3月19日凌晨,有社區用戶反饋Filecoin主網存在雙花風險,幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。CoboCustody技術團隊對此次Filecoin安全事件保持高度關注并進行了詳細復盤:Filecoin「雙花」始末
據Filfox和FileStar的Filecoin礦工反饋,周三幣安遭遇了價值數百萬美元的FIL雙花充值攻擊。起因為有一筆61,000FIL的交易所入賬花費了太長時間,于是Filfox和FileStar礦工為了加速而發起了一筆RBF交易。而該筆RBF交易導致幣安賬戶兩次入金,最終入賬120,000FIL。事后,Filfox和FileStar開發者回應稱,Filecoin的RPC代碼里存在“嚴重的漏洞”。該漏洞導致幣安在看到兩筆有沖突的交易后,選擇了同時入賬。FilFox和FileStar開發者已經第一時間聯系了幣安,并在第一時間通知了Filecoin官方。幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。技術細節復盤
Uniswap V3部署至Filecoin虛擬機(FVM)的提案已通過溫度檢查投票:6月19日消息,Snapshot投票頁面顯示,Uniswap社區以99.98%的支持率通過了將Uniswap V3部署至Filecoin虛擬機(FVM)提案的溫度檢查投票。該投票由Michigan Blockchain發起,該團隊認為Uniswap盡早在其數據經濟中獲得市場份額是有價值的,FVM部署是推進Uniswap多鏈愿景的合適方式。
接下來,將開始最終確定此前RFC中提到的相關利益相關者,待利益相關者確定后v3合約將部署在目標鏈上。此后,一旦對合同進行審計,就會開始鏈上投票。[2023/6/19 21:46:56]
交易所和中心化錢包等中心化托管機構會依據鏈上的轉賬行為給用戶入賬,因此如何高效、準確、及時的解析鏈上的轉賬行為是非常關鍵的,常見的做法是先獲取某個區塊內的所有交易ID,然后基于交易ID獲取對應的交易內容和交易執行結果。Filecoinlotus節點提供了多個API用于鏈上交易的獲取,例如ChainGetBlockMessages可以獲取指定區塊內的所有交易內容,StateGetReceipt可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個API來進行鏈上轉賬行為的解析,并基于此為用戶入賬。不過他們沒有注意到,StateGetReceipt接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被RBF,則會返回最終RBF成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是RBF后的交易的執行結果。假設攻擊者首先發送了TX1,對應的交易ID為TXID1,隨后攻擊者對TX1進行了RBF,生成TX2,對應的交易ID為TXID2,最終TX2上鏈成功。此時通過StateGetReceipt對TXID1和TXID2分別查詢,都能得到執行正確的結果。攻擊行為發生后,Filecoin官方開發人員對API進行了補充說明,明確了StateGetReceipt的返回邏輯,并將在v1版本后廢棄此APIhttps://github.com/filecoin-project/lotus/pull/5838/files
SEC將SOL、ADA、MATIC、FIL、ATOM、SAND等列為證券:6月5日消息,SEC 在針對 Binance 的訴訟文件中提到,被列為證券的加密貨幣包括但不限于 BNB、BUSD 以及以下各種加密資產:SOL、ADA、MATIC、FIL、ATOM、SAND、MANA、ALGO、AXS 和 COTI。[2023/6/6 21:17:46]
火幣全球站已恢復FIL充提:據官方公告,火幣全球站現已恢復FIL的充幣和提幣業務。[2020/11/14 20:49:07]
CoboCustody技術團隊在對接Filecoin的過程中已經發現了上述問題,因此沒有采用ChainGetBlockMessages和StateGetReceipt來獲取鏈上的轉賬行為,而是采用ChainGetParentMessages和ChainGetParentReceipts來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。在使用ChainGetParentMessages和ChainGetParentReceipts的過程中,CoboCustody技術團隊發現lotus節點的一些返回值也并不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。CoboCustody技術團隊對此做了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。雙花即使用上一次交易的代幣,再次進行交易,進而導致產生虛假交易。2018年比特幣黃金(BTG)就曾受到一名礦工的惡意攻擊,該礦工臨時控制了BTG區塊鏈,在向交易所充值后迅速提幣,再逆轉區塊,成功實施雙花攻擊。此次攻擊者竊取超過388200個BTG,價值高達1860萬美元,也是區塊鏈史上最著名的雙花攻擊之一。
99Pool&Filecoin第二期云算力申購于8月6日限量開啟:據99Pool官方公告,8月6日16:00,99Pool&Filecoin云算力第二期申購限量開啟,此次申購總算力1000TB,申購價格為205 USDT/1TB/年(后續每期價格上漲5USDT),申購幣種為NT(99Pool通證)+USDT(20%NT+80%USDT)。此次申購除了與首期相同的返利機制還將享三重優惠,購買算力數量最多的用戶免費贈送1TB;持有算力且購買算力的下級人數最多的用戶免費贈送1TB;根據購買算力順序,享受半價優惠;具體申購規則見99Pool官方公告。
據悉,99Pool是99Ex投資孵化的區塊鏈廣告價值分享和數字資產管理平臺,此次99Pool Filecoin云算力申購秉承價格公道、收益公開、服務有保障的原則,致力于讓每一位參與者享受99Pool帶來的紅利。[2020/8/6]
Tags:FILFILECOINCOIfilecoin幣今日價格行情走勢圖Filecoin幣贏網coinwapp下載IjasCoin
編者按:本文來自巴比特資訊,作者:NicholasKoh、Wangarian,編譯:CaptainHiro,星球日報經授權發布.
1900/1/1 0:00:00大家好,今日文章內容將從以下3個方面全面解讀Layer2:1、Layer2起源和必要性2、Layer2分類3、即將到來的Layer2爆發機會KeyTakeAway:Layer2的平臺可以在降低的.
1900/1/1 0:00:00在這篇文章中,我們將介紹加密貨幣和區塊鏈的基礎知識:加密貨幣的運行原理。我們將分析加密貨幣如何在2009年第一次問世,十幾年間該領域的最大發展,以及加密貨幣投資的主要風險.
1900/1/1 0:00:00作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 昨天,比特幣突破6萬美元,再次提振市場信心,山寨幣也蠢蠢欲動,似要突破。對于新項目來說,趕上了好時候,在牛市中的發展潛力也更大.
1900/1/1 0:00:00雖然中心化交易所是去中心化交易所的天然競爭對手,但一些CEXs并沒有壓制它們的出現,而是擁抱新型交易所以及更廣泛的DeFi運動.
1900/1/1 0:00:00頭條 美聯儲主席鮑威爾:央行數字貨幣的工作并不是由比特幣等推動美聯儲主席鮑威爾稱央行數字貨幣有好處,但也有很大的風險。央行數字貨幣的工作并不是由比特幣等其他發展中的私營部門貨幣推動的.
1900/1/1 0:00:00