比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > BTC > Info

SKI:Flashbots立下大功,白帽黑客大戰騙子并挽救11.7萬美元加密貨幣

Author:

Time:1900/1/1 0:00:00

本文來自?TheBlock,原文作者:TimCopeland

Odaily星球日報譯者|余順遂

摘要:

一位MetaMask用戶遭遇網絡釣魚攻擊,無意中將其私鑰交給了騙子。

一名白帽黑客成功挽救了該用戶錢包中一半的資金。

7月12日,一名心急如焚的加密貨幣持有者在Reddit發帖稱,自己在MetaMask錢包里存放了一大筆錢,并且遭遇網絡釣魚,讓一名騙子獲得了訪問權限,該騙子正在榨干其資金。該Reddit用戶開始“自黑”,邀請其他網友圍觀自己的賬戶被騙子清空。

Ankr將為Flare Network提供RPC基礎設施支持:金色財經報道,Ankr 將與 Flare Network 合作,為開發人員提供 RPC 工具套件,簡化 dApp 開發并增強區塊鏈實用性,以此創建一個更安全、更互聯的區塊鏈生態系統。[2023/7/9 22:27:01]

這個帖子“收獲”了一些合理的批評:人們認為不應該把這么多錢放在瀏覽器錢包里,而且“把資金使用權交給一個所謂非常有幫助的技術支持助理”的想法也讓人無語。

但在這些回復中,有一些用戶提出一種解決方案——一種可能減少損失的方法。

結果證明,這種方法最終可以挽救大約一半的資金,并使騙子無法觸及它們。事情是這樣發生的:

韓國交易所Fobligate宣布支持Flare Network的Spark空投:韓國加密貨幣交易所Fobligate宣布將支持Flare Network的Spark空投,幫助將Spark代幣分發至XRP社區。Spark代幣與XRP數量一比一發放,將在快照后直接發送至用戶的錢包。8月12日,Flare宣布,所有能夠申領Spark代幣的XRP地址的快照將于12月12日完成。在EVM的幫助下,Flare試圖將智能合約引入XRP,同時利用以太坊網絡進行構建。(U.Today)[2020/11/16 20:58:41]

尋求幫助

這位在Reddit上名為“007happyguy”的加密貨幣持有者,被引導填寫白帽熱線表格,并發布其詳細信息。

MakerDAO治理投票受到DeFi Flash貸款影響:本周,名為Bprotocol的項目利用了defi flash貸款(閃電貸),以控制Makerdao治理投票。通過利用有爭議的快速貸款程序,Bprotocol使用了無抵押貸款來借貸大約700萬美元的MKR。 由于需要與MKR進行投票,因此提供了快速貸款,因此Bprotocol可以對民意調查產生很大影響。

為了解決該問題,官方表示正在進行另一輪投票,包括增加應用治理股份所需的MKR數量。 Makerdao的治理協調員'Longforwisdom'和其他社區成員在Maker論壇上進行了有關該主題的交談,討論內容為:“更新–閃電貸款和保護Maker Protocol”。[2020/11/2 11:27:04]

表格的另一端是一些白帽黑客,他們表示自己很樂意幫助陷入困境的人。這是一項臨時服務,如果有空的話,開發人員可以選擇響應請求。

在這個案例中,AlexManuskin向TheBlock表示,他回應了這個請求。AlexManuskin曾是ZenGo的區塊鏈研究員,現在從事自由職業的區塊鏈開發工作。當他讀到這條信息時,已經是晚上了,他意識到事情很緊急,因為錢包還在被掏空的過程中,而且金額很大。

Manuskin做的第一件事是核實該Reddit用戶擁有的這個錢包,并且確認其沒有試圖獲取其他人的資金。

此時,他必須通過索要私鑰來訪問錢包。這很諷刺,因為這是任何安全專家都會告訴你不要做的事情。但在這種情況下,這更像是最后的手段。

然后他確保騙子不能再從該錢包轉移走資金。為了在以太坊進行交易,用戶需要一些?ETH?來支付交易費用。因此,他確保任何發送至該錢包的ETH都會自動從錢包中發送出去。

使用Flashbots拯救資金

隨著更多資金被取走的威脅減少,下一個目標是拯救剩余資金。

為了做到這一點,Manuskin使用了Flashbots,這是一種支持開發人員和礦工之間通信的服務。簡而言之,開發人員可以使用Flashbots向礦工發送一個交易“包”,直接包含在一個區塊中,而不是向網絡廣播交易并希望其被打包。

之所以有效是有兩個原因。這種情況的主要原因是,如果錢包里沒有任何ETH,任何零交易費用的交易都不會被任何礦工打包。使用Flashbots的情況是,進行了一項復雜的交易,將資金轉移到另一個錢包,并一次性使用其他資金支付給礦工。

第二個原因是它更隱蔽。如果任何交易被廣播到公共網絡上,這就給了詐騙者搶先交易的機會。

Manuskin解釋說,編寫定制腳本和執行交易大約需要5-6個小時。他表示,時間的長短取決于交易的復雜性以及他以前是否經歷過類似的情況。

根據Reddit帖子,在騙子開始轉移錢包資金后,Manuskin設法從錢包剩下的12萬美元代幣中挽救了大約11.7萬美元。

通常情況下,白帽黑客會根據所需工作的復雜程度,收取約5%-10%的回收資金作為拯救資金的報酬。

Manuskin說,這個具體的案件很有趣,因為這是他和騙子之間的一場實戰。通常只能收回資金,因為它們將在未來的某個日期解鎖,但在這種情況下,它們仍有被取走的風險。

他表示,因為騙子仍在嘗試將ETH發送到錢包以試圖取出代幣,所以壓力有點大,并補充說,“這不是一個寒冷的下午。”

Tags:SKIKINMANSKINSKIN幣RKING價格MANC幣

BTC
FIL:IPFS挖礦是否合法?買FIL服務器挖FIL風險大嗎?

最近有很多人問我,IIPFS挖礦是否合法?買FIL服務器挖FIL風險大嗎?今天FIL研究所給大家解決這些疑惑.

1900/1/1 0:00:00
加密貨幣:美聯儲主席鮑威爾在半年度貨幣政策報告證詞當前陳述偏鴿

巴比特訊,美聯儲主席鮑威爾正在進行半年度貨幣政策報告證詞陳述,目前言論偏鴿。鮑威爾稱全國的房價正在以很高的速度上漲,目前為止,房地產市場并沒有被不計后果的放貸所驅動;低利率正在推高房價,但個人偏.

1900/1/1 0:00:00
區塊鏈:支付寶跨界合作推出歷史上首個區塊鏈獎杯,這一次真的玩出圈了?

首個區塊鏈獎杯 在剛剛結束的歐洲杯中,支付寶跨界合作推出歷史上首個區塊鏈獎杯。C羅不負眾望以個人5粒進球、1次助攻位列最佳射手榜首,成功捧得歐洲杯史上首個區塊鏈得分王金杯.

1900/1/1 0:00:00
KSM:Gate.io 支持一鍵參與KSM插槽拍賣活動(目前Bifrost領先)

第五期波卡插槽拍賣已于2021年7月13日開啟,目前Bifrost以90,303KSM的質押量位列第一,截至2021年7月15日上午10:30.

1900/1/1 0:00:00
AVE:關于WBF即將上線FISU聯盟公鏈的公告

尊敬的用戶: WBF即將在主板區上線FISU/USDT交易對,具體時間以官方公告為準。 項目簡介: FISU是全球首家基于區塊鏈的運動鞋生態聯盟公鏈,它專注于把區塊鏈防偽溯源技術應用到運動鞋領域.

1900/1/1 0:00:00
穩定幣:穩定幣協議Onomy與Avalanche集成,建立跨鏈穩定幣經濟

巴比特訊據官方消息,穩定幣協議Onomy宣布與Avalanche集成,以建立跨鏈穩定幣經濟。Onomy是一項鑄造、交易和出借與法定貨幣掛鉤的穩定幣的協議,其外匯市場DEXOnomy交易所將集成A.

1900/1/1 0:00:00
ads