火币-粉丝站

火币pro
火币网下载APP


手机扫码下载

Huobi火币网交易平台是全球领先中国用户数量最大的交易所,火币Pro为全球超过130个国家的数千万用户提供安全、可信赖的数字资产交易及资产管理服务。交易量全球前3、强大的流动性、交易种类齐全。6年老牌交易所,6年数字资产金融服务经验,专业分布式架构和防DDOS攻击系统。

安全提醒:警惕Filecoin RBF假充值攻击

[安全提醒:警惕Filecoin RBF假充值攻击]据慢雾区消息,Filecoin出现“双花交易”,多家交易所关闭FIL充值通道。慢雾安全团队对相关信息分析发现,这是一起Filecoin的RBF假充值攻击事件而非”双花攻击“。攻击者预先发送一笔低gas-feecap的交易,然后通过提高gas-premium和gas-feecap替换原交易(RBF交易),此时RBF交易优先被打包上链,旧交易被丢弃,但是由于FilecoinlotusRPC有一个特性,在查询旧交易的执行状态时(使用lotusstateexec-trace命令或者通过REST接口Filecoin.StateGetReceipt获取)返回的是RBF交易的执行状态,导致交易所对两笔交易重复入账。

慢雾安全团队提醒交易所及相关钱包方,在充值入账时,需要对比查询返回结果中的cid与查询的cid是否一致,并配合ChainGetParentMessages和ChainGetParentReceipts等接口进行查询对比,避免重复入账。与此前慢雾区发现的假充值攻击不同的是,此次攻击方法更加隐蔽,是由于Filecoin节点特性所引起,交易所及相关钱包方应再次检查充值入账程序,除了RBF外,还有常规的To、Value、转账类型Method,以及执行结果ExitCode等字段的校验,必要时可请安全审计公司协助检测。

相关快讯:

动态 | Bithumb已聘请第三方审计其资金储备,并重申客户资金存放在冷钱包中是安全的:据cointelegraph报道,韩国加密货币交易所Bithumb在4月11日的一份声明中证实,该公司在上月遭遇重大黑客攻击后,对其资金进行了专业的外部审计。Bithumb已聘请第三方评估其储备,重申了其此前的保证,即客户资金存放在冷钱包中是安全的。[2019/4/11]

声音 | 交易员:Dx.Exchange有严重的安全漏洞 很容易被定罪:据CCN消息,数字货币交易所DX.Exchange近日表示,将提供基于10家纳斯达克上市公司股票的数字代币。一位在线交易员表示,该平台泄漏了一些敏感的财务数据,存在严重安全漏洞,可能会“非常容易被定罪”。[2019/1/10]

《区块链产业安全分析报告》称安全已成区块链技术重大挑战:白帽汇安全研究院负责人邓焕表示,随着信息经济价值不断上升,促使攻击者利用各种攻击手段获取更多敏感数据。《区块链产业安全分析报告》显示,2011年到2018年4月,全球范围内因区块链因安全事件造成的损失多达28.64亿美元。但值得注意的是,损失额度从 2017 年开始呈现出指数上升的趋势,仅2018年以来,损失金额就高达19亿美元。区块链技术作为一种新兴技术,安全性威胁已是其面临的最重要的问题之一。[2018/5/9]

郑重声明: 安全提醒:警惕Filecoin RBF假充值攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 神鱼:Filecoin lotus节点的一些返回值不是很符合常规逻辑

    [2021-3-19 12:53:20]神鱼及Cobo官方今日给出Filecoin“双花攻击”细节:Filecoin lotus节点提供了多个API用于链上交易的获取,例如ChainGetBlockMessages可以获取指定区块内的所有交易内容,Stat...

  • BTC合约多空持仓人数比1.14,合约持仓总量为28.83亿美元

    [2021-3-19 12:30:23]截至3月19日10:30,根据欧易OKEx交易大数据,BTC合约多空持仓人数比为1.14,市场做多人数占据优势;季度合约基差在3500美元上方,永续合约资金费率为正,交割及永续合约持仓总量为28.83亿美元,总体多军...

  • MetisDAO官方声明:MetisDAO并未发行任何形式的代币

    [2021-3-19 12:13:04]据官方消息,MetisDAO注意到,近期在部分社群中,出现了有关销售Metis项目代币、期货和私募份额的信息,并出现了炒作行为。在此,MetisDAO郑重声明,MetisDAO并未发行任何形式的代币,请广大社群注意风...

  • 印度即将出台加密货币禁令,特斯拉比特币支付计划或受挫

    [2021-3-19 12:13:03]3月19日消息,计划在印度扩大业务的特斯拉可能面临印度即将出台的加密货币禁令。此前特斯拉表示未来将接受比特币作为车款支付方式。据悉,印度议会正在考虑一项法案,禁止比特币等所有私人加密货币。然而,并非所有加密货币都将被...

  • CoinWind将于3月19日开启BCH、DOT、LTC等币种单币挖矿

    [2021-3-19 12:13:01]3月19日消息,DeFi智能收益单币挖矿金融平台CoinWind,总锁仓值(TVL)已突破6亿美金。3月19日下午14:00 CoinWind将上线的币种及限额分别为7000个BCH,11万个DOT,1.4万个LTC...

  • 安全提醒:警惕Filecoin RBF假充值攻击

    [2021-3-19 12:07:04]据慢雾区消息,Filecoin出现“双花交易”,多家交易所关闭FIL充值通道。慢雾安全团队对相关信息分析发现,这是一起Filecoin的RBF假充值攻击事件而非”双花攻击“。攻击者预先发送一笔低gas-feecap的...

  • Grin网络在区块高度1136081出现无效交易

    [2021-3-19 12:07:02]3月19日消息,Grin在官网发布通知称,Grin网络在区块高度1136081出现无效交易,原因是范围验证缓存逻辑错误。为此,Grin已经发布v5.0.4版本对此进行修复,用户须进行更新。金色财经此前报道:F2Poo...

  • F2Pool鱼池紧急暂停GRIN矿池

    [2021-3-19 12:01:13]据鱼池官方公告,因GRIN节点出现异常,F2Pool鱼池已于3月19日紧急暂停GRIN矿池和GRIN挖矿收益支付。GRIN矿工可选择暂停挖矿或换至其他可挖币种挖矿,以免造成损失。待GRIN节点恢复后,将及时发布有关公...

  • 金色午报 | 3月19日午间重要动态一览

    [2021-3-19 12:01:11]7:00-12:00关键词:央行、工信部、摩根士丹利、SIL.Finance 1.最高检、央行:虚拟货币被利用成为跨境清洗资金的新手段; 2.央行反局负责人:利用比特币等虚拟货币进行的新手...

  • Cathy Zhu加入CasperLabs担任中国区负责人

    [2021-3-19 12:01:04]据官方消息,Cathy Zhu加入CasperLabs担任中国区负责人,作为BW.com的前全球CEO和新加坡区块链学院的前财务总监,Cathy在运营,企业战略策划与发展以及项目管理方面拥有丰富的经验和专业知识。 ...

  • Gate.io第8期 BTC鲨鱼鳍理财产品明日12:00上线

    [2021-3-19 11:55:07]据官方公告,Gate.io将于3月20日(明日)12:00上线第8期BTC鲨鱼鳍理财产品,总额度300BTC,锁仓期限6天。

火币网

火币Pro下载火币网下载app_火币app下载

火币网(Huobi)是最受国内投资者好评的数字货币交易平台,火币app主要提供比特币BTC、莱特币LTC、以太坊ETH等数字货币的交易及点对点投资服务,火币网下载官方app包含币币交易、法币交易、杠杆交易及合约交易等版块。

火币Pro火币pro_火币pro下载

火币pro苹果版是专业的数字资产行情和交易软件,火币pro下载app比特币、以太坊、莱特币,行情交易一手掌握!由全球领先的数字资产交易平台火币Pro官方出品。

火币Pro下载WNT_WNT币

火币Pro网为你提供WNT_WNT币网站介绍,让你了解WNT交易所区块链信息,WNT_WNT币于2020年1月被火币Pro网收录,WNT币网站网址:https://www.worldnuqumoritytransporters.com,方便用户快速准确的访问WNT_WNT币。

火币日本MEE_MEE交易所

火币Pro网为你提供MEE_MEE交易所网站介绍,让你了解Mercurity.finance区块链信息,MEE_MEE交易所于2020年10月被火币Pro网收录,MEE交易所网站网址:https://www.mercurity.finance,方便用户快速准确的访问MEE_MEE交易所。

火币日本WPX_WPX交易所

火币Pro网为你提供WPX_WPX交易所网站介绍,让你了解WPX Token区块链信息,WPX_WPX交易所于2020年8月被火币Pro网收录,WPX交易所网站网址:https://wplus.io,方便用户快速准确的访问WPX_WPX交易所。

[0:0ms0-0:593ms