來源:IPFS原力區
據報道,2021年3月18日,由于Filecoin的遠程過程調用(RPC)代碼中的“嚴重錯誤”,出現了“雙花”問題。這些說法是不正確的,而且具有誤導性。
Lotus團隊對報告進行了徹底的調查,沒有發現Filecoin網絡或RPCAPI代碼有任何問題。區塊鏈本身沒有雙花,API代碼中也沒有bug。有問題的交易所已經在其記賬系統中恢復了錯誤的交易,并且正在審查其存款處理邏輯以糾正API的使用。
Filecoin大礦工測試開始近兩小時仍未有非官方節點上榜:8月25日,Filecoin官方宣布已啟動測試網獎勵計劃。截止北京時間7點40分,新測試網已開采到區塊196,平均存儲量720TiB,平均出快時間32秒。在目前Filecoin官方公布的測試網數據中,仍未有非官方節點上榜。[2020/8/25]
發生了什么事
問題報告。今天早些時候,Lotus團隊收到了一份報告,稱一家交易所錯誤地使用Lotusapi評估Filecoin網絡中的轉賬/存款。這種不正確的API使用是由用戶報告的,當他們的帳戶被錯誤地記入交易所記賬系統的存款兩次。這一點后來在交易所的記賬中被恢復了——Filecoin區塊鏈本身沒有任何雙花問題。交易所的API濫用。所討論的交易所沒有正確地檢查鏈狀態以消除具有相同發送者和接收者的多個消息的重復問題。其中根本原因是錯誤地使用了LotusAPI(而不是API本身的錯誤)——從而沒有按照他們預期的方式工作。這個記賬錯誤導致交易所展現錯誤的帳戶存款信息。到目前為止,我們只知道有一個交易受到這種API混淆的影響。虛假報道會成為頭條新聞:關于網絡上“雙花”的不準確說法在社交媒體渠道上傳播,并成為文章頭條。這些聲明中的問題有許多已被調查,并被確定為虛假的。團隊發現Filecoin網絡或RPCAPI代碼沒有問題。在了解事實后,許多團體和媒體機構正在糾正他們的報道。
石榴礦池:目前參與Filecoin挖礦有三種方式分別是云算力、托管礦機與自行挖礦:8月3日晚8點,中幣成功在中幣APP熱聊群開展其Filecoin活動周的第一場AMA。在分享“參與挖礦Filecoin 需要注意哪些問題?”時,Filecoin礦池石榴礦池表示:“石榴礦池:目前參與Filecoin挖礦有三種方式,分別是云算力、托管礦機與自行挖礦。礦機和云算力都要甄別廠家質量,如果自己挖礦的話技術要求會比較高。Filecoin的一些原理、機制都大概要了解,包括質押解鎖這些設計,無論是自己挖還是托管、云算力都能幫助你去鑒別產品的好壞
”
據悉,中幣Filecoin活動周將于8月3日、8月4日、8月5日晚8點連續三天在中幣APP熱聊群開展AMA。[2020/8/4]
正在采取行動
以太經典杜超:我們也青睞Filecoin:在第127期原力開放日上,杜超表達了對IPFS原力區以及Filecoin的認可,并強調ETC團隊目前與Filecoin團隊正保持著密切的溝通,不久的未來有望將ETC生態應用的數據存儲在Filecoin的分布式存儲網絡。另外,ETH、波卡等知名區塊鏈項目逐漸向IPFS/Filecoin靠攏。(IPFS原力區)[2020/6/26]
交易的影響。該交易所發現了這種錯誤使用API的行為,并立即采取行動,停止存款、取款和轉賬。他們已經恢復了有問題的不正確交易(因此在這個事件中沒有資金損失),并且正在糾正他們對lotusapi的使用,以符合推薦的用途。其他交易所。其他交易所已經收到了警告,并正在檢查它們的代碼,以確保它們沒有受到影響。許多審查已經完成——據我們所知,目前還沒有其他交易所以這種方式錯誤這個API。lotus團隊。Lotus團隊正在積極地處理所有交易,以確保正確處理此行為,并改進API文檔,以確保其他所有人正確地檢查Filecoin區塊鏈的狀態。社區和媒體團隊。一些組織正在與媒體合作,澄清所謂事件的細節和事實,并幫助消除錯誤信息。社區團隊。社區成員正在創建材料,以幫助其他人準確和深思熟慮地報告問題,以避免意外傳播錯誤信息。
石榴礦池:Filecoin代碼存在嚴重漏洞可實現無限增發:5月28日消息,石榴礦池技術人員發現Filecoin代碼中的嚴重漏洞,通過該漏洞可以實現Filecoin的無限增發。石榴礦池表示,為了證明漏洞的有效性,6Block旗下的三個礦工賬號 t01043、t027999、t0234783 通過該漏洞已實現16億Filecoin的增發,占據了Filecoin富豪榜前三名。6Block團隊獨立發現并向Filecoin官方匯報了該漏洞,目前正積極協助官方完成漏洞修復。[2020/5/28]
技術細節
類似的消息。Lotus團隊了解,問題是由于兩條消息共享相同的發送方/接收方詳細信息和相同的nonce,但在同一個tipset中包含不同的gas參數而引起的。兩個類似的消息是更改與消息相關的gas費用的常見消息替換形式。Filecoin網絡安全機制正確地處理了這種情況,不會導致進行兩次消息執行:兩條消息中的一條被執行,另一條被忽略。錯誤使用API。但是,根據檢查鏈狀態的方式,這可能會顯示消息被處理了兩次。具體來說,這個交易使用了一種錯誤的方式來處理鏈狀態——在tipset中的每個區塊上調用ChainGetBlockMessages,然后在每個消息上調用StateGetReceipt。錯誤的API的返回期望。混淆在于,當對兩條類似的消息(一條被執行,另一條被跳過)調用StateGetReceipt時,它將提供相同的結果:都對應于被執行的消息。這顯然是違背直覺的,但卻是有意為之的行為。StateGetReceipt方法的主要用例是LotusMiner和交易制定過程使用的事件處理程序。在替換消息的情況下,這些模塊不關心返回的收據是否與原始消息對應,或者與替換的消息對應——它們只想知道消息是否在鏈上成功執行。我們在這里對文檔進行了說明本頻道僅取公開渠道信息大家參考:絕不可作為決策和投資建議!留言區其他人推薦你高收益投資絕不可信!
頻道學習目的,無商業用途,不商業合作,不推薦任何項目!
部分內容借鑒的網絡素材與轉載分享,如果不慎侵權,請私信告知,將迅速刪除。
來源:券商中國 作者:許諾 數字貨幣遭血洗! 2月22日晚間,受做空資金反撲,比特幣跌幅擴大,盤中一度跌破48000美元/枚,跌幅擴大至近17%.
1900/1/1 0:00:00據國家市場監督管理總局的網站消息,近日,就消費者反映的特斯拉的異常加速、電池起火、車輛遠程升級等問題,市場監管總局與中央網信辦、工業和信息化部、交通運輸部以及應急管理部消防救援局.
1900/1/1 0:00:00來源:北京商報 “你好,我是來自幣安的客服,現邀請您加入我們的‘數字貨幣’交流群,一起分享學習投資技巧……”近兩日,北京商報記者頻繁接到關于虛擬代幣投資的營銷電話.
1900/1/1 0:00:00特殊增長率: 1.間隔增長率。 2.混合增長率。 3.年均增長率。 一、間隔增長率 間隔增長率: 1.識別:中間隔一年,求增長率.
1900/1/1 0:00:00導讀:星途LX新增1.5T,論品價比,領克02、VV5危機感來了各位點開這篇文章的朋友們,想必都是很高的顏值吧,我們真的是很有緣哦,小編每天都會給大家帶來不一樣的時尚資訊.
1900/1/1 0:00:00近兩年,特別是2020年,國家大力推進工業軟件行業的發展。和之前的工業互聯網聯系在了一起。業內,把工業軟件和工業互聯網混為一談,不是認為工業互聯網包含了工業軟件,就是認為開發工業軟件等同于做工業.
1900/1/1 0:00:00