比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 幣贏 > Info

以太坊:以太坊天價手續費轉賬背后:一場黑客發起的GasPrice勒索攻擊?

Author:

Time:1900/1/1 0:00:00

聽起來是趣聞,講起來是笑談。如你所見,我們所處的區塊鏈行業總是存在各種八卦和趣聞,尤其是在當前行情橫盤,市場情緒低迷的情況下。不過有的八卦,大家看著熱鬧,背后的門道卻看得明明白白,比如某著名交易所和礦機廠商的各種恩怨情仇等。然而,圈內有一另一種大家都津津樂道的趣聞,表面上看著簡單,但其背后的真相卻很難探究明白。2019年02月19日,以太坊鏈上驚現一筆只有0.1ETH的交易,然而交易者卻給出了高達2,100個ETH的手續費,按當時ETH969元一枚計算,該筆意外操作,讓打包這筆交易的礦工意外收獲了約200萬人民幣。無獨有偶,這兩天,類似的劇情再度上演,且比上一次更加瘋狂且魔幻:06月10日下午17:47分,0xcdd6a2b開頭的地址向0x12d8012開頭的地址轉了0.55枚ETH,然而轉賬交易費卻高達10,668.73185個ETH;06月11日上午11:30分,0xcdd6a2b開頭的地址再一次向0xe87fda7開頭的地址轉了350枚ETH,轉賬交易費同樣高達10,668.73185個ETH;

以太坊礦商CoreWeave完成2.21億美元B輪融資:金色財經報道,以太坊礦商 CoreWeave 宣布在 B 輪融資中籌集了 2.21 億美元,Magnetar Capital 領投,Nvidia、前 GitHub 首席執行官 Nat Friedman 和前蘋果高管 Daniel Gross 跟投。

CoreWeave首席執行官 Mike Intrator 表示,這筆資金對 CoreWeave 的估值為 20 億美元,使公司的總融資額達到 3.71 億美元,該筆資金將用于支持 CoreWeave 在美國的數據中心擴張,今年將開設兩個新中心。CoreWeave 目前在北美運營著五家公司。[2023/4/20 14:16:34]

Symbiosis關于將SIS代幣從以太坊轉移到BNB鏈的提案已獲投票通過:2月14日消息,Snapshot頁面顯示,跨鏈流動性協議Symbiosis SIP-2提案近日以100%的投票支持率獲得通過。根據該提案,Symbiosis協議功能將SIS代幣從以太坊轉移到BNB鏈,在BNB上部署新的流動性池SIS/BNB,以及在BNB鏈上實現veSIS邏輯。

此前去年2月份消息,Binance Labs宣布戰略投資多鏈流動性協議Symbiosis Finance。[2023/2/14 12:06:13]

Tezos聯合創始人:以太坊PoS轉型,期望被夸大了:金色財經消息,在接受《財富》雜志采訪時,Tezos聯合創始人Arthur Breitman表示,“業界對以太坊轉型PoS的期望被過度夸大了”。Breitman稱,“幾年前這很令人興奮,但今天不是,大多數區塊鏈已經轉向權益證明。”

Breitman補充說,“升級應該在幾年前發生,我們不明白為什么它被推遲了這么久”。[2022/8/2 2:52:22]

這一波騷操作下來,0xcdd6a2b開頭的地址竟在一天之內揮霍了522萬美元,合計人民幣約3,700萬元。意外轉賬的3種常規性可能

這不禁讓廣大看客一下子懵了。我們不妨先以吃瓜群眾的視角簡單剖析一下,發生這種意外的幾種可能性:番外主題1)——“土豪人傻錢多篇”:任性土豪轉賬的時候手抖了一下,噢,是兩下,區區幾千萬而已,不足掛齒;番外主題2)——“大佬普度眾生篇”:神秘骨灰級幣圈大佬,在行情低迷之際給大家發放安撫補貼,向默默為區塊鏈社區做出卓越貢獻的礦工們隨機發放紅包激勵;番外主題3)——“機構暗黑洗錢篇”:某隱秘洗錢集團,拉攏并“收買”若干礦池實施非法洗錢操作;以上三種可能性,是普通人都能想到的,但深究一下其可能性其實并不大。前兩種就不用說了,在這個處處皆陷阱,人人皆韭菜的圈子內,我心已木,不太也不愿相信有這種可能性了。

Compound總法律顧問:DeFi概念成為比特幣和以太坊部落戰爭的受害者:8月7日消息,Compound總法律顧問Jake Chervinsky剛剛發推稱,我堅定地站在“比特幣是DeFi”的陣營里。沒有錢就不可能有金融,沒有分散的錢就不可能有分散金融。DeFi概念已經成為比特幣和以太坊部落戰爭的受害者。[2020/8/8]

至于第三種可能就更有點天方夜譚了。我們發現打包這兩筆異常交易的礦池分別為SparkPool和Ethermine,這兩家礦池目前算力占比分別為30.02%和21.43%。也就是說,收買單一礦池最大可實現的贏面僅有1/3,而要保證洗錢成功率在99%以上,該洗錢機構必須要同時收買10家礦池以上。這在當下穩固的礦業行業共識下顯然是癡人說夢,是絕對不可能發生的事兒。一場黑客發起的GasPrice勒索攻擊?

世界糧食計劃署用以太坊區塊鏈存儲敘利亞難身份:在約旦與敘利亞交接,聯合國世界糧食計劃署正在利用前沿的區塊鏈技術開展一項人道主義項目并保證難民隱私數據的安全。這項命名為Building Blocks的項目是聯合國與產業內共同開發的,用“以太坊的私有分叉”實施每日對于個人的糧食救援供應,同時保護難民的隱私。比如當一個敘利亞難民到約旦當地的超市購物,可以以EyePay應用通過眼睛鑒別其身份,在攝像頭下采集一張自拍照實現結賬。[2018/4/15]

撇開吃瓜層面的3種猜想,我們不妨從專業角度來梳理下,這連續發生的兩件異常轉賬行為背后,究竟藏著什么貓膩?PeckShield安全團隊旗下可視化資產追蹤平臺CoinHolmes基于已有的超7,000萬地址標簽和專業的溯源追蹤工具深入分析發現:一、我們得先弄明白0xcdd6a2b開頭的地址是誰?經分析,該地址存在大量的進賬和出賬,且向上追溯一層地址發現都是一些小額的地址且和該地址發生交互后都被清空,CoinHolmes團隊初步分析認為,該地址極有可能是某一交易所的熱錢包地址,其鏈上行為特征和我們認定的交易所熱錢包地址特征高度匹配。這意味著,這滑稽的事情背后藏著的并非神秘土豪的任性一笑,卻可能是廣大無辜韭菜們的無奈哀嚎。二、既然目標地址是交易所,為何會無故揮霍巨額資產呢?尤其是在當下中小交易所生存處境都步履維艱的情況下,出現這種自殺式作秀行為實在吊詭,只有一種可能,除非該交易所主體遭到了黑客劫持。在聯想到這種可能之后,我們發現該異常轉賬故事似乎有了一種更高度合理化的劇情:1)某主體為交易所的地址被黑客以釣魚等方式實施了攻擊,其部分權限被黑客捕獲,比如:服務器管理權限等;2)由于該交易所私鑰存在多簽驗證等可能性,因此黑客盡管掌握了服務器賬戶權限,卻無法完全控制私鑰將巨額資產轉給自己。3)但黑客卻發現其已有權限可以向該地址授權的白名單轉賬,于是黑客才有可能在權限不齊的情況下,實現兩次轉賬;4)不僅如此,黑客還發現其可以控制GasPrice權限,所以其拿不走這筆資產卻可以想辦法將其揮霍完;5)于是黑客發出兩次異常轉賬,向該交易所發起了勒索。潛臺詞是如若交易所不通過其他方式給予黑客一定的贖金,黑客將會進一步把錢揮霍完;6)由于該交易所的服務器權限被控制,使得其無法正常使用私鑰權限,故而眼睜睜看著賬戶錢被動了,卻沒辦法將剩余的錢轉出及時止損。至此,我們可以推測這兩次異常轉賬行為的背后真相是:一場黑客向交易所發起的GasPrice勒索攻擊。需要提醒的是,受害者大可不必掉入黑客設計的勒索陷阱。就以去年2月份發生的2,100個ETH手續費轉賬事件為例,其最終結果是,打包礦池SparkPool最終和轉賬方達成了退還協議。我們認為,當務之急,受害者應該及時和打包交易的礦池方取得聯系,在證明其存在被裹挾事實之后,相信礦池方面會給出一個較為合理的后續處理方案。結語

以上,只是我們基于鏈上數據和已有地址標簽庫綜合推演出的一種可能性結果,我們還正在對相關地址進行進一步分析、追蹤和調查,同時也在協同礦池方面來探尋事情背后的真相。最后,需要特別聲明的是,我們不能保證該推演的百分百精確,但倘若存在一絲可能性的話,該勒索事件正在發生,且還可能存在進一步的危害,在此敬請受害者及時和我們取得聯系,以便事情真相盡快水落石出。我們相信合眾生態合作伙伴之力,事情能有個相對樂觀的結果。

Tags:以太坊ETHSISWEAVE以太坊幣是哪個國家的幣3X Long Ethereum Classic TokenOASIS價格arweave幣是騙局嗎

幣贏
DOT:波卡:ETH2.0最強競品?

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。曾經某社群AMA提問:該怎樣一句話點評目前的公鏈市場?答:cosmos就是下一個eos,波卡上線都不敢,還是看好eth2.

1900/1/1 0:00:00
USD:弱勢震蕩縮量調整,市場情緒趨于謹慎

2020年第24周區塊鏈二級市場報告2020年6月8日-2020年6月15日本期報告重點內容:本周大盤走勢:弱勢震蕩縮量調整.

1900/1/1 0:00:00
區塊鏈:區塊鏈概念股愷英網絡放棄區塊鏈業務

編者按:本文來自財經網鏈上財經,作者:陳以,Odaily星球日報經授權轉載。財經網·鏈上財經訊,在申請了一次延期回復之后,深交所A股上市公司愷英網絡在6月6日對深交所于5月22日下發的年報問詢函.

1900/1/1 0:00:00
COIN:比特大陸昨天又發生了什么?

比特大陸4日又發生了什么?上午比特大陸創始人詹克團來到公司辦公,并且向員工發送5000元紅包。 動態 | 比特大陸2018年Q3虧損約5億美元:據CoinDesk消息,比特大陸近日向港交所提交了.

1900/1/1 0:00:00
COM:吳說趨勢:借貸即挖礦的COMP價格難維持,但并不是FCOIN

一早起床刷Twitter就看到大家都在講COMPtoken,去中心化借貸平臺Compound的治理代幣。COMP上線后對ETH的價格走勢是這樣的。剛上線流動性不是特別好,所以價格比較容易操控.

1900/1/1 0:00:00
BAS:深入解析EIP 1559,為何說它是以太坊最重要的改進提案

此外,在兩位研究者看來,即使是根本不關心以太坊的讀者,也應該了解EIP-1559。因為其涉及到的彈性區塊大小上限及擁堵控制系統,可能會成為確保比特幣區塊后補貼的重要組成部分.

1900/1/1 0:00:00
ads