比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Gateio > Info

CHA:金色觀察丨風險無處不在 Chainlink節點垃圾郵件攻擊分析_HAI

Author:

Time:1900/1/1 0:00:00

金色財經 區塊鏈9月8日訊? ?“預言機”服務提供商Chainlink在去中心化金融領域扮演著非常重要的角色,它向去中心化交易所、錢包、去中心化金融協議聚合服務提供商提供喂價服務。然而就在八月底,九個 Chainlink節點運營商遭到所謂“垃圾郵件攻擊”,攻擊者從他們的“熱錢包”中獲取了大約700枚ETH(當時價值約合33.5 萬美元)。

到目前為止,已知的九個受影響的Chainlink節點運營商分別是:T-Systems(德國電信的子公司)、01Node、Anyblock Analytics、B-Harvest、ChainLayer、Everstake、Figment Netwoks、LinkPool、以及 Chainlink 自己。

金色財經行情播報丨BTC大幅拉升后持續震蕩,局部橫盤仍未結束:據火幣行情顯示,今日上午BTC大幅拉升最高觸及10299 USDT后,整體在10100 USDT價格區間小幅震蕩,處于橫盤的行情表現。日線圖看階段性上升三法形態以及完成,均線乖離較大有回調需求。4小時圖乖離有所緩解,1小時圖橫盤時間目前仍未結束,行情走勢與拉升前相似。若基于歷史行情重演分析假設考慮,BTC或將有再度拉升可能。截至18:30,主流幣的具體表現如下:[2020/6/2]

由于Chainlink節點運營商錢包余額在很大程度上取決于各自的內部政策,因此有的運營商錢包里資產超過 50 ETH,而有的運營商錢包里只有2-3 ETH,如果攻擊者運氣好的話極可能攫取更多收益。

據悉,本次攻擊是通過簡短的垃圾郵件來進行的,它利用了節點響應查詢漏洞,而且還涉及一個與該網絡交易成本相關的代幣和該代幣的使用方式,整個時間持續了約兩小時。攻擊者通過發送有效的價格請求,導致節點運營商不得不支付大量以太坊交易費用,也就是gas費。以太坊上的gas價格是以“gwei”計價,攻擊者通過抬高這些預言機上的gas費用價格迫使他們用更高成本鑄造Chi代幣,這些代幣通常用于支付價格較高的gas費用,但當gas費用被抬高之后,攻擊者此時可以拋售Chi代幣來換取 ETH 并以此獲利。據消息人士透露,惡意攻擊者最終使用了基于以太坊的交易混合器Tornado Cash來掩蓋非法所得的以太坊代幣轉移路徑。

金色相對論 | 陳昊芝:疫情過后可能是中國過去40年最大的一次人力資源轉移:在本期金色相對論中,Cocos-BCX發起人陳昊芝發言指出:在目前的疫情環境下,幾乎整個中國經濟停擺,多數團隊雖然開始了遠程辦公。但是商業合作基本停滯,對于很多中小團隊無論是傳統經濟、信息產業還是區塊鏈行業都有比較大的影響。這種影響一方面是商業效率下降,一方面是多數團隊屬于早期,在這樣的環境下缺乏參與商業機會。

2020年疫情后,中國經濟的持續下行會讓很多人、企業甚至行業經歷陣痛,但與此同時,這可能是中國過去40年最大的一次人力資源轉移。如何讓工作量、工作效果、工作收益的結算、高效、可信、透明,將是這次遠程辦公突然爆發之后的一個新課題,也就是人力資源的資產化,個體的時間變成可以交易的資源和資產。[2020/2/13]

通常情況下,Chainlink會通過節點運營商將DeFi代幣價格發送到區塊鏈智能合約上,因為按照設計規則,智能合約是無法與外部系統進行通信的,節點運營商會因為相關工作獲得報酬,比如Chainlink使用其原生代幣 LINK來支付費用。但惡意攻擊者可以使用節點運營商的備用gas來挖掘 Chi gas 代幣,該代幣是由去中心化交易所聚合服務提供商1inch.Exchange創建的。Chi是一種代幣化的gas費用形式,旨在對沖彈性波動的 gas 費用。 Chi被稱作是目前市場上流動性最高的gas代幣,該代幣在1inch自動化做市商協議Mooniswap中擁有巨大流動性,而這或許也是惡意攻擊者選擇它的主要原因。

分析 | 金色盤面:USDT折溢價指數報收99.2:金色盤面綜合分析:USDT折溢價指數最新值為99.2,繼續走低,近期數字貨幣市場活躍,對于USDT的需求減弱。同時我們看到美元指數持續走低,對于單純投資USDT的交易者也需要注意風險。[2018/8/30]

本次攻擊不僅導致了上述 九個節點運營商耗盡了自己錢包內所有以太坊代幣,同時在攻擊期間他們也無法響應和滿足數據請求。因為一旦節點運營商耗盡了自己的以太坊代幣,他們就不能再為交易付費,也就無法響應請求或在鏈上提供數據,基本上處于癱瘓狀態。然而不幸的是,大多數受影響的節點運營商當時并未察覺到這是一次攻擊事件,他們只是簡單地以為當天交易量過大造成gas費用高峰,因此都選擇了繼續向錢包內充值以補足gas“燃料”,可是所有新注入的資金也很快都被耗盡。Chi代幣奇怪的鑄造方式很快被Chainlink團隊發現了,于是安全團隊開始打補丁,之后通過白名單解決方案,通過只滿足白名單上的請求而同步阻止其他所有未列入白名單的請求方最終解決了問題。不過,白名單只能算是一種臨時解決方案,如果想要獲得一個永久性解決方案,Chainlink需要在節點運營商更改系統之前找到“與實際數據使用者的共同點”。

金色財經獨家采訪 Usechain創始人兼CEO曹輝寧:EOS很容易受到黑客的攻擊:今日,360公司Vulcan(伏爾甘)團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。對此, Usechain創始人兼CEO曹輝寧表示,區塊鏈是一個分布式的多中心化的記賬方法,這種記賬方法保證了我們對系統的信任不是對某個人、某個超級節點的信任,而是整個社區相互全網廣播來相互信任,所以是非常安全的。現在很多項目是“偽區塊鏈”,要么沒有幣,要么沒有多中心化的記賬方法。EOS是一個偽區塊鏈的概念,很容易受到黑客的攻擊,每個節點是輪流做驗證交易的。并且會存在黑客和超級節點聯合攻擊網絡的可能,所以EOS網絡是非常不可靠的。21個超級節點只要有一個騙子,就會對整個網絡造成非常大的影響。此次漏洞是程序上的漏洞,超級節點的設計很容易被攻擊,一旦掌握了超級節點,就掌握了整個系統。[2018/5/29]

盡管Chainlink確認了本次攻擊,但其官方未披露損失了多少以太坊以及受影響的節點運營商數量,且對其描述為對網絡進行垃圾郵件的“失敗嘗試”。Chainlink表示,盡管這種垃圾郵件攻擊的確需要Chainlink節點花費更多以太坊,但當網絡開始正確處理垃圾郵件之后,攻擊影響便很快消除了。在垃圾郵件請求攻擊初期,通常需要網絡消耗較多資源,直到相關請求被識別為垃圾郵件。這次對Chainlink的垃圾郵件攻擊其實是一次失敗的嘗試,對整個區塊鏈和網絡并沒有產生實質性影響。這種試圖想Chainlink網絡發送垃圾郵件的失敗嘗試證明Chainlink網絡已經變得越來越有彈性。

金色財經獨家發現 蘋果公司早在一年前就已申請使用區塊鏈技術驗證時間戳的系統專利:據外媒 Investopedia 近日報道,蘋果公司(NASDAQ: AAPL)已經向美國專利和商標局提交了一份新的專利申請,該專利透露出蘋果公司或正在創建一個使用區塊鏈技術驗證時間戳(timestamp)的系統。蘋果正在嘗試使用時間戳公鑰在證書驗證方面的應用。蘋果公司也并不是唯一一家注重區塊鏈技術的巨頭。Investopedia 表示,9 月份,微軟公司(NASDAQ: MSFT)與以色列最大的銀行 Hapoalim 達成協議,以此為基礎開發數字銀行擔保平臺。

金色財經查詢獨家發現,蘋果早已在一年前的8月份就申請了該項專利。[2017/12/26]

客觀地來說,這次攻擊的確對Chainlin 網絡沒有任何實質性影響,因為未受影響的節點運營商仍然可以繼續提高喂價數據。比如,ETH/USD官方喂價需要大約25或28個數據提供者,因此當九個節點運營商出現問題時,其他節點運營商仍然足以更新喂價數據。但是如果這次攻擊影響了大約一半的Chainlink 節點運營商,那么在沒有足夠備份之前,喂價數據就會受到影響。

Chainlink一方面堅持認為攻擊行為基本上在預期之中,不會影響其網絡,一方面也在與一些遭到攻擊且熱錢包內沒有足夠以太坊代幣的官方錢包運營商合作,據悉損失資金范圍在10-20枚ETH的節點運營商可以獲得補充資金支持,因為他們使用了自動補充資金腳本引發的資金耗盡,不過并不確定是否所有節點運營商都可以得到補償。

值得一提的是,就在本次攻擊前,Chainlink節點運營商Certus One也曾在短短幾天內遭遇過數千美元的損失。不過該節點運營商首席執行官Hendrik Hofstadt向用戶保證他們是絕對不會受到影響的。整個系統也就是被稱為聚合器的智能合約并沒有發生變化,只是進行了更新,這些聚合器運營商會給節點運營商付款。包括 Chainlink 在內的絕大多數數據使用者其實都是向節點運營商支付費用的,然后他們的去中心化應用程序就可以免費在鏈上訪問價格數據,當然實際上每個人都可以免費訪問這項喂價數據。

與此同時,Hendrik Hofstadt還表示gas 價格上漲是這次攻擊的主要誘因。他認為在正常情況下利用 Chainlink 漏洞的惡意攻擊者其實不算“幸運”,因為gas代幣通常不是百分比有效,直到有足夠的請求需要被回應,惡意攻擊者才算不虧損,但這種做法又會將gas價格推高到可以賺錢的地步,這與服務拒絕攻擊非常類似。而且執行這種攻擊成本會非常昂貴,并不會給攻擊者帶來任何可觀的利潤。

不過,加密社區依然認為這種類型的攻擊會給節點運營商帶來風險,因為一旦攻擊被實施,就會犧牲誠實行為者賺取利潤的時間,網絡本身因此也會付出巨大代價。

本文部分內容來自The Block

Tags:CHAAINHAIChainRentalChainchainlink幣能漲到多少2025UNT ChainSHCHAIN

Gateio
FIL:Filecoin經濟結構你讀懂了嗎?快來看問答總結_Privacy Coin

Filecoin經濟Q&A總結: Filecoin網絡目前總質押量約為9393萬枚FIL:據IPFS100報道,Filfox瀏覽器數據顯示.

1900/1/1 0:00:00
區塊鏈:區塊鏈精英一將難求 徐明星旗下歐科云鏈成人才培養主力軍_數字貨幣交易違法嗎

區塊鏈賽道火熱,各方勢力虎視眈眈。不管是BAT等傳統互聯網巨頭,還是歐科云鏈等行業原生軍,都在積極拓展自己的區塊鏈版圖。然而,制約他們的是同一個問題——人才緊缺.

1900/1/1 0:00:00
去中心化金融:金色觀察丨DeFi“貨幣樂高”屬性能持續推動創新嗎?_CokeFinance

金色財經 區塊鏈8月27日訊? 我們知道傳統的金融系統有著許可性、入場門檻較高、額外法律成本等特征,因此在可組合性方面受到較大限制.

1900/1/1 0:00:00
COI:金色前哨 | BitcoinABC將分叉脫離BCH 新幣將免費空投給BCH持有者_BCH

BitcoinABC和Deadalnix(ABC首席開發者Amaury Sechet)將于11月15日分叉脫離BCH.

1900/1/1 0:00:00
區塊鏈:內蒙古突然劃出21家礦場 暫停參與電力多邊交易 電費或增長1/3_YDR幣

吳說區塊鏈獨家獲悉,24日內蒙古工信廳向內蒙古電力(集團)有限責任公司發布《關于挖礦企業參與內蒙古電力多邊交易市場相關事宜的通知》.

1900/1/1 0:00:00
FIL:金色觀察|Filecoin的狂想_OIN

昨日,Filecoin的大礦工激勵計劃“太空競賽”終于啟動了。從幾個月前的狂熱傳播到今天大礦工終于能確認“真正挖出FIL”,礦工們盼望已久.

1900/1/1 0:00:00
ads