金色前哨 | “双花”or闹剧 Filecoin双花漏洞事件回顾

2021-03-19 12:47:32 作者:金色财经

18日晚,有用户反馈,在交易所内充入FIL,双花操作后再提现,依然可以再收到一笔同样数量的FIL。针对此事件,Filecoin开发团队、Filfox和FileStar开发者、Lotus团队纷纷发生,对事件进行说明。金色财经收集整理了此次事件主要时间节点,供你了解事件全过程。

18日

23:57

晚间有用户反馈,在交易所内充入FIL,双花操作后再提现,依然可以再收到一笔同样数量的FIL。目前币安和MXC已暂停FIL充值。类似问题似乎在多个交易所均有出现,有分析认为是Filecoin主网问题。

19日

00:16

Filfox和FileStar开发者发现Filecoin充值入账存在双花风险

根据Filecoin飞狐浏览器Filfox和FileStar开发者的共同分析,Filecoin官方推荐的交易所入金流程存在双花的风险,建议交易所可以暂缓Filecoin的入金。该双花风险已经影响到某交易所的入金,并得到双花验证,目前Filfox和Filestar的开发者已经协助部分交易所改进充值流程,并通知到Filecoin官方。

00:33

协议实验室:Filecoin没有双花问题 Filfox浏览器前端误导

据吴说区块链消息,19日凌晨,协议实验室官方工作人员表示,经过Filecoin开发团队确认,Filecoin没有双花问题,可能原因为Filfox浏览器前端造成了误导,使得某些用户认为在交易所充值Filecoin过程中有双花可能。

00:42

火币暂停FIL充提业务

据官方公告,由于FIL(Filecoin)钱包升级,Huobi Global现已暂停FIL的充币和提币业务。

1:12

Filfox和Filestar开发者再次发声

Filfox和FileStar开发者回应协议实验室,经过慎重细致的分析,可以确认是Filecoin官网推荐给交易所的充值流程有严重问题,可以构造特殊交易,骗过交易所的充值检测,从而实现对一笔交易进行双花,通过这种构造特殊交易的方式,目前某交易所已经有大约价值500万美金的Filecoin的虚假充值,经Filfox开发者确认,FilFox浏览器前端显示一起正常,并且即使有任何问题,也不会影响交易所的入金问题,交易所入金是依据Filecoin官方推荐的流程进行的,和浏览器显示没有任何关系。FilFox和FileStar开发者将会在协议实验室修改问题后,披露虚假充值和双花的技术细节。

5:54

Filecoin官方发布twitter

Lotus团队从一家交易所收到了一份报告,该报告涉及错误使用Lotus API来判断Filecoin网络中的传输/存款。Lotus团队对此进行调查发现,并没有网络问题或API漏洞。目前团队正在与所有相关交易所进行合作,以确保正确使用这些API。

科普:

什么是双花?

关于双花,有两种流行的定义,一种偏技术,另一种偏实用。

从技术层面而言,当某一方收到的付款(交易T1)第一次加入到在区块链中,如果稍后删除这个交易,就会发生双花。只有当包含该交易的区块变成陈腐区块后,才会发生这种情况。

此外,新的区块链不包含T1是不够的,否则这笔交易仍然可能被包含在下一个块中。双花出现后,T1交易记录中的其中一条会同时出现在T2交易记录中。由于在T2中包含这条记录,T1就变成无效区块,并从网络中删除。

我们将这种现象称为双花,不是因为用户重复花了一笔钱两次,而是这笔交易在区块中出现了两次。但是,从实际角度出发,如果T1发生在T2之前,这也会产生不同影响,因为加密货币的所属权会发生改变。

相关推荐

图文推荐