以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

金色觀察丨風險無處不在 Chainlink節點垃圾郵件攻擊分析_區塊鏈

Author:

Time:1900/1/1 0:00:00

金色財經 區塊鏈9月8日訊? ?“預言機”服務提供商Chainlink在去中心化金融領域扮演著非常重要的角色,它向去中心化交易所、錢包、去中心化金融協議聚合服務提供商提供喂價服務。然而就在八月底,九個 Chainlink節點運營商遭到所謂“垃圾郵件攻擊”,攻擊者從他們的“熱錢包”中獲取了大約700枚ETH(當時價值約合33.5 萬美元)。

到目前為止,已知的九個受影響的Chainlink節點運營商分別是:T-Systems(德國電信的子公司)、01Node、Anyblock Analytics、B-Harvest、ChainLayer、Everstake、Figment Netwoks、LinkPool、以及 Chainlink 自己。

金色財經合約行情分析 | BTC在9000美元上方盤整,保持低波動:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格暫報9115美元(+0.61%),20:00(GMT+8)結算資金費率為0.010000%。

BTC今日處于下跌后的低位盤整狀態。根據火幣交割合約數據,BTC當季合約成交額穩定,持倉量出現下降,精英多頭占比穩定,當季合約溢價穩定。BTC目前在9000美元上方盤整,市場人氣在價格下跌后進一步受到打壓,BTC仍保持低波動率,操作難度大。

USDT于火幣全球站OTC的報價為6.95元,溢價率為-0.67%。[2020/7/17]

由于Chainlink節點運營商錢包余額在很大程度上取決于各自的內部政策,因此有的運營商錢包里資產超過 50 ETH,而有的運營商錢包里只有2-3 ETH,如果攻擊者運氣好的話極可能攫取更多收益。

金色相對論 | 中國萬網創始人:區塊鏈在未來的影響力將不小于互聯網的出現:在本期金色相對論之掌柜調查署上,針對與互聯網行業相比較,如何看待區塊鏈行業發展的現狀與未來?中國萬網創始人張向東表示:區塊鏈及建立在區塊鏈技術和理念上的數字資產及智能合約等產物,可能給人類社會帶來巨大的變化。其在未來的影響力將不小于互聯網的出現。如同互聯網在其發展期曾經受到很多質疑、出現過互聯網泡沫并破滅的過程一樣,人們對區塊鏈的期待與現實之間的差距,也造成了今天巨大的失望。而區塊鏈行業的發展過程中,必然有很多投機者,利用信息不對稱來割韭菜,也造成了公眾對區塊鏈整體行業的不良印象。但凡是帶有變革性特征、能夠造福于人類社會的產物,其最終總是能夠證明其價值。目前行業和公眾對這個行業的看法有很多誤區。[2019/4/11]

據悉,本次攻擊是通過簡短的垃圾郵件來進行的,它利用了節點響應查詢漏洞,而且還涉及一個與該網絡交易成本相關的代幣和該代幣的使用方式,整個時間持續了約兩小時。攻擊者通過發送有效的價格請求,導致節點運營商不得不支付大量以太坊交易費用,也就是gas費。以太坊上的gas價格是以“gwei”計價,攻擊者通過抬高這些預言機上的gas費用價格迫使他們用更高成本鑄造Chi代幣,這些代幣通常用于支付價格較高的gas費用,但當gas費用被抬高之后,攻擊者此時可以拋售Chi代幣來換取 ETH 并以此獲利。據消息人士透露,惡意攻擊者最終使用了基于以太坊的交易混合器Tornado Cash來掩蓋非法所得的以太坊代幣轉移路徑。

金色晨訊 | 銀保監會協調地方政府打擊區塊鏈非法集資案件:1. 日本金融服務局對Zaif遭竊事件展開調查

2. 美國國會議員起草區塊鏈發展法案

3. 荷蘭最大連鎖超市使用區塊鏈提高商品供應鏈透明度

4. 創世資本CEO豐馳:區塊鏈已過渡至半專業化市場

5. 銀保監會:協調地方政府持續嚴厲打擊以區塊鏈為旗號的非法集資案件

6. 瑞士試圖通過改善銀行準入來阻止區塊鏈項目外流

7. 比特大陸宣布即將量產下一代7nm ASIC芯片BM1391

8. 倫敦推出可用加密令牌租用的共享辦公空間

9. 韓國政府承諾支持區塊鏈初創公司[2018/9/22]

通常情況下,Chainlink會通過節點運營商將DeFi代幣價格發送到區塊鏈智能合約上,因為按照設計規則,智能合約是無法與外部系統進行通信的,節點運營商會因為相關工作獲得報酬,比如Chainlink使用其原生代幣 LINK來支付費用。但惡意攻擊者可以使用節點運營商的備用gas來挖掘 Chi gas 代幣,該代幣是由去中心化交易所聚合服務提供商1inch.Exchange創建的。Chi是一種代幣化的gas費用形式,旨在對沖彈性波動的 gas 費用。 Chi被稱作是目前市場上流動性最高的gas代幣,該代幣在1inch自動化做市商協議Mooniswap中擁有巨大流動性,而這或許也是惡意攻擊者選擇它的主要原因。

金色財經現場報道 首支深圳天使母基金戰略投資的區塊鏈專項基金成立:金色財經現場報道 首支深圳天使母基金戰略投資的區塊鏈專項基金在2018全球首屆萬國區塊鏈技術博覽會上成立,深圳天使母基金在今年3月24日成立。之前杭州有區塊鏈基金26天內募集100億元人民幣,不過深圳對于區塊鏈產業的投資和關注不弱于杭州,這支區塊鏈專項基金是政府引導,合規打造區塊鏈\"強關系\"生態社群。挖掘和培育優質區塊鏈項目,致力成為行業領導者。 該支基金首期5億元人民幣,深圳市政府出資占比40%,其中深圳天使母基金戰略投資2億元人民幣。[2018/4/22]

本次攻擊不僅導致了上述 九個節點運營商耗盡了自己錢包內所有以太坊代幣,同時在攻擊期間他們也無法響應和滿足數據請求。因為一旦節點運營商耗盡了自己的以太坊代幣,他們就不能再為交易付費,也就無法響應請求或在鏈上提供數據,基本上處于癱瘓狀態。然而不幸的是,大多數受影響的節點運營商當時并未察覺到這是一次攻擊事件,他們只是簡單地以為當天交易量過大造成gas費用高峰,因此都選擇了繼續向錢包內充值以補足gas“燃料”,可是所有新注入的資金也很快都被耗盡。Chi代幣奇怪的鑄造方式很快被Chainlink團隊發現了,于是安全團隊開始打補丁,之后通過白名單解決方案,通過只滿足白名單上的請求而同步阻止其他所有未列入白名單的請求方最終解決了問題。不過,白名單只能算是一種臨時解決方案,如果想要獲得一個永久性解決方案,Chainlink需要在節點運營商更改系統之前找到“與實際數據使用者的共同點”。

金色財經訊:據接近火幣人士透露,火幣全球旗下專業站Huobi.Pro即將上線場外“點對點”交易服務,支持全球法幣對數字資產的匯兌。[2017/10/30]

盡管Chainlink確認了本次攻擊,但其官方未披露損失了多少以太坊以及受影響的節點運營商數量,且對其描述為對網絡進行垃圾郵件的“失敗嘗試”。Chainlink表示,盡管這種垃圾郵件攻擊的確需要Chainlink節點花費更多以太坊,但當網絡開始正確處理垃圾郵件之后,攻擊影響便很快消除了。在垃圾郵件請求攻擊初期,通常需要網絡消耗較多資源,直到相關請求被識別為垃圾郵件。這次對Chainlink的垃圾郵件攻擊其實是一次失敗的嘗試,對整個區塊鏈和網絡并沒有產生實質性影響。這種試圖想Chainlink網絡發送垃圾郵件的失敗嘗試證明Chainlink網絡已經變得越來越有彈性。

客觀地來說,這次攻擊的確對Chainlin 網絡沒有任何實質性影響,因為未受影響的節點運營商仍然可以繼續提高喂價數據。比如,ETH/USD官方喂價需要大約25或28個數據提供者,因此當九個節點運營商出現問題時,其他節點運營商仍然足以更新喂價數據。但是如果這次攻擊影響了大約一半的Chainlink 節點運營商,那么在沒有足夠備份之前,喂價數據就會受到影響。

Chainlink一方面堅持認為攻擊行為基本上在預期之中,不會影響其網絡,一方面也在與一些遭到攻擊且熱錢包內沒有足夠以太坊代幣的官方錢包運營商合作,據悉損失資金范圍在10-20枚ETH的節點運營商可以獲得補充資金支持,因為他們使用了自動補充資金腳本引發的資金耗盡,不過并不確定是否所有節點運營商都可以得到補償。

值得一提的是,就在本次攻擊前,Chainlink節點運營商Certus One也曾在短短幾天內遭遇過數千美元的損失。不過該節點運營商首席執行官Hendrik Hofstadt向用戶保證他們是絕對不會受到影響的。整個系統也就是被稱為聚合器的智能合約并沒有發生變化,只是進行了更新,這些聚合器運營商會給節點運營商付款。包括 Chainlink 在內的絕大多數數據使用者其實都是向節點運營商支付費用的,然后他們的去中心化應用程序就可以免費在鏈上訪問價格數據,當然實際上每個人都可以免費訪問這項喂價數據。

與此同時,Hendrik Hofstadt還表示gas 價格上漲是這次攻擊的主要誘因。他認為在正常情況下利用 Chainlink 漏洞的惡意攻擊者其實不算“幸運”,因為gas代幣通常不是百分比有效,直到有足夠的請求需要被回應,惡意攻擊者才算不虧損,但這種做法又會將gas價格推高到可以賺錢的地步,這與服務拒絕攻擊非常類似。而且執行這種攻擊成本會非常昂貴,并不會給攻擊者帶來任何可觀的利潤。

不過,加密社區依然認為這種類型的攻擊會給節點運營商帶來風險,因為一旦攻擊被實施,就會犧牲誠實行為者賺取利潤的時間,網絡本身因此也會付出巨大代價。

本文部分內容來自The Block

Tags:區塊鏈CHAINKLINK區塊鏈包括哪些方面BerylTrioChainBLINKY價格tronlink錢包多簽

萊特幣價格
火幣觀察:支付會是DeFi下一個風口?解決應用場景的痛點很重要_DEFI

9月7日,yearn.finance創始人Andre Cronje發推表示,“USDC和USDT將很快在第二層(L2)提供。這將允許無擁塞地轉移USDC和USDT.

1900/1/1 0:00:00
DeFi許多是連環鎖定或抵押 一榮俱榮一損俱損_DEF

狂人說 中心化交易所瘋狂上新幣,優質資源搶著上,誰上晚了,就意味著誰家的韭菜成為接盤俠,Defi的熱度來的快去的也快,漲跌都在一瞬間,先來的割后來的.

1900/1/1 0:00:00
視頻:Tezos的挖礦與比特幣有什么不同?_比特幣

比特幣和以太坊在設計共識系統時采用了工作量證明機制(PoW)。PoW區塊鏈依靠挖礦來驗證交易并保護網絡。但挖礦需要昂貴的硬件和大量的電。據估算,比特幣挖礦所用的電相當于希臘整個國家的耗電量.

1900/1/1 0:00:00
谷燕西:解析高盛區塊鏈業務推進掣肘_區塊鏈

最近 CNBC 采訪了 高盛新任的數字資產負責人 Matthew McDermott,顯然高盛希望在數字資產領域有更快的發展,所以它任命了新的負責人,同時也在將其在此領域中人員增加一倍.

1900/1/1 0:00:00
AMM將成為繼比特幣和以太坊之后第三大區塊鏈發明_AMM

這個標題肯定會引起很大的爭議,近些年各種新概念層出不窮,但自從2017年以太坊和第一批聯盟鏈開源技術框架給區塊鏈行業帶來巨大實質性成功后,幾乎再無有益于區塊鏈整體大跨步前進的新發明.

1900/1/1 0:00:00
8.19 午間行情:掃清止損單后 接下來怎么走_OGN

比特幣突破12000美金后,直接吃掉了12000美金上方大量聚集的空單止損單,促使成交價格直接拉到了12440美金.

1900/1/1 0:00:00
ads