脱壳:小蚁“去中心化”时代大幕拉开,SYS“惊魂”非黑客所为?

1.银保监会委员杜金富:不理顺优化创新金融制度,很难解决当前数字货币市场的乱象

中国银行保险监督管理委员会委员杜金富今日发表题为《数字货币发行理论与路径选择》文章。他认为,当前,加强对区块链等新兴技术的研究,对数字货币发行和虚拟货币管理都非常重要,但更重要的,是与数字货币发行相关的金融制度。技术基础固然很重要,如果不理顺优化创新金融制度,也很难解决当前数字货币市场的乱象。

脱壳点评:​制度也需“与链俱进”,否则何以平乱以安币市?

2.多数印度交易所7月5日后不再提供INR存取服务

据bitcoin.com报道,在印度储备银行(RBI)明令禁止该国银行7月5日之后与任何数字货币交易所开展业务后,Zebpay、Coinome和Pexo等交易所纷纷表示在7月5日前暂停印度卢比(INR)的存取。Pocketbits交易所表示7月5日后或将无法提供INR存款服务,但不会停止INR提款服务。Koinok交易所也表示不会在未来禁止INR的提款服务。​

脱壳点评:​尽管印度不是世界上加密货币的主要交易国家,但印度央行这一决定还是为加密货币市场带来一层阴影。

3.小蚁(NEO)旗下的开源开发者社区CityofZion正在小蚁主网上选举共识节点。

7月4日,NEO官方发布公告,宣布NEO去中心化时代开启。据官网公告,7月4日北京时间21:00,NEO Foundation投票选出了新一轮共识节点,独立社区团队City of Zion(简称CoZ)被选为新共识节点之一。原本,NEO所有的共识节点均由NEO Foundation的团队组成。

根据NEO官网去中心化进程,CoZ在2018年1月开始在测试网运行节点,6个月后的今天被选为共识节点之一。与CoZ一同在1月份开始在测试网运行节点的还有KPN,荷兰最大的电信公司。但是NEO Foundation计划在2018年年底投票选举KPN和其他合作伙伴为主网共识节点。中国一家专注于区块链行业的风投公司分布式资本在2018年4月开始在测试网运行节点。最终,NEO计划于2019年全面开放共识节点的选举和投票。

此次当选的CoZ,根据其官网介绍,是一个独立的国际化团队,由来自美国、西班牙、巴西等各国的开源开发者、设计者组成,致力于NEO区块链开发和生态系统的维护

脱壳点评:​恰逢美国一年一度的独立日,NEO首个“独立节点”诞生,小蚁“去中心化”时代的大幕正式开启?

脱壳:小蚁“去中心化”时代大幕拉开,SYS“惊魂”非黑客所为?

4.黑客究竟如何把1个SYS卖出96个比特币的价格?

据脱壳经济数据显示,Syscoin(简称SYS,系统币)价格在过去24小时内一度飙升了近90%,这可能类似于2010年在比特币中利用的缓冲区溢出漏洞。

SYS曾在周二晚上9点左右在Twitter上表示,他们注意到系统存在潜在问题,建议各交易平台在SYS调查期间暂停SYS相关交易。随后,币安交易所就发生了一笔这样的交易:一枚SYS卖出了96个比特币的价格,也就是约60万美元。这笔交易引发了SYS后续价格的高涨。

有分析认为,这是黑客攻击引起的,操作如下:

黑客先是通过漏洞,在区块高度87670开采出超10亿枚的SYS,然后把这一大笔SYS存到币安交易所,挂出高价卖单。黑客盗取几个用户的API密钥,购买自己挂出的高价卖单,产生出虚假订单。然后黑客通过快速连续部署流动性机器人,让帀安自己的机器人以96个BTC买了1个SYS。将SYS拉盘成功后,黑客再抛售出其余的SYS,从中获取收益。

在天空币事件发生后,币安发布公告称部分API用户在SYS交易对出现异常交易行为并触发了币安的风控系统,币安暂停了交易、提现;用户的资产完全安全。

币安还表示,此次事件为部分API用户的钓鱼事件。具体的处理方案方面,币安删除了全部API记录,并要求用户重新创建自己的API KEY。

在事件发酵期间,币安赵长鹏与何一都发了微博来安抚用户,说一切都在控制之中,大家资金安全,建议大家要不信谣、不传谣,但这仍然压不住市场各种传言和猜测。

SYS今日凌晨发布完整交易异常报告,SYS团队在SYS和币安平台上发现了异常交易,经过调查后确定:

1. SYS没有被黑客入侵;

2. SYS链未受到攻击;

3. 根据设计,SYS链完全可操作。

根据币安行情显示,SYS自昨日曝出异常交易后变转为回落,目前24小时跌幅近30%,现报0.22美元。

报告中较为详细的解释了相关原因,总体来看,主要是因为相应的Masternodes、Miners 、客户端没有按照预期升级到SYS 3.0.6版本,大量矿池采用了高费用的矿工收费政策,低费用的单个区块开采过度,期间矿工节点还经历了停止。其中还存有一个可疑之处,有人使用4600万SYS的顶级地址来发送SYS的提款,这笔交易目前被SYS锁定为未经证实的交易。

报告具体说明如下:

在币安SYS的价格异常变动之前,SYS团队已经在7月3日监测到大量的买入,导致SYS价格大幅上涨,SYS易量和市值涨至历史新高。当时,SYS团队当时已经监测到几个的违规行为:正在处理的区块不包括定期交易、Masternodes即将到期,由于大型矿工没有采用ASIC,因此难以下降。

7月3日,13:00(PST)左右,SYS创建了一个超级区块,导致一些矿工节点停止。要求未经升级的Masternodes / Miners /客户端要进行升级到SYS 3.0.6版本。这个版本在10天前已经发布,理应提前安排升级。

已升级的几个大型比特币+SYS采矿池将收费政策设定为高于SYS的默认费率。这导致这几个矿池只接受指定这些较高费用的交易,当费率较低的矿工赢得一个区块时,矿工将把大量的交易放在这个费用较低的区块中,导致在单个区块中出现比正常数量的SYS更大的交易量。解释了为什么超过10亿枚SYS会集中在一个区块开采的问题。

SYS区块探测器开始出现5.44百万SYS和12亿SYS的大块输出值。这是因为大多数矿工采取较高的收费政策,而较小的采矿者在以较低的费用赢得一个区块时获得了交易。SYS已敦促矿工收费政策设定为SYS的默认费率,以进一步缓解交易处理的延误。

5.44百万SYS和12亿SYS的大块输出值另外一个原因是,SYS监测到有人使用4600万SYS的顶级地址来发送SYS的提款。这笔交易目前被SYS锁定为未经证实的交易,一旦发现有异常将立马通知各交易所停止交易。

目前来看没有交易所受到攻击且币安重置API了密钥并恢复交易。 SYS团队确定交易没有被开采是因为矿工政策和矿池没有升级到3.0.6版本。

脱壳点评:在日韩交易所频遭黑客攻击的当下,币安等中国交易所能否扛得住?还有就是天空币如此确定没有黑客,为什么超过10亿枚Syscoin会集中在一个区块开采,要知道天空币的上限才只有8.88亿枚,是什么样的区块能够超量容纳呢?比特币开发商Jameson Lopp认为, 这是起黑客攻击事件,并可能类似于2010年在比特币中利用的缓冲区溢出漏洞,该漏洞允许某人创建1840亿比特币。这次攻击不可能是黑客通过51%的攻击引起的,打破加密货币的货币供应规则不可能通过51%的攻击来实现,这表明黑客在区块链协议中发现并利用了一个漏洞进行攻击。


分享到:


相關文章: