以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

9節點癱瘓700 ETH耗盡,深度解析Chainlink節點攻擊事件_INK

Author:

Time:1900/1/1 0:00:00

Odaily星球日報譯者|Moni

內容概述:

1、至少有9個Chainlink節點運營商在8月30日遭到攻擊,導致他們錢包中大約700ETH被耗盡;2、本次攻擊利用了節點響應查詢漏洞,而且還涉及一個與該網絡交易成本相關的代幣和該代幣的使用方式;3、Chainlink已經確認了本次攻擊,并將其并將其描述為對網絡進行垃圾郵件的“失敗嘗試”;4、節點運營商CertusOne表示大約損失了20ETH。8月30日,9個Chainlink節點運營商遭到攻擊,攻擊者從他們的“熱錢包”中獲取了大約700ETH。Chainlink在去中心化金融領域扮演著非常重要的角色,主要向去中心化交易所、錢包、DeFi協議聚合服務提供商提供喂價服務。根據一位了解此事的消息人士透露,攻擊者通過發送有效的價格請求,導致節點運營商不得不支付大量以太坊交易費用——也就是gas費。此外,Chainlink節點運營商CertusOne還提供了更多有關本次攻擊的信息,據CertusOne首席執行官HendrikHofstadt透露,本次攻擊之前影響了9個Chainlink節點運營商,其中僅CertusOne一家就損失了20ETH,按照當時價格計算約合7,500美元。Chainlink也確認了本次攻擊事件,但其官方尚未披露損失了多少ETH以及受影響的節點運營商數量。相關發言人表示:“8月30日的確發生了一起簡短的垃圾郵件攻擊,持續時間約為兩小時,盡管這種垃圾郵件攻擊的確需要Chainlink節點花費更多ETH,但當網絡開始正確處理垃圾郵件之后,攻擊影響便很快消除了。在垃圾郵件請求攻擊初期,通常需要網絡消耗‘稍多’資源,直到相關請求被識別為垃圾郵件。這次對Chainlink的垃圾郵件攻擊其實是一次失敗嘗試,對整個區塊鏈和網絡并沒有產生實質性影響。這種試圖想Chainlink網絡發送垃圾郵件的失敗嘗試證明Chainlink網絡已經變得越來越有彈性。”然而,加密社區認為這種類型的攻擊依然會給節點運營商帶來風險,因為一旦攻擊被實施,就會犧牲誠實行為者賺取利潤的時間,網絡本身因此也會付出巨大代價。攻擊分析

Wormhole攻擊者拋售SOL,并將約290萬枚USDC橋接至以太坊新地址:1月15日消息,鏈上數據顯示,跨鏈協議Wormhole攻擊者(5XiqTJQBTZKcGjcbCydZvf9NzhE2R3g7GDx1yKHxs8jd)將所持有的價值約260萬美元SOL出售為USDC,目前該地址仍剩余192,651枚SOL。據慢霧監測顯示,黑客隨后將約290萬枚USDC橋接至以太坊新地址,初始Gas費來自于先前標記的錢包地址((WormholeNetworkExploiter)。

此前報道,2022年2月3日,跨鏈協議Wormhole遭黑客攻擊,本次攻擊事件中損失達12萬枚ETH(約合3.26億美元),目前8萬枚ETH已轉移至以太坊網絡,其余4萬枚ETH保留在Solana上。[2023/1/15 11:13:18]

像Chainlink這樣的“預言機”服務提供商會通過節點運營商將DeFi代幣價格發送到區塊鏈智能合約上,這是因為按照設計規則,智能合約是無法與外部系統進行通信的,節點運營商會因為相關工作獲得報酬,比如Chainlink使用其原始代幣LINK來支付費用。但是,惡意攻擊者可以使用節點運營商的備用gas來挖掘Chigas代幣,該代幣是由去中心化交易所聚合服務提供商1inch.Exchange創建的。Chi是一種代幣化的gas費用形式,旨在對沖彈性波動的gas費用。Chainlink首席執行官HendrikHofstadt稱Chi是目前市場上流動性最高的gas代幣,該代幣在1inch自動化做市商協議Mooniswap中擁有巨大流動性,而這或許也是惡意攻擊者選擇它的主要原因。簡而言之,一旦攻擊者發送了價格請求,節點運營商就必須做出響應,這就會迫使他們花費一定數量的gas費用,而攻擊者最終會利用其中一些gas費用。以太坊上的gas價格是以“gwei”計價,攻擊者通過抬高這些預言機上的gas費用價格迫使他們用更高成本鑄造Chi代幣,這些代幣通常用于支付價格較高的gas費用,但當gas費用被抬高之后,攻擊者此時可以拋售Chi代幣來換取ETH并以此獲利。據消息人士透露,惡意攻擊者最終使用了基于以太坊的交易混合器TornadoCash來掩蓋非法所得的ETH路徑。HendrikHofstadt透露,到目前為止,已知的9個受影響的Chainlink節點運營商分別是:T-Systems、01Node、AnyblockAnalytics、B-Harvest、ChainLayer、Everstake、FigmentNetwoks、LinkPool、以及Chainlink自己。從這些節點運營商的名稱來看,攻擊者很可能是按照首字母順序實施的攻擊,由于Chainlink節點運營商錢包余額在很大程度上取決于各自的內部政策,因此有的運營商錢包里資產超過50ETH,而有的運營商錢包里只有2-3ETH,這意味著攻擊者如果運氣好的話極可能攫取更多收益。攻擊影響

中國移動香港打造“元宇宙數字空間”,推出NFT自由集市:11月8日消息,中國移動香港有限公司 (中國移動香港) 昨日在香港科學園舉行發布會,宣布旗下全方位智慧生活手機應用程序MyLink用戶突破500萬,并推出MyLink元宇宙數字空間及發展NFT自由市集,支持 B2C(商家對用戶)、B2B(商家對商家)及C2C(用戶對用戶) 市場交易。

此前消息,香港特區政府發布了《有關虛擬資產在港發展的政策宣言》,闡明特區政府為在香港發展具有活力的虛擬資產行業和生態系統而訂定的政策立場和方針,包括將推出試驗計劃。(上證報中國證券網)[2022/11/8 12:31:52]

本次攻擊持續了兩個多小時,導致上述9個節點運營商耗盡了自己錢包內所有ETH,同時他們在攻擊期間也無法響應和滿足數據請求。HendrikHofstadt解釋說,一旦節點運營商耗盡了ETH,他們就不能再為交易付費,也就無法響應請求或在鏈上提供數據,基本上處于癱瘓狀態。在HendrikHofstadt和他的團隊意識到這是一次惡意攻擊之前,大多數受影響的節點運營商完全沒有察覺到這是一次攻擊事件,他們只是簡單以為當天交易量過大造成gas費用高峰,因此都選擇了繼續向錢包內充值以補足gas“燃料”,但所有新注入的資金也很快都被耗盡。HendrikHofstadt解釋說:“我的團隊發現Chi代幣被鑄造的方式非常奇怪,因此立刻向Chainlink團隊報告了這一情況,他們的安全團隊開始打補丁,大約半個小時到一個小時時間之后,我們得出結論:需要查看白名單,這是最好的解決方案。”在白名單解決方案中,節點運營商會對來自活躍DeFi協議最有價值的數據請求進行拍賣,然后只滿足他們的請求而同步阻止其他所有未列入白名單的請求方。臨時解決方案

報告:比特幣礦工在某種程度上正處于急性收入壓力的邊緣:金色財經報道,根據區塊鏈分析公司Glassnode最新報告顯示,比特幣礦工在某種程度上正處于急性收入壓力的邊緣,披露數據稱,隨著算力的重新上線,挖礦難度重新開始了一系列的上調,自2021年5月礦工大遷徙高峰以來,已經上升了27.9%。每個Exahash賺取的收入一直處于持續和長期的下降趨勢,以比特幣計價的出塊獎勵目前處于每EH每天4.06枚比特幣的歷史最低水平,以美元計價相當于每個EH每天只有7.8萬到8.8萬美元的收入,已經回到了2020年10月的水平,彼時比特幣已經完成了減半,比特幣價格約為1萬美元(目前約2萬美元)。由此可以看到,自2020年10月以來,難度和算力增加了66%,相當于每單位哈希的收入減少了一半左右。

更高的協議難度意味著每單位比特幣的生產成本增加,因為更多的算力進入網絡競爭出塊。這發生在礦工收入已經因幣價降低而受到壓力的時候,理論上講,這應該給挖礦業帶來更高的收入壓力,因此比特幣礦工在某種程度上正處于急性收入壓力的邊緣。[2022/10/9 12:50:07]

HendrikHofstadt坦誠,白名單只能算是一種臨時解決方案,如果想要獲得一個永久性解決方案,Chainlink需要在節點運營商更改系統之前找到“與實際數據使用者的共同點”。總體而言,這次攻擊的確對Chainlink網絡沒有任何實質性影響,因為未受影響的節點運營商仍然可以繼續提高喂價數據。舉個例子,ETH/USD官方喂價需要大約25或28個數據提供者,因此當9個節點運營商出現問題時,其他節點運營商仍然足以更新喂價數據。HendrikHofstadt透露,在攻擊過程中,某些喂價可能更偏向于節點運營商使用的應用程序接口。但是,如果這次攻擊影響了50%的Chainlink節點運營商,那么在沒有足夠備份之前,喂價數據就會受到影響。不過Chainlink發言人堅持認為這種攻擊不會影響其網絡,因為攻擊行為基本上在預期之中,而且Chainlink對節點運營商的經濟激勵模式也如預期發揮了作用,節點運營商無論如何都需要支付費用,也會繼續為Chainlink喂價提供動力,確保其市值能夠維持穩定。據悉,Chainlink正在為一些遭到攻擊且熱錢包內沒有足夠ETH的官方錢包運營商合作,據悉損失資金范圍在10-20ETH的節點運營商可以獲得補充資金支持,因為他們使用了自動補充資金腳本引發的資金耗盡,但HendrikHofstadt表示不確定是否所有節點運營商都可以得到補償,而Chainlink發言人也并未就此事進行確認。攻擊“主要誘因”:Gas價格上漲

NFT租賃基礎設施reNFT完成500萬美元融資,OpenSea和The Sandbox等參投:7月26日消息,NFT租賃基礎設施reNFT宣布完成500萬美元戰略融資,本輪融資由Mechanism和gumi Cryptos Capital(gCC)領投,Gemini、TheSandbox、OpenSea、Sfermion、Morningstar Ventures、EveryRealm、OPCrypto、Fourth Revolution Capital、Metastreet參投。

該公司計劃利用這筆最新融資集成更多區塊鏈、拓展產品套件并探索區塊鏈游戲市場。reNFT表示,Web3游戲市場通過公會引入租借NFT資產機制后增長速度極快,他們希望幫助NFT資產所有者更輕松地參與到更大的游戲市場,利用無抵押機制降低資產損失風險。(Coinspeaker)[2022/7/27 2:39:31]

Gas費用越高,Chainlink節點運營商的麻煩似乎就越大。HendrikHofstadt透露他的公司CertusOne也曾在短短幾天內遭遇到數千美元的損失,但他向用戶保證“消費者絕對不會受到影響”,他解釋說:“這是一個有趣的設計選擇,整個系統,其實也是預言機正在做的是,我們擁有被稱為聚合器的智能合約,這些合約并沒有發生變化,我們對其進行了更新,這些聚合器運營商就會給我們付款。在這種情況下,包括Chainlink在內的絕大多數數據使用者其實都是向我們支付費用的,然后他們的去中心化應用程序就可以免費在鏈上訪問價格數據——當然,實際上每個人都可以免費訪問這項喂價數據。”總體而言,HendrikHofstadt認為在正常情況下利用Chainlink漏洞的惡意攻擊者其實不算“幸運”,因為gas代幣通常不是100%有效,他總結說:“實際上,惡意攻擊者一直處于虧損狀態,直到有足夠的請求需要被回應,但這種做法又會將gas價格推高到可以賺錢的地步,這與DDoS攻擊非常類似。但是,執行這種攻擊成本會非常昂貴,而且并不會給攻擊者帶來任何可觀的利潤。”HendrikHofstadt最后承認,gas價格上漲是這次攻擊的“主要誘因”。

三井住友信托將與Bitbank成立合資企業,為機構投資者提供數字資產托管服務:5月23日消息,三井住友信托將與日本最大加密交易平臺 Bitbank 成立合資企業,為機構投資者提供數字資產托管服務。合資公司定名為日本數字資產信托基金,三井住友信托將持有 15% 的股份。日本數字資產信托基金將擁有 230 萬美元的初始資本,并希望通過額外投資擴大到 7,800 萬美元。(CoinDesk)[2022/5/23 3:36:05]

Tags:INKLINKCHAChainPINKSALElink幣未來會漲到多少blockchainBusiness官網freyrchain

酷幣下載
浪潮集團邊松華:金融科技發展涵蓋了五個板塊 | 2020新區勢峰會_區塊鏈

8月28日,「2020新區勢·區塊鏈科技金融峰會」在北京舉辦。本屆峰會由火幣集團、36kr、Odaily星球日報共同主辦,幣核科技&霍比特HBTC金牌贊助,鏈上ChainUP戰略贊助,貝.

1900/1/1 0:00:00
11億美金鎖倉,SUSHI治理代幣的發展遠超想象_BTC

編者按:本文來自區塊律動BlockBeats,作者:0x95,Odaily星球日報經授權轉載。從2020年8月31日開始,壽司SushiSwap挖礦的熱度不斷攀升.

1900/1/1 0:00:00
Deribit期權市場播報:0901 — ETH新高_LGO

以太坊今天價格突破470美元,三天累計漲幅超過15%,一舉突破前高440美元。價格的上漲帶來期權交易結構的明顯變化,買入看漲期權的交易非常多,持倉量已經接近前高.

1900/1/1 0:00:00
鉆石將拯救EOS?如何挖鉆石? 風險在哪?看看鉆石有多亮眼_EOS

市場變化真快,昨天是九四,加密貨幣價格整體出現暴跌,比特幣帶頭暴跌,唯獨波場比較堅挺,沒想到現在波場也暴跌了,最近24小時的下跌跌幅在20%左右,原本市值已經超越EOS、ADA.

1900/1/1 0:00:00
起起伏伏,是妖是仙?讀懂Ampleforth的貨幣實驗_AMPL

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。撰文:DerekSchloss與StephenMcKeon,均為科技風投CollaborativeFund合伙人編譯:LeoYoung.

1900/1/1 0:00:00
「紅薯」滯銷,Yam重辟試驗田_YAM

編者按:本文來自蜂巢財經News,作者:凱爾,Odaily星球日報經授權轉載。經歷一場極速過山車后,以「紅薯」形象風靡幣圈的DeFi協議YamFinance開啟了重啟計劃.

1900/1/1 0:00:00
ads