神鱼:呼吁项目方规范使用授权功能,用多少授权多少,不要无限授权

[神鱼:呼吁项目方规范使用授权功能,用多少授权多少,不要无限授权]金色财经报道,神鱼(DiscusFish)发推特称:“呼吁一下项目方规范使用授权功能,用多少授权多少,不要无限授权,大家都放心;作为协议参与者,没事取消取消授权,换换地址,防止被一窝端”。

此前金色财经报道,据CertiK监测,跨链DEX聚合器Transit Swap遭受攻击,导致用户的资金从钱包中被取出。到目前为止,损失估计约为2000万美元(约49815枚BNB和约5182枚ETH)。该项目目前已暂停运营。

其它快讯:

神鱼:Filecoin lotus节点的一些返回值不是很符合常规逻辑:神鱼及Cobo官方今日给出Filecoin“双花攻击”细节:Filecoin lotus节点提供了多个API用于链上交易的获取,例如ChainGetBlockMessages可以获取指定区块内的所有交易内容,StateGetReceipt可以获取指定交易ID对应的执行结果,此次被攻击的交易所就是采用这两个API来进行链上转账行为的解析,并基于此为用户入账。不过他们没有注意到,StateGetReceipt接口有个比较不符合常规逻辑思维的设计,就是在获取指定交易ID的执行结果时,如果这笔交易已经被RBF(replace by fee),则会返回最终RBF成功的那笔交易的执行结果,并且在返回值里没有任何的提示表明这笔是RBF后的交易的执行结果。

假设攻击者首先发送了TX1,对应的交易ID为TXID1,随后攻击者对TX1进行了RBF,生成TX2,对应的交易ID为TXID2,最终TX2上链成功。此时通过StateGetReceipt对TXID1和TXID2分别查询,都能得到执行正确的结果!

Cobo Custody技术团队在对接Filecoin的过程中已经发现了上述问题,因此没有采用ChainGetBlotckMessages和StateGetReceipt来获取链上的转账行为,而是采用ChainGetParentMessages和ChainGetParentReceipts来获取已经成功上链的交易,从而从根本上避免了被双花充值的风险,因此未受此次双花充值攻击的影响。

此外,在使用ChainGetParentMessages和ChainGetParentReceipt的过程中,Cobo Custody技术团队发现lotus节点的一些返回值也不是很符合常规逻辑思维,例如对于空块的处理是有一些问题的。Cobo Custody技术团队对此作了妥善的安全处理,在此也提示其他中心化托管机构需要仔细检查相关的对接代码,避免其他的双花充值攻击行为。[2021/3/19 19:00:06]

声音 | 神鱼:矿业的发展离不开那些痛苦的阶段:1月3日,F2Pool创始人神鱼在鱼池大客户年度答谢宴上发表演讲。他向观众展示了一张图,图中的虚线代表了挖矿痛苦指数(即挖矿盈利情况),并表示,矿业的发展离不开那些痛苦的阶段。历史上有两次挖矿盈利水平极低的时候,第一次是在2015年底,这些困难逼迫大家从工业园区挖矿转向水电、大规模挖矿时代;第二次是在2018年底,币价暴跌,甚至出现矿机按斤卖,这些苦难也催生了低功耗高算力矿机的持续迭代发展。[2020/1/3]

声音 | 神鱼:比特币这一轮熊市底部在3000美金附近:据相关媒体报道,近日,神鱼对这一轮熊市中比特币底部价格进行了预测。“假设历史是重复的,那么在最近数个月内可能到达这一轮(熊市)的最底部。我们预计到3000美金可能是一个非常底部的状态。”[2018/11/24]

郑重声明: 神鱼:呼吁项目方规范使用授权功能,用多少授权多少,不要无限授权版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 欧洲央行管委:预计在未来几次会议上提高利率

    [2022-10-2 18:37:15]金色财经报道,欧洲央行管理委员会成员Bostjan Vasle周六表示,由于面临“两位数”的通货膨胀,欧洲央行可能在“未来几次”会议上提高利率。 Vasle说:“我的感觉是,在接下来的几次货币会议上,我们将继续提高利...

  • 巴塞尔银行:全球最大的银行暴露约94亿欧元的加密资产风险敞口

    [2022-10-2 18:37:41]金色财经报道,巴塞尔银行监管委员会的一项研究发现,全球最大的银行暴露约94亿欧元(约90亿美元)的加密资产风险敞口。国际标准制定者正在考虑针对贷方必须持有的创新资产资本的新规则。 风险敞口,主要是涉及比特币...

  • 欧洲央行行长:数字欧元可能在欧盟以外更受欢迎

    [2022-9-28 22:37:25]金色财经报道,欧洲中央银行(ECB)行长Christine Lagarde表示,数字欧元“很可能”在欧盟以外更受欢迎。 Lagarde称,欧元的数字版本应该是“无国界的”,应该受到“监管和适当监督”。它可以...

  • 币安启动“全球执法培训项目”以打击加密资产犯罪

    [2022-9-28 22:37:30]金色财经报道,加密货币交易所币安(Binance)周二表示,该交易所已启动一项专门的计划,以“帮助执法部门侦查金融和网络犯罪”。币安表示,新的“全球执法培训项目”旨在“协助起诉利用数字资产的不良行为者”。该公司表示,...

  • BTC交易所存款数量达到2年低点

    [2022-9-29 22:40:01]9月29日消息,据Glassnode数据显示,BTC交易所存款数量达到2年低点,7日均值数额为1,881.643。 其它快讯: Glassnode:尽管市场疲软,强手们却在继续囤积BTC:金色财经报道...

  • 神鱼:呼吁项目方规范使用授权功能,用多少授权多少,不要无限授权

    [2022-10-2 18:37:31]金色财经报道,神鱼(DiscusFish)发推特称:“呼吁一下项目方规范使用授权功能,用多少授权多少,不要无限授权,大家都放心;作为协议参与者,没事取消取消授权,换换地址,防止被一窝端”。 此前金色财经报道...

  • 彭博社:FTX首席执行官SBF正考虑竞购Celsius的资产

    [2022-9-28 22:36:25]9月28日消息,消息人士透露,FTX首席执行官Sam Bankman-Fried(SBF)正在考虑竞购破产的加密借贷平台Celsius Network的资产。 此前消息,FTX正洽谈以约320亿美元估值融资...

  • 瑞典、挪威和以色列央行将与BIS测试央行数字货币跨境支付

    [2022-9-28 22:37:26]9月28日消息,瑞典央行(Riksbank)于今日表示,瑞典、挪威和以色列央行已与国际清算银行(Bank for International Settlements)启动了一个项目,用央行数字货币测试国际零售汇款支付...

  • 数据:SudoSwap NFT总交易量突破20万枚

    [2022-9-29 22:39:27]金色财经报道,据Dune Analytics数据显示,NFT交易平台SudoswapNFT总交易量已突破20万枚,截至目前为200,628枚NFT。此外,Sudoswap总用户量也突破了3万,当前为30,026个;A...

  • 成都世乒赛团体赛发行会徽系列数字藏品

    [2022-10-1 22:44:03]金色财经报道,2022年第56届国际乒联世界乒乓球团体锦标赛(决赛)·成都(简称成都世乒赛团体赛)于9月30日至10月9日在成都举行。 此次成都世乒赛团体赛发行的数字藏品,由赛事特许授权专款合作商成都造趣文...

  • 亿万富翁Chamath Palihapitiya旗下Social Capital新加密基金拟募资30亿美元

    [2022-10-1 22:43:27]10月1日消息,据两位知情人士透露,亿万富翁Chamath Palihapitiya出人意料地开始接受外部支持,旗下Social Capital正在为加密风险投资基金筹集至少30亿美元资金。 Social Capit...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:15ms0-5:901ms