Filecoin最近利好频出,主要包括三件事:灰度公司3月17日正式宣布推出FIL信托产品、Filecoin“双花”闹剧以及SAFT六月公募到期。对此,我们一一展开分析。
一、Filecoin“双花”闹剧
那么这次Filecoin“双花”事件到底是如何?前因后果又是如何?我们先回顾一下事情发生经过。
要完整了解本次“双花”事件,我们要先知道什么是双花攻击。
何为双花攻击?
双花,即双重支付,指的是在数字资产体系里,由于数据的可复制性,使得系统可能存在同一笔数字资产因不当操作被重复使用的情况。简而言之,一笔数字资产重复支付,一笔钱被花掉两次或多次,如支付宝钱包里有100块钱,消费了100元,结果支付宝出了bug,这一笔钱并没有被银行同步,还留在银行卡里,于是我们又能拿着100块钱去继续消费,这就属于双花问题。
消息人士:Metalpha已从比特大陆为其基于灰度的投资基金筹集500万美元:5月25日消息,据消息人士报道,香港资产管理公司 Metalpha 已从比特大陆为其基于 Grayscale 的基金筹集了 500 万美元。Metalpha 希望为 Next Generation Fund I 筹集 1 亿美元,该基金是它与 NextGen Digital Venture Limited 合作成立的。截至 3 月底,Metalpha 已为该目标筹集了 2000 万美元。该基金通过结构化衍生品投资于 Grayscale 产品,以符合美国和香港法律的方式授予对数字资产投资组合支柱的访问权。[2023/5/25 10:40:33]
双花会导致“通货膨胀”,使加密资产被贬值,一般该情况出现在中心化交易所较多。
灰度通过NYSEArca正式向美国SEC提交比特币现货ETF申请:10月19日,灰度宣布已通过NYSEArca向美国SEC提交了19b-4文件,申请将GBTC转换为比特币现货ETF。如果该申请正式通过,GBTC份额持有者的头寸将自动转换为等值现货ETF。[2021/10/19 20:40:55]
以区块链的加密资产为例:2018年5月,某黑客针对BitcoinGold密币交易所的基础设施发动了多次“双花”攻击,并设法攫取了价值1800万美元的BTG,直接导致整个属于BTG的市场需要再消化这1800万美元的BTG,间接会使BTG单价贬值。
为了更好的回顾这次Filecoin,我们需要了解主流的双花攻击类型:51%攻击和竞赛攻击。
KingData监控:灰度LTC基金累计持仓 150.2万:据KingData数据显示,灰度 LTC 基金减持 308.69 枚莱特币,基金持仓总规模变为 150.21万 枚 LTC。(注:灰度暂未开放赎回,小幅减持或因每股含币量微调、扣减管理费所致。)更多数据或KingData下载见原文链接。[2021/4/20 20:39:31]
51%攻击:攻击者通过控制超过50%的哈希算力,这使他们可以删除或修改交易的顺序。从而实现多次发送交易,该情形在比特币网络上目前难以实现,难以符合经济收益。
例如:我们支付宝的银行卡只有100元,我们对外已经消费了100元,然后通过控制银行主脑来删除该记录,然后银行没有我的交易记录,但实际上支付宝已经使用了该100元,所以我的银行卡仍然还有100元,故可以继续消费。
灰度BTC信托持仓量增加390枚:金色财经报道,美东时间2月1日,灰度信托持仓数据变化如下:灰度BTC信托持仓量增加390枚(+0.06%),总持仓量为648850 BTC;灰度ETH信托持仓量减少602枚(-0.02%),总持仓量为2930692 ETH;灰度LTC信托持仓量增加37735枚(+2.97%),总持仓量为1307432 LTC;灰度ETC信托持仓量减少3032枚(-0.02%),总持仓量为12295549 ETC;灰度BCH信托当日未增持。[2021/2/2 18:39:27]
BTG双花攻击就是51%攻击的类型,主要是因为算力规模较小,当时黑客只需支付3400美元皆可顺利完成攻击。
竞赛攻击:使用相同的资金连续广播两个冲突的交易,但只有一项高Gas费的交易得到确认。攻击者的目标是通过验证对他有利的交易来使另一个支付无效,如此以来相同的资金发送到他控制的地址。
例如:A向B转账100元,同时也使用一样的Nonce值发送另外一笔向B转账100元。在区块链世界,同一Nonce值只能确认一笔交易,因为第二笔Gas费更高会很顺利转账给B100元,而第一笔因为第二笔的成果而认定为失败,所以会返还给A100元,这样以来,A和B各有两个100元。
本次闹剧不存在“双花”攻击
而这次Filecoin“双花”事件就是在混淆概念,这次不可归咎为竞赛攻击,而是一场人为的操作失误。
从结果上看,以Filscan.io浏览器为例,该笔交易只有一笔转账成功。
61200枚FIL转账记录,来源:Filscan.io,2021-3
以官方解释说到,“lotus团队所知问题源自于有两条消息有相同的发送者/收到者详细信息、相同的Nonce但拥有不同的Gas参数——被包含在同一Tipset中。像这样两个类似的消息是非常常见的,比如以改变与消息的Gas费来替代消息就会形成这样两条类似的消息。这样的情况会由Filecoin网络安全、正确地处理,不会导致两次转账:两条消息中的一条会被执行,另一条被忽略”。
官方解释意思是,Filecoin主链之前就已经针对竞赛攻击针对做好正确的处理交易,并不会因为高Gas费的替代行为而出现双花现象,所以这块印证了Filscan.io的数据准确。
那么该场闹剧是如何引起?
官方很好归纳:“错误使用API。然而,根据人们对链的检查方式,这会呈现出消息被处理了两次的样子。具体来说,有关交易所使用了一种错误的处理链状态的方式——在tipset的每个块上调用ChainGetBlockMessages,然后在这些消息上调用StateGetReceipt”。
因为交易所调用错了API接口,导致呈现出双花现象,该现象不是Filecoin网络本身的bug,而是方法上错误,同时官方指出应该以ChainGetParentMessages和ChainGetParentReceipts来记账。
同时交易所应以链上的真实数据源记账,假若以某浏览器作为数据源,一旦其恶意修改数据,也会导致“中心化的恶意”双花攻击行为。
总的来说,该场闹剧总的来说是交易所的操作不当,从而使有心之人有意而为之。那么回过头来,掀起了一场无需有的波浪,那么这次谁“双花”了谁?
下篇,我们会继续分析灰度加仓FIL信托事件以及FilecoinSAFT六月公募到期。
Twitter首席执行官兼科技企业家JackDorsey几周前将他的第一条推特作为NFT拍卖,并且最终以290万美元的价格成交.
拾级日报每天为您带来最新的行情信息,以及行业动态。帮助投资人在最短的时间内了解市场中的最新动态,更好的把握行情.
日前,2020司法研究重大课题调研组发文,易保全被最高法重大课题调研组纳入“区块链电子证据平台典型案例”,这代表着易保全的区块链资质实力备受最高法认可.
大家好,今日文章内容分为3部分: 1、重新认识DEX 2、以太坊上的DEX 3、HECO及BSC上的DEXKeyTakeAway:DeFi是一个财富与风险并存的领域.
语录 Vol.01 壹/ 旅途有山有水有沟壑,当空明月有阴有晴有圆缺。投资市场也是一样的有亏有赚有翻仓,想看山上的风景你就需要比别人加倍努力攀登,想有长久稳健的盈利你就要有耐心,有信心!初入市场.
3.24BTC日内行情分析小时图来看,大饼今日价位空头三连阴下探到低点53500附近,目前小幅度回调在54500附近震荡徘徊.