BTC/HKD+0.08%
ETH/HKD-1.3%
LTC/HKD+1.29%
ADA/HKD+0.63%
SOL/HKD+4.17%
XRP/HKD-0.87%金色財經報道,Cobo聯合創始人兼CEO神魚近日在一次內部活動上回顧了2023上半年行業重大事件及影響,并對未來下半年值得關注的事件進行了分析。下半年關注三件事,首先,以太坊在下半年會有一次升級,提高性能;其次,L2會在未來6-12個月——大概率是6個月內主網上線,包括Scroll、ZKS等一系列的二層網絡都在爭取成為第一個,從而獲得一個比較好的先發優勢。第二個共識是,基于MPC技術的無私鑰錢包和鏈上的AA智能錢包,可能隨著L2上線會逐步形成統一的標準,從而帶來大規模的推廣和應用。第三個重要問題,是傳統機構ETF的申請。
神魚:Filecoin lotus節點的一些返回值不是很符合常規邏輯:神魚及Cobo官方今日給出Filecoin“雙花攻擊”細節:Filecoin lotus節點提供了多個API用于鏈上交易的獲取,例如ChainGetBlockMessages可以獲取指定區塊內的所有交易內容,StateGetReceipt可以獲取指定交易ID對應的執行結果,此次被攻擊的交易所就是采用這兩個API來進行鏈上轉賬行為的解析,并基于此為用戶入賬。不過他們沒有注意到,StateGetReceipt接口有個比較不符合常規邏輯思維的設計,就是在獲取指定交易ID的執行結果時,如果這筆交易已經被RBF(replace by fee),則會返回最終RBF成功的那筆交易的執行結果,并且在返回值里沒有任何的提示表明這筆是RBF后的交易的執行結果。
假設攻擊者首先發送了TX1,對應的交易ID為TXID1,隨后攻擊者對TX1進行了RBF,生成TX2,對應的交易ID為TXID2,最終TX2上鏈成功。此時通過StateGetReceipt對TXID1和TXID2分別查詢,都能得到執行正確的結果!
Cobo Custody技術團隊在對接Filecoin的過程中已經發現了上述問題,因此沒有采用ChainGetBlotckMessages和StateGetReceipt來獲取鏈上的轉賬行為,而是采用ChainGetParentMessages和ChainGetParentReceipts來獲取已經成功上鏈的交易,從而從根本上避免了被雙花充值的風險,因此未受此次雙花充值攻擊的影響。
此外,在使用ChainGetParentMessages和ChainGetParentReceipt的過程中,Cobo Custody技術團隊發現lotus節點的一些返回值也不是很符合常規邏輯思維,例如對于空塊的處理是有一些問題的。Cobo Custody技術團隊對此作了妥善的安全處理,在此也提示其他中心化托管機構需要仔細檢查相關的對接代碼,避免其他的雙花充值攻擊行為。[2021/3/19 19:00:06]
神魚:Shitcoin作為質押物,質押率要低:魚池創始人神魚發微博回應“幣安智能鏈借貸平臺Venus添加CAN造成大量BTC及ETH被借走”事件表示,Shitcoin作為質押物,質押率要低。由于流動性有限,一定要有要有債務上限。MKR連USDC都有債務上限。也能防止類似cover的bug。[2021/1/14 16:10:05]
聲音 | 神魚:不是中本聰 也不場外出幣:神魚剛在微信上發布正式聲明指出,前幾天本人在微博調侃說“中本聰”是我。近日有人造謠本人委托朋友場外出40萬枚btc。特此正式聲明本人不是中本聰,也不場外出幣。大家謹防場外上當受騙,被人利用做空砸盤等。[2019/1/21]
7月13日消息,據Lookonchain數據,Celsius前首席執行官Alex Mashinsky于2月11日以48,018枚USDC的價格出售了全部9萬枚CEL,然后將所有48,018枚USDC存入Coinbase.
Block Chain:2023/7/13 10:53:267月11日消息,Polygon PoS區塊鏈已于今日在區塊高度44934656成功執行Indore硬分叉。此次硬分叉是Inborg更新的一部分.
Block Chain:2023/7/11 10:48:32據官方消息,據穩定幣TrueUSD(TUSD)官推消息,自2023年7月13日起,TrueUSD將開始國際轉型的最后階段,背后公司Techteryx將承擔與TUSD相關的所有美國離岸業務和服務的全面管理.
Block Chain:2023/7/14 10:55:08金色財經報道,摩根大通表示,即將到來的比特幣減半事件將對礦工構成關鍵考驗,因為他們將面臨獎勵減少和生產成本增加的局面.
Block Chain:2023/7/14 10:55:237月12日消息,以太銘文協議創建者Middlemarch發布ESIP-1,已于區塊高度17672762上線(7月12日04:30),生效后合約能夠實現以太銘文轉移,即用戶可在OpenSea形式的市場上交易以太銘文.
Block Chain:2023/7/12 10:49:487月11日消息,Aave社區開發者bgdlabs發推介紹用于去中心化系統(如Aave DAO)的跨鏈通信抽象層a.DI(Aave Delivery Infrastructure),它是當前Aave跨鏈系統的演進.
Block Chain:2023/7/11 10:47:297月11日消息,Starknet已通過在主網啟動Alpha v0.12.0版本的提案,支持率為97.91%,預計新版本的升級將于周三進行.
Block Chain:2023/7/11 10:47:367月11日消息,據官方公告,韓國加密交易平臺Upbit將上線MINA,支持BTC市場交易對,充值將于三小時內開始,僅支持Mina網絡中的存款.
Block Chain:2023/7/11 10:47:087月14日消息,質押者流動性釋放協議Ion Protocol完成200萬美元Pre-Seed輪融資,本輪融資由Portal Ventures和SevenX Ventures聯合領投.
Block Chain:2023/7/14 10:54:40金色財經報道,Binance已任命Eleanor Hughes為其新任總法律顧問,Hughes于2021年11月加入Binance法務團隊,近期擔任該公司亞太區、中東和北非地區法律主管.
Block Chain:2023/7/13 10:53:28金色財經報道,BTC.com數據顯示,比特幣挖礦難度于今日10:29(區塊高度798,336)迎來了挖礦難度調整,挖礦難度上調6.45%至53.91T,再創歷史新高。目前全網平均算力為385.87 EH/s.
Block Chain:2023/7/12 10:50:29