ZenCash 关于双花攻击的公告
此文最后一次更新为6月6日美国东部时间下午6:50点
ZenCash 网络于美国东部时间6月2日晚上8点26分左右(6月3日00:26 UTC)遭遇51%网络攻击或双花攻击。 ZenCash 团队第一时间做出反应并立即执行了预防缓解措施,从而大幅度地增加了未来网络攻击的难度。
51%的网络攻击或双花攻击是所有分布式公链面临的的主要风险。所有基于 Equihash 的网络都暴露于新 Equihash 算力的涌入,因此最佳的短期策略是建议所有交易所将其最低确认数量要求提高到至少100。
事件发展路线:
- 6/2 (2026 EDT) – 收到潜在攻击警告
- 6/2 (2034 EDT) – 立即启动调查并评估哈希算力分配
- 6/2 – 同时,联系所有交易所要求增加确认数量
- 6/2 (2042 EDT) – 调查显示,可疑交易为双花交易
- 6/3 – 目前 -正在进行中:额外取证和与受影响的交易所进行联合调查
- 6/3 (0900 EDT) – 发布官方关于此次攻击的公告
- 6/4 (1150 EDT) – 发布调查新发现
- 6/6 (0946 EDT) – 联合创始人, Rob Viglione, 对于此次攻击事件以及网络上流传的不属实信息发布声明
目前为止我们所知道的
在受到攻击时,Zen 网络哈希率为58MSol / s。攻击者有可能拥有足够大的私人挖矿操作,和/或者租借额外哈希力作为补充,来执行攻击。净哈希率是从最后一个采集的块中得出的,因此实时哈希率统计信息不得知。
嫌疑矿池地址是 znkMXdwwxvPp9jNoSjukAbBHjCShQ8ZaLib。
在块318165和318275之间,攻击者(们)造成区块链的多次重组,在最长的重组中恢复38个区块。在块318204和318234中,攻击者进行了双花攻击。
第一次双重花费 – 3,314.4 ZEN (新信息)
单孤交易 https://explorer.horizen.io/tx/e3a232af6d1175ad061b95f9bc12898fa22d6adcb2e9fdc9f45a2ff6711e5f93
所在的孤块 https://explorer.horizen.io/block/000000006fbe8353edc35b8d3a08ae60f689b92a5493f59995ccd1f0209bda29
双花交易 https://explorer.horizen.io/tx/cb072b3755547362b26fa32992380528d4f5f25b63d24bb50466a733b8edd513
包含在攻击者区块 https://explorer.horizen.io/block/00000000245571c7c62059b7bf951c613c6d733242ead752767dc6e632a80128
第二次双重花费 – 6,600 ZEN (先前定义的首次双重花费)
单孤交易 https://explorer.horizen.io/tx/574255141dd0b7c89e339e96ff46af818dcb298311ec13660eaf621d5b8f4f84
所在的孤块 https://explorer.horizen.io/block/000000006be2c36df986223a4d37a520d1028e0db85db9277d9b14e811d243f3
双花交易 https://explorer.horizen.io/tx/60b6555144530a0dce591ad7121a99464454821a25bb2ae3464c2ea6d2274003
包含在攻击者区块 https://explorer.horizen.io/block/000000002e501b0a74eeae80091eddea52c8cd0f677f6de13abe0420af8397d9
第三次双重花费 – 13,234.9 ZEN (先前定义的第二次双重花费)
单孤交易 https://explorer.horizen.io/tx/1fdca015076dc3578a06f0cee0a6b97f9993a129bb4559289c94a56e5ea618cf
所在的孤块 https://explorer.horizen.io/block/00000000129b387f2980e70a8c7ba90eda0bb674a2cd197a0edb1aefa723f62c
双花交易 https://explorer.horizen.io/tx/17c14153004c701b4986fa1368fb9b2711953723d696258f451786b91c8dfa46
包含在攻击者区块 https://explorer.horizen.io/block/000000003b6cc6af447c4a422dd41b306211f9fc2990c744bae55c42df2a3b28
犯罪嫌疑人存款地址是 zneDDN3aNebJUnAJ9DoQFys7ZuCKBNRQ115
“我的ZEN是否安全?”
受攻击交易所将确认数量的要求提高到了100,这大大降低了另一次攻击的可能性。如果您对交易所平台的普遍安全性能存有疑问,请直接与该交易所取得联系。
与往常一样,我们建议用户将资金存放在受自己掌控的钱包中。最好是存放在类似Ledger Nano S的硬钱包或纸钱包中。
Zen 团队将继续监控网络并与受影响的交易所进行取证分析。所有收集的信息将提供给有关当局。
非常感谢各位社区成员和用户在此期间对 Zen 的关心和支持。Zen 始终致力于确保客户资金的安全,并建议我们的用户直接与交易所联系和交流关于任何具体的安全相关问题。 Zen 也始终致力于为社区提供及时的客户服务,并根据事件发展及时提供更新。请关注