Filecoin最近利好頻出,主要包括三件事:灰度公司3月17日正式宣布推出FIL信托產品、Filecoin“雙花”鬧劇以及SAFT六月公募到期。對此,我們一一展開分析。
一、Filecoin“雙花”鬧劇
那么這次Filecoin“雙花”事件到底是如何?前因后果又是如何?我們先回顧一下事情發生經過。
要完整了解本次“雙花”事件,我們要先知道什么是雙花攻擊。
何為雙花攻擊?
雙花,即雙重支付,指的是在數字資產體系里,由于數據的可復制性,使得系統可能存在同一筆數字資產因不當操作被重復使用的情況。簡而言之,一筆數字資產重復支付,一筆錢被花掉兩次或多次,如支付寶錢包里有100塊錢,消費了100元,結果支付寶出了bug,這一筆錢并沒有被銀行同步,還留在銀行卡里,于是我們又能拿著100塊錢去繼續消費,這就屬于雙花問題。
ParaSpace:Azuki持有者現可申領Elementals空投:7月5日消息,ParaSpace發推稱,Azuki持有者現在可以通過ParaSpace Flash Claim功能申領Elementals空投,無需贖回Azuki。如果用戶有資格申領,將在借貸頁面頂部看到一個相關banner。
昨日消息,ParaSpace發推稱,由于Azuki價格波動劇烈,暫停Azuki礦池,包括充值、提取、清算等功能。[2023/7/5 22:18:39]
雙花會導致“通貨膨脹”,使加密資產被貶值,一般該情況出現在中心化交易所較多。
以區塊鏈的加密資產為例:2018年5月,某黑客針對BitcoinGold密幣交易所的基礎設施發動了多次“雙花”攻擊,并設法攫取了價值1800萬美元的BTG,直接導致整個屬于BTG的市場需要再消化這1800萬美元的BTG,間接會使BTG單價貶值。
英國金融行為監管局希望與加密行業合作制定法規:金色財經報道,英國金融行為監管局(FCA)執行董事Sarah Pritchard周二在倫敦城市周會議上表示,該機構希望與加密貨幣公司合作制定監管。英國一直在尋求為加密建立一個新的制度,FCA與英國財政部是該國主要的加密監管機構之一,此前2月份,英國財政部啟動了一項加密咨詢,征求利益相關者對如何監管該行業的反饋。Pritchard表示,磋商表明,FCA可能會為包括海外公司在內的加密貨幣公司設立新的授權制度,這對他們來說是“一個未知領域”,它還計劃推出數字資產推廣制度。Pritchard說:“讓我們一起努力,制定我們的規則和法規,使市場、消費者和公司受益,因為加密貨幣從小眾走向主流。”[2023/4/26 14:27:05]
為了更好的回顧這次Filecoin,我們需要了解主流的雙花攻擊類型:51%攻擊和競賽攻擊。
以太坊的能源消耗在合并為權益證明后下降了99.99%:金色財經報道,Watcher.Guru發推表示,以太坊的能源消耗在合并為權益證明后下降了99.99%。[2022/12/25 22:05:57]
51%攻擊:攻擊者通過控制超過50%的哈希算力,這使他們可以刪除或修改交易的順序。從而實現多次發送交易,該情形在比特幣網絡上目前難以實現,難以符合經濟收益。
例如:我們支付寶的銀行卡只有100元,我們對外已經消費了100元,然后通過控制銀行主腦來刪除該記錄,然后銀行沒有我的交易記錄,但實際上支付寶已經使用了該100元,所以我的銀行卡仍然還有100元,故可以繼續消費。
阿根廷參議院通過對包括加密在內的外國持有資產征稅的法案:金色財經報道,阿根廷參議院批準了一項法案,該法案將允許政府對該國公民在外國持有的未申報資產征稅。這包括股票、房產、債券,甚至加密貨幣。該政策規定,這些籌集的資金將由經濟部直接管理。根據時間段和所擁有的貨物,如果獲得批準,阿根廷公民將不得不為這些資產支付高達 50% 的費用。該基金將以美元計價,直到阿根廷向國際貨幣基金組織(IMF)償還約 450 億美元的債務。據當地媒體報道,該法案現在必須得到眾議院的批準,在眾議院獲得通過的機會較小。(news.bitcoin)[2022/5/15 3:17:04]
BTG雙花攻擊就是51%攻擊的類型,主要是因為算力規模較小,當時黑客只需支付3400美元皆可順利完成攻擊。
競賽攻擊:使用相同的資金連續廣播兩個沖突的交易,但只有一項高Gas費的交易得到確認。攻擊者的目標是通過驗證對他有利的交易來使另一個支付無效,如此以來相同的資金發送到他控制的地址。
例如:A向B轉賬100元,同時也使用一樣的Nonce值發送另外一筆向B轉賬100元。在區塊鏈世界,同一Nonce值只能確認一筆交易,因為第二筆Gas費更高會很順利轉賬給B100元,而第一筆因為第二筆的成果而認定為失敗,所以會返還給A100元,這樣以來,A和B各有兩個100元。
本次鬧劇不存在“雙花”攻擊
而這次Filecoin“雙花”事件就是在混淆概念,這次不可歸咎為競賽攻擊,而是一場人為的操作失誤。
從結果上看,以Filscan.io瀏覽器為例,該筆交易只有一筆轉賬成功。
61200枚FIL轉賬記錄,來源:Filscan.io,2021-3
以官方解釋說到,“lotus團隊所知問題源自于有兩條消息有相同的發送者/收到者詳細信息、相同的Nonce但擁有不同的Gas參數——被包含在同一Tipset中。像這樣兩個類似的消息是非常常見的,比如以改變與消息的Gas費來替代消息就會形成這樣兩條類似的消息。這樣的情況會由Filecoin網絡安全、正確地處理,不會導致兩次轉賬:兩條消息中的一條會被執行,另一條被忽略”。
官方解釋意思是,Filecoin主鏈之前就已經針對競賽攻擊針對做好正確的處理交易,并不會因為高Gas費的替代行為而出現雙花現象,所以這塊印證了Filscan.io的數據準確。
那么該場鬧劇是如何引起?
官方很好歸納:“錯誤使用API。然而,根據人們對鏈的檢查方式,這會呈現出消息被處理了兩次的樣子。具體來說,有關交易所使用了一種錯誤的處理鏈狀態的方式——在tipset的每個塊上調用ChainGetBlockMessages,然后在這些消息上調用StateGetReceipt”。
因為交易所調用錯了API接口,導致呈現出雙花現象,該現象不是Filecoin網絡本身的bug,而是方法上錯誤,同時官方指出應該以ChainGetParentMessages和ChainGetParentReceipts來記賬。
同時交易所應以鏈上的真實數據源記賬,假若以某瀏覽器作為數據源,一旦其惡意修改數據,也會導致“中心化的惡意”雙花攻擊行為。
總的來說,該場鬧劇總的來說是交易所的操作不當,從而使有心之人有意而為之。那么回過頭來,掀起了一場無需有的波浪,那么這次誰“雙花”了誰?
下篇,我們會繼續分析灰度加倉FIL信托事件以及FilecoinSAFT六月公募到期。
文收錄|Kazafa 原作者:德克斯特實驗室 引言: 隨著比特幣邁入傳統投資人視野,對想要參與加密市場的投資人來說.
1900/1/1 0:00:00大家好,我是論幣李云,往往是越盲目的人越貪心,越貪心的人越容易上圈套,如果你只貪圖眼前之利,盲目投資,終究會一敗涂地,不可收拾,做投資從不求一夜暴富,只求穩健長盈.
1900/1/1 0:00:00昨天的觀點,還是給的很明確,大面要來臨了,盡量做低位的一進二或者首板。明天,碳中和大概率是大面的日子主要看前排核心品種的虧錢效應美國銀行:加密市場監管的不確定性給區塊鏈發展蒙上陰影:6月19日消.
1900/1/1 0:00:00原標題|Boson:鏈接百萬億美金實體資產的區塊鏈協議火星財經編者注:本文首發時間為上月月末。近期Bosonprotocol已完成公開募股前的最后一輪融資,預售回合超額認購40倍.
1900/1/1 0:00:00比特幣:亞盤震蕩下行,歐盤止跌反彈,美盤再度承壓下挫,一度插針向下回升,但整體的行情處于57000美元一帶調整。日線上看比特幣連收三顆十字星,今日繼續以十字星形態保持調整趨勢.
1900/1/1 0:00:00選擇一個好的分析師不如選擇一個為你著想的分析師。你絕對值得信任!一次選擇,就是一次轉折!一次嘗試,就是一次機會!多言不可與謀,多動不可與久處,交易與其沖動,還不如一動不動!大家好,我是龍赫.
1900/1/1 0:00:00