比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Filecoin「雙花」始末及復盤_FIL

Author:

Time:1900/1/1 0:00:00

3月19日凌晨,有社區用戶反饋Filecoin主網存在雙花風險,幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。CoboCustody技術團隊對此次Filecoin安全事件保持高度關注并進行了詳細復盤:Filecoin「雙花」始末

據Filfox和FileStar的Filecoin礦工反饋,周三幣安遭遇了價值數百萬美元的FIL雙花充值攻擊。起因為有一筆61,000FIL的交易所入賬花費了太長時間,于是Filfox和FileStar礦工為了加速而發起了一筆RBF交易。而該筆RBF交易導致幣安賬戶兩次入金,最終入賬120,000FIL。事后,Filfox和FileStar開發者回應稱,Filecoin的RPC代碼里存在“嚴重的漏洞”。該漏洞導致幣安在看到兩筆有沖突的交易后,選擇了同時入賬。FilFox和FileStar開發者已經第一時間聯系了幣安,并在第一時間通知了Filecoin官方。幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。技術細節復盤

FilDA? FIP-0010 DAO提案已正式通過:11月10日消息,DeFi借貸協議FilDA 2.0計劃DAO提案投票已正式通過,FilDA開啟2.0版本。據悉,FilDA 2.0將重點支持多鏈運行,并將其經濟模型調整為通縮模型,從此前平臺每周收入的20%進行回購上調為25%,用于構建PCV經濟模型。同時,HECO鏈上將銷毀6000萬枚 FILDA,每日FILDA 產量相應減產。

FilDA是基于HECO網絡的借貸項目,以為用戶提供優質的借貸產品和服務為宗旨,存借款總額高峰值突破21億美元。[2021/11/10 6:44:35]

交易所和中心化錢包等中心化托管機構會依據鏈上的轉賬行為給用戶入賬,因此如何高效、準確、及時的解析鏈上的轉賬行為是非常關鍵的,常見的做法是先獲取某個區塊內的所有交易ID,然后基于交易ID獲取對應的交易內容和交易執行結果。Filecoinlotus節點提供了多個API用于鏈上交易的獲取,例如ChainGetBlockMessages可以獲取指定區塊內的所有交易內容,StateGetReceipt可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個API來進行鏈上轉賬行為的解析,并基于此為用戶入賬。不過他們沒有注意到,StateGetReceipt接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被RBF,則會返回最終RBF成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是RBF后的交易的執行結果。假設攻擊者首先發送了TX1,對應的交易ID為TXID1,隨后攻擊者對TX1進行了RBF,生成TX2,對應的交易ID為TXID2,最終TX2上鏈成功。此時通過StateGetReceipt對TXID1和TXID2分別查詢,都能得到執行正確的結果。攻擊行為發生后,Filecoin官方開發人員對API進行了補充說明,明確了StateGetReceipt的返回邏輯,并將在v1版本后廢棄此APIhttps://github.com/filecoin-project/lotus/pull/5838/files

Filecoin網絡目前總質押量約為4018萬枚FIL:據IPFS100.com報道,Filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為513691,全網有效算力為2.631EiB,總質押量約為4018萬枚FIL,活躍礦工數為1390個,每區塊獎勵為21.9139FIL,近24小時產出量為307219FIL,24小時平均挖礦收益為0.1124FIL/TiB,目前FIL流通量為87431993FIL。

目前有效算力排名前三的分別為:F01248(智合云zh)以75.69暫居第一,F02770(時空云&靈動)以72.63PiB位居第二,F09652(RRM-雅典娜-asia02)以52.48PiB位居第三。[2021/2/19 17:29:56]

LBank Filecoin嘉年華 FIL6九折售賣專場已結束:據悉,LBank“Filecoin折扣嘉年華”FIL6九折售賣專場已于7月13日20:00 (UTC+8)結束,共有77人認購成功,總成交金額為6854.2 USDT,實際售賣額度為663.555 FIL6,成交比例為13.271%。成交部分的USDT將實際用于回購銷毀LBK。

本次售賣剩余額度為4336.445 FIL6,LBank將于7月14日19:00開啟本輪“Filecoin折扣嘉年華”的第二場FIL6八折售賣專場。若仍未售完,剩余額度將于7月15日第三場FIL6七折售賣專場中繼續售出。更多詳情請關注LBank官網公告。[2020/7/13]

CoboCustody技術團隊在對接Filecoin的過程中已經發現了上述問題,因此沒有采用ChainGetBlockMessages和StateGetReceipt來獲取鏈上的轉賬行為,而是采用ChainGetParentMessages和ChainGetParentReceipts來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。在使用ChainGetParentMessages和ChainGetParentReceipts的過程中,CoboCustody技術團隊發現lotus節點的一些返回值也并不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。CoboCustody技術團隊對此做了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。雙花即使用上一次交易的代幣,再次進行交易,進而導致產生虛假交易。2018年比特幣黃金(BTG)就曾受到一名礦工的惡意攻擊,該礦工臨時控制了BTG區塊鏈,在向交易所充值后迅速提幣,再逆轉區塊,成功實施雙花攻擊。此次攻擊者竊取超過388200個BTG,價值高達1860萬美元,也是區塊鏈史上最著名的雙花攻擊之一。

GOKO平臺Filecoin期貨已連續四天上漲:根據GOKO行情顯示,FIL于6月29日21:30上線GOKO交易所,開盤價12.5USDT,已經連續四天上漲,今日漲幅7.13%,現報價16.42USDT。

GOKO本次上線的FIL是Filecoin主網上線后3個月的期貨,用戶屆時將獲得平臺兌付Token。Filecoin是在IPFS其上的激勵層,通過token激勵模式在IPFS網絡上構建了一個去中心化的存儲市場。

同時,GOKO也將于今日18:00在創新功能區開啟首期IPFS金色云算力搶購活動,幫助廣大用戶挖取Fliecoin頭礦。

GOKO交易所是一個社區化治理的加密資產交易平臺,公平、公正、安全可信賴,是一個社區友好型的交易所。目前已獲得節點資本戰略投資。[2020/7/3]

Tags:FILFILEECOOINfilecoin幣中文名file幣現在什么價catecoin幣最新消息ROIyal Coin

比特幣行情
天橋資本申請比特幣ETF,UNI和DOT迎來小爆發_CAR

繼多家美國金融機構之后,近兩天有消息稱由前美國白宮通訊聯絡主任AnthonyScaramucci經營的公司天橋資本已向美國證券交易委員會申請了比特幣交易所交易基金.

1900/1/1 0:00:00
KingData:7組數據解析交易所BTC流向與比特幣價格間的關系_BTC

相信所有的加密幣投資者都非常關心BTC的價格為什么會漲?又為什么會跌?如何提前預知?今天KingData教大家通過觀察交易所資金流向數據,解析價格漲跌的因果關系.

1900/1/1 0:00:00
超話社區082期|Daoventures:捕獲DeFi最大價值,當好用戶的智能投資顧問_ANT

降低普通用戶投資DeFi門檻,DAOventures將如何捕獲DeFi最大價值?根據用戶風險承受程度制定投資組合策略.

1900/1/1 0:00:00
Tether試圖更透明,但會越描越黑嗎?_TET

Odaily星球日報譯者|Moni Tether聲稱其代幣有超過350億美元的儲備金作為后盾,但真是如此嗎?內容概述1、昨天,Tether發布了儲備金審計的證明.

1900/1/1 0:00:00
Kusama平行鏈拍賣啟動在即,這些要點值得注意_KUS

波卡生態大事將至。北京時間4月7日晚,波卡先行網絡Kusama于其官網正式上線了平行鏈插槽拍賣介紹頁面.

1900/1/1 0:00:00
知情人士:Coinbase直接上市計劃將推遲至4月_COIN

本文來自Bloomberg,作者:KatieRoofOdaily星球日報譯者|余順遂據知情人士透露,美國最大加密貨幣交易所CoinbaseGlobalInc目前正計劃在4月上市.

1900/1/1 0:00:00
ads