撰文:PeckShield
聽起來是趣聞,講起來是笑談。如你所見,我們所處的區塊鏈行業總是存在各種八卦和趣聞,尤其是在當前行情橫盤,市場情緒低迷的情況下。不過有的八卦,大家看著熱鬧,背后的門道卻看得明明白白,比如某著名交易所和礦機廠商的各種恩怨情仇等。
然而,圈內有一另一種大家都津津樂道的趣聞,表面上看著簡單,但其背后的真相卻很難探究明白。
2019年02月19日,以太坊鏈上驚現一筆只有0.1ETH的交易,然而交易者卻給出了高達2,100個ETH的手續費,按當時ETH969元一枚計算,該筆意外操作,讓打包這筆交易的礦工意外收獲了約200萬人民幣。
報告:SEC與Ripple案中的Hinman文件發布是對以太坊的推動:金色財經報道,摩根大通(JPM)在周四的一份研究報告中表示,上周美國證券交易委員會(SEC)對Ripple提起的Hinman文件的發布是對以太坊(ETH)的推動,并可能引發加密貨幣市場進一步去中心化的趨勢。報告稱,Hinman文件可能會加強主要加密貨幣之間的移動,變得更加去中心化,使其看起來更像以太幣。[2023/6/19 21:47:27]
無獨有偶,這兩天,類似的劇情再度上演,且比上一次更加瘋狂且魔幻:
06月10日下午17:47分,0xcdd6a2b開頭的地址向0x12d8012開頭的地址轉了0.55枚ETH,然而轉賬交易費卻高達10,668.73185個ETH;
06月11日上午11:30分,0xcdd6a2b開頭的地址再一次向0xe87fda7開頭的地址轉了350枚ETH,轉賬交易費同樣高達10,668.73185個ETH;
MakerDAO創始人:以太坊區塊鏈是為人類協調和彈性而構建的:金色財經報道,MakerDAO創始人 Rune Christensen 最近發表了一篇冗長的博客文章,重點介紹了該平臺為解決氣候變化問題可以采取的步驟。這篇題為“清潔貨幣案例”的帖子認為,該協議應確保其抵押品包括“考慮到金融活動對環境的長期影響的可持續和氣候相關資產”。根據克里斯滕森的說法,實現這一目標的一種方法是重申 MakerDAO 對去中心化抵押品的承諾。這將通過重新依賴以太坊區塊鏈及其原生代幣 Ether 來實現。文章進一步解釋說,“以太坊區塊鏈是為人類協調和彈性而構建的。隨著世界被迫應對氣候變化的影響,以太坊將使金融市場能夠協調緩解,即使在發生大規模災難期間,它也將繼續發揮作用。”(ambcrypto)[2021/10/8 20:11:59]
比特幣期貨和以太坊期貨交易量在6月大幅下降:金色財經報道,根據The Block收集的數據,比特幣和以太坊期貨的月均交易量在6月份大幅下降,均回落至2019年底和2020年初的水平。在5月份經歷了創紀錄的一個月之后,比特幣期貨的月度交易量下降了40%,從5570億美元降至3320億美元。以太坊期貨6月份的月度交易量下降了16%(從721億美元降至607億美元)。自從2020年2月達到峰值以來,該數字一直在穩步下降。[2020/7/8]
這一波騷操作下來,0xcdd6a2b開頭的地址竟在一天之內揮霍了522萬美元,合計人民幣約3,700萬元。
意外轉賬的3種常規性可能
以太坊未確認交易5817筆:金色財經報道,據btc.com數據顯示,以太坊未確認交易5817筆。當前全網難度2307.83T,平均出塊時間為13.1S,每秒交易數約為9.31。截至目前以太坊全球均價為204.436美元,24h跌幅為1.66%。[2020/5/4]
這不禁讓廣大看客一下子懵了。
我們不妨先以吃瓜群眾的視角簡單剖析一下,發生這種意外的幾種可能性:
番外主題1)——「土豪人傻錢多篇」:任性土豪轉賬的時候手抖了一下,噢,是兩下,區區幾千萬而已,不足掛齒;
番外主題2)——「大佬普度眾生篇」:神秘骨灰級幣圈大佬,在行情低迷之際給大家發放安撫補貼,向默默為區塊鏈社區做出卓越貢獻的礦工們隨機發放紅包激勵;
番外主題3)——「機構暗黑洗錢篇」:某隱秘洗錢集團,拉攏并「收買」若干礦池實施非法洗錢操作;
聲音 | Genesis CEO:做空不是比特幣或以太坊價格下跌的原因:據ambcrypto消息數字貨幣場外交易(OTC)做市商Genesis Global Trading的CEOMichael Moro受訪時表示,他們有2/3貸款投資組合沒有用于做空。Moro表示,截至9月30日的活躍貸款中,只有1/3用于對沖或做空,60%的貸款組合仍然是比特幣,以太坊只占貸款組合的4%。“所以做空并不是比特幣或以太坊價格下跌的原因,它僅僅是自然人持有者實際賣出,而非看空者裸賣空。”[2018/10/21]
以上三種可能性,是普通人都能想到的,但深究一下其可能性其實并不大。前兩種就不用說了,在這個處處皆陷阱,人人皆韭菜的圈子內,我心已木,不太也不愿相信有這種可能性了。
以太坊礦池算力分布情況,來源:Etherscan
至于第三種可能就更有點天方夜譚了。我們發現打包這兩筆異常交易的礦池分別為SparkPool和Ethermine,這兩家礦池目前算力占比分別為30.02%和21.43%。也就是說,收買單一礦池最大可實現的贏面僅有1/3,而要保證洗錢成功率在99%以上,該洗錢機構必須要同時收買10家礦池以上。這在當下穩固的礦業行業共識下顯然是癡人說夢,是絕對不可能發生的事兒。
一場黑客發起的GasPrice勒索攻擊?
撇開吃瓜層面的3種猜想,我們不妨從專業角度來梳理下,這連續發生的兩件異常轉賬行為背后,究竟藏著什么貓膩?
PeckShield安全團隊旗下可視化資產追蹤平臺CoinHolmes基于已有的超7,000萬地址標簽和專業的溯源追蹤工具深入分析發現:
我們得先弄明白0xcdd6a2b開頭的地址是誰?經分析,該地址存在大量的進賬和出賬,且向上追溯一層地址發現都是一些小額的地址且和該地址發生交互后都被清空,CoinHolmes團隊初步分析認為,該地址極有可能是某一交易所的熱錢包地址,其鏈上行為特征和我們認定的交易所熱錢包地址特征高度匹配。這意味著,這滑稽的事情背后藏著的并非神秘土豪的任性一笑,卻可能是廣大無辜韭菜們的無奈哀嚎。
既然目標地址是交易所,為何會無故揮霍巨額資產呢?尤其是在當下中小交易所生存處境都步履維艱的情況下,出現這種自殺式作秀行為實在吊詭,只有一種可能,除非該交易所主體遭到了黑客劫持。
在聯想到這種可能之后,我們發現該異常轉賬故事似乎有了一種更高度合理化的劇情:
1)某主體為交易所的地址被黑客以釣魚等方式實施了攻擊,其部分權限被黑客捕獲,比如:服務器管理權限等;
2)由于該交易所私鑰存在多簽驗證等可能性,因此黑客盡管掌握了服務器賬戶權限,卻無法完全控制私鑰將巨額資產轉給自己。
3)但黑客卻發現其已有權限可以向該地址授權的白名單轉賬,于是黑客才有可能在權限不齊的情況下,實現兩次轉賬;
4)不僅如此,黑客還發現其可以控制GasPrice權限,所以其拿不走這筆資產卻可以想辦法將其揮霍完;
5)于是黑客發出兩次異常轉賬,向該交易所發起了勒索。潛臺詞是如若交易所不通過其他方式給予黑客一定的贖金,黑客將會進一步把錢揮霍完;
6)由于該交易所的服務器權限被控制,使得其無法正常使用私鑰權限,故而眼睜睜看著賬戶錢被動了,卻沒辦法將剩余的錢轉出及時止損。
至此,我們可以推測這兩次異常轉賬行為的背后真相是:一場黑客向交易所發起的GasPrice勒索攻擊。
需要提醒的是,受害者大可不必掉入黑客設計的勒索陷阱。
就以去年2月份發生的2,100個ETH手續費轉賬事件為例,其最終結果是,打包礦池SparkPool最終和轉賬方達成了退還協議。我們認為,當務之急,受害者應該及時和打包交易的礦池方取得聯系,在證明其存在被裹挾事實之后,相信礦池方面會給出一個較為合理的后續處理方案。
結語
以上,只是我們基于鏈上數據和已有地址標簽庫綜合推演出的一種可能性結果,我們還正在對相關地址進行進一步分析、追蹤和調查,同時也在協同礦池方面來探尋事情背后的真相。最后,需要特別聲明的是,我們不能保證該推演的百分百精確,但倘若存在一絲可能性的話,該勒索事件正在發生,且還可能存在進一步的危害,在此敬請受害者及時和我們取得聯系,以便事情真相盡快水落石出。我們相信合眾生態合作伙伴之力,事情能有個相對樂觀的結果。
原文標題:《賽博民主-區塊鏈自治理社區演進史》撰文:IOSGVentures 什么是分布式自治組織 擒賊先擒王 我們常常在戰爭電影里看到這樣一個情節.
1900/1/1 0:00:00Reddit今日推出了一個RedditCash的演示,幫助用戶了解如何通過使用Fuel側鏈進行轉賬,這將有效的幫助Reddit用戶減少其Moon和Brick代幣在主網上使用之后的轉賬交易費用.
1900/1/1 0:00:00來源:LongHash 編者注:原標題為《產量減半和SegWit使用增加使比特幣區塊大小創歷史新高》比特幣區塊大小已經達到了歷史新高.
1900/1/1 0:00:00許多分析師認為,在將來的某個時候,比特幣的價格將觸及六位數,達到10萬美元甚至更高。 目前已經有很多專家和分析師進行過這樣的預測,包括支持存量流通量模型的PlanB、金融分析師PeterBran.
1900/1/1 0:00:00自去年區塊鏈站上風口后,區塊鏈技術的發展逐漸得到各級政府的重視,今年以來,從中央到地方,與區塊鏈相關的政策越來越多.
1900/1/1 0:00:00撰文:ChristopherHelman翻譯:盧江飛不勞而獲是每個人的夢想——比特幣礦場Layer1正試圖將這個夢想變成現實,因為他們找到了一個即使關閉挖礦設備也能賺錢的「好方法」.
1900/1/1 0:00:00