SlowMist のニュースによると、Filecoin には「二重支払い取引」があり、多くの取引所が FIL 再チャージ チャネルを閉鎖したとのことです。 SlowMist セキュリティ チームは関連情報を分析した結果、これは「二重支払い攻撃」ではなく、Filecoin RBF 偽装再チャージ攻撃であることが判明しました。 攻撃者は事前にガス料金上限の低いトランザクションを送信し、その後、ガスプレミアムとガス料金上限を増やして元のトランザクション (RBF トランザクション) を置き換えます。このとき、まず RBF トランザクションがチェーン上にパッケージ化され、古いトランザクションは破棄されます。ただし、Filecoin lotus RPC の機能により、古いトランザクションの実行ステータスを照会すると (lotus state exec-trace コマンドを使用するか、REST インターフェイス Filecoin.StateGetReceipt を介して取得)、RBF トランザクションの実行ステータスが返され、取引所で 2 つのトランザクションが繰り返し記録されることになります。 SlowMist セキュリティ チームは、取引所および関連するウォレット パーティに対して、入金を行う際には、クエリの戻り結果の cid とクエリ内の cid を比較して一貫性があるかどうかを確認し、ChainGetParentMessages や ChainGetParentReceipts などのインターフェイスを使用してクエリと比較を実行し、重複した入金を回避する必要があることを注意喚起しています。以前 SlowMist ゾーンで発見された偽の再チャージ攻撃とは異なり、この攻撃方法はより隠蔽されており、Filecoin ノードの特性によって引き起こされます。取引所および関連ウォレットは、再チャージアカウントの入力手順を再度確認する必要があります。 RBF の他に、通常の To、Value、転送タイプ Method、実行結果 ExitCode などのフィールドもあります。必要に応じて、セキュリティ監査会社に検出の支援を依頼することもできます。 |
<<: 偽マスク氏にビットコイン10枚騙し取られ75万ドルを失った男性
>>: CCTV: グラフィック カードは価格が 100% 上昇したにもかかわらず、依然として大きな需要があります。市場はできるだけ多くの「マイナー」に料金を請求します。
Alwaysdata は、フランスのパリに本社を置く有名なホスティング サービス プロバイダーです。...
- グレイスケール・インベストメンツは、主力商品の資産サービス提供にBNYメロンを選択しました。 -...
Bitcoin.comによると、ベトナムは今年7月から暗号通貨マイニングマシンの輸入を禁止すると発表...
英国のシンガーソングライター、イモージェン・ヒープは最近のイベントで、ブロックチェーン技術がミュージ...
英国に続いて、オランダ中央銀行も独自のビットコインを開発しようとしています。オランダ中央銀行(De ...
Yibang Co., Ltd.(株式コード:833294)は、通信業界における長年の経験とサービ...
包蔵世観:しかし、この計画はまだ完璧ではありません。なぜなら、人為的に選ばれた法人は、明らかに一定の...
Coinbase エンジニアリング ディレクターの Charlie Lee 氏は、Twitter で...
マスク氏がツイッターを買収した後も解雇の嵐は収まらず、就任したばかりのマスク氏が新たな火種を起こした...
クレイジーな解説:ブロックチェーン技術は、まだ完全に開発されていない技術であるため、規制当局の注目を...
注: この号の内容は純粋に個人的な経験に基づくものであり、いかなる財務アドバイスも構成するものではあ...
Cryptopotatoは8月31日、ビットコインのマイナーや投資家によるトークンの売却が鈍化し、「...
BlockBeatsによると、1月21日、OKLinkのデータによると、本日14時時点で、イーサリア...
8月には、イーサリアムのマイナー手数料の総額が1日で過去最高の860万ドルに達した。一時的な小休止(...
一般的に言えば、投資できる主要な資産クラスは次の 2 つのカテゴリに分けられます。独自のキャッシュフ...