セキュリティリマインダー: Filecoin RBF 偽装リチャージ攻撃にご注意ください

セキュリティリマインダー: Filecoin RBF 偽装リチャージ攻撃にご注意ください

SlowMist のニュースによると、Filecoin には「二重支払い取引」があり、多くの取引所が FIL 再チャージ チャネルを閉鎖したとのことです。 SlowMist セキュリティ チームは関連情報を分析した結果、これは「二重支払い攻撃」ではなく、Filecoin RBF 偽装再チャージ攻撃であることが判明しました。

攻撃者は事前にガス料金上限の低いトランザクションを送信し、その後、ガスプレミアムとガス料金上限を増やして元のトランザクション (RBF トランザクション) を置き換えます。このとき、まず RBF トランザクションがチェーン上にパッケージ化され、古いトランザクションは破棄されます。ただし、Filecoin lotus RPC の機能により、古いトランザクションの実行ステータスを照会すると (lotus state exec-trace コマンドを使用するか、REST インターフェイス Filecoin.StateGetReceipt を介して取得)、RBF トランザクションの実行ステータスが返され、取引所で 2 つのトランザクションが繰り返し記録されることになります。

SlowMist セキュリティ チームは、取引所および関連するウォレット パーティに対して、入金を行う際には、クエリの戻り結果の cid とクエリ内の cid を比較して一貫性があるかどうかを確認し、ChainGetParentMessages や ChainGetParentReceipts などのインターフェイスを使用してクエリと比較を実行し、重複した入金を回避する必要があることを注意喚起しています。以前 SlowMist ゾーンで発見された偽の再チャージ攻撃とは異なり、この攻撃方法はより隠蔽されており、Filecoin ノードの特性によって引き起こされます。取引所および関連ウォレットは、再チャージアカウントの入力手順を再度確認する必要があります。 RBF の他に、通常の To、Value、転送タイプ Method、実行結果 ExitCode などのフィールドもあります。必要に応じて、セキュリティ監査会社に検出の支援を依頼することもできます。


<<:  偽マスク氏にビットコイン10枚騙し取られ75万ドルを失った男性

>>:  CCTV: グラフィック カードは価格が 100% 上昇したにもかかわらず、依然として大きな需要があります。市場はできるだけ多くの「マイナー」に料金を請求します。

推薦する

Alwaysdata France 100M 企業メールと DNS 解決のフル機能を備えた無料仮想ホストのレビュー

Alwaysdata は、フランスのパリに本社を置く有名なホスティング サービス プロバイダーです。...

グレイスケールはETF転換計画を進め、ビットコインETFサービスを提供するためにニューヨークメロン銀​​行を選定

- グレイスケール・インベストメンツは、主力商品の資産サービス提供にBNYメロンを選択しました。 -...

ベトナムは禁止によりビットコイン採掘機の輸入を停止

Bitcoin.comによると、ベトナムは今年7月から暗号通貨マイニングマシンの輸入を禁止すると発表...

グラミー賞受賞者のイモージェン・ヒープとブロックチェーン技術の切っても切れない絆

英国のシンガーソングライター、イモージェン・ヒープは最近のイベントで、ブロックチェーン技術がミュージ...

オランダ中央銀行がデジタル通貨DNBcoinを発行

英国に続いて、オランダ中央銀行も独自のビットコインを開発しようとしています。オランダ中央銀行(De ...

14nm ビットコインマイニングマシン:Ebang株式会社がEbit E9マイニングマシンの新製品を発売!

Yibang Co., Ltd.(株式コード:833294)は、通信業界における長年の経験とサービ...

分散型自律組織:紛争を解決する方法

包蔵世観:しかし、この計画はまだ完璧ではありません。なぜなら、人為的に選ばれた法人は、明らかに一定の...

ビットコインの内戦は終わったのか?チャーリー・リーの暴露が疑惑を呼ぶ

Coinbase エンジニアリング ディレクターの Charlie Lee 氏は、Twitter で...

Twitterが決済を導入:マスク氏の野望とWeb3へのチャンス

マスク氏がツイッターを買収した後も解雇の嵐は収まらず、就任したばかりのマスク氏が新たな火種を起こした...

ブロックチェーン技術はどのようにしてデータ規制当局の注目を集めることができるでしょうか?

クレイジーな解説:ブロックチェーン技術は、まだ完全に開発されていない技術であるため、規制当局の注目を...

Wu Says Podcast: 暗号通貨界の若者3人が「最初の金の壺と最初の穴」について語る

注: この号の内容は純粋に個人的な経験に基づくものであり、いかなる財務アドバイスも構成するものではあ...

分析:ビットコイン投資家はコインを保有する一方、マイナーはコインを蓄えている

Cryptopotatoは8月31日、ビットコインのマイナーや投資家によるトークンの売却が鈍化し、「...

OKLink: カーブのロックインボリュームは23億ドルに達し、過去24時間で37%増加

BlockBeatsによると、1月21日、OKLinkのデータによると、本日14時時点で、イーサリア...

イーサリアムのどこでも見られる高いマイニング手数料

8月には、イーサリアムのマイナー手数料の総額が1日で過去最高の860万ドルに達した。一時的な小休止(...

現在のビットコインの価格は高いのか安いのか?

一般的に言えば、投資できる主要な資産クラスは次の 2 つのカテゴリに分けられます。独自のキャッシュフ...