首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Filecoin week-31:多次重大攻击后,Filecoin如何

测试网重置后,各大团队纷纷出手,找出多项安全问题→

Filecoin是一个将云存储转变为一个算法市场的去中心化存储网络

矿工通过提供数据存储和检索来获得原生代币(称为“Filecoin”或"FIL")。 相反而言,客户通过付费使得矿工提供存储,分发和检索数据。

“Filecoin”的含义

(a)是网络

(b)是协议

(c)是网络上的代币

(d)是项目名称

【项目进度】

【当前版本】

Filecoin-testnet 0.2.5

【测试网运行状况】

上周大事:

网络重启,Testnet2 运行

● 网络于周一(14日)重启,矿工加入踊跃

● 上周测试网风云激荡,遭遇多次攻击和修复,目前版本从 v0.2.0 已经推进到 v0.2.4

● 同时支持 secp256k1(t1)和 BLS 地址,矿工目前仅能使用 BLS (t3)地址

● 限制仅仅32G sector-size 有效,1G sector-size 不再使用

至发稿时(01/19/13:00)止,测试网持续运行中

● 区块高度达到 10100,区块出块正常,算力达到 314TiB

● 在Testnet2的上周网络运行中,算力达到数十 T 的比较突出的矿工号包括:

t01346, t01201, t01475, t01005, t01205, t01031,t09999

● 网络在这一周的运行中遭遇多次攻击,并经过多次升级

上周测试网遭遇的主要攻击和出现的主要问题:

● 利用 RLE+ 实现漏洞进行的内存溢出攻击

● 利用共识惩罚实现的不完善进行的区块空指针攻击和签名空指针攻击

● Sector集合的删除错误 (还未完全修复)

● 利用共识惩罚的判断不足进行的空块攻击

● 利用无符号整数减法判断不足进行的下溢攻击

● 持续性地出现孤块,在网络最初开始时就是如此: issue#1072 (仍然存在)

【Spec进展】

● Spec 的编写已经接近尾声,目前开发团队的主要任务是按照 Spec 来修订代码,以完全符合Spec的要求

● 大量的重构工作,比如:把 actor 代码放到一个子模块,这样可以直接被调用;清理一些不必要的定义等

● 代币释放通过多方签名实现

● 根据测试的情况,修复一些代码(注意,基础代码是Spec的重要部分)

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20200120A0AGN300?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券