区块链新闻
BYDFi 获评 Crypto Expo Europe 最佳一体化加密交...
塞舌尔 维多利亚,2026 年 3 月 3 日 — 全球加密交易所 BYDFi 宣布在 Crypto Expo Europe 2026 上获评 B...
-
王平会长:“纽伦港时代”已经过去,“纽港时代”正在...
近日,在香港举办的ITA2026首届RWA全球峰会上,RWA生态国际联合会执行主席、会长王平首次提出:“纽伦港时代已经过去,纽港时代正在到来。 王平会长指出,随着全球数字资产、RWA(真实世界资产代币化)及链上金...
-
ZDL专业版:以数字化之力,开启不良资产投资透明时代
在金融科技飞速发展的今天,不良资产市场也迎来了变革的契机。ZDL专业版凭借其数字化创新,开启了不良资产投资的透明时代,为行业带来了新的发展思路和投资机遇。 传统不良资产交易市场,一直被资产流转慢、信...
-
笔误?BYDFi 在圣詹姆斯公园讲述 BUIDL 背后的故事
维多利亚(塞舌尔),2025 年 9 月 30 日——作为纽卡斯尔联队官方合作伙伴,BYDFi 于 9 月 28 日俱乐部在圣詹姆斯公园迎战阿森纳的英超主场比赛中,在场边 LED 屏展示了“BUIDL YOUR DREAM FINANCE”口号。很快,我...
区块链应用创新
-
ATK全球震撼开启,文娱产业重获新生
2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...
区块链技术创新
-
南卡罗来纳州参议院将区块链视为关键的新兴技术
南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...
慢雾:Filecoin并未发生双花攻击,警惕Filecoin RBF 假充值攻击
发布时间:2021/03/20 区块链产业 浏览:0
Filecoin 出现“双花交易”,多家交易所关闭 FIL 充值通道。慢雾安全团队对相关信息分析发现,这是一起 Filecoin 的 RBF 假充值攻击事件而非”双花攻击“。攻击者预先发送一笔低 gas-feecap 的交易,然后通过提高 gas-premium 和 gas-feecap 替换原交易(RBF 交易),此时 RBF 交易优先被打包上链,旧交易被丢弃,但是由于 Filecoin lotus RPC 有一个特性,在查询旧交易的执行状态时(使用 lotus state exec-trace 命令或者通过 REST 接口 Filecoin.StateGetReceipt 获取)返回的是 RBF 交易的执行状态,导致交易所对两笔交易重复入账。
慢雾安全团队提醒交易所及相关钱包方,在充值入账时,需要对比查询返回结果中的 cid 与查询的 cid 是否一致,并配合 ChainGetParentMessages 和 ChainGetParentReceipts 等接口进行查询对比,避免重复入账。与此前慢雾区发现的假充值攻击不同的是,此次攻击方法更加隐蔽,是由于 Filecoin 节点特性所引起,交易所及相关钱包方应再次检查充值入账程序,除了 RBF 外,还有常规的 To、Value、转账类型 Method,以及执行结果 ExitCode 等字段的校验,必要时可请安全审计公司协助检测。