3月19日凌晨,有社區用戶反饋Filecoin主網存在雙花風險,幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。CoboCustody技術團隊對此次Filecoin安全事件保持高度關注并進行了詳細復盤:Filecoin「雙花」始末
據Filfox和FileStar的Filecoin礦工反饋,周三幣安遭遇了價值數百萬美元的FIL雙花充值攻擊。起因為有一筆61,000FIL的交易所入賬花費了太長時間,于是Filfox和FileStar礦工為了加速而發起了一筆RBF交易。而該筆RBF交易導致幣安賬戶兩次入金,最終入賬120,000FIL。事后,Filfox和FileStar開發者回應稱,Filecoin的RPC代碼里存在“嚴重的漏洞”。該漏洞導致幣安在看到兩筆有沖突的交易后,選擇了同時入賬。FilFox和FileStar開發者已經第一時間聯系了幣安,并在第一時間通知了Filecoin官方。幣安、OKex等交易所均已關閉Filecoin主網代幣FIL的充值功能,CoboCustody也第一時間暫停了FIL的充值和提幣。技術細節復盤
安全團隊:FilDA攻擊者將約8萬枚ELA兌換為約326枚BNB并存入Tornado Cash:金色財經報道,PeckShield監測顯示,FilDA昨日在ESC和REI網絡上遭到攻擊并造成約70萬美元損失。攻擊者將約8萬枚ELA橋接至BNBChain,兌換成約326枚BNB,然后將資金存入Tornado Cash。此外,他們將20萬枚ELA橋接至以太坊,將一部分兌換為約17枚ETH,并將這些ETH和16萬枚ELA轉移到0x05dd開頭地址。[2023/4/24 14:23:25]
交易所和中心化錢包等中心化托管機構會依據鏈上的轉賬行為給用戶入賬,因此如何高效、準確、及時的解析鏈上的轉賬行為是非常關鍵的,常見的做法是先獲取某個區塊內的所有交易ID,然后基于交易ID獲取對應的交易內容和交易執行結果。Filecoinlotus節點提供了多個API用于鏈上交易的獲取,例如ChainGetBlockMessages可以獲取指定區塊內的所有交易內容,StateGetReceipt可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個API來進行鏈上轉賬行為的解析,并基于此為用戶入賬。不過他們沒有注意到,StateGetReceipt接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被RBF,則會返回最終RBF成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是RBF后的交易的執行結果。假設攻擊者首先發送了TX1,對應的交易ID為TXID1,隨后攻擊者對TX1進行了RBF,生成TX2,對應的交易ID為TXID2,最終TX2上鏈成功。此時通過StateGetReceipt對TXID1和TXID2分別查詢,都能得到執行正確的結果。攻擊行為發生后,Filecoin官方開發人員對API進行了補充說明,明確了StateGetReceipt的返回邏輯,并將在v1版本后廢棄此APIhttps://github.com/filecoin-project/lotus/pull/5838/files
Filecoin網絡近24小時產出34.5萬枚FIL:據IPFS100報道,Filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為1058025,全網有效算力為9.752EiB,總質押量約為1.0489億枚FIL,活躍礦工數為3065個,每區塊獎勵為24.2250FIL,近24小時產出345175枚FIL,24小時平均挖礦收益為0.0340FIL/TiB,目前FIL流通量為163482532。當前銷毀27591793枚FIL。當前FIL最新價格為72.09美元。目前有效算力排名前三的分別為:f0127595(MetaverseInfrast)以132.70PiB暫居第一,f0123261(LDPool)以115.11PiB位居第二,f0688165(MetaverseInfrastructure)以114.96PiB位居第三。注:根據Filecoin官方釋放規則,Filecoin將于2021年10月15號迎來第二次減產。[2021/8/27 22:41:11]
HECO跨鏈借貸協議FilDA正在引入以太坊算法穩定幣創新區:據官方消息,隨著BAG/ESD/DSD/BAC/FRAX等爆發,2021可能是算法穩定幣元年。
火幣HECO頭部借貸協議FilDA希望能將這幾十億美金資產引入HECO生態,也給算法穩定幣打通更多流量。FilDA社區正與各個算法穩定幣社區溝通,即將開放算法穩定幣創新區,因目前DAO治理工具還未上線,故FilDA團隊使用投票來了解社區想法。
FilDA將為首批進入火幣HECO生態的算法穩定幣提供存款及借款挖礦,其中ERC20到HRC20的跨鏈服務將由HECO合作伙伴跨鏈橋Shadowtokens提供,并將有更多HECO的DEX支持算法穩定幣交易。
FilDA是首個基于HECO的跨鏈借貸DeFi項目,旨在打造領先的 H系資產+以太坊+ELA 等多鏈資產的去中心化金融綜合服務平臺。FilDA于2021年1月5日晚20:00開啟創世挖礦Fair launch,目前已上線火幣錢包、TokenPocket錢包、Bitkeep錢包,首發火幣礦池HPT借貸功能,并在MDEX及CircleSwap開啟流通性挖礦,期間FilDA TVL突破7500萬USDT。[2021/1/21 16:41:17]
CoboCustody技術團隊在對接Filecoin的過程中已經發現了上述問題,因此沒有采用ChainGetBlockMessages和StateGetReceipt來獲取鏈上的轉賬行為,而是采用ChainGetParentMessages和ChainGetParentReceipts來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。在使用ChainGetParentMessages和ChainGetParentReceipts的過程中,CoboCustody技術團隊發現lotus節點的一些返回值也并不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。CoboCustody技術團隊對此做了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。雙花即使用上一次交易的代幣,再次進行交易,進而導致產生虛假交易。2018年比特幣黃金(BTG)就曾受到一名礦工的惡意攻擊,該礦工臨時控制了BTG區塊鏈,在向交易所充值后迅速提幣,再逆轉區塊,成功實施雙花攻擊。此次攻擊者竊取超過388200個BTG,價值高達1860萬美元,也是區塊鏈史上最著名的雙花攻擊之一。
火幣全球站暫停FIL充提業務:火幣全球站剛剛發布公告稱,由于錢包升級,現已暫停FIL的充幣和提幣業務。待升級完成后將第一時間恢復,具體時間將以公告另行通知。[2020/11/14 20:46:23]
Tags:FILECOFILEFilecoin為什么外國人不買fil幣filecoin幣是什么幣filecoin幣哪里能交易Filecoin 36Month
吳說作者|吳尚本期編輯|ColinWu在本輪牛市中,AMM與流動性挖礦的集合,掀起了DeFi浪潮,各類創新層出不窮。但我們也要看到,它的本質需要流動性挖礦的新代幣來補貼無常損失.
1900/1/1 0:00:00英國足球曼徹斯特城隊并不滿足于在英超聯賽中的排名,而將目光投向了更具潛力的加密貨幣領域。俱樂部已與令牌化平臺Socios.com合作推出了新的$CITY令牌,該令牌可以使粉絲獲得VIP獎勵,俱樂.
1900/1/1 0:00:00每天都有很多朋友咨詢,問該不該繼續買入某個幣。我估計問這類問題的不少朋友可能都是空倉或倉位很少,錯過了前面買入的機會或者因為種種原因過早出掉了手中的籌碼,現在看到牛市還沒有結束,而我有些文章又寫.
1900/1/1 0:00:00開年以來,幣安平臺幣BNB的表現搶眼,其價格從1月1日的34美元低點,一路猛漲至如今的382美元高位,漲幅逾10倍.
1900/1/1 0:00:00撰文:Li加密貨幣網絡發展的這幾年,以擴容為特點的項目有很多,不過能作為“標志性解決方案”的并不多,例如以太坊2.0的同構分片,波卡構建的異構分片,Plasma的側鏈.
1900/1/1 0:00:00編者按:本文來自加密谷Live,作者:NateMaddreyandtheCoinMetricsTeam,翻譯:李翰博,Odaily星球日報經授權轉載.
1900/1/1 0:00:00