時(shí)間:2023-08-02|瀏覽:233
消息一出,各大交易所錢包紛紛行動(dòng)緊急停用關(guān)于FIL端口重提服務(wù)。隨后Filecoin團(tuán)隊(duì)進(jìn)行緊急調(diào)查發(fā)現(xiàn)稱并沒有發(fā)現(xiàn)網(wǎng)絡(luò)問(wèn)題或者API漏洞。出現(xiàn)此問(wèn)題的的根本原因是交易所LotusAPI被不正確使用所導(dǎo)致,并且只有一個(gè)交易所受到這個(gè)問(wèn)題的影響。
還好還好,虛驚一場(chǎng)!
所有重倉(cāng)FIL的小伙伴們表示,心都快要跳到嗓子眼了!在確認(rèn)雙花危機(jī)接觸后,各大媒體相繼轉(zhuǎn)發(fā)官方報(bào)道澄清事實(shí),截止至3.19,F(xiàn)ilecoin主網(wǎng)雙花問(wèn)題基本告一段落。
什么是雙花攻擊?為什么大家會(huì)對(duì)雙花問(wèn)題避之如蛇蝎?
雙花攻擊,即通過(guò)51%算力攻擊,使用算力使得相同的資金在相同時(shí)間區(qū)塊鏈上交易兩次,就可以成功產(chǎn)生相同的交易,因此也稱為雙花交易。
對(duì)于項(xiàng)目方和廣大投資者而言,如果雙花成功,這無(wú)疑是讓手中的代幣進(jìn)行了一次“硬分叉“更加直接一些的說(shuō)法那就是在不知不覺中,手中的代幣被黑客所盜取了。很容易引起市場(chǎng)恐慌導(dǎo)致幣價(jià)下跌。而這次Filecoin并不是雙花攻擊的第一個(gè)受害者,雖然雙花成功案例很少,但也并非沒有,歷史上受雙花攻擊的案例比比皆是。
2018年5月,比特幣黃金(BTG)就曾受到一名礦工的惡意攻擊,該礦工臨時(shí)控制了BTG區(qū)塊鏈,在向交易所充值后迅速提幣,再逆轉(zhuǎn)區(qū)塊,成功實(shí)施雙花攻擊。此次攻擊者竊取超過(guò)388200個(gè)BTG,價(jià)值高達(dá)1860萬(wàn)美元,也是區(qū)塊鏈?zhǔn)飞献钪碾p花攻擊之一!
據(jù)外媒報(bào)道,2019年3月13日消息,四名加拿大男子因在多個(gè)城市對(duì)比特幣ATM進(jìn)行雙花攻擊而被通緝,據(jù)稱在去年,這個(gè)團(tuán)伙總共對(duì)比特幣ATM機(jī)進(jìn)行了112次雙花攻擊,獲得的利潤(rùn)達(dá)到了20多萬(wàn)美元,平均每次攻擊獲利1800美元。
而在以太坊經(jīng)典(ETC)這個(gè)密碼貨幣上,我們就看到了所謂雙花51%攻擊的發(fā)生,據(jù)最后數(shù)據(jù)統(tǒng)計(jì),當(dāng)時(shí)ETC雙花交易已達(dá)到了219,500ETC(價(jià)值約110萬(wàn)美元),而當(dāng)時(shí)是沒人運(yùn)行全節(jié)點(diǎn)時(shí)會(huì)發(fā)生的情況。甚至連ETC官方賬號(hào)也只能從第三方獲悉51%攻擊的情況,而且是在事發(fā)后兩天才發(fā)現(xiàn),太尷尬了?。?!
....
諸如此類事件還有很多,小編在這里就不舉例一一說(shuō)明。既然雙花攻擊的問(wèn)題在加密數(shù)字貨幣的攻擊中是無(wú)法避免。雙花攻擊主要是通過(guò)區(qū)塊鏈時(shí)間的同步以及0確認(rèn)交易等因素才會(huì)成功,預(yù)防雙花攻擊,擁有8年研發(fā)歷史的區(qū)塊鏈安全專家——時(shí)代安全(safeworld.pro)認(rèn)為可以通過(guò)以下幾方面開展。
1.建立時(shí)間戳
雙花攻擊的根本是同步時(shí)間,這個(gè)時(shí)候可以考慮在整個(gè)交易系統(tǒng)中創(chuàng)建——時(shí)間戳。如何在用戶發(fā)起交易的過(guò)程中,去記錄第一筆交易的時(shí)間和攻擊者發(fā)出交易的時(shí)間,來(lái)選擇最長(zhǎng)鏈,這是解決該問(wèn)題的關(guān)鍵。
2.建立審核機(jī)制
雙花攻擊的另一個(gè)問(wèn)題0確認(rèn)交易,即在用戶發(fā)起轉(zhuǎn)賬交易請(qǐng)求時(shí),只要接收方不接受0確認(rèn)交易即可避免,這一方面上也就需要系統(tǒng)的設(shè)定支持。就交易所而言,短期內(nèi)可以提高確認(rèn)要求,從而降低雙花風(fēng)險(xiǎn)。
言而總之,無(wú)論是投資者,還是數(shù)字資產(chǎn)平臺(tái)都需要對(duì)手中的資產(chǎn)做到高度管控,做好私鑰管理,建立警報(bào)系統(tǒng),一旦交易平臺(tái)及礦池反饋出異常算力或交易信息,能第一時(shí)間作出處理,對(duì)異常行為進(jìn)行干預(yù)或凍結(jié),確保資產(chǎn)損失的可能性降到最低。
比特時(shí)代旗下8年安全老牌——時(shí)代安全(safeworld.pro),旗下主打產(chǎn)品企業(yè)云錢包系統(tǒng)根據(jù)企業(yè)的需求設(shè)定多重審核機(jī)制,防盜防刷防內(nèi)鬼,安全、穩(wěn)定、0安全事故。時(shí)代安全專注于為區(qū)塊鏈企業(yè)提供安全的數(shù)字資產(chǎn)錢包管理解決方案和全方位的安全服務(wù),助力區(qū)塊鏈企業(yè)安全、高效、低成本部署數(shù)字資產(chǎn)充提,同時(shí)降低企業(yè)安全風(fēng)險(xiǎn),讓企業(yè)更專注于核心業(yè)務(wù)的發(fā)展和創(chuàng)新。
熱點(diǎn):區(qū)塊鏈 數(shù)字資產(chǎn)