SlowMist のニュースによると、Filecoin には「二重支払い取引」があり、多くの取引所が FIL 再チャージ チャネルを閉鎖したとのことです。 SlowMist セキュリティ チームは関連情報を分析した結果、これは「二重支払い攻撃」ではなく、Filecoin RBF 偽装再チャージ攻撃であることが判明しました。 攻撃者は事前にガス料金上限の低いトランザクションを送信し、その後、ガスプレミアムとガス料金上限を増やして元のトランザクション (RBF トランザクション) を置き換えます。このとき、まず RBF トランザクションがチェーン上にパッケージ化され、古いトランザクションは破棄されます。ただし、Filecoin lotus RPC の機能により、古いトランザクションの実行ステータスを照会すると (lotus state exec-trace コマンドを使用するか、REST インターフェイス Filecoin.StateGetReceipt を介して取得)、RBF トランザクションの実行ステータスが返され、取引所で 2 つのトランザクションが繰り返し記録されることになります。 SlowMist セキュリティ チームは、取引所および関連するウォレット パーティに対して、入金を行う際には、クエリの戻り結果の cid とクエリ内の cid を比較して一貫性があるかどうかを確認し、ChainGetParentMessages や ChainGetParentReceipts などのインターフェイスを使用してクエリと比較を実行し、重複した入金を回避する必要があることを注意喚起しています。以前 SlowMist ゾーンで発見された偽の再チャージ攻撃とは異なり、この攻撃方法はより隠蔽されており、Filecoin ノードの特性によって引き起こされます。取引所および関連ウォレットは、再チャージアカウントの入力手順を再度確認する必要があります。 RBF の他に、通常の To、Value、転送タイプ Method、実行結果 ExitCode などのフィールドもあります。必要に応じて、セキュリティ監査会社に検出の支援を依頼することもできます。 |
<<: 偽マスク氏にビットコイン10枚騙し取られ75万ドルを失った男性
>>: CCTV: グラフィック カードは価格が 100% 上昇したにもかかわらず、依然として大きな需要があります。市場はできるだけ多くの「マイナー」に料金を請求します。
ビットコインの初期の頃は、主にコンピューター科学者と早期導入者がビットコインに興味を持っていました。...
20 年前、プログラマーが HTML (ハイパーテキスト マークアップ言語) を使用してブログを書...
Thenextwebによると、Googleが今年7月末に発表したデジタル通貨マイニングプログラムを禁...
2020年3月12日の夕方、ブロック高621343のブロックが生成されるのに1時間かかりました。多...
ブロックチェーンの草の根技術を通じて世界を変えることを目指す中国のブロックチェーン企業、BitSEに...
The Blockの統計によると、BitMEXの市場シェアとビットコイン残高はここ数カ月で減少してい...
9月6日のニュース、海外メディアの報道によると、日曜日にビットコインの価格が5万ドルの水準に戻った。...
ビットコインとブロックチェーンのコースは、近年世界中でますます人気が高まっています。カンタブリア大学...
ゴールデンファイナンスニュース -海外メディアの報道によると、ビットコインの価格は最近強気で、約15...
今日、あるニュースがデジタル通貨コミュニティ全体に衝撃を与えました。ニュースの内容は以下の通りです。...
菲利克斯•韦斯は、請求書を支払うときに人々が呆れた顔をするのに慣れている。どうしたの?ルクセンブルク...
BlockBeatsによると、2019年4月にBinance取引プラットフォームからBitcoin...
4月20日はドージコインの記念日です。ウォールストリートジャーナルは、一面で「ドージコイン取引、オン...
最近、大きな進展があった、異なるチャネルを通じて Segregated Witness (SegWi...
クレイジーな解説: オーストラリアの経済は長年にわたって継続的に成長してきましたが、その結果、国内の...