以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

COIN:RVN漏洞事件全回顧:黑客代碼導致3億增發

Author:

Time:1900/1/1 0:00:00

「RVN增發」事件時間線

6月29日,SolusExplorer開發團隊CryptoScope的一個程序員在回歸測試時,發現瀏覽器統計的RVN余額出了問題,在深入排查問題后,他確認主網出現了很多異常的RVN增發操作,隨后快速聯系Ravencoin官方團隊成員反饋了這個bug。在與RVN開發團隊溝通后,CryptoScope決定暫時關閉SolusExplorer的部分入口,以降低其他攻擊者利用漏洞的可能性,為官方團隊解決問題贏得了一定時間。7月3日,RVN團隊向社區發布了緊急更新,并最終于7月4日在1,304,352區塊上對Ravencoin網絡進行了程序修復。7月8日,RVN官方解釋稱,本次漏洞是由于黑客提交的惡意PR引入的bug導致。此次漏洞共導致RVN增發3.01億枚,相當于原有210億總供應量的1.44%,已有供應量的4.6%。根據追蹤,大量增發的RVN被拆開發往不同的地址,并最終轉到了交易所,官方定位到了以下3個地址:RVhLBBsdFbKmBC1muPB2of74w19NwHzUsKRAekzFLJDfLpaTfMonPNEvahWVYvBu2iE8RU4C2CLwRTm4s4LbWMYdzAJFbZGL5rZqGsRVN團隊表示已經追蹤到其中一個黑客團隊的線索,并已經掌握攻擊者的信息,希望其將增發的RVN轉至特定的地址進行銷毀。RVN團隊稱已有總計約390萬枚增發的RVN被銷毀。此外,官方團隊沒有通過類似ETH硬分叉的形式來解決攻擊,而是間接承認了這些增發幣的有效性。為了保證總供應量不變,官方給出的建議方案是降低未來挖礦總收益,不過這個方案還需要得到社區的認可,并最終通過鏈上BIP9升級后才能生效。此次漏洞除了增加RVN的通脹率之外,不會影響用戶已有的RVN資產和轉賬。RVN原有發行總量為210億,出塊時間為1分鐘,目前的區塊獎勵為5,000個RVN,每210萬個區塊后獎勵會減半,也就是約4年減半一次。根據官方目前給出的方案,每次減半將比之前提前59,580個區塊。攻擊者行為復盤

RVN全網算力突破20TH/S,7日漲幅達333.263%:9月17日消息,據官方數據顯示,RVN當前全網算力為20.58TH/S,7日漲幅達333.263%。[2022/9/17 7:02:47]

1月16日,名為WindowsCryptoDev的開發人員在RavencoinGithub提交了一個PR,表面看起來是在完善節點返回的報錯信息,該PR很快就得到了Ravencoin官方人員的反饋,并合并進主分支。

火幣將于明日14點上線WOO、PHA、RVN品種USDT本位永續合約:據火幣合約官方公告,火幣合約將于新加坡時間3月4日上線WOO、PHA和RVN品種USDT本位永續合約,11點開啟資金劃轉,14點開放對外交易,支持1x-75x倍數。此前,火幣USDT本位永續合約已涵蓋了BTC、ETH、SUSHI、UNI等在內的69大主流品種。

據悉,新上線的WOO、PHA和RVN品種USDT本位永續合約是正向合約,即穩定幣合約,采用穩定幣(USDT)作為擔保資產,無交割日期,合約標的為其對應數字資產的現貨USDT指數,且每8小時結算一次,結算時間戳分別為0:00、08:00和16:00(GMT+8),用戶已實現盈利在結算后可立即提取。[2021/3/3 18:12:16]

動態 | 過去一小時推特討論量:BTC排名第一 RVN進入前五:據CoinTrendz.com數據顯示,過去一小時推特討論量排行中,BTC憑借149的討論量排名第一,ETH以57的討論量位居第二位,XRP以44的討論量位居第三位。討論量排名四至十位的分別為:LTC(37)、RVN(26)、EOS(25)、BCH(24)、BNB(20)、ETC(20)、TRX(17)。[2019/8/24]

PR詳情原先的代碼,對于asset相關的交易,只要交易的RVNoutputvalue不是0,都會返回“bad-txns-asset-tx-amount-isn't-zero”報錯信息。該PR針對不同的asset交易類型進行了報錯信息優化,表面看起來是為了方便開發者區分具體的報錯原因,但是黑客留了一個后門,即沒有針對TX_REISSUE_ASSET進行報錯信息優化。注意,這樣帶來的后果不僅僅是報錯信息不可分辨,而是將原本不合法的交易判斷為合法的交易,最終導致了RVN的增發。1月17日,黑客在Ravencoin主網持續發布TX_ISSUE_ASSET交易,為后續的TX_REISSUE_ASSET攻擊提供基礎。5月9日,黑客開始每隔2小時在Ravencoin主網發起一個TX_REISSUE_ASSET交易,增發500,000RVN到自己的地址,該行為一直持續到7月3日,此時黑客察覺到官方已經準備對bug進行修復。7月4日,主網上還出現了3筆新的攻擊交易,增發了兩筆1,000,000RVN和一筆2,804,398RVN,不過這3筆攻擊交易應該都不是之前的黑客所為。從SolusExplorer統計來看,最終總增發量為301,804,400RVN,也就是超過3.01億RVN。安全提示

動態 | 韓國虛擬貨幣交易所Upbit上市RVN:韓國虛擬貨幣交易所Upbit在公告中稱在與達成協議的Bittrex相同,在BTC市場中上市RVN(RavenCoin)。[2018/8/14]

雖然此次漏洞只影響了Ravencoin網絡,但是還有很多其它區塊鏈系統也遇到過類似的安全問題。例如Bitcoin曾經在2018年被爆出過類似嚴重的安全漏洞,攻擊窗口從2017年10月持續到2018年8月,同時影響了所有2017年10月之后基于Bitcoin代碼開發的新幣種。不過當時的bug并不是黑客惡意引入,而是開發人員的錯誤導致,值得慶幸的是,該bug在被開發人員修復之前沒有被任何黑客利用。對于區塊鏈開源項目來說,代碼貢獻者的技術能力、貢獻動機等因素都存在諸多不確定性,因此在代碼review上需要核心開發團隊把好關。

Tags:RVNCOINCOIOINrvn幣K線SolarCoinmmcoin幣行情Tremendous Coin

SHIB最新價格
比特幣:威廉:比特幣比美元還穩定,在憋啥大招?

編者按:本文來自威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。問大家一個問題,不要打開行情軟件,憑第一直覺回答:比特幣橫盤多久了?我不知道各位心里會浮現出什么數字,實際上,這個數字大概.

1900/1/1 0:00:00
DEF:一文了解DeFi領域頂級VC投資項目

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。DeFi生態的持續升溫,這里面自然少不了DeFi風投的身影。如果DeFi有名的風投投資了某個項目,對于項目來說是一種背書.

1900/1/1 0:00:00
加密貨幣:黑客冒充巨頭們在推特上發信息,只是為了給比特幣打廣告?

上一次比特幣造成這么大的轟動,應該是要回溯到17年牛市的時候了吧?當地時間周三,美國社交媒體推特公司確認包括前總統奧巴馬、前副總統拜登、比爾·蓋茨、巴菲特、貝佐斯、馬斯克和蘋果公司在內的諸多名人.

1900/1/1 0:00:00
比特幣:報告:比特幣算力正在「去中心化」,中國算力占比下降至50%

數字資產咨詢公司BitOoda和Fidelity近日發布了一份非常有啟發性的報告,試圖從總能源消耗、能源成本、部署的挖礦硬件和哈希率的地理分布等方面對挖礦前景進行分析.

1900/1/1 0:00:00
BTC:鏈上數據解析:1萬美元阻力下的HBO,三大交易所的比特幣分布對比

在剛剛過去的這半年里,幣圈發生的很多事我都已經淡忘,但是3月12日那天,比特幣價格如瀑布般飛流直下,我至今還記得。。

1900/1/1 0:00:00
BTC:行情分析:BTC還能跟上暴走的股票市場嗎?

市場要聞 1、安全專家:在美國因比特幣勒索軟件攻擊損失了約14億美元據LiveBitcoinNews7月5日消息,安全專家、Ingalls信息安全公司創始人和CEOJasonIngalls表示.

1900/1/1 0:00:00
ads