3月19日凌晨,有社區用戶反饋 Filecoin 主網存在雙花風險,幣安、OKex 等交易所均已關閉 Filecoin 主網代幣 FIL 的充值功能,Cobo Custody 也第一時間暫停了 FIL 的充值和提幣。
Cobo Custody 技術團隊對此次 Filecoin 安全事件保持高度關注并進行了詳細復盤:
據 Filfox 和 FileStar 的 Filecoin 礦工反饋,周三幣安遭遇了價值數百萬美元的FIL雙花充值攻擊。
起因為有一筆61,000 FIL(約合460萬美元)的交易所入賬花費了太長時間,于是Filfox 和 FileStar 礦工為了加速而發起了一筆 RBF 交易。而該筆 RBF 交易導致幣安賬戶兩次入金,最終入賬 120,000 FIL。事后,Filfox和FileStar開發者回應稱,Filecoin 的 RPC 代碼里存在“嚴重的漏洞”。該漏洞導致幣安在看到兩筆有沖突的交易后,選擇了同時入賬。
洛克希德馬丁公司和 Filecoin 基金會探索在太空中托管區塊鏈節點:金色財經報道,國防承包商洛克希德馬丁公司 (LMT) 和 Filecoin 基金會可能很快就會在太空中建立一個開源區塊鏈網絡,這兩個組織周一在 Filecoin 基金會主辦的世界經濟論壇年度會議期間宣布。
洛克希德和 Filecoin 計劃確定一個衛星或其他航天平臺,這些平臺可以擁有運行星際文件系統 (IPFS) 節點的技術,確定該平臺的需求并嘗試確定一項測試任務。Protocol Labs 的政策主管兼總法律顧問 Marta Belcher 表示,這個想法是為了減少從月球等遠程位置下載數據時的延遲。(Coindesk)[2022/5/24 3:36:49]
FilFox和FileStar開發者已經第一時間聯系了幣安,并在第一時間通知了Filecoin官方。
Filecoin創始人:目前Filecoin網絡不需要擴容:Filecoin創始人胡安·貝內特發推表示:目前網絡具備巨大的容量,并且暫時不需要更多容量。現階段網絡必須通過為用戶上傳有價值的信息數據,提高網絡容量的利用率。[2020/10/20]
交易所和中心化錢包等中心化托管機構會依據鏈上的轉賬行為給用戶入賬,因此如何高效、準確、及時的解析鏈上的轉賬行為是非常關鍵的,常見的做法是先獲取某個區塊內的所有交易ID,然后基于交易ID獲取對應的交易內容和交易執行結果。
Filecoin lotus 節點提供了多個API用于鏈上交易的獲取,例如 ChainGetBlockMessages 可以獲取指定區塊內的所有交易內容,StateGetReceipt 可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個 API 來進行鏈上轉賬行為的解析,并基于此為用戶入賬。
FIL各平臺最大價格差超過30%:據火幣全球站數據,FIL報150 USDT,漲幅達9.48%。據Gate.io數據,FIL報115 USDT,漲幅達248.48%。據BiKi數據,FIL報109 USDT,跌幅達2.48%。據ZB數據,FIL報1515元,漲幅達251.43%。[2020/10/16]
不過他們沒有注意到,StateGetReceipt 接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被 RBF(replace by fee),則會返回最終 RBF 成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是 RBF 后的交易的執行結果。
Filecoin中國運營負責人Keren Yin:8月底到9月底是Filecoin主網上線關鍵窗口期:金色財經現場報道,2020 Cointelegraph中文大灣區·國際區塊鏈周8月7日在深圳舉行。協議實驗室-Filecoin中國運營負責人Keren Yin發表演講“Filecoin的生態發展與愿景”,她表示,協議實驗室的愿景是通過在計算和互聯網領域進行協議方面的開發,從而推動人類的發展。Filecoin2019年年初上線開發網,2019年12月底上線測試網,2020年對外公布更新的路線圖,目前在測試網第二階段,下面是主網上線。測試網激勵是在8月中旬開始,從8月底到9月底是主網上線窗口期,這是比較關鍵的。[2020/8/7]
假設攻擊者首先發送了 TX1,對應的交易ID 為 TXID1,隨后攻擊者對 TX1 進行了 RBF,生成 TX2,對應的交易ID 為 TXID2,最終 TX2 上鏈成功。此時通過 StateGetReceipt 對 TXID1 和 TXID2 分別查詢,都能得到執行正確的結果。
攻擊行為發生后,Filecoin 官方開發人員對 API 進行了補充說明,明確了 StateGetReceipt 的返回邏輯,并將在 v1 版本后廢棄此 API
https://github.com/filecoin-project/lotus/pull/5838/files
Cobo Custody 技術團隊在對接 Filecoin 的過程中已經發現了上述問題,因此沒有采用 ChainGetBlockMessages 和 StateGetReceipt 來獲取鏈上的轉賬行為,而是采用 ChainGetParentMessages 和 ChainGetParentReceipts 來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。
在使用 ChainGetParentMessages 和 ChainGetParentReceipts 的過程中,Cobo Custody 技術團隊發現 lotus 節點的一些返回值也并不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。Cobo Custody 技術團隊對此做了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。
雙花(Double-spending)即使用上一次交易的代幣,再次進行交易,進而導致產生虛假交易。
2018 年比特幣黃金 (BTG) 就曾受到一名礦工的惡意攻擊,該礦工臨時控制了 BTG 區塊鏈,在向交易所充值后迅速提幣,再逆轉區塊,成功實施雙花攻擊。此次攻擊者竊取超過 388200 個 BTG,價值高達 1860 萬美元,也是區塊鏈史上最著名的雙花攻擊之一。
Tags:FILFILEOINCOIfil幣最新消息FVMBit filecoinpepecoin幣下載MedicCoin
這兩天,存儲板塊的龍頭FIL開始突突突了,而且是逆勢上漲,截至發稿價格接近70刀。火幣交易所數據顯示,FIL的交投非常活躍,24小時成交額接近33億人民幣,位列第3.
1900/1/1 0:00:00經過十多年的迅猛發展,大多數人仍然不理解加密貨幣。比特幣是過去10年表現最好的資產,但從主流媒體到大多數國家,再到知名交易員,他們每個人都很難理解它對未來意味著什么.
1900/1/1 0:00:001,美聯儲“鴿聲”嘹亮 比特幣再度走高 這是要成為避險資產?美聯儲主席鮑威爾認為,若以實際通脹率為目標,當前的寬松貨幣政策預計將持續至2022年.
1900/1/1 0:00:00Skew數據顯示,3月26日將有11.7萬份比特幣期權到期。據OKlink數據顯示, ETH平均算力昨日為442.93 TH/s,創歷史新高.
1900/1/1 0:00:003月17日消息,Uniswap創始人HaydenAdams轉發一則“DEX7日交易量占比”的推文稱,Uniswap仍就占據約60%左右的交易量,接近歷史最高水平.
1900/1/1 0:00:00華爾街為比特幣吵翻了天。去年比特幣飆升了300%,2021年的頭幾周,它的價值又翻了一番,達到了6萬美元的高點.
1900/1/1 0:00:00