比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣安幣 > Info

Filecoin官方發布事件回顧報告: "雙花"說法不準確且有強烈誤導性_LOTUS

Author:

Time:1900/1/1 0:00:00

原標題:事件回顧報告:利用LotusAPI準確記賬

2021年3月18日,有報道稱,由于Filecoin的遠程過程調用代碼存在"嚴重漏洞",出現了"雙花"。這些說法是不正確的且具有強烈誤導性。

Lotus團隊對該報告進行了徹底調查,沒有發現任何Filecoin網絡和RPCAPI代碼的相關問題。鏈本身不存在雙花問題,API代碼也沒有錯誤。有關交易所已經修正了該交易所內的錯誤交易記錄,并正在審查他們記賬系統中的充值處理邏輯,以改正他們的API使用。

事件回顧

事件報告?—今日早前,Lotus團隊收到交易所錯誤使用LotusAPI來計算Filecoin網絡中的轉賬/存款。API錯誤使用情況是因為用戶報告了交易所他們的帳戶被交易所記賬系統錯誤地重復記錄。這一問題已在交易所記賬系統恢復—鏈上本身并沒有重復記錄。?API誤解?—該問題的核心是對于Lotus的鏈狀態檢查API使用不當,在處理多個類似消息時,其處理方式與所期待的不同。誤解LotusAPI的輸出會導致記賬系統將原始消息和替換消息都算作相同的發送者和接收者。到目前為止,我們只知道有一個交易所受到這個問題的影響。虛假報道成為文章標題?—有關網絡“雙花”的不正確陳述在社交媒體渠道中傳播,并進入文章標題。這些報道中的內容已被調查并確定為錯誤信息。團隊并沒有發現Filecoin網絡或RPCAPI代碼的問題。在了解了事實之后,許多團隊和媒體機構正在糾正其報道。

DeBank啟動DeBank Chain測試網,主網將于明年上線:8月11日消息,DeBank 發推稱,將于今日啟動 DeBank Chain 測試網,并計劃在 2024 年推出主網。DeBank Chain 基于 OP Stack 而構建,修改了共識機制,將單筆交易的 Gas 費降低 100 至 400 倍;并在鏈上集成類似于賬戶抽象的系統,實現 Web2 體驗,并于當前 EVM 標準完全兼容。新的賬戶系統支持使用專用 L2 私鑰簽署的交易,減少社交場景中對 L1 私鑰的使用,提供 L1 資產的安全性。[2023/8/11 16:20:47]

正在采取的行動

去中心化以太坊質押基礎設施SSV Network將進行主網第二階段發布會議:7月24日消息,去中心化以太坊質押基礎設施SSV Network發推稱,將于8月1日進行主網第二階段“有限啟動”發布會議,第二階段將引入經驗證的運營商,帶來指數級SSV網絡擴展。

據此前消息,去中心化以太坊質押基礎設施SSV Network發布主網上線計劃表,將分四個階段推出主網,分別是預啟動、有限啟動、啟動、無需許可的啟動四個階段。團隊將于2023年第二季度初開啟主網推出的第一階段,到2023年第四季度準備無需許可啟動。[2023/7/24 15:54:39]

受到影響的交易所?—有關交易所發現了這對于API的錯誤使用,并已立即采取行動,停止充值、提現和轉賬。他們已經恢復了有關的錯誤交易,并正在糾正他們對LotusAPI的使用,以符合推薦的使用方法。?偶發案例?—其他交易所已經收到預警,正在審查他們的代碼邏輯,以確保他們不受同樣錯誤的影響。其中許多審查已經完成——據我們所知,目前還沒有其他交易所以這種方式錯用API。Lotus團隊?—Lotus團隊正在積極與所有交易所合作,以確保正確處理這一行為,并改進API文檔(https://github.com/filecoin-project/lotus/pull/5838),確保所有其他交易所正確檢查Filecoin的鏈狀態。社區和媒體?—一些團隊正在共同努力,與媒體聯系,澄清所稱事件的細節和事實,并幫助消除錯誤信息。社區團隊?—社區成員提供可以幫助其他社區成員準確、周到地報告問題的方法,避免意外傳播錯誤信息。

數字資產公司Virtune在德國推出以歐元計價的加密指數ETP:金色財經報道,瑞典加密貨幣ETP發行人Virtune AB宣布以歐元計價的加密指數ETP進入德國加密ETN市場。該公司的基本招股說明書于2023年4月5日獲得瑞典FSA批準。

在德國的入場標志著Virtune首次在瑞典市場之外擴張。ETP定于2023年6月15日星期四在斯圖加特證券交易所上市。[2023/6/16 21:41:03]

技術細節

相同信息?—?就lotus團隊所知問題源自于有兩條消息有相同的發送者/收到者詳細信息、相同的nonce但擁有不同的Gas參數——被包含在同一tipset中。像這樣兩個類似的消息是非常常見的,比如以改變與消息的Gas費來替代消息就會形成這樣兩條類似的消息。這樣的情況會由Filecoin網絡安全、正確地處理,不會導致兩次轉賬:兩條消息中的一條會被執行,另一條被忽略。錯誤使用API?—然而,根據人們對鏈的檢查方式,這會呈現出消息被處理了兩次的樣子。具體來說,有關交易所使用了一種錯誤的處理鏈狀態的方式——在tipset的每個塊上調用ChainGetBlockMessages,然后在這些消息上調用StateGetReceipt。錯誤的API期望?—容易引發錯誤的地方是,當StateGetReceipt被調用在兩個相似的消息上,它將提供相同的結果給人感覺兩種消息都被執行了。這誠然是一種違背直覺思維的行為,但卻是有意為之。StateGetReceipt的主要應用場景是在Lotus礦工和處理交易過程中使用的事件處理程序(https://github.com/filecoin-project/lotus/blob/79a8ff04fd5362a367fd7d6469e5287a47baa571/chain/events/events_called.go#L586)中。在消息被替換的情況下,這些模塊并不關心返回的信息是對應原始消息,還是對應替換的消息——它們只是想知道消息是否在鏈上成功執行。我們已經在這里的文檔中增加了澄清:https://github.com/filecoin-project/lotus/pull/5838。使用正確的API?—大多數交易所都是正確使用了ChainGetParentMessages和ChainGetParentReceipts來記賬,以計算出鏈上執行了什么消息、哪些消息成功了。這些都是Lotus本身在鏈state計算過程中使用的API,以保證使用者能通過這種方式正確反映鏈狀態。對每一條消息執行StateReplay,可以得到完整的調用結果,這樣使用者就可以將返回的InvocResult中的MsgCid與查詢消息的CID進行比較。這是推薦交易所的正確檢查鏈狀態并保持內部報告系統同步的步驟。

KILT Protocol將從Kusama中繼鏈遷移到Polkadot中繼鏈:8月16日消息,Kusama 生態身份協議 KILT Protocol 主要開發商BOTLabs GmbH宣布計劃將KILT區塊鏈從Kusama中繼鏈遷移到Polkadot中繼鏈,所有 KILT代幣余額將自動遷移到新Polkadot平行鏈上。上周,BOTLabs GmbH贏得第24次Polkadot平行鏈插槽拍賣。

BOTLabs將于9月中旬發起遷移治理提案,若獲得批準,將在 10 月初實施遷移。KILT 是一種區塊鏈身份協議,用于發布自主、匿名、可驗證的憑證和去中心化標識符(DID)。[2022/8/16 12:29:22]

Tags:APILOTLOTUSLECAPISLOTTMobileCoin

幣安幣
3.18凌晨四小時分析指導_POOL

各位幣友深夜好。比特幣在經歷了一天的行情走勢后,目前價格開始站穩55000上方,目前整體行情大方向還是看空的,接下來我在這里做一個分析.

1900/1/1 0:00:00
幣圈炒幣時如何加倉?_MON

炒幣的時候,很多投資人在加倉的時候會遇到一個問題,如果我加倉,行情卻繼續下跌,那么我不是會虧的更慘嗎?但是假如不加倉的話,行情去上漲了.

1900/1/1 0:00:00
數字貨幣韓國熱:“泡菜溢價”還存在嗎,有哪些熱門資產值得關注?_COI

分析師|Carol? ?編輯|Tong 過去一年,比特幣從最低4000美元左右一路上漲至最高60000美元之上,帶領數字貨幣交易市場走向全面牛市.

1900/1/1 0:00:00
比特幣反復震蕩 主流幣何時起?_LAT

幣友們比較喜歡聽大勢或者說牛市啥時候結束?幣海作手是交易風格,早放棄了過于主觀的預測的思維,在預判中跟隨,在跟隨中應變.

1900/1/1 0:00:00
比特幣需要哪些助力來達到10萬美元?_TET

在過去的幾個月里,比特幣的價格一直令人敬畏。盡管波動性不斷加劇,但比特幣始終能夠反彈向上。上周的情況就是這樣,加密貨幣在最新一期的ATH中記錄了約61,000美元的價格調整.

1900/1/1 0:00:00
3.19 BTCETH下午行情分析策略_UMA

3.19BTCETH下午行情分析策略投資只是理財的一個方面、一種手段。理財真正的意義應該是一種個人財務規劃,是一種貫穿于人一生的基本行為,是通過合理配置自己的資產,有效地控制風險,使資產收益可以.

1900/1/1 0:00:00
ads