脫殼:小蟻「去中心化」時代大幕拉開,SYS「驚魂」非黑客所爲?

1.銀保監會委員杜金富:不理順優化創新金融制度,很難解決當前數字貨幣市場的亂象

中國銀行保險監督管理委員會委員杜金富今日發表題為《數字貨幣發行理論與路徑選擇》文章。他認為,當前,加強對區塊鏈等新興技術的研究,對數字貨幣發行和虛擬貨幣管理都非常重要,但更重要的,是與數字貨幣發行相關的金融制度。技術基礎固然很重要,如果不理順優化創新金融制度,也很難解決當前數字貨幣市場的亂象。

脫殼點評:​制度也需“與鏈俱進”,否則何以平亂以安幣市?

2.多數印度交易所7月5日後不再提供INR存取服務

據bitcoin.com報道,在印度儲備銀行(RBI)明令禁止該國銀行7月5日之後與任何數字貨幣交易所開展業務後,Zebpay、Coinome和Pexo等交易所紛紛表示在7月5日前暫停印度盧比(INR)的存取。Pocketbits交易所表示7月5日後或將無法提供INR存款服務,但不會停止INR提款服務。Koinok交易所也表示不會在未來禁止INR的提款服務。​

脫殼點評:​儘管印度不是世界上加密貨幣的主要交易國家,但印度央行這一決定還是為加密貨幣市場帶來一層陰影。

3.小蟻(NEO)旗下的開源開發者社區CityofZion正在小蟻主網上選舉共識節點。

7月4日,NEO官方發佈公告,宣佈NEO去中心化時代開啟。據官網公告,7月4日北京時間21:00,NEO Foundation投票選出了新一輪共識節點,獨立社區團隊City of Zion(簡稱CoZ)被選為新共識節點之一。原本,NEO所有的共識節點均由NEO Foundation的團隊組成。

根據NEO官網去中心化進程,CoZ在2018年1月開始在測試網運行節點,6個月後的今天被選為共識節點之一。與CoZ一同在1月份開始在測試網運行節點的還有KPN,荷蘭最大的電信公司。但是NEO Foundation計劃在2018年年底投票選舉KPN和其他合作伙伴為主網共識節點。中國一家專注於區塊鏈行業的風投公司分佈式資本在2018年4月開始在測試網運行節點。最終,NEO計劃於2019年全面開放共識節點的選舉和投票。

此次當選的CoZ,根據其官網介紹,是一個獨立的國際化團隊,由來自美國、西班牙、巴西等各國的開源開發者、設計者組成,致力於NEO區塊鏈開發和生態系統的維護

脫殼點評:​恰逢美國一年一度的獨立日,NEO首個“獨立節點”誕生,小蟻“去中心化”時代的大幕正式開啟?

脫殼:小蟻“去中心化”時代大幕拉開,SYS“驚魂”非黑客所為?

4.黑客究竟如何把1個SYS賣出96個比特幣的價格?

據脫殼經濟數據顯示,Syscoin(簡稱SYS,系統幣)價格在過去24小時內一度飆升了近90%,這可能類似於2010年在比特幣中利用的緩衝區溢出漏洞。

SYS曾在週二晚上9點左右在Twitter上表示,他們注意到系統存在潛在問題,建議各交易平臺在SYS調查期間暫停SYS相關交易。隨後,幣安交易所就發生了一筆這樣的交易:一枚SYS賣出了96個比特幣的價格,也就是約60萬美元。這筆交易引發了SYS後續價格的高漲。

有分析認為,這是黑客攻擊引起的,操作如下:

黑客先是通過漏洞,在區塊高度87670開採出超10億枚的SYS,然後把這一大筆SYS存到幣安交易所,掛出高價賣單。黑客盜取幾個用戶的API密鑰,購買自己掛出的高價賣單,產生出虛假訂單。然後黑客通過快速連續部署流動性機器人,讓帀安自己的機器人以96個BTC買了1個SYS。將SYS拉盤成功後,黑客再拋售出其餘的SYS,從中獲取收益。

在天空幣事件發生後,幣安發佈公告稱部分API用戶在SYS交易對出現異常交易行為並觸發了幣安的風控系統,幣安暫停了交易、提現;用戶的資產完全安全。

幣安還表示,此次事件為部分API用戶的釣魚事件。具體的處理方案方面,幣安刪除了全部API記錄,並要求用戶重新創建自己的API KEY。

在事件發酵期間,幣安趙長鵬與何一都發了微博來安撫用戶,說一切都在控制之中,大家資金安全,建議大家要不信謠、不傳謠,但這仍然壓不住市場各種傳言和猜測。

SYS今日凌晨發佈完整交易異常報告,SYS團隊在SYS和幣安平臺上發現了異常交易,經過調查後確定:

1. SYS沒有被黑客入侵;

2. SYS鏈未受到攻擊;

3. 根據設計,SYS鏈完全可操作。

根據幣安行情顯示,SYS自昨日曝出異常交易後變轉為回落,目前24小時跌幅近30%,現報0.22美元。

報告中較為詳細的解釋了相關原因,總體來看,主要是因為相應的Masternodes、Miners 、客戶端沒有按照預期升級到SYS 3.0.6版本,大量礦池採用了高費用的礦工收費政策,低費用的單個區塊開採過度,期間礦工節點還經歷了停止。其中還存有一個可疑之處,有人使用4600萬SYS的頂級地址來發送SYS的提款,這筆交易目前被SYS鎖定為未經證實的交易。

報告具體說明如下:

在幣安SYS的價格異常變動之前,SYS團隊已經在7月3日監測到大量的買入,導致SYS價格大幅上漲,SYS易量和市值漲至歷史新高。當時,SYS團隊當時已經監測到幾個的違規行為:正在處理的區塊不包括定期交易、Masternodes即將到期,由於大型礦工沒有采用ASIC,因此難以下降。

7月3日,13:00(PST)左右,SYS創建了一個超級區塊,導致一些礦工節點停止。要求未經升級的Masternodes / Miners /客戶端要進行升級到SYS 3.0.6版本。這個版本在10天前已經發布,理應提前安排升級。

已升級的幾個大型比特幣+SYS採礦池將收費政策設定為高於SYS的默認費率。這導致這幾個礦池只接受指定這些較高費用的交易,當費率較低的礦工贏得一個區塊時,礦工將把大量的交易放在這個費用較低的區塊中,導致在單個區塊中出現比正常數量的SYS更大的交易量。解釋了為什麼超過10億枚SYS會集中在一個區塊開採的問題。

SYS區塊探測器開始出現5.44百萬SYS和12億SYS的大塊輸出值。這是因為大多數礦工採取較高的收費政策,而較小的採礦者在以較低的費用贏得一個區塊時獲得了交易。SYS已敦促礦工收費政策設定為SYS的默認費率,以進一步緩解交易處理的延誤。

5.44百萬SYS和12億SYS的大塊輸出值另外一個原因是,SYS監測到有人使用4600萬SYS的頂級地址來發送SYS的提款。這筆交易目前被SYS鎖定為未經證實的交易,一旦發現有異常將立馬通知各交易所停止交易。

目前來看沒有交易所受到攻擊且幣安重置API了密鑰並恢復交易。 SYS團隊確定交易沒有被開採是因為礦工政策和礦池沒有升級到3.0.6版本。

脫殼點評:在日韓交易所頻遭黑客攻擊的當下,幣安等中國交易所能否扛得住?還有就是天空幣如此確定沒有黑客,為什麼超過10億枚Syscoin會集中在一個區塊開採,要知道天空幣的上限才只有8.88億枚,是什麼樣的區塊能夠超量容納呢?比特幣開發商Jameson Lopp認為, 這是起黑客攻擊事件,並可能類似於2010年在比特幣中利用的緩衝區溢出漏洞,該漏洞允許某人創建1840億比特幣。這次攻擊不可能是黑客通過51%的攻擊引起的,打破加密貨幣的貨幣供應規則不可能通過51%的攻擊來實現,這表明黑客在區塊鏈協議中發現並利用了一個漏洞進行攻擊。


分享到:


相關文章: