月亮链 月亮链
Ctrl+D收藏月亮链
首页 > FIL > 正文

CHA:金色观察丨风险无处不在 Chainlink节点攻击分析_LEMONCHAIN

作者:

时间:1900/1/1 0:00:00

金色财经区块链9月8日讯??“预言机”服务提供商Chainlink在去中心化金融领域扮演着非常重要的角色,它向去中心化交易所、钱包、去中心化金融协议聚合服务提供商提供喂价服务。然而就在八月底,九个Chainlink节点运营商遭到所谓“垃圾邮件攻击”,攻击者从他们的“热钱包”中获取了大约700枚ETH。

到目前为止,已知的九个受影响的Chainlink节点运营商分别是:T-Systems、01Node、AnyblockAnalytics、B-Harvest、ChainLayer、Everstake、FigmentNetwoks、LinkPool、以及Chainlink自己。

由于Chainlink节点运营商钱包余额在很大程度上取决于各自的内部政策,因此有的运营商钱包里资产超过50ETH,而有的运营商钱包里只有2-3ETH,如果攻击者运气好的话极可能攫取更多收益。

金色午报 | 9月20日午间重要动态一览:7:00-12:00关键词:Uniswap新提案、阿里巴巴、MakerDAO、ETC

1. 比特币网络难度上调至19.31T,创历史新高。

2. 报告:2020年区块链相关专利数量飙升,阿里巴巴居首。

3. 社区成员建议将UNI/ETH、YFI/ETH添加至UNI流动性挖矿奖励池。

4. MakerDAO推出17.5万DAI补助金计划旨在多样化抵押品。

5. 数据:DEX24小时总交易量为13.5亿美元。

6. V神:很高兴看到ETC采用弱主观分叉选择规则来防止51%攻击。

7. 印度泰米尔纳德邦宣布区块链基础设施计划。

8. Coinbase加密研究员发起为Uniswap新增SNX/ETH流动性挖矿池的提案讨论。[2020/9/20]

据悉,本次攻击是通过简短的垃圾邮件来进行的,它利用了节点响应查询漏洞,而且还涉及一个与该网络交易成本相关的代币和该代币的使用方式,整个时间持续了约两小时。攻击者通过发送有效的价格请求,导致节点运营商不得不支付大量以太坊交易费用,也就是gas费。以太坊上的gas价格是以“gwei”计价,攻击者通过抬高这些预言机上的gas费用价格迫使他们用更高成本铸造Chi代币,这些代币通常用于支付价格较高的gas费用,但当gas费用被抬高之后,攻击者此时可以抛售Chi代币来换取ETH并以此获利。据消息人士透露,恶意攻击者最终使用了基于以太坊的交易混合器TornadoCash来掩盖非法所得的以太坊代币转移路径。

金色午报 | 1月25日午间重要动态一览:7:00-12:00关键词:人民法院、ChainSafe、AT&T、美国

1. 人民法院报:区块链司法应用面临的突出问题是上链数据资源本身的真实性;

2. Ripple CEO:Ripple可能会在未来12个月内上市;

3. 加密社区成员对于Ripple计划IPO的消息反应不一;

4. ChainSafe发布用于Polkadot验证人签名算法的Go 语言实现 Go-Schnorrkel;

5. Dfinity推出基于其Internet Computer平台的开放式社交网络LinkUp;

6. AT&T:对180万美元的加密攻击案没有责任,该诉讼指控存在关键漏洞;

7. 美国H&R Block税务研究所鼓励其客户主动提交加密纳税申报表;

8. BTC当前报价8318美元,24小时下跌0.18%,当前市值1512.37亿美元。[2020/1/25]

通常情况下,Chainlink会通过节点运营商将DeFi代币价格发送到区块链智能合约上,因为按照设计规则,智能合约是无法与外部系统进行通信的,节点运营商会因为相关工作获得报酬,比如Chainlink使用其原生代币LINK来支付费用。但恶意攻击者可以使用节点运营商的备用gas来挖掘Chigas代币,该代币是由去中心化交易所聚合服务提供商1inch.Exchange创建的。Chi是一种代币化的gas费用形式,旨在对冲弹性波动的gas费用。Chi被称作是目前市场上流动性最高的gas代币,该代币在1inch自动化做市商协议Mooniswap中拥有巨大流动性,而这或许也是恶意攻击者选择它的主要原因。

金色晚报 | 12月11日晚间重要动态一览:12:00-21:00关键词:央行、姚前、深圳福田、国家电网

1. 中国央行:谨防个别机构冒用人民银行名义发行或推广法定数字货币;

2. 证监会首设科技监管局,前央行姚前有望出任局长;

3. 深圳福田区将加快建成全国首个数字货币大厦;

4. 互金协会联合央行召开宣讲会,介绍区块链技术在金融领域安全合规应用;

5. 国家电网:2020年重点推进区块链等新技术实用化;

6. 深圳成立全国首家以律师事务所为主导的区块链法律研究院

7. 央行科技司司长:抓紧研究区块链等17项行业标准;

8. 新华社:区块链发票数量突破 1000 万张,开票金额超 70 亿元;

9. 立陶宛银行发布央行数字货币的研究报告。[2019/12/11]

本次攻击不仅导致了上述九个节点运营商耗尽了自己钱包内所有以太坊代币,同时在攻击期间他们也无法响应和满足数据请求。因为一旦节点运营商耗尽了自己的以太坊代币,他们就不能再为交易付费,也就无法响应请求或在链上提供数据,基本上处于瘫痪状态。然而不幸的是,大多数受影响的节点运营商当时并未察觉到这是一次攻击事件,他们只是简单地以为当天交易量过大造成gas费用高峰,因此都选择了继续向钱包内充值以补足gas“燃料”,可是所有新注入的资金也很快都被耗尽。Chi代币奇怪的铸造方式很快被Chainlink团队发现了,于是安全团队开始打补丁,之后通过白名单解决方案,通过只满足白名单上的请求而同步阻止其他所有未列入白名单的请求方最终解决了问题。不过,白名单只能算是一种临时解决方案,如果想要获得一个永久性解决方案,Chainlink需要在节点运营商更改系统之前找到“与实际数据使用者的共同点”。

分析 | 金色盘面:LSK/BTC 短线走势强劲:金色盘面综合分析:LSK/BTC 大幅反弹,虽然量价配合不错,但从技术角度分析,不建议追高。[2018/8/17]

尽管Chainlink确认了本次攻击,但其官方未披露损失了多少以太坊以及受影响的节点运营商数量,且对其描述为对网络进行垃圾邮件的“失败尝试”。Chainlink表示,尽管这种垃圾邮件攻击的确需要Chainlink节点花费更多以太坊,但当网络开始正确处理垃圾邮件之后,攻击影响便很快消除了。在垃圾邮件请求攻击初期,通常需要网络消耗较多资源,直到相关请求被识别为垃圾邮件。这次对Chainlink的垃圾邮件攻击其实是一次失败的尝试,对整个区块链和网络并没有产生实质性影响。这种试图想Chainlink网络发送垃圾邮件的失败尝试证明Chainlink网络已经变得越来越有弹性。

金色财经现场报道,David:越来越多的投资者进入区块链行业:在2018年世界数字资产峰会(WDAS)暨FBG年会上,来自Wachsman Group公司的David表示,区块链行业的火爆,将会带动更多的投资者进入区块链行业进行投资,资本的加入也会让更多的企业进入这个领域进行争锋。[2018/5/3]

客观地来说,这次攻击的确对Chainlin网络没有任何实质性影响,因为未受影响的节点运营商仍然可以继续提高喂价数据。比如,ETH/USD官方喂价需要大约25或28个数据提供者,因此当九个节点运营商出现问题时,其他节点运营商仍然足以更新喂价数据。但是如果这次攻击影响了大约一半的Chainlink节点运营商,那么在没有足够备份之前,喂价数据就会受到影响。

Chainlink一方面坚持认为攻击行为基本上在预期之中,不会影响其网络,一方面也在与一些遭到攻击且热钱包内没有足够以太坊代币的官方钱包运营商合作,据悉损失资金范围在10-20枚ETH的节点运营商可以获得补充资金支持,因为他们使用了自动补充资金脚本引发的资金耗尽,不过并不确定是否所有节点运营商都可以得到补偿。

值得一提的是,就在本次攻击前,Chainlink节点运营商CertusOne也曾在短短几天内遭遇过数千美元的损失。不过该节点运营商首席执行官HendrikHofstadt向用户保证他们是绝对不会受到影响的。整个系统也就是被称为聚合器的智能合约并没有发生变化,只是进行了更新,这些聚合器运营商会给节点运营商付款。包括Chainlink在内的绝大多数数据使用者其实都是向节点运营商支付费用的,然后他们的去中心化应用程序就可以免费在链上访问价格数据,当然实际上每个人都可以免费访问这项喂价数据。

与此同时,HendrikHofstadt还表示gas价格上涨是这次攻击的主要诱因。他认为在正常情况下利用Chainlink漏洞的恶意攻击者其实不算“幸运”,因为gas代币通常不是百分比有效,直到有足够的请求需要被回应,恶意攻击者才算不亏损,但这种做法又会将gas价格推高到可以赚钱的地步,这与服务拒绝攻击非常类似。而且执行这种攻击成本会非常昂贵,并不会给攻击者带来任何可观的利润。

不过,加密社区依然认为这种类型的攻击会给节点运营商带来风险,因为一旦攻击被实施,就会牺牲诚实行为者赚取利润的时间,网络本身因此也会付出巨大代价。

本文部分内容来自TheBlock

标签:CHAAINChainHAItruechainonwchaincomLEMONCHAINTChain

FIL热门资讯
EFI:9月8日比特币早间行情:均线系统破坏严重,短期均线乖离率过大_GDEFI价格

行情回顾截至8时01分,BTC全球均价10372.48美元,24小时涨幅0.98%.昨天白天BTC价格盘整弱势,夜间有一个盘跌的过程,价格最近没有击破原始的低点,开始反弹.

1900/1/1 0:00:00
比特币:比特币下方还有空间,不要抄底_LOR

看图一:月现在讲的都是实战性的东西,听不明白的,就没办法帮你了,图中红圈这里,是之前的上影线,现在行情回落到这些影线,这个地方对于上面的卖盘来说是弱的,但你说短期会不会反弹,这个不好说.

1900/1/1 0:00:00
BANK:LBank即将上线PCE的公告_lbank是什么意思

尊敬的LBank用户:LBank将于12月上线PCE,具体细节请以后续公告为准。关于PCE(PEACECOIN)PEACECOIN以创造一个人们能心存感激而携手互助的新经济圈为目标.

1900/1/1 0:00:00
超级黄金:超级黄金CJHJ首发WBF主板交易所资讯_超级黄金币spg

百万社群“超级黄金”——一个百倍币的崛起距2020年9月9日9点正式上线wbf交易所只有三天时间之际,币圈巨鳄“超级黄金”社区注册量已突破200万人.

1900/1/1 0:00:00
ENS:文森话币:右肩形态假位突破10300直接做空看下破_比特币2013年1000元多少个

首先合约一定要分析美元走势,只有分析美元走势以后才能进退自如,毕竟世界很多交易品种还是美元计价,同时定价权也是人家说了算,如果你连美元走势都是分析不清楚,那么其他品种都是属于盲人摸象.

1900/1/1 0:00:00
BTC:币圈总监:BTC/ETH 持续动荡趋势 后市路在何方_bcha币改名

投资者需要去聆听市场。要想有效的听市场,就需要对自己的交易方法加以注意,同样,也要像关注图表和市场一样关注自身.

1900/1/1 0:00:00