来源:IPFS原力区
据报道,2021年3月18日,由于Filecoin的远程过程调用(RPC)代码中的“严重错误”,出现了“双花”问题。这些说法是不正确的,而且具有误导性。
Lotus团队对报告进行了彻底的调查,没有发现Filecoin网络或RPCAPI代码有任何问题。区块链本身没有双花,API代码中也没有bug。有问题的交易所已经在其记账系统中恢复了错误的交易,并且正在审查其存款处理逻辑以纠正API的使用。
FilDA已部署至Elastos Smart Chain(ESC)网络:3月11日消息,FilDA宣布跨链ESC网络,现已开放测试。初期将围绕ELA、BTC、ETH、HUSD等资产提供借贷服务。据悉,FilDA将在ESC链上发行1000万枚FILDA。
FilDA是多链部署的DeFi借贷项目,以为用户提供优质的借贷产品和服务为宗旨,存借款总额高峰值突破21亿美元。ESC是一个完全兼容的EVM链,支持执行用Solidity编写的智能合约。并通过利用DPoS共识,ESC提供了高性能、可扩展的智能合约执行解决方案。[2022/3/11 13:50:22]
发生了什么事
FIL跌破190美元关口 日内跌幅为17.73%:火币全球站数据显示,FIL短线下跌,跌破190美元关口,现报189.5美元,日内跌幅达到17.73%,行情波动较大,请做好风险控制。[2021/4/2 19:38:43]
问题报告。今天早些时候,Lotus团队收到了一份报告,称一家交易所错误地使用Lotusapi评估Filecoin网络中的转账/存款。这种不正确的API使用是由用户报告的,当他们的帐户被错误地记入交易所记账系统的存款两次。这一点后来在交易所的记账中被恢复了——Filecoin区块链本身没有任何双花问题。交易所的API滥用。所讨论的交易所没有正确地检查链状态以消除具有相同发送者和接收者的多个消息的重复问题。其中根本原因是错误地使用了LotusAPI(而不是API本身的错误)——从而没有按照他们预期的方式工作。这个记账错误导致交易所展现错误的帐户存款信息。到目前为止,我们只知道有一个交易受到这种API混淆的影响。虚假报道会成为头条新闻:关于网络上“双花”的不准确说法在社交媒体渠道上传播,并成为文章头条。这些声明中的问题有许多已被调查,并被确定为虚假的。团队发现Filecoin网络或RPCAPI代码没有问题。在了解事实后,许多团体和媒体机构正在纠正他们的报道。
火币商城将开放购买Filecoin满存算力:据官方消息,火币商城将于2021年2月1日16:00(GMT+8)开售Filecoin满存算力,“Filecoin满存算力”产品是火币商城推出的Filecoin硬件租赁及软件管理服务业务,旨在为用户提供安全、透明、可靠、便捷的渠道参与IPFS挖矿。更多详情请登录官网查看。[2021/1/29 14:20:15]
正在采取行动
交易的影响。该交易所发现了这种错误使用API的行为,并立即采取行动,停止存款、取款和转账。他们已经恢复了有问题的不正确交易(因此在这个事件中没有资金损失),并且正在纠正他们对lotusapi的使用,以符合推荐的用途。其他交易所。其他交易所已经收到了警告,并正在检查它们的代码,以确保它们没有受到影响。许多审查已经完成——据我们所知,目前还没有其他交易所以这种方式错误这个API。lotus团队。Lotus团队正在积极地处理所有交易,以确保正确处理此行为,并改进API文档,以确保其他所有人正确地检查Filecoin区块链的状态。社区和媒体团队。一些组织正在与媒体合作,澄清所谓事件的细节和事实,并帮助消除错误信息。社区团队。社区成员正在创建材料,以帮助其他人准确和深思熟虑地报告问题,以避免意外传播错误信息。
OKEx将上线跨链网关服务,目前支持BTC、DOT、FIL进行跨链操作:OKEx官方公告称:将于12月18日(HKT)之前上线跨链网关服务,跨链网关目前支持BTC、DOT、FIL进行跨链操作,兑换获得的跨链代币BTCK、DOTK、FILK统称为K资产,后续将支持更多资产跨链。目前K资产支持提币至以太坊区块链,后续将支持OKExChain、波场等更多公链。[2020/12/16 15:22:21]
技术细节
类似的消息。Lotus团队了解,问题是由于两条消息共享相同的发送方/接收方详细信息和相同的nonce,但在同一个tipset中包含不同的gas参数而引起的。两个类似的消息是更改与消息相关的gas费用的常见消息替换形式。Filecoin网络安全机制正确地处理了这种情况,不会导致进行两次消息执行:两条消息中的一条被执行,另一条被忽略。错误使用API。但是,根据检查链状态的方式,这可能会显示消息被处理了两次。具体来说,这个交易使用了一种错误的方式来处理链状态——在tipset中的每个区块上调用ChainGetBlockMessages,然后在每个消息上调用StateGetReceipt。错误的API的返回期望。混淆在于,当对两条类似的消息(一条被执行,另一条被跳过)调用StateGetReceipt时,它将提供相同的结果:都对应于被执行的消息。这显然是违背直觉的,但却是有意为之的行为。StateGetReceipt方法的主要用例是LotusMiner和交易制定过程使用的事件处理程序。在替换消息的情况下,这些模块不关心返回的收据是否与原始消息对应,或者与替换的消息对应——它们只想知道消息是否在链上成功执行。我们在这里对文档进行了说明本频道仅取公开渠道信息大家参考:绝不可作为决策和投资建议!留言区其他人推荐你高收益投资绝不可信!
频道学习目的,无商业用途,不商业合作,不推荐任何项目!
部分内容借鉴的网络素材与转载分享,如果不慎侵权,请私信告知,将迅速删除。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。