萬美元,也是區塊鏈史上最著名的雙花攻擊之一。
動態 | Filecoin 將首個測試網發布時間推遲至第二季度 主網發布推遲至后半年:Filecoin 發布了項目進展更新,首個測試網發布時間從之前預估的今年第一季度推遲至今年第二季度,相應的,大規模礦工測試活動也從之前預估的今年第一季度推遲至今年第二季度。此外,主網發布時間從之前預估的今年第二或第三季度推遲至第三或第四季度,代碼安全審計時間也從之前預估的今年第一或第二季度推遲至第二或第三季度。于此同時,Filecoin 團隊宣布已經在 GitHub 上開放了部分代碼庫,并發布了開發測試網。[2019/2/15]
Tags:FILFILELECECOINfil幣價格今日行情filecoin幣中文名filecoin幣在哪交易dogecoin core
編者按:本文來自Blockunicorn,翻譯:BlockUincornUniswapv1于2018年11月推出,旨在為自動做市商提供概念驗證.
1900/1/1 0:00:00作者:LindaXie譯者:TurboGGS、dannie校對:Luckycat什么是DAO?去中心化自治組織是出于某種使命集合在一起,并通過在區塊鏈上執行一系列規則來進行協作的組織.
1900/1/1 0:00:00概述:1、微軟透露推出了一個建立在比特幣區塊鏈上的去中心化indentity平臺。2、該平臺名為ION,是微軟在數字領域的憑證驗證解決方案.
1900/1/1 0:00:00編者按:本文來自鏈聞ChainNews,撰文:CharlieMorris,ByteTree聯合創始人兼首席投資官,星球日報經授權發布。機構投資者入局比特幣一直是顛覆加密行業格局的大事.
1900/1/1 0:00:00相信幣圈大部分人都知道什么是比特幣,也了解加密貨幣及其背后的區塊鏈技術如何運作。然而大概很少人會發現比特幣與奧地利經濟學派之間的有趣關聯.
1900/1/1 0:00:00說起我國A股的投資者,林園是個響當當的名字。很多股民都聽過他的戰績,他最讓人津津樂道的就是1989年以8000元進入股市,2006年10月底,其所持有的股票總市值達20億元,也就是17年間,翻了.
1900/1/1 0:00:00