
灰度、“双花”、减产让Filecoin火了一把(上)
Filecoin最近利好频出,主要包括三件事:灰度公司3月17日正式宣布推出FIL信托产品、Filecoin“双花”闹剧以及SAFT六月公募到期。对此,我们一一展开分析。
一、Filecoin“双花”闹剧
那么这次Filecoin“双花”事件到底是如何?前因后果又是如何?我们先回顾一下事情发生经过。
要完整了解本次“双花”事件,我们要先知道什么是双花攻击。
何为双花攻击?
双花,即双重支付,指的是在数字资产体系里,由于数据的可复制性,使得系统可能存在同一笔数字资产因不当操作被重复使用的情况。简而言之,一笔数字资产重复支付,一笔钱被花掉两次或多次,如支付宝钱包(绑定的银行卡)里有100块钱,消费了100元,结果支付宝出了bug,这一笔钱并没有被银行同步,还留在银行卡里,于是我们又能拿着100块钱去继续消费,这就属于双花问题。
双花会导致“通货膨胀”,使加密资产被贬值,一般该情况出现在中心化交易所较多。
以区块链的加密资产为例:2018年5月,某黑客针对 Bitcoin Gold 密币交易所的基础设施发动了多次“双花”攻击,并设法攫取了价值1800万美元的 BTG,直接导致整个属于BTG的市场需要再消化这1800万美元的 BTG,间接会使BTG单价贬值。
为了更好的回顾这次Filecoin,我们需要了解主流的双花攻击类型:51%攻击和竞赛攻击。
51%攻击:攻击者通过控制超过50%的哈希算力,这使他们可以删除或修改交易的顺序。从而实现多次发送交易,该情形在比特币网络上目前难以实现,难以符合经济收益。
例如:我们支付宝的银行卡只有100元,我们对外已经消费了100元,然后通过控制银行主脑来删除该记录(可理解为51%的控制算力修改),然后银行没有我的交易记录,但实际上支付宝已经使用了该100元,所以我的银行卡仍然还有100元,故可以继续消费。
BTG双花攻击就是51%攻击的类型,主要是因为算力规模较小,当时黑客只需支付3400美元皆可顺利完成攻击。
竞赛攻击:使用相同的资金连续广播(相同Nonce值)两个冲突的交易,但只有一项高Gas费的交易得到确认。攻击者的目标是通过验证对他有利的交易来使另一个支付无效,如此以来相同的资金发送到他控制的地址。
例如:A向B转账100元(一般Gas费),同时也使用一样的Nonce值发送另外一笔向B转账100元(高Gas费)。在区块链世界,同一Nonce值只能确认一笔交易,因为第二笔Gas费更高会很顺利转账给B 100元,而第一笔因为第二笔的成果而认定为失败,所以会返还给A 100元,这样以来,A和B各有两个100元。
本次闹剧不存在“双花”攻击
而这次Filecoin“双花”事件就是在混淆概念,这次不可归咎为竞赛攻击,而是一场人为的操作失误。
从结果上看,以Filscan.io浏览器为例,该笔交易只有一笔转账成功。
61200枚FIL转账记录,来源:Filscan.io,2021-3
以官方解释说到,“lotus团队所知问题源自于有两条消息有相同的发送者/收到者详细信息、相同的Nonce但拥有不同的Gas参数——被包含在同一Tipset中。像这样两个类似的消息是非常常见的,比如以改变与消息的Gas费来替代消息就会形成这样两条类似的消息。这样的情况会由Filecoin网络安全、正确地处理,不会导致两次转账:两条消息中的一条会被执行,另一条被忽略”。
官方解释意思是,Filecoin主链之前就已经针对竞赛攻击(相同Nonce)针对做好正确的处理交易,并不会因为高Gas费的替代行为而出现双花现象,所以这块印证了Filscan.io的数据准确。
那么该场闹剧是如何引起?
官方很好归纳:“错误使用API。然而,根据人们对链的检查方式,这会呈现出消息被处理了两次的样子。具体来说,有关交易所使用了一种错误的处理链状态的方式——在tipset的每个块上调用ChainGetBlockMessages,然后在这些消息上调用StateGetReceipt”。
因为交易所调用错了API接口,导致呈现出双花现象(实际并不是),该现象不是Filecoin网络本身的bug,而是方法上错误,同时官方指出应该以ChainGetParentMessages和ChainGetParentReceipts来记账。
同时交易所应以链上的真实数据源记账,假若以某浏览器作为数据源,一旦其恶意修改数据,也会导致“中心化的恶意”双花攻击行为。
总的来说,该场闹剧总的来说是交易所的操作不当,从而使有心之人有意而为之。那么回过头来,掀起了一场无需有的波浪,那么这次谁“双花”了谁?
下篇,我们会继续分析灰度加仓FIL信托事件以及Filecoin SAFT六月公募到期。
比推快讯
更多 >>- 特朗普政府有权就联邦法院关税叫停裁决提出上诉
- 纽约市长呼吁终止 NYDFS 的加密牌照制度证,并提议推出“BitBond”
- 美元指数 DXY 日内涨幅扩大至 0.50%
- 路透社:美国大型银行谨慎进军加密货币领域,仍待监管明确信号
- VivoPower 完成沙特王子领投的 1.21 亿美元融资,转型聚焦 XRP 的加密储备战略
- Circle 冻结 LIBRA 团队 5800 万枚 USDC
- 英伟达 Q1 营收超预期,股价盘后涨 5%
- 美国国际贸易法院阻止特朗普解放日关税生效,裁定征收全面关税越权
- Freysa AI 背后团队 Eternis AI 已从 Coinbase Ventures 等公司融资 3000 万美元
- 巴基斯坦宣布将建立政府主导的比特币战略储备
- DeepSeek 开源新版 R1,媲美 OpenAI 最高 o3 模型
- 美联储会议纪要:期权定价暗示年内降息一至两次
- 美联储会议纪要:截至 5 月会议通胀和失业风险有所上升,政策陷入两难境地
- 美联储会议纪要:通胀持续时间可能比预期更长,关税对经济的拖累比预测更大
- 美联储会议纪要:将美元走软归因于对贸易政策对经济增长影响的担忧
- 美联储会议纪要:与会者一致认为经济前景不确定性增加,采取谨慎政策是适当的
- Galxe 发布 Starboard 用户内容量化平台,打造链上链下融合的 Web3 用户激励中枢
- 美副总统万斯:我现在仍持有相当数量的比特币
- 贝莱德计划认购 Circle IPO 10%的股份
- 美副总统万斯:GENIUS 法案将助推稳定币支付普及,保护持币者权益
- 美副总统万斯:将优先消除上届政府针对加密货币的规则、繁文缛节和法律战
- 美副总统万斯:大约有五千万美国人持有比特币,很快会增加到一亿
- 美副总统万斯:加密货币是一种对冲手段,用以应对华盛顿不佳的政策
- 某巨鲸从 OKX 提取 6625 枚 ETH,并转入 Aave V3
- Oncade 完成 400 万美元融资,a16z crypto CSX 领投
- Lido V3 白皮书现已上线并开放反馈
- Humanity Protocol:将向 Kaito AI 生态系统分配价值 220 万美元的 H 代币
- Coinbase 与多伦多足球俱乐部合作推广加密货币
- 今日美国比特币 TF 净流入 2889 枚 BTC,以太坊净流入 16049 枚 ETH
- Coinbase:Paxos Gold(PAXG)已面向纽约州用户开放
- 外媒:白宫将于下周向国会提交政府效率部削减开支的议案
- Amber International 一季度营收 1490 万美元,客户 AUM 达 12.8 亿美元
- Polymarket 上预测Ripple ETF 于今年获批的概率现报 83%
- 数据:某巨鲸向 HyperLiquid 存入 500 万枚 USDC 并 40 倍做多 BTC
- Katana 将向以太坊上的 POL 质押者空投约 15%的 KAT 代币
- 新泽西州卑尔根县将在 Avalanche 网络上对价值 2400 亿美元的房地产契约进行代币化
- Katana 基金会推出由 Polygon Labs 和 GSR 孵化的 Katana Network
- 比特币原生基础设施 BlockSpaces 完成 200 万美元战略轮融资,Axiom 领投
- HyperLiquid 上线 SOPH 交易,支持最高 5 倍杠杆
- 某鲸鱼出售 186 万枚 FARTCOIN,亏损 50.3 万美元
- 某新建钱包向 Hyperliquid 存入 150 万枚 USDC 并开设 5 倍 NXPC 多头杠杆
- FTX 债权人代表:James Wynn 交易方式疑似 Alameda
- 英国 FCA 发布就稳定币和加密托管的拟议法规征求公众反馈的提案
- Amber Q1 收入达 1490 万美元,创历史新高
- 数据: 某持仓 B 代币获利 50 万美元链上地址现增持 C (CROAK) 代币
- 美劳工部撤销 2022 年限制 401(k)计划投资加密货币指导意见
- Cork Protocol 黑客将 3762 枚 wstETH 兑换为 4530 枚 ETH
- 机构:预计欧洲央行将于下周降息 25 个基点
- Cork Protocol:wstETH:weETH 市场发生安全事件
- 美股开盘,游戏驿站(GME.N)涨 2.1%
比推专栏
更多 >>观点
比推热门文章
- 美元指数 DXY 日内涨幅扩大至 0.50%
- 路透社:美国大型银行谨慎进军加密货币领域,仍待监管明确信号
- VivoPower 完成沙特王子领投的 1.21 亿美元融资,转型聚焦 XRP 的加密储备战略
- 以太坊首被选中作为储备标的,SharpLink 一夜4亿变25亿
- Circle 冻结 LIBRA 团队 5800 万枚 USDC
- 英伟达 Q1 营收超预期,股价盘后涨 5%
- 美国国际贸易法院阻止特朗普解放日关税生效,裁定征收全面关税越权
- Freysa AI 背后团队 Eternis AI 已从 Coinbase Ventures 等公司融资 3000 万美元
- 巴基斯坦宣布将建立政府主导的比特币战略储备
- DeepSeek 开源新版 R1,媲美 OpenAI 最高 o3 模型