Filecoin最近利好頻出,主要包括三件事:灰度公司3月17日正式宣布推出FIL信托產品、Filecoin“雙花”鬧劇以及SAFT六月公募到期。對此,我們一一展開分析。
一、Filecoin“雙花”鬧劇
那么這次Filecoin“雙花”事件到底是如何?前因后果又是如何?我們先回顧一下事情發生經過。
要完整了解本次“雙花”事件,我們要先知道什么是雙花攻擊。
何為雙花攻擊?
雙花,即雙重支付,指的是在數字資產體系里,由于數據的可復制性,使得系統可能存在同一筆數字資產因不當操作被重復使用的情況。簡而言之,一筆數字資產重復支付,一筆錢被花掉兩次或多次,如支付寶錢包里有100塊錢,消費了100元,結果支付寶出了bug,這一筆錢并沒有被銀行同步,還留在銀行卡里,于是我們又能拿著100塊錢去繼續消費,這就屬于雙花問題。
彭博社:華爾街有望從美國加密貨幣監管重組中獲益,大銀行或與加密公司合作推出服務:2月22日消息,由于現有的許可證組合和在處理客戶資金方面的信譽,傳統金融公司和他們支持的加密貨幣托管人可能最有能力利用美國監管機構對保護數字資產的擬議修改。
對相關企業高管的采訪顯示,傳統金融客戶對數字資產托管服務的興趣正在上升,其中包括全資擁有或由華爾街公司支持的數字資產托管公司,如 PolySign Inc. 的 Standard Custody & Trust、Copper Technologies Ltd. 和 Zodia Custody Ltd.。與此同時,紐約梅隆銀行和納斯達克等大型機構的發言人表示,它們正在繼續打造自己的數字資產托管產品,評估擬議的規則變化可能對其計劃產生的影響。
老牌金融機構在數字資產平臺的托管構建上進展緩慢,因此會求助于獨立的加密貨幣托管人或與之合作。(彭博社)[2023/2/22 12:21:56]
雙花會導致“通貨膨脹”,使加密資產被貶值,一般該情況出現在中心化交易所較多。
富蘭克林 CEO:FTX破產事件將推動加密交易所得去中心化:金色財經報道,富蘭克林(Franklin)的CEO表示,FTX破產事件將推動加密數字貨幣交易所的去中心化。[2022/11/18 13:18:45]
以區塊鏈的加密資產為例:2018年5月,某黑客針對BitcoinGold密幣交易所的基礎設施發動了多次“雙花”攻擊,并設法攫取了價值1800萬美元的BTG,直接導致整個屬于BTG的市場需要再消化這1800萬美元的BTG,間接會使BTG單價貶值。
為了更好的回顧這次Filecoin,我們需要了解主流的雙花攻擊類型:51%攻擊和競賽攻擊。
51%攻擊:攻擊者通過控制超過50%的哈希算力,這使他們可以刪除或修改交易的順序。從而實現多次發送交易,該情形在比特幣網絡上目前難以實現,難以符合經濟收益。
美國立法者就個人在監管機構和加密行業之間雙向轉換角色問題致函金融監管機構:金色財經報道,美國立法者對金融監管機構和加密行業之間的旋轉門表示擔憂(旋轉門指個人在公共部門和私人部門之間雙向轉換角色、穿梭交叉為利益集團牟利的機制),五位美國立法者已致函七家金融監管機構,詢問他們為防止其機構與加密行業之間的旋轉門而采取的措施。監管機構被要求在11月7日之前答復。[2022/10/30 11:57:40]
例如:我們支付寶的銀行卡只有100元,我們對外已經消費了100元,然后通過控制銀行主腦來刪除該記錄,然后銀行沒有我的交易記錄,但實際上支付寶已經使用了該100元,所以我的銀行卡仍然還有100元,故可以繼續消費。
歐易OKX將于明日上線合約冷靜期功能:據官方消息,歐易OKX將于5月20日在web、app同步上線合約冷靜期功能。合約冷靜期功能開啟后,用戶將被暫停永續/交割合約交易,直至冷靜期結束。
歐易OKX團隊表示,希望合約冷靜期功能可以幫助用戶降低爆倉風險。該功能將在用戶強制減倉、強制平倉后主動推送給用戶,用戶也可在交易頁側邊欄主動開啟。冷靜期持續時長可靈活配置,但截止日到期前,用戶將無法關閉冷靜期。[2022/5/19 3:28:36]
BTG雙花攻擊就是51%攻擊的類型,主要是因為算力規模較小,當時黑客只需支付3400美元皆可順利完成攻擊。
競賽攻擊:使用相同的資金連續廣播兩個沖突的交易,但只有一項高Gas費的交易得到確認。攻擊者的目標是通過驗證對他有利的交易來使另一個支付無效,如此以來相同的資金發送到他控制的地址。
例如:A向B轉賬100元,同時也使用一樣的Nonce值發送另外一筆向B轉賬100元。在區塊鏈世界,同一Nonce值只能確認一筆交易,因為第二筆Gas費更高會很順利轉賬給B100元,而第一筆因為第二筆的成果而認定為失敗,所以會返還給A100元,這樣以來,A和B各有兩個100元。
本次鬧劇不存在“雙花”攻擊
而這次Filecoin“雙花”事件就是在混淆概念,這次不可歸咎為競賽攻擊,而是一場人為的操作失誤。
從結果上看,以Filscan.io瀏覽器為例,該筆交易只有一筆轉賬成功。
61200枚FIL轉賬記錄,來源:Filscan.io,2021-3
以官方解釋說到,“lotus團隊所知問題源自于有兩條消息有相同的發送者/收到者詳細信息、相同的Nonce但擁有不同的Gas參數——被包含在同一Tipset中。像這樣兩個類似的消息是非常常見的,比如以改變與消息的Gas費來替代消息就會形成這樣兩條類似的消息。這樣的情況會由Filecoin網絡安全、正確地處理,不會導致兩次轉賬:兩條消息中的一條會被執行,另一條被忽略”。
官方解釋意思是,Filecoin主鏈之前就已經針對競賽攻擊針對做好正確的處理交易,并不會因為高Gas費的替代行為而出現雙花現象,所以這塊印證了Filscan.io的數據準確。
那么該場鬧劇是如何引起?
官方很好歸納:“錯誤使用API。然而,根據人們對鏈的檢查方式,這會呈現出消息被處理了兩次的樣子。具體來說,有關交易所使用了一種錯誤的處理鏈狀態的方式——在tipset的每個塊上調用ChainGetBlockMessages,然后在這些消息上調用StateGetReceipt”。
因為交易所調用錯了API接口,導致呈現出雙花現象,該現象不是Filecoin網絡本身的bug,而是方法上錯誤,同時官方指出應該以ChainGetParentMessages和ChainGetParentReceipts來記賬。
同時交易所應以鏈上的真實數據源記賬,假若以某瀏覽器作為數據源,一旦其惡意修改數據,也會導致“中心化的惡意”雙花攻擊行為。
總的來說,該場鬧劇總的來說是交易所的操作不當,從而使有心之人有意而為之。那么回過頭來,掀起了一場無需有的波浪,那么這次誰“雙花”了誰?
下篇,我們會繼續分析灰度加倉FIL信托事件以及FilecoinSAFT六月公募到期。
在投機交易中,除了技術分析以外,耐心比任何其它因素更為重要。 BTC午夜走勢 比特幣目前走勢依然震蕩,上周的分析已經提到,當前震蕩的原因在于日線上漲動能不足,價格在高位缺乏持續的買盤跟進,但由于.
1900/1/1 0:00:001.關注公眾號:道說區塊鏈? 2.后臺回復:電子書 3.獲取《DeFi實戰投資方法論》電子書昨天在文章末尾的留言中,我們有讀者希望我能在文章中更多地談談一些代幣的價值.
1900/1/1 0:00:00比特幣的價格在55,000美元至59,000美元之間波動,將50,000美元左右的中部地區作為支撐區域。這種趨勢與加強鯨魚和地址活動等鏈上基本原理相吻合.
1900/1/1 0:00:00宸浩論幣:比特幣區間震蕩來回修復等待區間打開,趨勢未變等待后續打開就好!震蕩往復額行情,確實讓人難受,但是畢竟前期的行情也是漲了太多,陷入震蕩的修復,也未嘗不是一件好事.
1900/1/1 0:00:00隨著越來越多的人對DeFi帶來的金融創新感興趣,騙子們也在尋找更多的方法來利用它們行騙。DeFi是一個去中心化的世界,通常情況下,沒有任何好的方法來恢復資產或追究責任.
1900/1/1 0:00:00——寄語 所謂有所不為才能有所為,多操作不一定機會就多,有時什么也不做,就是一種最好的選擇。不要擔心錯失機會,善獵者必善等待。在沒有大機會的時候,要安靜的如一塊石頭.
1900/1/1 0:00:00