木星链 木星链
Ctrl+D收藏木星链
首页 > Luna > 正文

CHA:金色观察丨风险无处不在 Chainlink节点垃圾邮件攻击分析

作者:

时间:1900/1/1 0:00:00

金色财经 区块链9月8日讯? ?“预言机”服务提供商Chainlink在去中心化金融领域扮演着非常重要的角色,它向去中心化交易所、钱包、去中心化金融协议聚合服务提供商提供喂价服务。然而就在八月底,九个 Chainlink节点运营商遭到所谓“垃圾邮件攻击”,攻击者从他们的“热钱包”中获取了大约700枚ETH(当时价值约合33.5 万美元)。

到目前为止,已知的九个受影响的Chainlink节点运营商分别是:T-Systems(德国电信的子公司)、01Node、Anyblock Analytics、B-Harvest、ChainLayer、Everstake、Figment Netwoks、LinkPool、以及 Chainlink 自己。

金色热搜榜:DASH居于榜首:根据金色财经排行榜数据显示,过去24小时内,DASH搜索量高居榜首。具体前五名单如下:DASH、IOST、OMG、REN、TRUE。[2020/10/20]

由于Chainlink节点运营商钱包余额在很大程度上取决于各自的内部政策,因此有的运营商钱包里资产超过 50 ETH,而有的运营商钱包里只有2-3 ETH,如果攻击者运气好的话极可能攫取更多收益。

据悉,本次攻击是通过简短的垃圾邮件来进行的,它利用了节点响应查询漏洞,而且还涉及一个与该网络交易成本相关的代币和该代币的使用方式,整个时间持续了约两小时。攻击者通过发送有效的价格请求,导致节点运营商不得不支付大量以太坊交易费用,也就是gas费。以太坊上的gas价格是以“gwei”计价,攻击者通过抬高这些预言机上的gas费用价格迫使他们用更高成本铸造Chi代币,这些代币通常用于支付价格较高的gas费用,但当gas费用被抬高之后,攻击者此时可以抛售Chi代币来换取 ETH 并以此获利。据消息人士透露,恶意攻击者最终使用了基于以太坊的交易混合器Tornado Cash来掩盖非法所得的以太坊代币转移路径。

金色午报 | 5月11日午间重要动态一览:7:00-12:00关键词:BTC减半、越南财政部、区块链应用

1.BTC预计于5月12日5时左右减半。

2.越南财政部将成立研究小组管理加密货币。

3.安徽省委书记:充分运用区块链等技术提高核心竞争力。

4.釜山区块链特区将成立100亿韩元“新自由区基金”。

5.阜阳探索开展农产品区块链追溯应用。

6.数据:5月10日交易所清算总额为12.2亿美元。

7.USDT链上转账中位数达6个月最高值 超过1092USDT。

8.航天信息:公司为政府提供的区块链应用平台处于实施初期。

9.成都金融科技发展规划出炉 发展基于区块链技术应用场景。[2020/5/11]

通常情况下,Chainlink会通过节点运营商将DeFi代币价格发送到区块链智能合约上,因为按照设计规则,智能合约是无法与外部系统进行通信的,节点运营商会因为相关工作获得报酬,比如Chainlink使用其原生代币 LINK来支付费用。但恶意攻击者可以使用节点运营商的备用gas来挖掘 Chi gas 代币,该代币是由去中心化交易所聚合服务提供商1inch.Exchange创建的。Chi是一种代币化的gas费用形式,旨在对冲弹性波动的 gas 费用。 Chi被称作是目前市场上流动性最高的gas代币,该代币在1inch自动化做市商协议Mooniswap中拥有巨大流动性,而这或许也是恶意攻击者选择它的主要原因。

金色财经独家分析 俄罗斯封杀事件暴露出监管与去中心化和平共处仍需探索:俄罗斯政府对Telegram采取了更严厉的封禁措施。据俄罗斯当地媒体报道,俄罗斯电信监管机构已经封锁了超过200万个谷歌和亚马逊云服务下的IP地址。俄罗斯联邦安全局曾多次要求Telegram交出私钥,使得他们能够查看存储在用户之间加密聊天记录。但由于Telegram多次拒绝这一请求,俄罗斯国家电信监管机构最终发出通知,禁止在俄罗斯境内访问Telegram。金色财经独家分析,我们其实很难说Telegram严守数据的行为是有罪的,它的做法也是出于自身的本分与义务。但难道政府的监管就错了吗,亦不是,是政府监管与区块链技术的“去中心化”还未找到一个中间点来达到两者的平衡。或者说,两者和平的共生方式还处于探索阶段。[2018/4/18]

本次攻击不仅导致了上述 九个节点运营商耗尽了自己钱包内所有以太坊代币,同时在攻击期间他们也无法响应和满足数据请求。因为一旦节点运营商耗尽了自己的以太坊代币,他们就不能再为交易付费,也就无法响应请求或在链上提供数据,基本上处于瘫痪状态。然而不幸的是,大多数受影响的节点运营商当时并未察觉到这是一次攻击事件,他们只是简单地以为当天交易量过大造成gas费用高峰,因此都选择了继续向钱包内充值以补足gas“燃料”,可是所有新注入的资金也很快都被耗尽。Chi代币奇怪的铸造方式很快被Chainlink团队发现了,于是安全团队开始打补丁,之后通过白名单解决方案,通过只满足白名单上的请求而同步阻止其他所有未列入白名单的请求方最终解决了问题。不过,白名单只能算是一种临时解决方案,如果想要获得一个永久性解决方案,Chainlink需要在节点运营商更改系统之前找到“与实际数据使用者的共同点”。

金色财经独家分析 加密货币走势预测分歧大 或因“站位”不同:金色财经独家分析,加密货币的走势分析,就像加密货币本身一样,落差巨大:美国银行由首席投资策略师Michael Hartnett为代表的分析师们在周日的一份报告中写道,加密货币正追踪历史上其他大规模资产的价格泡沫,将在其价格的顶峰后不到一年内崩溃;但加密资产管理公司的董事总经理Timothy Enneking于周一表示,数字货币市场的冬天“已基本结束”。两个预测似乎都不具有太大的数据支撑,都更像是一种猜测。牛熊市何时结束何时开始,在传统金融领域也一直不断被探讨。而以上两则差异,或因其从事的主业不同,一人来自传统机构,一人则在加密资产界摸爬滚打。你可以认为前者不够了解情况但角度更客观,而后者置身其中却有可能过度乐观,不同的“站位”带来的分析可能截然相反。要明确,预测也不等于预演,我们关注的重点应该放在论据上面,做出自己的判断。[2018/4/11]

尽管Chainlink确认了本次攻击,但其官方未披露损失了多少以太坊以及受影响的节点运营商数量,且对其描述为对网络进行垃圾邮件的“失败尝试”。Chainlink表示,尽管这种垃圾邮件攻击的确需要Chainlink节点花费更多以太坊,但当网络开始正确处理垃圾邮件之后,攻击影响便很快消除了。在垃圾邮件请求攻击初期,通常需要网络消耗较多资源,直到相关请求被识别为垃圾邮件。这次对Chainlink的垃圾邮件攻击其实是一次失败的尝试,对整个区块链和网络并没有产生实质性影响。这种试图想Chainlink网络发送垃圾邮件的失败尝试证明Chainlink网络已经变得越来越有弹性。

金色财经讯:来自非洲的比特币交易所Bitkoin.Africa,在经历了为期4个月的开发后,10月1日正式在尼日利亚推出。它能够为非洲的数字货币持有者提供合法的交易机会。[2017/10/4]

客观地来说,这次攻击的确对Chainlin 网络没有任何实质性影响,因为未受影响的节点运营商仍然可以继续提高喂价数据。比如,ETH/USD官方喂价需要大约25或28个数据提供者,因此当九个节点运营商出现问题时,其他节点运营商仍然足以更新喂价数据。但是如果这次攻击影响了大约一半的Chainlink 节点运营商,那么在没有足够备份之前,喂价数据就会受到影响。

Chainlink一方面坚持认为攻击行为基本上在预期之中,不会影响其网络,一方面也在与一些遭到攻击且热钱包内没有足够以太坊代币的官方钱包运营商合作,据悉损失资金范围在10-20枚ETH的节点运营商可以获得补充资金支持,因为他们使用了自动补充资金脚本引发的资金耗尽,不过并不确定是否所有节点运营商都可以得到补偿。

值得一提的是,就在本次攻击前,Chainlink节点运营商Certus One也曾在短短几天内遭遇过数千美元的损失。不过该节点运营商首席执行官Hendrik Hofstadt向用户保证他们是绝对不会受到影响的。整个系统也就是被称为聚合器的智能合约并没有发生变化,只是进行了更新,这些聚合器运营商会给节点运营商付款。包括 Chainlink 在内的绝大多数数据使用者其实都是向节点运营商支付费用的,然后他们的去中心化应用程序就可以免费在链上访问价格数据,当然实际上每个人都可以免费访问这项喂价数据。

与此同时,Hendrik Hofstadt还表示gas 价格上涨是这次攻击的主要诱因。他认为在正常情况下利用 Chainlink 漏洞的恶意攻击者其实不算“幸运”,因为gas代币通常不是百分比有效,直到有足够的请求需要被回应,恶意攻击者才算不亏损,但这种做法又会将gas价格推高到可以赚钱的地步,这与服务拒绝攻击非常类似。而且执行这种攻击成本会非常昂贵,并不会给攻击者带来任何可观的利润。

不过,加密社区依然认为这种类型的攻击会给节点运营商带来风险,因为一旦攻击被实施,就会牺牲诚实行为者赚取利润的时间,网络本身因此也会付出巨大代价。

本文部分内容来自The Block

标签:CHAAINHAIChainArctic group Chainblockchain苹果版下载Couchainectchain

Luna热门资讯
ETH:为什么不存在 "Ethereum杀手"?

Ethereum 社区一直坚持在前沿和冒险的道路上发展。事实上,我们大多数人都同意这样的观点:如果有更好的平台出现,我们会心甘情愿地投奔它.

1900/1/1 0:00:00
LIB:谷燕西:数字资产的全球流动已经开始

在目前全球范围内的资本市场中,资产的跨境流动依然非常不方便。在限制资产的全球范围内流动的各种因素当中,阻碍资产的流动的主要原因是各国政府的相关政策。除此之外,还有非常多的运营和技术方面的原因.

1900/1/1 0:00:00
比特币:比特币的S曲线:还要多久BTC才能被快速接纳并采用

我们相信:到了2030年,90%的美国人将会持有或使用加密货币。 与今天10%的持有率相比,这个比例将会增长8倍。这也是我们认为加密技术将成为主流的原因.

1900/1/1 0:00:00
UNC:菲律宾国内掀起热议 "junca Cash"利好频出

WBF 上市趋势7/15日在WBF交易所上线的JCC(JCC)乘胜前进。上线初价是0.51USD,最高价是40USD,目前徘徊在23USD附近.

1900/1/1 0:00:00
FIL:Filecoin发布最严苛挖矿模型 80%矿机厂商可能淘汰

今年的热点除了DeFi、波卡,还有令许多投资人爱恨交加的Filecoin挖矿。近期,官方发布了32页的《Filecoin经济模型白皮书》初步确定了主网的挖矿经济模型,其中说了三个关键点,一个是惩.

1900/1/1 0:00:00
ETH:8.17晚间行情:BTC这次会站稳12000吗?

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.

1900/1/1 0:00:00