okx

Filecoin闹剧:双花漏洞事件回顾

时间:2023-08-02|浏览:188

18日晚,有用户反馈,在交易所内充入FIL,双花操作后再提现,依然可以再收到一笔同样数量的FIL。针对此事件,Filecoin开发团队、Filfox和FileStar开发者、Lotus团队纷纷发生,对事件进行说明。

金色财经收集整理了此次事件主要时间节点,供你了解事件全过程。

18日晚间23:57,晚间有用户反馈,在交易所内充入FIL,双花操作后再提现,依然可以再收到一笔同样数量的FIL。目前币安和MXC已暂停FIL充值。类似问题似乎在多个交易所均有出现,有分析认为是Filecoin主网问题。

19日00:16,Filfox和FileStar开发者发现Filecoin充值入账存在双花风险。根据Filecoin飞狐浏览器Filfox和FileStar开发者的共同分析,Filecoin官方推荐的交易所入金流程存在双花的风险,建议交易所可以暂缓Filecoin的入金。该双花风险已经影响到某交易所的入金,并得到双花验证,目前Filfox和Filestar的开发者已经协助部分交易所改进充值流程,并通知到Filecoin官方。

19日00:33,协议实验室表示,经过Filecoin开发团队确认,Filecoin没有双花问题,可能原因为Filfox浏览器前端造成了误导,使得某些用户认为在交易所充值Filecoin过程中有双花可能。

19日00:42,火币宣布暂停FIL充提业务,由于FIL(Filecoin)钱包升级。

19日01:12,Filfox和Filestar开发者再次发声,回应协议实验室的说法,确认是Filecoin官网推荐给交易所的充值流程有严重问题,可以构造特殊交易,骗过交易所的充值检测,实现对一笔交易进行双花。他们将在协议实验室修改问题后,披露虚假充值和双花的技术细节。

19日5:54,Filecoin官方发布twitter,Lotus团队从一家交易所收到了一份报告,涉及错误使用LotusAPI来判断Filecoin网络中的传输/存款。Lotus团队对此进行调查发现,并没有网络问题或API漏洞。目前团队正在与所有相关交易所进行合作,以确保正确使用这些API。

科普:什么是双花?

关于双花,有两种流行的定义,一种偏技术,另一种偏实用。

从技术层面而言,当某一方收到的付款(交易T1)第一次加入到在区块链中,如果稍后删除这个交易,就会发生双花。只有当包含该交易的区块变成陈腐区块后,才会发生这种情况。

此外,新的区块链不包含T1是不够的,否则这笔交易仍然可能被包含在下一个块中。双花出现后,T1交易记录中的其中一条会同时出现在T2交易记录中。由于在T2中包含这条记录,T1就变成无效区块,并从网络中删除。

我们将这种现象称为双花,不是因为用户重复花了一笔钱两次,而是这笔交易在区块中出现了两次。但是,从实际角度出发,如果T1发生在T2之前,这也会产生不同影响,因为加密货币的所属权会发生改变。

« 上一条| 下一条 »
区块链交流群
数藏交流群

合作伙伴

在区块链世界中,智能合约不仅是代码的信任,更是商业的革命。通过了解其在供应链、版权保护等领域的应用,您将真正体验到智能合约的无限可能性
区块链世界GxPiKaQiu.com ©2020-2024版权所有 桂ICP备16002597号-2