木星链 木星链
Ctrl+D收藏木星链
首页 > Filecoin > 正文

GRI:Grin的问题根本不是隐私性,而是没人用

作者:

时间:1900/1/1 0:00:00

简单来说,他认为Ivan并没有破解Grin,纯粹标题党,Grin的隐私交易并不会泄露交易双方的身份,一直都是。随后Ivan回应来自Grin团队和社区的质疑,他提到这次研究的目的是「打破隐私模型,而非破坏隐私协议,后者完全是另外一回事。」他表示,现在Grin存在的问题需要被潜在的用户知道,需要被Grin团队修复,这样才能让隐私保护加密货币得到更广泛的应用。在技术上,开发者们有不同的见解,也很正常。在EOS主网还没有启动的时候,V神和EOS创始人DanielLarimer经常互怼,也有过互相答疑。只是开发者们对于某一种技术的不同看法罢了。但是,相比于公平性和匿名程度,Grin还有一个更致命的问题,这在Daniel的回应中也承认了:没有用户。他提到,Grin目前的网络使用率较低,在最近的1000个区块中,有30%空块,还有22%仅包含一个交易,这意味着它们的输入输出可被轻微破译。在网络使用率提高之前,这种情况不会改变。一个靠少数人混在多数人中达到隐私效果的网络,如果没有多数人,那还怎么完美隐私呢?技术问题永远都不是问题,而摆在区块链面前更大的难题是商业问题。在一个用户增长缓慢、上手难度大的行业,两个大V再怎么争执,也无济于事。对于区块链从业者来说,找到用户,才是当务之急吧。

Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。

2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。

3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。

4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。

此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]

动态 | Poloniex将上线Grin交易:Circle旗下的虚拟货币交易所 Poloniex(P网)宣布将上线Grin。Poloniex 同时宣布,将把一年内Grin交易费中的25%到50%捐赠给该项目的开发基金Grin General Fund。[2019/2/15]

公告 | Gate.io将上线Grin(GRIN)交易:据官方公告,Gate.io将于2019年1月28日12:00(中午12点)开通GRIN交易。 目前GRIN的充值已经开放,提现功能将在一周后开放。[2019/1/26]

标签:GRIRINGRINRIMGRIMElectrinitygrin币怎么挖rim币一夜涨45倍

Filecoin热门资讯
区块链:区块链概念股暴涨狂欢依旧,但投资者仍需注意这几件事

最近这两天,“区块链”是真的火了,不止央视这样的权威平台开始做区块链科普,像百度、微信这些搜索引擎、社交平台,关于“区块链”的搜索在短短几天时间内,就提升了几十倍;区块链概念股更是直接暴涨翻倍.

1900/1/1 0:00:00
比特币:嘉楠野史

编者按:本文来自哔哔News,作者:小苹果啊,Odaily星球日报经授权转载。“九败一胜是探险的真貌。在抵达终点之前,它通常包含着日复一日的计算,试验失败的沮丧,以及成功时旁人不解的兴奋.

1900/1/1 0:00:00
比特币:揭开DOMO的神秘面纱:BRC-20背后的「V神」

Brc-20的创始人domo@domodata,在推特的自我介绍:“Terminallyon-chain||Dunewizard||Alfbot||Crypto@tradpaymentslead.

1900/1/1 0:00:00
比特币:从灰度向SEC提交比特币信托基金注册申请看主流数字货币的未来

11月19日,大家应该关注到这样一则热点消息:“据TheBlock消息,美国当地时间周二,数字资产管理公司灰度已向美国证券交易委员会提交其比特币信托基金的注册申请,若该申请获批.

1900/1/1 0:00:00
比特币:杨作兴被带走,或与比特大陆的专利纠纷案有关

今日,自媒体“吴说区块链”发布消息称,据多方求证,神马矿机老板杨作兴已被带走调查,或与侵犯某矿机厂商商业秘密有关。这直接让人们联想到两年前的专利纠纷案.

1900/1/1 0:00:00
DEF:DeFi 的守护神:聊聊“保险”这个新赛道

编者按:本文来自橙皮书,作者:orangefans,星球日报经授权发布。大概两三个月前,在线上采访了Compound一位负责市场的朋友.

1900/1/1 0:00:00