加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > SOL > Info

RVN漏洞事件全回顧:黑客代碼導致3億增發_RVN:rvn幣未來10美元

Author:

Time:1900/1/1 0:00:00

「RVN增發」事件時間線

6月29日,SolusExplorer開發團隊CryptoScope的一個程序員在回歸測試時,發現瀏覽器統計的RVN余額出了問題,在深入排查問題后,他確認主網出現了很多異常的RVN增發操作,隨后快速聯系Ravencoin官方團隊成員反饋了這個bug。在與RVN開發團隊溝通后,CryptoScope決定暫時關閉SolusExplorer的部分入口,以降低其他攻擊者利用漏洞的可能性,為官方團隊解決問題贏得了一定時間。7月3日,RVN團隊向社區發布了緊急更新,并最終于7月4日在1,304,352區塊上對Ravencoin網絡進行了程序修復。7月8日,RVN官方解釋稱,本次漏洞是由于黑客提交的惡意PR引入的bug導致。此次漏洞共導致RVN增發3.01億枚,相當于原有210億總供應量的1.44%,已有供應量的4.6%。根據追蹤,大量增發的RVN被拆開發往不同的地址,并最終轉到了交易所,官方定位到了以下3個地址:RVhLBBsdFbKmBC1muPB2of74w19NwHzUsKRAekzFLJDfLpaTfMonPNEvahWVYvBu2iE8RU4C2CLwRTm4s4LbWMYdzAJFbZGL5rZqGsRVN團隊表示已經追蹤到其中一個黑客團隊的線索,并已經掌握攻擊者的信息,希望其將增發的RVN轉至特定的地址進行銷毀。RVN團隊稱已有總計約390萬枚增發的RVN被銷毀。此外,官方團隊沒有通過類似ETH硬分叉的形式來解決攻擊,而是間接承認了這些增發幣的有效性。為了保證總供應量不變,官方給出的建議方案是降低未來挖礦總收益,不過這個方案還需要得到社區的認可,并最終通過鏈上BIP9升級后才能生效。此次漏洞除了增加RVN的通脹率之外,不會影響用戶已有的RVN資產和轉賬。RVN原有發行總量為210億,出塊時間為1分鐘,目前的區塊獎勵為5,000個RVN,每210萬個區塊后獎勵會減半,也就是約4年減半一次。根據官方目前給出的方案,每次減半將比之前提前59,580個區塊。攻擊者行為復盤

庫幣合約已上線 RVN, MIR, MKR和DGB永續合約:據 KuCoin (庫幣) 交易所消息,庫幣合約已正式上線 Ravencoin (RVN), Mirror Protocol (MIR), Maker (MKR)和DigiByte (DGB)永續合約, 支持1-20倍杠桿, 均以USDT穩定幣結算。

庫幣合約是庫幣自主研發的數字貨幣衍生品平臺,全球排名前十。[2021/4/29 21:10:25]

1月16日,名為WindowsCryptoDev的開發人員在RavencoinGithub提交了一個PR,表面看起來是在完善節點返回的報錯信息,該PR很快就得到了Ravencoin官方人員的反饋,并合并進主分支。

金色熱搜榜:RVN居于榜首:根據金色財經排行榜數據顯示,過去24小時內,RVN搜索量高居榜首。具體前五名單如下:RVN、XTZ、QTUM、HIT、ZEC。[2020/7/14]

PR詳情原先的代碼,對于asset相關的交易,只要交易的RVNoutputvalue不是0,都會返回“bad-txns-asset-tx-amount-isn't-zero”報錯信息。該PR針對不同的asset交易類型進行了報錯信息優化,表面看起來是為了方便開發者區分具體的報錯原因,但是黑客留了一個后門,即沒有針對TX_REISSUE_ASSET進行報錯信息優化。注意,這樣帶來的后果不僅僅是報錯信息不可分辨,而是將原本不合法的交易判斷為合法的交易,最終導致了RVN的增發。1月17日,黑客在Ravencoin主網持續發布TX_ISSUE_ASSET交易,為后續的TX_REISSUE_ASSET攻擊提供基礎。5月9日,黑客開始每隔2小時在Ravencoin主網發起一個TX_REISSUE_ASSET交易,增發500,000RVN到自己的地址,該行為一直持續到7月3日,此時黑客察覺到官方已經準備對bug進行修復。7月4日,主網上還出現了3筆新的攻擊交易,增發了兩筆1,000,000RVN和一筆2,804,398RVN,不過這3筆攻擊交易應該都不是之前的黑客所為。從SolusExplorer統計來看,最終總增發量為301,804,400RVN,也就是超過3.01億RVN。安全提示

OKEx將于7月3日16:00 暫停RVN充值功能:據OKEx公告,由于RVN主網升級,OKEx將于2020年7月3日16:00暫停RVN的充值功能,待升級完成后開放。[2020/7/3]

雖然此次漏洞只影響了Ravencoin網絡,但是還有很多其它區塊鏈系統也遇到過類似的安全問題。例如Bitcoin曾經在2018年被爆出過類似嚴重的安全漏洞,攻擊窗口從2017年10月持續到2018年8月,同時影響了所有2017年10月之后基于Bitcoin代碼開發的新幣種。不過當時的bug并不是黑客惡意引入,而是開發人員的錯誤導致,值得慶幸的是,該bug在被開發人員修復之前沒有被任何黑客利用。對于區塊鏈開源項目來說,代碼貢獻者的技術能力、貢獻動機等因素都存在諸多不確定性,因此在代碼review上需要核心開發團隊把好關。

公告 | OKEx將上線RVN:據官方公告,OKEx將上線RVN(Ravencoin)。充值開放時間為北京時間2月14日17:00 ,交易開放時間為2月19日17:00 。[2020/2/14]

Tags:RVNCOINCOIOINrvn幣未來10美元BuckHathCoin幣贏網coinwapp下載MicroBitcoin

SOL
行情分析:緊跟A股暴漲,幣市牛也來了_BTC:GUSD價格

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析丨BTC小幅反彈后回落 保持低波動:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格暫報.

1900/1/1 0:00:00
Filecoin挖礦指北_FIL:FILE

要論2020年最受期待的項目,Filecoin必然名列前茅。近期,不少礦工朋友來向F2Pool魚池咨詢關于Fileoin挖礦的問題,想要了解Filecoin所帶來機會和參與門檻等問題.

1900/1/1 0:00:00
國盛區塊鏈 | 五探數字貨幣:NFC+SIM卡打造DCEP安全支付環境_NFC:區塊鏈

編者按:本文來自吉時通信,Odaily星球日報經授權轉載。延續此前的四篇深度研究,我們認為DCEP對“雙離線”及支付可信執行環境提出要求,而NFC+SIM卡將是手機端重要解決途徑.

1900/1/1 0:00:00
DeFi代幣發行數十倍回報只是幻影,mStable競價失敗后的反思_EFI:Clever DeFi

編者按:本文來自巴比特資訊,作者:灑脫喜,星球日報經授權發布。這個周末,BTC和ETH,依舊處于無聊的低波動狀態,很多人開始乏了,但DeFi領域上演的一幕幕讓人驚愕的戲劇,確實可以讓人分泌出很多.

1900/1/1 0:00:00
TEE會成為區塊鏈數據安全的第二重保險嗎?_區塊鏈:Steem Dollars

編者按:本文來自萬向區塊鏈,Odaily星球日報經授權轉載。很多涉及隱私保護的項目在介紹自己的時候,都會提到自己使用了TEE技術.

1900/1/1 0:00:00
Coinbase上市和以太坊2.0的推遲_COIN:COI

7月9日,據路透社援引知情人士稱,Coinbase已開始準備上市工作,最早可能在今年完成上市。此外Coinbase本次上市有可能是采取直接上市的方式,而不是傳統的IPO.

1900/1/1 0:00:00
ads