灰度、“双花”、减产让Filecoin火了一把

Filecoin最近利好频出,主要包括三件事:灰度公司3月17日正式宣布推出FIL信托产品、Filecoin“双花”闹剧以及SAFT六月公募到期。对此,我们一一展开分析。

一、Filecoin“双花”闹剧

那么这次Filecoin“双花”事件到底是如何?前因后果又是如何?我们先回顾一下事情发生经过。

要完整了解本次“双花”事件,我们要先知道什么是双花攻击。

何为双花攻击?

双花,即双重支付,指的是在数字资产体系里,由于数据的可复制性,使得系统可能存在同一笔数字资产因不当操作被重复使用的情况。简而言之,一笔数字资产重复支付,一笔钱被花掉两次或多次,如支付宝钱包里有100块钱,消费了100元,结果支付宝出了bug,这一笔钱并没有被银行同步,还留在银行卡里,于是我们又能拿着100块钱去继续消费,这就属于双花问题。

耐克Web3平台.SWOOSH将奖励虚拟运动鞋创作者:金色财经报道,全球鞋业品牌耐克新推出的NFT平台.SWOOSH周三表示,正在邀请用户设计自己的数字可穿戴设备。.SWOOSH 社区成员受邀参加名为#YourForce1 的竞赛,挑战用户在 Instagram 上制作视觉故事板来展示他们的鞋类设计。如果被选中,四名获胜者每人将获得 5,000 美元的奖金,并有机会直接与耐克设计师合作,打造他们自己的一对一数字运动鞋。

耐克补充说,这四种设计可能会成为其计划在不久的将来推出的首个签名系列的一部分。比赛于今天开始,1 月 29 日结束。耐克花了几年时间来研究其 Web3 战略。在11 月发布 .SWOOSH之前,该公司收购了数字时装公司 RTFKT,迈出了进入元宇宙的第一步。2020 年,耐克表示将开始测试与区块链技术相关的 RFID,以追踪供应链流程。[2023/1/26 11:30:37]

双花会导致“通货膨胀”,使加密资产被贬值,一般该情况出现在中心化交易所较多。

CZ计划推动建立全球数字资产标准:11月14日消息,币安首席执行官CZ表示,在竞争对手FTX破产后,该公司计划带头与其他行业参与者一起制定全球标准,他说道:“作为一个行业,我们需要提高透明度,我们需要与世界各地的监管机构密切合作,以使这个行业更加稳健。监管机构可以发挥重要作用,但我们不能将此归咎于任何一方。”(彭博社)[2022/11/14 13:02:18]

以区块链的加密资产为例:2018年5月,某黑客针对BitcoinGold密币交易所的基础设施发动了多次“双花”攻击,并设法攫取了价值1800万美元的BTG,直接导致整个属于BTG的市场需要再消化这1800万美元的BTG,间接会使BTG单价贬值。

加密矿企 Hut 8 在加拿大新地点开始运营:金色财经报道,Hut8上周四在其位于加拿大安大略省的新地点开始采矿。根据周一的公告,到目前为止,该公司的运行功率为15兆瓦,这为Hut 8的运行容量增加了大约400 petahashes每秒。这家总部位于加拿大的公司还发布了5月份的生产更新,称在过去的一个月中,它开采了309个BTC,并决定保留所有自开采的比特币——这符合其“长期的HODL战略”。截至5月31日,Hut 8共有7,078BTC,以及每秒2.64 exahash的运行容量。该公司在5月份平均每天生产10个比特币。以太坊挖矿约占Hut 8总产量的14%。(theblockcrypto)[2022/6/7 4:06:48]

为了更好的回顾这次Filecoin,我们需要了解主流的双花攻击类型:51%攻击和竞赛攻击。

ETH损失地址数达2年高点:5月20日消息,Glassnode数据显示,ETH损失地址数达到2年高点,七日均值为33,276,583.333。[2022/5/20 3:31:01]

51%攻击:攻击者通过控制超过50%的哈希算力,这使他们可以删除或修改交易的顺序。从而实现多次发送交易,该情形在比特币网络上目前难以实现,难以符合经济收益。

例如:我们支付宝的银行卡只有100元,我们对外已经消费了100元,然后通过控制银行主脑来删除该记录,然后银行没有我的交易记录,但实际上支付宝已经使用了该100元,所以我的银行卡仍然还有100元,故可以继续消费。

BTG双花攻击就是51%攻击的类型,主要是因为算力规模较小,当时黑客只需支付3400美元皆可顺利完成攻击。

竞赛攻击:使用相同的资金连续广播两个冲突的交易,但只有一项高Gas费的交易得到确认。攻击者的目标是通过验证对他有利的交易来使另一个支付无效,如此以来相同的资金发送到他控制的地址。

例如:A向B转账100元,同时也使用一样的Nonce值发送另外一笔向B转账100元。在区块链世界,同一Nonce值只能确认一笔交易,因为第二笔Gas费更高会很顺利转账给B100元,而第一笔因为第二笔的成果而认定为失败,所以会返还给A100元,这样以来,A和B各有两个100元。

本次闹剧不存在“双花”攻击

而这次Filecoin“双花”事件就是在混淆概念,这次不可归咎为竞赛攻击,而是一场人为的操作失误。

从结果上看,以Filscan.io浏览器为例,该笔交易只有一笔转账成功。

61200枚FIL转账记录,来源:Filscan.io,2021-3

以官方解释说到,“lotus团队所知问题源自于有两条消息有相同的发送者/收到者详细信息、相同的Nonce但拥有不同的Gas参数——被包含在同一Tipset中。像这样两个类似的消息是非常常见的,比如以改变与消息的Gas费来替代消息就会形成这样两条类似的消息。这样的情况会由Filecoin网络安全、正确地处理,不会导致两次转账:两条消息中的一条会被执行,另一条被忽略”。

官方解释意思是,Filecoin主链之前就已经针对竞赛攻击针对做好正确的处理交易,并不会因为高Gas费的替代行为而出现双花现象,所以这块印证了Filscan.io的数据准确。

那么该场闹剧是如何引起?

官方很好归纳:“错误使用API。然而,根据人们对链的检查方式,这会呈现出消息被处理了两次的样子。具体来说,有关交易所使用了一种错误的处理链状态的方式——在tipset的每个块上调用ChainGetBlockMessages,然后在这些消息上调用StateGetReceipt”。

因为交易所调用错了API接口,导致呈现出双花现象,该现象不是Filecoin网络本身的bug,而是方法上错误,同时官方指出应该以ChainGetParentMessages和ChainGetParentReceipts来记账。

同时交易所应以链上的真实数据源记账,假若以某浏览器作为数据源,一旦其恶意修改数据,也会导致“中心化的恶意”双花攻击行为。

总的来说,该场闹剧总的来说是交易所的操作不当,从而使有心之人有意而为之。那么回过头来,掀起了一场无需有的波浪,那么这次谁“双花”了谁?

下篇,我们会继续分析灰度加仓FIL信托事件以及FilecoinSAFT六月公募到期。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

火必APP3.25BTC行情分析及操作建议

3.25BTC行情分析及操作建议???有一户从农村来城里打工的人家,男人做的是城里人都不愿做的清洁工,每天拖着垃圾车往垃圾站转运垃圾,女的刚来时身怀有孕,生了孩子后,就出去给人擦皮鞋.

[0:78ms0-1:802ms