加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > MATIC > Info

Filecoin“雙花事件”回顧:交易所記賬不準確_FIL:FIL幣今日價格

Author:

Time:1900/1/1 0:00:00

本文來自于FilecoinNetwork。

2021年3月18日,有報道稱,由于Filecoin的遠程過程調用代碼存在"嚴重漏洞",出現了"雙花"。這些說法是不正確的且具有強烈誤導性。

Lotus團隊對該報告進行了徹底調查,沒有發現任何Filecoin網絡和RPCAPI代碼的相關問題。鏈本身不存在雙花問題,API代碼也沒有錯誤。有關交易所已經修正了該交易所內的錯誤交易記錄,并正在審查他們記賬系統中的充值處理邏輯,以改正他們的API使用。

事件回顧

事件報告—今日早前,Lotus團隊收到交易所錯誤使用LotusAPI來計算Filecoin網絡中的轉賬/存款。API錯誤使用情況是因為用戶報告了交易所他們的帳戶被交易所記賬系統錯誤地重復記錄。這一問題已在交易所記賬系統恢復—鏈上本身并沒有重復記錄。

Filecoin網絡近24小時產出34.7萬枚FIL:據IPFS100報道,Filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為1078198,全網有效算力為10.153EiB,總質押量約為1.0709億枚FIL,活躍礦工數為3138個,每區塊獎勵為24.1293FIL,近24小時產出346973枚FIL,24小時平均挖礦收益為0.0328FIL/TiB,目前FIL流通量為166073003。當前銷毀27762283枚FIL。當前FIL最新價格為72.6美元。

目前有效算力排名前三的分別為:f0127595(MetaverseInfrast)以132.70PiB暫居第一,f0688165(MetaverseInfrastructure)以114.96PiB位居第二,f0142720(RRM-雅典娜)以116.09PiB位居第三。

注:根據Filecoin官方釋放規則,Filecoin將于2021年10月15號迎來第二次減產。[2021/9/3 22:57:55]

?API誤解?—該問題的核心是對于Lotus的鏈狀態檢查API使用不當,在處理多個類似消息時,其處理方式與所期待的不同。誤解LotusAPI的輸出會導致記賬系統將原始消息和替換消息都算作相同的發送者和接收者。到目前為止,我們只知道有一個交易所受到這個問題的影響。

灰度推出BAT、LINK、MANA、FIL及LPT信托產品:灰度投資(Grayscale Investments)宣布推出BAT、LINK、MANA、FIL和LPT五個投資信托產品,分別為Grayscale Basic Attention Token Trust、Grayscale Chainlink Trust、Grayscale Decentraland Trust、Grayscale Filecoin Trust和Grayscale Livepeer Trust。截至目前,灰度旗下投資產品總數達到14個。[2021/3/17 18:54:11]

虛假報道成為文章標題—有關網絡“雙花”的不正確陳述在社交媒體渠道中傳播,并進入文章標題。這些報道中的內容已被調查并確定為錯誤信息。團隊并沒有發現Filecoin網絡或RPCAPI代碼的問題。在了解了事實之后,許多團隊和媒體機構正在糾正其報道。

Filecoin網絡目前總質押量約為4726萬枚FIL:據IPFS100.com報道,Filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為574163,全網有效算力為3.160EiB,總質押量約為4726萬枚FIL,活躍礦工數為1550個,每區塊獎勵為24.0884FIL,近24小時產出量為339671FIL,24小時平均挖礦收益為0.1033FIL/TiB,目前FIL流通量為98586146FIL。

目前有效算力排名前三的分別為:F01248(智合云zh)以75.74暫居第一,F02770(時空云&靈動)以72.63PiB位居第二,F0127595(時空云)以60.87PiB位居第三。[2021/3/12 18:39:11]

正在采取的行動

Filecoin網絡目前總質押量約為3628.5萬枚FIL:據IPFS100.com報道,Filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為476328,全網有效算力為2.335EiB,總質押量約為3628.5萬枚FIL,活躍礦工數為1296個,每區塊獎勵為20.58FIL,近24小時產出量為284509FIL,24小時平均挖礦收益為0.1176FIL/TiB。目前有效算力排名前三的分別為:F01248(智合云zh)以75.06暫居第一,F02770(時空云&靈動)以72.63PiB位居第二,F09652(RRM-雅典娜-asia02)以52.48PiB位居第三。[2021/2/6 19:04:10]

受到影響的交易所—有關交易所發現了這對于API的錯誤使用,并已立即采取行動,停止充值、提現和轉賬。他們已經恢復了有關的錯誤交易,并正在糾正他們對LotusAPI的使用,以符合推薦的使用方法。?

偶發案例—其他交易所已經收到預警,正在審查他們的代碼邏輯,以確保他們不受同樣錯誤的影響。其中許多審查已經完成——據我們所知,目前還沒有其他交易所以這種方式錯用API。

Lotus團隊—Lotus團隊正在積極與所有交易所合作,以確保正確處理這一行為,并改進API文檔(https://github.com/filecoin-project/lotus/pull/5838),確保所有其他交易所正確檢查Filecoin的鏈狀態。

社區和媒體—一些團隊正在共同努力,與媒體聯系,澄清所稱事件的細節和事實,并幫助消除錯誤信息。

社區團隊—社區成員提供可以幫助其他社區成員準確、周到地報告問題的方法,避免意外傳播錯誤信息。

技術細節

相同信息—?就lotus團隊所知問題源自于有兩條消息有相同的發送者/收到者詳細信息、相同的nonce但擁有不同的Gas參數——被包含在同一tipset中。像這樣兩個類似的消息是非常常見的,比如以改變與消息的Gas費來替代消息就會形成這樣兩條類似的消息。這樣的情況會由Filecoin網絡安全、正確地處理,不會導致兩次轉賬:兩條消息中的一條會被執行,另一條被忽略。

錯誤使用API—然而,根據人們對鏈的檢查方式,這會呈現出消息被處理了兩次的樣子。具體來說,有關交易所使用了一種錯誤的處理鏈狀態的方式——在tipset的每個塊上調用ChainGetBlockMessages,然后在這些消息上調用StateGetReceipt。

錯誤的API期望—容易引發錯誤的地方是,當StateGetReceipt被調用在兩個相似的消息上,它將提供相同的結果給人感覺兩種消息都被執行了。這誠然是一種違背直覺思維的行為,但卻是有意為之。StateGetReceipt的主要應用場景是在Lotus礦工和處理交易過程中使用的事件處理程序中。在消息被替換的情況下,這些模塊并不關心返回的信息是對應原始消息,還是對應替換的消息——它們只是想知道消息是否在鏈上成功執行。我們已經在這里的文檔中增加了澄清:https://github.com/filecoin-project/lotus/pull/5838。

使用正確的API—大多數交易所都是正確使用了ChainGetParentMessages和ChainGetParentReceipts來記賬,以計算出鏈上執行了什么消息、哪些消息成功了。這些都是Lotus本身在鏈state計算過程中使用的API,以保證使用者能通過這種方式正確反映鏈狀態。對每一條消息執行StateReplay,可以得到完整的調用結果,這樣使用者就可以將返回的InvocResult中的MsgCid與查詢消息的CID進行比較。這是推薦交易所的正確檢查鏈狀態并保持內部報告系統同步的步驟。

Tags:FILOINECOINFILEFIL幣今日價格coinw怎么念judecoin尤達幣錢包創建filecoin幣在哪交易

MATIC
IOSG深度研究:后流動性挖礦時代AMM協議的潛在風險損失_XYT:usdc幣是什么幣

本文于2020年11月21日發表于IOSG公眾號Building?a?new?world,?the?bridge?of?the?time. 引言 本文我們將主要研究?AMM?協議中的流動性提供者.

1900/1/1 0:00:00
Nexus Mutual 創始人親筆:37 萬 NXM 代幣是這樣被黑客竊走_NEX:BIT

作者:HughKarp,NexusMutual創始人 翻譯:盧江飛 一、時間背景 世界標準時間12月14日星期一上午9點40分,我被騙批準了一筆總計37萬枚NXM代幣的交易.

1900/1/1 0:00:00
為什么說 Bancor 可能會是 DEX 賽道被低估的黑馬?_ANC:BooBank

本文來源于Wangarian推特,就職于DeFi投資基金DeFianceCapital,翻譯:盧江飛今天,我想在去中心化交易所這個老瓶里給裝一些新酒.

1900/1/1 0:00:00
上周加密市場共發生29起公開融資事件 | 投融資周報_TAL:Radiant Capital

據鏈捕手不完全統計,3月29日到4月4日期間,區塊鏈行業共發生29起公開投融資事件,方向主要集中在DeFi、NFT等板塊.

1900/1/1 0:00:00
永續合約不止能對沖風險,一文詳解如何利用資金費率套利_ETH:eth2.0幣價

本文來自于鏈聞,作者為WeitingChen。在此前,我們已經學習了數次永續合約交易的相關知識。這是加密貨幣市場中交易量最大的衍生品,每天達到數十億美元的交易量。可問題是,參與合約交易涉及杠桿.

1900/1/1 0:00:00
美債收益率上升,加密貨幣市場會受影響嗎?_比特幣:比特幣價格實時行情

本文發布于吳說區塊鏈,作者:劉全凱。年初至今,據CoinMarketCap數據顯示,BTC漲幅仍接近100%.

1900/1/1 0:00:00
ads