比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 火必 > Info

FIL:Filecoin「雙花」始末及復盤_Likecoin

Author:

Time:1900/1/1 0:00:00

3月19日凌晨,有社區用戶反饋Filecoin主網存在雙花風險,幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。

CoboCustody技術團隊對此次Filecoin安全事件保持高度關注并進行了詳細復盤:

Filecoin「雙花」始末

據Filfox和FileStar的Filecoin礦工反饋,周三幣安遭遇了價值數百萬美元的FIL雙花充值攻擊。

起因為有一筆61,000FIL的交易所入賬花費了太長時間,于是Filfox和FileStar礦工為了加速而發起了一筆RBF交易。而該筆RBF交易導致幣安賬戶兩次入金,最終入賬120,000FIL。事后,Filfox和FileStar開發者回應稱,Filecoin的RPC代碼里存在“嚴重的漏洞”。該漏洞導致幣安在看到兩筆有沖突的交易后,選擇了同時入賬。?

Filecoin網絡當前區塊高度為1115660:據IPFS100報道,Filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為1115660,全網有效算力為10.902EiB,總質押量約為1.1098億枚FIL,活躍礦工數為3222個,每區塊獎勵為23.9545FIL,近24小時產出342223枚FIL,24小時平均挖礦收益為0.0301FIL/TiB,目前FIL流通量為171111049。當前銷毀28019591枚FIL。當前FIL最新價格為89.71美元。

目前有效算力排名前三的分別為:f0688165(MetaverseInfrastructure)以140.35PiB位居第一,f0127595(MetaverseInfrast)以132.70PiB暫居第二,f0142720(RRM-雅典娜)以122.83PiB位居第三。

注:根據Filecoin官方釋放規則,Filecoin將于2021年10月15號迎來第二次減產。[2021/9/16 23:29:22]

FilFox和FileStar開發者已經第一時間聯系了幣安,并在第一時間通知了Filecoin官方。

DeFIL全球社區發起人:DeFIL即將迎來2.0版本的升級:據官方消息,7月8日19時,DeFIL全球社區發起人Marvin在直播中分享了個人對目前整個Filecoin市場的觀點:目前FIL的走勢一直都處于震蕩行情中,處于一個尷尬位置,但礦工們可通過參與DeFIL平臺讓目前持有的FIL價值最大化。DeFIL項目也即將迎來2.0版本的升級,DeFIL 2.0的定位是去中心化的Filecoin借貸和金融服務平臺,同時打造了一個集算力NFT、永續算力通證、DeFi借貸、流動性挖礦、增強挖礦收益機制、DAO治理等一體化的去中心化金融生態。[2021/7/8 0:37:18]

幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。

中幣(ZB)第一期Zillion礦池Filecoin現貨云算力認購4小時內售罄:據官方消息,今日下午4點,中幣(ZB)上線Zillion礦池Filecoin現貨云算力并成功開啟了第一期算力認購活動,認購總算力為1000T,1T價格為530USDT,最小認購為1T。由于本期Filecoin云算力活動有著0手續費,0封裝期,100%保本計劃等優勢,本期認購活動提前兩天滿額結束,Filecoin云算力將在香港時間2020年11月18日中午12:00 開始挖礦,11月19日下午16:00發放第一次收益,且收益按照Filecoin官方釋放規則釋放。

Filecoin現貨云算力租賃產品由Zillion礦池推出,Zillion礦池成立于2020年4月,專注于Filecoin挖礦,目前總算力排名全球前十。[2020/11/17 21:05:52]

技術細節復盤

Gate.io 支持FIL(IPFS Filecoin)主網上線和將開啟FIL充值提現:據官網公告,Gate.io正在交易的FIL(IOU)六個月成熟期的Filecoin是IPFS公開對外發行的主網上線后成熟期最短的代幣。當前平臺流通量為240萬枚,自2017年以來交易三年時間,是當前全球最大的FIL(IOU)流通和交易市場。Gate.io未曾與任何挖礦服務商合作,特此公示。

另據IPFS Filecoin官方消息,Filecoin主網將在區塊鏈計時Epoch 148888啟動,大約對應現實時間為2020年10月15日。Gate.io平臺主網上線之前的FIL(IOU)代幣將會在主網上線后每日解鎖約0.55%,180天后將完全解鎖。Gate.io平臺的FIL(IOU)是目前官方對外發行的成熟期最短的FIL代幣。

Gate.io FIL充值將在主網上線后立即開放,用戶可立即充值到Gate.io參與當前全球最大FIL市場的交易,提現將第一時間開放,同時Gate.io提供FIL代幣永續合約交易,用戶可以根據自己需求做多或者做空FIL,Gate.io提醒FIL上線初期可能產生劇烈的價格漲跌,請務必留意近期市場波動。詳情點擊原文鏈接。[2020/10/4]

交易所和中心化錢包等中心化托管機構會依據鏈上的轉賬行為給用戶入賬,因此如何高效、準確、及時的解析鏈上的轉賬行為是非常關鍵的,常見的做法是先獲取某個區塊內的所有交易ID,然后基于交易ID獲取對應的交易內容和交易執行結果。

Filecoinlotus節點提供了多個API用于鏈上交易的獲取,例如ChainGetBlockMessages可以獲取指定區塊內的所有交易內容,StateGetReceipt可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個API來進行鏈上轉賬行為的解析,并基于此為用戶入賬。

不過他們沒有注意到,StateGetReceipt接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被RBF,則會返回最終RBF成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是RBF后的交易的執行結果。

假設攻擊者首先發送了TX1,對應的交易ID為TXID1,隨后攻擊者對TX1進行了RBF,生成TX2,對應的交易ID為TXID2,最終TX2上鏈成功。此時通過StateGetReceipt對TXID1和TXID2分別查詢,都能得到執行正確的結果。

攻擊行為發生后,Filecoin官方開發人員對API進行了補充說明,明確了StateGetReceipt的返回邏輯,并將在v1版本后廢棄此API

https://github.com/filecoin-project/lotus/pull/5838/files??

CoboCustody技術團隊在對接Filecoin的過程中已經發現了上述問題,因此沒有采用ChainGetBlockMessages和StateGetReceipt來獲取鏈上的轉賬行為,而是采用ChainGetParentMessages和ChainGetParentReceipts來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。

在使用ChainGetParentMessages和ChainGetParentReceipts的過程中,CoboCustody技術團隊發現lotus節點的一些返回值也并不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。CoboCustody技術團隊對此做了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。

雙花即使用上一次交易的代幣,再次進行交易,進而導致產生虛假交易。

2018年比特幣黃金(BTG)就曾受到一名礦工的惡意攻擊,該礦工臨時控制了BTG區塊鏈,在向交易所充值后迅速提幣,再逆轉區塊,成功實施雙花攻擊。此次攻擊者竊取超過388200個BTG,價值高達1860萬美元,也是區塊鏈史上最著名的雙花攻擊之一。

Tags:FILFILEECOINCOIfil幣最新消息視頻filecoin幣是什么LikecoinJPYCoin

火必
比特幣:動灰度蛋糕?全球首只比特幣ETF的挑戰者姿態展露無遺_BTCT

ThePurpose?Investments的比特幣ETF推出僅一個月就突破了10億加元大關。該ETF是北美地區的第一只ETF,使機構投資者能夠以更簡潔的方式對接比特幣市場.

1900/1/1 0:00:00
DEF:DeFi聚合層的價值可能被低估了_DEFI

談到DeFi聚合層,大家可能會首先想到YFI、YFII等收益聚合器項目,它們為投資者聚合了具有高收益率的資金池并自動優化投資組合,以便投資者獲得最優收益.

1900/1/1 0:00:00
BNT:金色硬核 | 一文讀懂Bancor v2.1_DollarBalance Share

金色財經推出金色硬核欄目,為讀者提供熱門項目介紹或者深度解讀。本文為DeribitInsights發表的對BancorV2.1的研報.

1900/1/1 0:00:00
比特幣:比特幣價格劇烈波動,主力開始換套路了,坐穩扶好_ETHLOVOL

一夜之間,冰火兩重天,昨夜又是一個非常刺激的夜晚,幣友們集體體驗心跳加速的感覺,昨晚23點左右,比特幣突然一根陽線拉起,幣價直接從57800美元一路漲至6萬以上,漲幅達到3%.

1900/1/1 0:00:00
EES:英國喜劇天團 Monty Python 成員 John Cleese 發布 NFT 素描畫作「布魯克林大橋」,最高出價為 50000USDC_LEE

鏈聞消息,英國喜劇天團MontyPython的成員JohnCleese正在拍賣一件自己的NFT畫作,這幅名為「布魯克林大橋」的作品為JohnCleese本人在iPad上繪制的布魯克林大橋寫生.

1900/1/1 0:00:00
BTC:辰逸解幣:3.20今日比特幣震蕩熬得住初心,才能守得住繁華,_閃電比特幣

前言: 在幣圈,無論你做的是什么幣種,還是在做數字貨幣的交易,都躲不過交易大盤起起伏伏的風云變幻,看著那些不斷漲漲停停的曲線,讓人眼花繚亂,甚至一些投資者為了盯盤,累人又累心.

1900/1/1 0:00:00
ads