SlowMist のニュースによると、Filecoin には「二重支払い取引」があり、多くの取引所が FIL 再チャージ チャネルを閉鎖したとのことです。 SlowMist セキュリティ チームは関連情報を分析した結果、これは「二重支払い攻撃」ではなく、Filecoin RBF 偽装再チャージ攻撃であることが判明しました。 攻撃者は事前にガス料金上限の低いトランザクションを送信し、その後、ガスプレミアムとガス料金上限を増やして元のトランザクション (RBF トランザクション) を置き換えます。このとき、まず RBF トランザクションがチェーン上にパッケージ化され、古いトランザクションは破棄されます。ただし、Filecoin lotus RPC の機能により、古いトランザクションの実行ステータスを照会すると (lotus state exec-trace コマンドを使用するか、REST インターフェイス Filecoin.StateGetReceipt を介して取得)、RBF トランザクションの実行ステータスが返され、取引所で 2 つのトランザクションが繰り返し記録されることになります。 SlowMist セキュリティ チームは、取引所および関連するウォレット パーティに対して、入金を行う際には、クエリの戻り結果の cid とクエリ内の cid を比較して一貫性があるかどうかを確認し、ChainGetParentMessages や ChainGetParentReceipts などのインターフェイスを使用してクエリと比較を実行し、重複した入金を回避する必要があることを注意喚起しています。以前 SlowMist ゾーンで発見された偽の再チャージ攻撃とは異なり、この攻撃方法はより隠蔽されており、Filecoin ノードの特性によって引き起こされます。取引所および関連ウォレットは、再チャージアカウントの入力手順を再度確認する必要があります。 RBF の他に、通常の To、Value、転送タイプ Method、実行結果 ExitCode などのフィールドもあります。必要に応じて、セキュリティ監査会社に検出の支援を依頼することもできます。 |
<<: 偽マスク氏にビットコイン10枚騙し取られ75万ドルを失った男性
>>: CCTV: グラフィック カードは価格が 100% 上昇したにもかかわらず、依然として大きな需要があります。市場はできるだけ多くの「マイナー」に料金を請求します。
ビットコインチェーン上のデータはますます健全になっています。 0~6か月保有しているアドレスは過去最...
誰もがATM機をよく知っています。多くの人はそれを現金自動預け払い機と呼んでいます。銀行カードの利用...
中国経済報と中国発展ネットワークの李少慧記者と羅綿記者は、 5月28日に済南大学同窓会講堂で「中国に...
IPFS ファイルコインはまだオンラインではなく、マイニングはまだできません。採掘開始可能時期は今年...
7月に、MITメディアラボの研究者と起業家がブロックチェーン技術を使った「エニグマ」と呼ばれる新しい...
テキスト |黄雪嬌編集者 |ルー・シャオミン今年最も注目されているパブリックチェーンの1つであるNe...
Wu Blockchainは、bybtデータによると、市場の変動により、過去24時間の清算額が97億...
10月15日、市場アナリストのマーク・クランフィールド氏は、米国証券取引委員会が米国初のビットコイン...
第0章 はじめにビットコインのブロックチェーンは長い間フル稼働しており、ビットコインのプロトコルのア...
DeFi取引量が減少するにつれて、イーサリアムのGAS手数料も最近の高値から下落しましたが、NFTの...
市場はどの段階にありますか?市場は強気か弱気か?まだ底値で買えますか?価格が下がりすぎて怖いです。強...
新世代の通貨として、ビットコインは多くの点で従来の通貨よりも優れています。ビットコインは信頼性がなく...
長期的な回復は弱く、短期的な傾向は懸念される1. 市場動向<br/>今日は2017年8月...
NVIDIA の GeForce RTX 3080 が 2 日前にリリースされ、Ampere GPU...
最近、Blast に関する強気なツイートを見ましたか?私の意見では、Blast は投機的な機会ではあ...