以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 聚幣 > Info

AIN:金色觀察丨風險無處不在 Chainlink節點垃圾郵件攻擊分析

Author:

Time:1900/1/1 0:00:00

金色財經 區塊鏈9月8日訊? ?“預言機”服務提供商Chainlink在去中心化金融領域扮演著非常重要的角色,它向去中心化交易所、錢包、去中心化金融協議聚合服務提供商提供喂價服務。然而就在八月底,九個 Chainlink節點運營商遭到所謂“垃圾郵件攻擊”,攻擊者從他們的“熱錢包”中獲取了大約700枚ETH(當時價值約合33.5 萬美元)。

到目前為止,已知的九個受影響的Chainlink節點運營商分別是:T-Systems(德國電信的子公司)、01Node、Anyblock Analytics、B-Harvest、ChainLayer、Everstake、Figment Netwoks、LinkPool、以及 Chainlink 自己。

金色財經挖礦數據播報:ETH今日全網算力下跌1.21%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力151.468EH/s,挖礦難度25.05T,目前區塊高度686183,理論收益0.00000629/T/天。

ETH全網算力596.210TH/s,挖礦難度7512.24T,目前區塊高度12565165,理論收益0.00284417/100MH/天。

BSV全網算力0.694EH/s,挖礦難度0.10T,目前區塊高度690115,理論收益0.00129657/T/天。

BCH全網算力2.514 EH/s,挖礦難度0.36T,目前區塊高度690713,理論收益0.00035806/T/天。[2021/6/4 23:11:05]

由于Chainlink節點運營商錢包余額在很大程度上取決于各自的內部政策,因此有的運營商錢包里資產超過 50 ETH,而有的運營商錢包里只有2-3 ETH,如果攻擊者運氣好的話極可能攫取更多收益。

金色晨訊 | 7月24日隔夜重要動態一覽:21:00-7:00關鍵詞:USDT增發、V神、黃金、以太坊轉賬

1.灰度總資產管理規模達到43億美元。

2.Tether在波場網絡增發1.2億枚USDT。

3.CME比特幣期貨7月合約突破9600美元。

4.V神:已開始進行Eth1到Eth2的合并工作。

5.現貨黃金上破1890美元/盎司 再創九年新高。

6.以太坊在一分鐘內出現8筆大額轉賬,價值約2.9億美元。

7.美股三大股指收盤均下跌 道瓊斯指數跌超350點。

8.以太坊多客戶端測試網絡Medalla將于8月4日21點啟動。

9.比特幣持續上漲,日內最高報9660美元,最低報9510.20美元。[2020/7/24]

據悉,本次攻擊是通過簡短的垃圾郵件來進行的,它利用了節點響應查詢漏洞,而且還涉及一個與該網絡交易成本相關的代幣和該代幣的使用方式,整個時間持續了約兩小時。攻擊者通過發送有效的價格請求,導致節點運營商不得不支付大量以太坊交易費用,也就是gas費。以太坊上的gas價格是以“gwei”計價,攻擊者通過抬高這些預言機上的gas費用價格迫使他們用更高成本鑄造Chi代幣,這些代幣通常用于支付價格較高的gas費用,但當gas費用被抬高之后,攻擊者此時可以拋售Chi代幣來換取 ETH 并以此獲利。據消息人士透露,惡意攻擊者最終使用了基于以太坊的交易混合器Tornado Cash來掩蓋非法所得的以太坊代幣轉移路徑。

金色晨訊 | SEC對涉及ICO的違規行為提起訴訟 深圳區塊鏈產業聯盟成立:1.美國SEC首次對涉及ICO的違規行為提起訴訟

2.美國財政部制裁已開始影響伊朗加密交易者

3.梅西代言,全球首款區塊鏈智能手機Finney正式發布

4.瑞銀首席經濟學家:BTC可能正在垂死掙扎

5.俄亥俄州財政部長:俄亥俄州擁抱加密貨幣和區塊鏈

6.證券日報:國內比特幣案件2018年升至142份

7.富達將擴展機構加密資產平臺交易范圍

8.德意志銀行員工被調查 曾呼吁加強加密貨幣監管

9.深圳區塊鏈產業聯盟今日成立[2018/11/30]

通常情況下,Chainlink會通過節點運營商將DeFi代幣價格發送到區塊鏈智能合約上,因為按照設計規則,智能合約是無法與外部系統進行通信的,節點運營商會因為相關工作獲得報酬,比如Chainlink使用其原生代幣 LINK來支付費用。但惡意攻擊者可以使用節點運營商的備用gas來挖掘 Chi gas 代幣,該代幣是由去中心化交易所聚合服務提供商1inch.Exchange創建的。Chi是一種代幣化的gas費用形式,旨在對沖彈性波動的 gas 費用。 Chi被稱作是目前市場上流動性最高的gas代幣,該代幣在1inch自動化做市商協議Mooniswap中擁有巨大流動性,而這或許也是惡意攻擊者選擇它的主要原因。

金色財經現場報道 哈希投行創始人葉京:打通六個布局 形成六個生態:金色財經現場報道,在“2018聯盟鏈的未來暨瑞鏈科技區塊鏈產品發布會”上,進行以《聯盟鏈的未來》為題的圓桌論壇,哈希投行創始人葉京指出:我們經過總結,認為區塊鏈行業有六個賽道,每個賽道都有機會。第一是交易所環節,綜合性的交易所其實已經沒有機會了,但垂直領域的交易所有機會;第二是礦場,包括礦機芯片;第三是公鏈,關于聯盟鏈等底層技術,公鏈領域有巨大的機會,每個垂直的行業和場景都會細化出自己的公鏈;第四是投行,目前投行有很多服務型的價值,很多行業對于區塊鏈的理解和設計還不是很清晰,區塊鏈領域中尚沒有頂尖投行,我們希望成為第一家;第五是DApp應用,目前的大部分應用還不是十分的落地,這塊未來面臨很大的機會;第六是媒體和社群的布局。我們希望能打通六個布局,形成六個生態。[2018/5/31]

本次攻擊不僅導致了上述 九個節點運營商耗盡了自己錢包內所有以太坊代幣,同時在攻擊期間他們也無法響應和滿足數據請求。因為一旦節點運營商耗盡了自己的以太坊代幣,他們就不能再為交易付費,也就無法響應請求或在鏈上提供數據,基本上處于癱瘓狀態。然而不幸的是,大多數受影響的節點運營商當時并未察覺到這是一次攻擊事件,他們只是簡單地以為當天交易量過大造成gas費用高峰,因此都選擇了繼續向錢包內充值以補足gas“燃料”,可是所有新注入的資金也很快都被耗盡。Chi代幣奇怪的鑄造方式很快被Chainlink團隊發現了,于是安全團隊開始打補丁,之后通過白名單解決方案,通過只滿足白名單上的請求而同步阻止其他所有未列入白名單的請求方最終解決了問題。不過,白名單只能算是一種臨時解決方案,如果想要獲得一個永久性解決方案,Chainlink需要在節點運營商更改系統之前找到“與實際數據使用者的共同點”。

金色財經數據播報 比特幣現金算力暴漲21.45%:根據bitinfocharts數據顯示,比特幣算力目前為30.006Ehash/s,雖然24小時算力下降了2.56%,但與4月初的28.329Ehash/s相比,卻上升了1.677Ehash/s;太坊算力出現上升,目前為260.52Thash/s,24小時算力上升1.46%;比特幣現金算力出現大幅上升,目前為4.362Ehash/s,24小時算力漲幅達到21.45%。[2018/4/24]

盡管Chainlink確認了本次攻擊,但其官方未披露損失了多少以太坊以及受影響的節點運營商數量,且對其描述為對網絡進行垃圾郵件的“失敗嘗試”。Chainlink表示,盡管這種垃圾郵件攻擊的確需要Chainlink節點花費更多以太坊,但當網絡開始正確處理垃圾郵件之后,攻擊影響便很快消除了。在垃圾郵件請求攻擊初期,通常需要網絡消耗較多資源,直到相關請求被識別為垃圾郵件。這次對Chainlink的垃圾郵件攻擊其實是一次失敗的嘗試,對整個區塊鏈和網絡并沒有產生實質性影響。這種試圖想Chainlink網絡發送垃圾郵件的失敗嘗試證明Chainlink網絡已經變得越來越有彈性。

客觀地來說,這次攻擊的確對Chainlin 網絡沒有任何實質性影響,因為未受影響的節點運營商仍然可以繼續提高喂價數據。比如,ETH/USD官方喂價需要大約25或28個數據提供者,因此當九個節點運營商出現問題時,其他節點運營商仍然足以更新喂價數據。但是如果這次攻擊影響了大約一半的Chainlink 節點運營商,那么在沒有足夠備份之前,喂價數據就會受到影響。

Chainlink一方面堅持認為攻擊行為基本上在預期之中,不會影響其網絡,一方面也在與一些遭到攻擊且熱錢包內沒有足夠以太坊代幣的官方錢包運營商合作,據悉損失資金范圍在10-20枚ETH的節點運營商可以獲得補充資金支持,因為他們使用了自動補充資金腳本引發的資金耗盡,不過并不確定是否所有節點運營商都可以得到補償。

值得一提的是,就在本次攻擊前,Chainlink節點運營商Certus One也曾在短短幾天內遭遇過數千美元的損失。不過該節點運營商首席執行官Hendrik Hofstadt向用戶保證他們是絕對不會受到影響的。整個系統也就是被稱為聚合器的智能合約并沒有發生變化,只是進行了更新,這些聚合器運營商會給節點運營商付款。包括 Chainlink 在內的絕大多數數據使用者其實都是向節點運營商支付費用的,然后他們的去中心化應用程序就可以免費在鏈上訪問價格數據,當然實際上每個人都可以免費訪問這項喂價數據。

與此同時,Hendrik Hofstadt還表示gas 價格上漲是這次攻擊的主要誘因。他認為在正常情況下利用 Chainlink 漏洞的惡意攻擊者其實不算“幸運”,因為gas代幣通常不是百分比有效,直到有足夠的請求需要被回應,惡意攻擊者才算不虧損,但這種做法又會將gas價格推高到可以賺錢的地步,這與服務拒絕攻擊非常類似。而且執行這種攻擊成本會非常昂貴,并不會給攻擊者帶來任何可觀的利潤。

不過,加密社區依然認為這種類型的攻擊會給節點運營商帶來風險,因為一旦攻擊被實施,就會犧牲誠實行為者賺取利潤的時間,網絡本身因此也會付出巨大代價。

本文部分內容來自The Block

Tags:CHAHAIINKAINVikingsChainchainlink幣哪一年暴漲的link幣中文名怎么讀wealthchain

聚幣
DEFI:金色圖覽 | DeFi Token流通總值較上周上漲了116.68%

據DappBirds DeFi專題數據顯示,DeFi Token流通總值為178.65億美元,較上周上漲了116.68%;DEX總交易額超過30億美元.

1900/1/1 0:00:00
DEFI:金色DeFi日報 | 去中心化交易所的交易量約4.3億美元

1.DeFi總市值:113.4億美元 金色晚報 | 9月24日晚間重要動態一覽:12:00-21:00關鍵詞:部、彭博社、Visa、俄羅斯財政部、以太坊2.0、yearn新系統 1.

1900/1/1 0:00:00
CUR:半個月漲六倍 CRV的價值在哪里?

到藍狐筆記寫稿時,Curve的鎖定資產量達到12.4億美元,整個DeFi領域是78.2億美元,Curve占據15.8%左右的比例.

1900/1/1 0:00:00
THE:隨著DeFi投資者的興趣增加 Synthetix(SNX)總鎖定價值超過10億美元

在Compound和Aave等其他DeFi協議之后,Synthetix的鎖定價值已達到10億美元里程碑.

1900/1/1 0:00:00
APP:建行“數字人民幣錢包”上線:開通方式及九大功能曝光(附協議全文)

據中國建設銀行官方APP顯示,建設銀行數字貨幣個人錢包已經上線,目前該APP已經增加了“數字錢包充值”以及“數字貨幣”兩個子菜單.

1900/1/1 0:00:00
DEFI:DeFi的火爆 以太坊網絡能否承受其重?

2020年,以太坊網絡交易數量增加了一倍多,現在幾乎與2018年1月的歷史最高記錄持平。如下圖所示,過去六個月的交易量翻了一番,達到每日123萬筆.

1900/1/1 0:00:00
ads