3月19日凌晨,有社區用戶反饋 Filecoin 主網存在雙花風險,幣安、OKex 等交易所均已關閉 Filecoin 主網代幣 FIL 的充值功能,Cobo Custody 也第一時間暫停了 FIL 的充值和提幣。
Cobo Custody 技術團隊對此次 Filecoin 安全事件保持高度關注并進行了詳細復盤:
據 Filfox 和 FileStar 的 Filecoin 礦工反饋,周三幣安遭遇了價值數百萬美元的FIL雙花充值攻擊。
起因為有一筆61,000 FIL(約合460萬美元)的交易所入賬花費了太長時間,于是Filfox 和 FileStar 礦工為了加速而發起了一筆 RBF 交易。而該筆 RBF 交易導致幣安賬戶兩次入金,最終入賬 120,000 FIL。事后,Filfox和FileStar開發者回應稱,Filecoin 的 RPC 代碼里存在“嚴重的漏洞”。該漏洞導致幣安在看到兩筆有沖突的交易后,選擇了同時入賬。
Filecoin當前全網有效算力為639.38PiB:據IPFS100.com報道,filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為176741,全網有效算力為639.38PiB,總質押量約為1342.2593萬枚FIL,活躍礦工數為579個,每區塊獎勵為11.2516FIL,近24小時產出量為130097FIL,24小時平均挖礦收益為0.2008FIL/TiB;目前有效算力排名前三的分別為:t02770(時空云&靈動)以41.35PiB暫居第一,t01248(智合云zh)以38.71PiB位居第二,t01782(hellofil.com)以26.99PiB位居第三。[2020/10/25]
FilFox和FileStar開發者已經第一時間聯系了幣安,并在第一時間通知了Filecoin官方。
FIL短時觸及50 USDT:火幣全球站數據顯示,FIL剛剛短時觸及50 USDT,現報51.09 USDT,日內跌幅2.58%,行情波動較大,請做好風險控制。[2020/10/17]
交易所和中心化錢包等中心化托管機構會依據鏈上的轉賬行為給用戶入賬,因此如何高效、準確、及時的解析鏈上的轉賬行為是非常關鍵的,常見的做法是先獲取某個區塊內的所有交易ID,然后基于交易ID獲取對應的交易內容和交易執行結果。
Filecoin lotus 節點提供了多個API用于鏈上交易的獲取,例如 ChainGetBlockMessages 可以獲取指定區塊內的所有交易內容,StateGetReceipt 可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個 API 來進行鏈上轉賬行為的解析,并基于此為用戶入賬。
Gate.io上線Filecoin(FIL)永續合約交易(USDT結算):Gate.io已上線上Filecoin(FIL)永續合約實盤交易(USDT結算),支持1-20倍做多和做空操作,杠桿率可以在下單時自行選擇。Gate.io永續合約是全球最活躍的區塊鏈資產合約市場之一,日交易量高達8億美金,結算類型分為“BTC結算永續合約”和“USDT結算永續合約”兩種。Gate.io提示:項目是流動性挖礦產生,請用戶務必在完全了解風險并能承擔風險的情況下參與,Gate.io平臺不對投資行為承擔擔保、賠償等責任。詳情見原文鏈接。[2020/10/16]
不過他們沒有注意到,StateGetReceipt 接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被 RBF(replace by fee),則會返回最終 RBF 成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是 RBF 后的交易的執行結果。
聚幣FIL折扣專場將于7月28日15:00限時開啟:據官方消息,聚幣Jubi將于7月28日15:00(UTC+8)開啟JT生態之FIL折扣申購,屆時將同時開啟FIL萬幣侯5折申購專場與FIL7折福利申購場。邀請好友一同申購最高可獲8倍申購額度。具體規則見官網。
星際文件系統IPFS(InterPlanetary File System)是一個面向全球的、點對點的分布式版本文件系統,Filecoin是在IPFS其上的激勵層,通過token激勵模式在IPFS上構建了一個去中心化存儲市場。[2020/7/25]
假設攻擊者首先發送了 TX1,對應的交易ID 為 TXID1,隨后攻擊者對 TX1 進行了 RBF,生成 TX2,對應的交易ID 為 TXID2,最終 TX2 上鏈成功。此時通過 StateGetReceipt 對 TXID1 和 TXID2 分別查詢,都能得到執行正確的結果。
攻擊行為發生后,Filecoin 官方開發人員對 API 進行了補充說明,明確了 StateGetReceipt 的返回邏輯,并將在 v1 版本后廢棄此 API
https://github.com/filecoin-project/lotus/pull/5838/files
Cobo Custody 技術團隊在對接 Filecoin 的過程中已經發現了上述問題,因此沒有采用 ChainGetBlockMessages 和 StateGetReceipt 來獲取鏈上的轉賬行為,而是采用 ChainGetParentMessages 和 ChainGetParentReceipts 來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。
在使用 ChainGetParentMessages 和 ChainGetParentReceipts 的過程中,Cobo Custody 技術團隊發現 lotus 節點的一些返回值也并不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。Cobo Custody 技術團隊對此做了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。
雙花(Double-spending)即使用上一次交易的代幣,再次進行交易,進而導致產生虛假交易。
2018 年比特幣黃金 (BTG) 就曾受到一名礦工的惡意攻擊,該礦工臨時控制了 BTG 區塊鏈,在向交易所充值后迅速提幣,再逆轉區塊,成功實施雙花攻擊。此次攻擊者竊取超過 388200 個 BTG,價值高達 1860 萬美元,也是區塊鏈史上最著名的雙花攻擊之一。
Tags:FILFILEECOINLECQFIL價格filecoin幣價格查詢filecoin幣最新消息Bit filecoin
本文由歐易OKEx原創,授權金色財經首發。最近一段時間,NFT火到出圈。3月6日,據BBC報道,Twitter創始人杰克?多西將自己有史以來第一條推特以NFT形式出售,內容僅為五個單詞——“ju.
1900/1/1 0:00:00河南省地方金融監管局發布風險提示 警惕“虛擬貨幣”非法活動:金色財經報道,2月5日,河南省地方金融監督管理局發布風險提示,提醒公眾進一步防范“虛擬貨幣”非法活動.
1900/1/1 0:00:00電影《華爾街之狼》主角原型Jordan Belfort最近在接受《財富》雜志采訪時一改以往論調,對比特幣“空翻多”。Belfort最初認為比特幣將“永遠消失”,如今卻認為它能漲到10萬美元.
1900/1/1 0:00:00條條道路皆不暢的時候,美圖打量起幣圈,分別于3月7日和17日分兩批購買了4000萬美元和5000萬美元的虛擬加密數字貨幣.
1900/1/1 0:00:00頭條 BTC突破61600美元關口 日內漲幅為3.22%火幣全球站數據顯示,BTC短線上漲,突破61600美元關口,現報61611.0美元,日內漲幅達到3.22%,行情波動較大,請做好風險控制.
1900/1/1 0:00:00在電影《阿甘正傳》里有一句著名的臺詞:生活就像一盒巧克力,你永遠不知道下一顆是什么滋味。也許現在這句話可以改為:生活就像BlindBoxes的NFT盲盒,你永遠不知道下一個打開的是什么? 尋找N.
1900/1/1 0:00:00