• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 深度
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

9节点瘫痪700ETH耗尽,深度解析Chainlink节点攻击事件

星球日报星球日报  •  2020-09-08
Gas价格上涨是这次攻击的“主要诱因”。

原文作者:Yogita Khatri

译者:Moni

内容概述:

1、至少有 9 个 Chainlink 节点运营商在8月30日遭到攻击,导致他们钱包中大约 700 ETH 被耗尽;

2、本次攻击利用了节点响应查询漏洞,而且还涉及一个与该网络交易成本相关的代币和该代币的使用方式;

3、Chainlink 已经确认了本次攻击,并将其并将其描述为对网络进行垃圾邮件的“失败尝试”;

4、节点运营商Certus One表示大约损失了 20 ETH。

8 月 30 日,9 个 Chainlink 节点运营商遭到攻击,攻击者从他们的“热钱包”中获取了大约 700 ETH(当时价值约合33.5 万美元)。Chainlink 在去中心化金融领域扮演着非常重要的角色,主要向去中心化交易所、钱包、DeFi 协议聚合服务提供商提供喂价服务。

根据一位了解此事的消息人士透露,攻击者通过发送有效的价格请求,导致节点运营商不得不支付大量以太坊交易费用——也就是 gas 费。此外,Chainlink 节点运营商 Certus One 还提供了更多有关本次攻击的信息,据 Certus One 首席执行官 Hendrik Hofstadt 透露,本次攻击之前影响了 9 个 Chainlink 节点运营商,其中仅 Certus One 一家就损失了 20 ETH,按照当时价格计算约合 7,500 美元。

Chainlink 也确认了本次攻击事件,但其官方尚未披露损失了多少 ETH 以及受影响的节点运营商数量。相关发言人表示:

“8 月 30 日的确发生了一起简短的垃圾邮件攻击,持续时间约为两小时,尽管这种垃圾邮件攻击的确需要 Chainlink 节点花费更多 ETH,但当网络开始正确处理垃圾邮件之后,攻击影响便很快消除了。在垃圾邮件请求攻击初期,通常需要网络消耗‘稍多’资源,直到相关请求被识别为垃圾邮件。这次对 Chainlink 的垃圾邮件攻击其实是一次失败尝试,对整个区块链和网络并没有产生实质性影响。这种试图想 Chainlink 网络发送垃圾邮件的失败尝试证明 Chainlink 网络已经变得越来越有弹性。”

然而,加密社区认为这种类型的攻击依然会给节点运营商带来风险,因为一旦攻击被实施,就会牺牲诚实行为者赚取利润的时间,网络本身因此也会付出巨大代价。

攻击分析

像 Chainlink 这样的“预言机”服务提供商会通过节点运营商将 DeFi 代币价格发送到区块链智能合约上,这是因为按照设计规则,智能合约是无法与外部系统进行通信的,节点运营商会因为相关工作获得报酬,比如 Chainlink 使用其原始代币 LINK 来支付费用。

但是,恶意攻击者可以使用节点运营商的备用 gas 来挖掘 Chi gas 代币,该代币是由去中心化交易所聚合服务提供商1inch.Exchange创建的。Chi是一种代币化的 gas 费用形式,旨在对冲弹性波动的 gas 费用。Chainlink 首席执行官 Hendrik Hofstadt 称 Chi 是目前市场上流动性最高的 gas 代币,该代币在 1inch 自动化做市商协议 Mooniswap 中拥有巨大流动性,而这或许也是恶意攻击者选择它的主要原因。

简而言之,一旦攻击者发送了价格请求,节点运营商就必须做出响应,这就会迫使他们花费一定数量的 gas 费用,而攻击者最终会利用其中一些 gas 费用。以太坊上的 gas 价格是以“gwei”计价,攻击者通过抬高这些预言机上的 gas 费用价格迫使他们用更高成本铸造 Chi 代币,这些代币通常用于支付价格较高的 gas 费用,但当 gas 费用被抬高之后,攻击者此时可以抛售 Chi 代币来换取 ETH 并以此获利。

据消息人士透露,恶意攻击者最终使用了基于以太坊的交易混合器 Tornado Cash 来掩盖非法所得的 ETH 路径。

Hendrik Hofstadt 透露,到目前为止,已知的 9 个受影响的 Chainlink 节点运营商分别是:T-Systems(德国电信的子公司)、01Node、Anyblock Analytics、B-Harvest、ChainLayer、Everstake、Figment Netwoks、LinkPool、以及 Chainlink 自己。

从这些节点运营商的名称来看,攻击者很可能是按照首字母顺序实施的攻击,由于 Chainlink节点运营商钱包余额在很大程度上取决于各自的内部政策,因此有的运营商钱包里资产超过 50 ETH,而有的运营商钱包里只有 2-3 ETH,这意味着攻击者如果运气好的话极可能攫取更多收益。

攻击影响

本次攻击持续了两个多小时,导致上述 9 个节点运营商耗尽了自己钱包内所有 ETH,同时他们在攻击期间也无法响应和满足数据请求。Hendrik Hofstadt 解释说,一旦节点运营商耗尽了 ETH,他们就不能再为交易付费,也就无法响应请求或在链上提供数据,基本上处于瘫痪状态。

在 Hendrik Hofstadt 和他的团队意识到这是一次恶意攻击之前,大多数受影响的节点运营商完全没有察觉到这是一次攻击事件,他们只是简单以为当天交易量过大造成 gas 费用高峰,因此都选择了继续向钱包内充值以补足 gas “燃料”,但所有新注入的资金也很快都被耗尽。

Hendrik Hofstadt 解释说:

“我的团队发现 Chi 代币被铸造的方式非常奇怪,因此立刻向 Chainlink 团队报告了这一情况,他们的安全团队开始打补丁,大约半个小时到一个小时时间之后,我们得出结论:需要查看白名单,这是最好的解决方案。”

在白名单解决方案中,节点运营商会对来自活跃 DeFi 协议(比如 Aave 和 Synthetix)最有价值的数据请求进行拍卖,然后只满足他们的请求而同步阻止其他所有未列入白名单的请求方。

临时解决方案

Hendrik Hofstadt 坦诚,白名单只能算是一种临时解决方案,如果想要获得一个永久性解决方案,Chainlink 需要在节点运营商更改系统之前找到“与实际数据使用者的共同点”。总体而言,这次攻击的确对 Chainlink 网络没有任何实质性影响,因为未受影响的节点运营商仍然可以继续提高喂价数据。举个例子,ETH/USD官方喂价需要大约 25 或 28 个数据提供者,因此当 9 个节点运营商出现问题时,其他节点运营商仍然足以更新喂价数据。

Hendrik Hofstadt 透露,在攻击过程中,某些喂价可能更偏向于节点运营商使用的应用程序接口(比如 CoinGecko)。但是,如果这次攻击影响了 50% 的Chainlink 节点运营商,那么在没有足够备份之前,喂价数据就会受到影响。

不过 Chainlink 发言人坚持认为这种攻击不会影响其网络,因为攻击行为基本上在预期之中,而且 Chainlink 对节点运营商的经济激励模式也如预期发挥了作用,节点运营商无论如何都需要支付费用,也会继续为 Chainlink 喂价提供动力,确保其市值能够维持稳定(本文撰写时 Chainlink 市值大约为 30 亿美元)。

据悉,Chainlink 正在为一些遭到攻击且热钱包内没有足够 ETH 的官方钱包运营商合作,据悉损失资金范围在 10-20 ETH 的节点运营商可以获得补充资金支持,因为他们使用了自动补充资金脚本引发的资金耗尽,但 Hendrik Hofstadt 表示不确定是否所有节点运营商都可以得到补偿,而 Chainlink 发言人也并未就此事进行确认。

攻击“主要诱因”:Gas 价格上涨

Gas 费用越高,Chainlink 节点运营商的麻烦似乎就越大。

Hendrik Hofstadt 透露他的公司 Certus One 也曾在短短几天内遭遇到数千美元的损失,但他向用户保证“消费者绝对不会受到影响”,他解释说:

“这是一个有趣的设计选择,整个系统,其实也是预言机正在做的是,我们拥有被称为聚合器的智能合约,这些合约并没有发生变化,我们对其进行了更新,这些聚合器运营商就会给我们付款。在这种情况下,包括 Chainlink 在内的绝大多数数据使用者其实都是向我们支付费用的,然后他们的去中心化应用程序就可以免费在链上访问价格数据——当然,实际上每个人都可以免费访问这项喂价数据。”

总体而言,Hendrik Hofstadt 认为在正常情况下利用 Chainlink 漏洞的恶意攻击者其实不算“幸运”,因为 gas 代币通常不是 100% 有效,他总结说:

“实际上,恶意攻击者一直处于亏损状态,直到有足够的请求需要被回应,但这种做法又会将gas 价格推高到可以赚钱的地步,这与 DDoS 攻击非常类似。但是,执行这种攻击成本会非常昂贵,而且并不会给攻击者带来任何可观的利润。”

Hendrik Hofstadt 最后承认,gas 价格上涨是这次攻击的“主要诱因”。

来源:TheBlock

本文翻译自:https://www.theblockcrypto.com/post/76986/chainlink-nodes-attack-eth。

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
1 1
ETH瘫痪Chainlink节点攻击gas费

扫一扫,分享到微信

相关推荐

欧易行业周报(6.13 – 6.19):OKC测试网TPS突破3000,全网地址总数为4664836个 价值号

欧易行业周报(6.13 – 6.19):OKC测试网TPS突破3000,全网地址总数为4664836个

欧易 OKX 2022-06-20 价值号
ETHstETH美联储
行业动态
机构准备放弃stETH交易池 ? 目前已经严重脱锚 价值号

机构准备放弃stETH交易池 ? 目前已经严重脱锚

蟹老板的进击之路 2022-06-11 价值号
ETH比特币
随着 stETH 变得越来越缺乏流动性,大约 700 万美元的 LINK,超过 4 亿美元的 WBTC,已经在路上了……
Chainlink权益质押机制:长期目标、开发路线图以及初步落地方案 深度

Chainlink权益质押机制:长期目标、开发路线图以及初步落地方案

Chainlink资讯 2022-06-08 深度
Chainlink
Chainlink为智能合约经济提供了底层基础架构,建立了将近1000个去中心化的预言机网络,为数百个项目保障了总额数百亿美元的价值。

碳链快讯更多 ›

2022-07-01

Near推出稳定币USN v2.0,现阶段将1:1锚定稳定资产

2022-07-01

Coinbase:未出售专有客户数据,Coinbase Tracer信息来自于公共资源

2022-07-01

阿根廷税务局加大对纳税人数字钱包查扣力度

2022-07-01

CFTC专员建议监管机构对稳定币保持技术中立

2022-07-01

杭州余杭区首次实现数字人民币小贷发放场景应用

2022-07-01

萨尔瓦多将建造2亿美元的太阳能比特币挖矿设施

2022-07-01

EOS网络基金会创始人:TrustEVM可成为以太坊可行扩容方案

2022-07-01

Blockchain.com已申请清算三箭资本所有资产,目前正配合法院调查

2022-07-01

以太坊Sepolia测试网预计将在近几天内进行合并

2022-07-01

Messari创始人:媒体夸大FTX、币安和Coinbase叙事

2022-07-01

BlockFi正与Ledn谈判,后者拟牵头对BlockFi进行4亿美元融资

2022-07-01

美国司法部对四起加密货币欺诈案件被告提起刑事指控

2022-07-01

VanEck已向美SEC提交新现货比特币ETF申请

2022-07-01

知情人士:在线经纪公司eToro已停止SPAC合并计划

2022-07-01

扎克伯格:Meta今年工程师缩招超3000人

2022-07-01

阿迪达斯将与英格兰克劳利镇足球俱乐部合作发行NFT

2022-07-01

Meta已开始在Facebook上测试以太坊和Polygon NFT

2022-07-01

美国政府或在今年年底前通过稳定币立法

2022-07-01

欧盟通过MiCA加密法案

2022-07-01

美股上半年飘绿收官:纳指半年跌近30%,标普创1970年来最差上半年表现

2022-07-01

日本金融厅允许信托银行管理加密货币资产

2022-07-01

CNBC:FTX将以2500万美元的低价估值收购BlockFi

2022-06-30

Web3 数据解决方案KYVE完成900万美元融资,IOSG Ventures等参投

2022-06-30

Circle欧元稳定币EUROC已在以太坊正式发行

2022-06-30

知情人士:Celsius账目存在20亿美元漏洞,FTX放弃对其收购

2022-06-30

Web3网络WeatherXM完成500万美元种子轮融资,Placeholder VC领投

2022-06-30

印度储备银行:加密货币既不是货币也不是金融资产,没有内在价值

2022-06-30

法国兴业银行与瑞士加密托管公司Metaco合作以拓展其数字资产托管业务

2022-06-30

巴塞尔委员会:传统银行的无担保加密货币持有量应被限制在贷方资本的1%以内

2022-06-30

BIS:提议允许银行持有1%的比特币储备金

2022-06-30

购物平台CryptoRefills推出欧元稳定币EUROC支付选项

2022-06-30

巴塞尔银行监管委员会:银行应拨备资本来应对账面上无担保的加密资产风险

2022-06-30

以太坊完成Gray Glacier硬分叉升级

2022-06-30

资管公司Research Affiliates CEO:加密货币是为洗钱提供便利的庞氏骗局

2022-06-30

DeFi创企MoHash完成600万美元种子轮融资,Sequoia India、Southeast Asia以及Quona Capital领投

2022-06-30

央行数字货币研究所最新专利申请公开:一种数字货币存取款机

2022-06-30

Pantera Capital CEO:长期看好加密货币,但未来几个月市场或进一步「崩盘」

2022-06-30

FATF督促各国尽快引入「Travel Rule」法规

2022-06-30

俄罗斯央行高管:在某些条件下,实现加密挖矿合法化是可能的

2022-06-30

金融公司Centri与BitPay合作,允许以加密货币支付发票

2022-06-30

新加坡金管局称三箭资本提供虚假信息

2022-06-30

Messari创始人:修复GBTC最谨慎和现实的途径是通过Regulation M豁免

2022-06-30

蚂蚁、腾讯、百度、京东等国内数字藏品头部平台联合发起《数字藏品行业自律发展倡议》

2022-06-30

Crypto Quant CEO:多数人并未离开加密市场而是在等待触底

2022-06-30

西门子和英伟达合作扩大数字服务,以Omniverse平台创造工业元宇宙

2022-06-30

四川省文化产业商会数字藏品创新专委会成立

2022-06-30

Jacobi资管公司推出比特币ETF,将于7月在Euronext Amsterdam上市

2022-06-30

汤姆猫:公司将稳健推动数字藏品等创新业务布局

2022-06-30

中国香港持牌加密交易所OSL裁员约15%

2022-06-30

德意志银行:比特币价格或在今年年底恢复至2.8万美元

推荐文章

  • DeSci、NFT 金融化、ETH L2 谁能拯救陷入低迷的DeFi?

    2022-07-01

  • Paradigm:DAO 的创建策略和法律包装指南

    2022-07-01

  • 红杉资本全面拥抱加密生态,传统投行如何布局Web3

    2022-07-01

  • StarkWare:以太坊扩容最佳团队 80 亿美元高估了吗?

    2022-07-01

  • 纽约时报:朝鲜如何利用加密黑客来为巨大支出提供经费?

    2022-07-01

价值号更多 ›

吉时通信
吉时通信
文章: 134
  • 从OpenSea的挑战者看NFT交易平台的演进历程
  • 以太坊合并:如何影响显卡和区块链行业?
  • 以太坊合并的底层观察:区块结构和MEV
链集市ChainMarket
链集市ChainMarket
文章: 182
  • 区块链技术将如何为电力系统带来变革力量?
  • 区块链产业周刊|重庆国家区块链创新应用综合性试点启动;蚂蚁链实现能源产业物理资产“上链”;《关于加强数字政府建设的指导意见》发布
  • 区块链产业周刊丨日本政府计划开始全面改善Web3环境;三星资产管理将上市其区块链ETF;中国支付清算协会提议推广数字人民币新场景
Unitimes
Unitimes
文章: 391
  • 从传统金融危机中汲取教训:加密市场崩盘没什么不同
  • 回顾全球金融危机 DeFi可以从中学到什么?
  • 这一次 Crypto崩盘没有什么不同
换一批

热门标签

新基建 比特币 以太坊 矿业 DeFi 共识对话 区块链+ 研报 美联储 央行数字货币 无限QE 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS STO

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链