驚魂一夜:Filecoin“雙花”了?
POW POWER
2021-03-19 05:36
本文约1037字,阅读全文需要约4分钟
區塊鏈作為新時代生產“信任”的機器,不該淪為權利爭鬥下的犧牲品。

昨夜今晨,當真是驚魂一夜,Filecoin主網成功上演了“一出好戲”,吃瓜群眾雲裡霧裡。到底發生了什麼?據悉,18日晚,有社區用戶反饋,在交易所內充入FIL,依然可以再收到一筆同等數量的FIL,懷疑是遇到了“雙花”問題。針對此事件,Filecoin官方團隊、Filfox和FileStar開發者、Lotus團隊紛紛發聲,Filfox和FileStar開發者在經過慎重細緻的分析後表示,可以確認是Filecoin官網推薦給交易所的充值流程存有嚴重問題,作惡者可以通過構造特殊交易,騙過交易所的充值檢測,從而實現對一筆交易進行雙花。

“雙花”(Double-spending)這個詞,對於幣圈的老玩家們來說是再熟悉不過了,顧名思義,就是指將用戶所持有的數字資產中的餘額,進行多次的虛假交易行為。兩年前的比特幣黃金BTG就是一個典型的案例,一名惡意礦工臨時控制了BTG區塊鏈,在向交易所充值後迅速提幣,再逆轉區塊,成功實施雙花攻擊。當時比特黃金BTG創始人廖翔回應說:“已與各交易所緊密合作,通過暫時確認次數到20次以上,已經讓攻擊失效,並且正在收集證據向FBI(美國聯邦調查局)報案。”然而,此次攻擊,攻擊者可能從交易所竊取超過388200個BTG,價值高達1860萬美元,給BTG帶來了不可估量的損失,從此一蹶不振。

回到Filecoin事件本身,截至目前,某交易所已經有大約價值500萬美金的Filecoin的虛假充值,火幣、幣安、歐易等主流交易所迅速反應,現均已關閉Filecoin 主網代幣FIL的充值功能。

Filecoin官方和Lotus團隊對此又是作何回應呢?其團隊成員表示,經開發團隊確認,Filecoin沒有雙花問題,可能原因為Filfox瀏覽器前端造成了誤導,使得某些用戶認為在交易所充值Filecoin過程中有雙花可能,伴隨爭議的升級,Filecoin官方緊急發布Twitter,稱Lotus團隊從交易所收到了一份報告,該報告涉及不正確地使用Lotus API來判斷Filecoin網絡中的傳輸/存款。團隊進行了調查,發現沒有網絡問題或API錯誤。他們正在與相關交易所進行合作,以確保正確使用這些API。在隨後得事件回顧報告中,Filecoin官方表示交易所要利用Lotus API準確記賬。

原來鬧得沸沸揚揚的“雙花”事件不過烏龍一場,根本是子虛烏有的。但維護區塊鏈賬本的安全可信仍是一條不可逾越的紅線,區塊鏈作為新時代生產“信任”的機器,不該淪為權利爭鬥下的犧牲品。

POW POWER
作者文库