比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 瑞波幣 > Info

TRA:放任套利機器人攻擊 Transit Swap,技術中立能否免責?_RAN

Author:

Time:1900/1/1 0:00:00

2022年10月2日凌晨,鏈上閃兌協議TransitSwap遭到黑客攻擊,大量用戶總價值超過2500萬美元的加密貨幣被多個黑客地址非法盜取,引起加密社區廣泛恐慌。幣追Bitrace團隊第一時間介入并協同官方調查。經查,被盜原因系TransitSwap的核心代碼漏洞被黑客利用獲取用戶地址資產無限授權,進而導致用戶資產被批量歸集轉移。

此次安全事故除受害者規模與受損資金規模龐大外,部分直接參與攻擊的地址也十分特別,據慢霧安全團隊首次披露,非法獲利者中竟存在多個搶跑套利者與攻擊攻擊模仿者。而如何給這類特殊攻擊行為定性,顯然也值得嚴肅的討論。

一、什么是搶跑機器人?

比特幣開發者提議阻止Inscription遭多數人反對:5月10日消息,比特幣開發者Ali Sherief發起討論,表示在面對Inscription這類“無價值”的交易,比特幣開發者是否應該采取行動,并給出了可選方案,即“引入一個選項來立即刪除所有非標準Taproot事務”。在目前參與的討論中,多數開發者都不太認同這種“審查”行為。[2023/5/10 14:53:21]

Frontrunning是在一個已知的未來事務發生之前,在執行隊列中第一個獲取事務的行為。

在區塊鏈上,搶跑可以理解為通過提高交易費,來讓節點優先打包自己提交的交易的行為,以爭取某個唯一利潤機會。例如某人發現DEX資金池中某個代幣存在明顯的套利空間,當他將套利交易提交到區塊鏈網絡,便有可能被套利者監聽,后者能夠采用更高的手續費提交同筆交易,進而實現搶先。結果則是套利者取走利潤,最初提交交易的人失敗,且白白浪費手續費。

dYdX向用戶發放獎金,領取人需開啟攝像頭進行真人驗證:9月1日消息,dYdX將向北京時間2022年8月31日23:00前存入超500美元用戶發放25美元獎金。為避免重復領取,領取人需開啟攝像頭進行真人驗證。

圖像將存儲在dYdX提供商控制的外部服務器上,該服務器符合GDPR(《通用數據保護條例》)。dYdX數據庫會將用戶面部數據映射到特定錢包密鑰。[2022/9/1 13:02:47]

當前,鏈上套利者們已經在區塊鏈網絡中建立起許多智能合約,用以識別有利可圖的交易并自動執行搶跑。

二、鏈上搶跑違法嗎?

北京盈科律師事務所曹世勇律師認為:利用區塊鏈網絡的公開透明特性,自動執行搶跑交易的智能合約,在某種程度上,可以說是一種純粹的中立技術,在很多技術開發方或者提供方看來,是不可能觸犯刑法的。但是,技術無罪論的觀點其實只是技術方的一廂情愿而已,一旦技術不加分別地開啟作惡,那部署技術的技術方也會存在極大的刑事法律風險。

Genesis CEO:三箭資本已因未能追加保證金導致抵押品清算:金色財經報道,Genesis Global Trading首席執行官Michael Moro周三表示,三箭資本(Three Arrows Capital)是6月未能滿足大額保證金要求的大型交易對手,迫使相關抵押品被平倉。Genesis一直與其母公司Digital Currency Group合作,繼續隔離風險,DCG承擔了Genesis與三箭資本相關的某些債務。上周,Genesis正面臨數億美元的損失,部分原因是其對三箭資本的敞口,并指出DCG的雄厚財力可能有助于緩解這一打擊。

三箭資本的貸款加權平均保證金要求為80%。一旦突破該水平且沒有追加保證金,Genesis就出售抵押品,以對沖進一步下跌的風險。(coindesk)[2022/7/7 1:56:44]

黑客因被搶跑而失敗的盜幣交易

本次事件中,由最主要攻擊者發起,意圖非法獲取他人加密資產的某筆交易,被套利程序自動識別并搶先執行,導致大量無辜用戶總價值超過一百萬美元的$BUSD被轉入至部署套利程序的套利者的錢包地址。

套利者主觀上對套利程序會造成鏈上他人的加密資產損失存在間接故意,客觀上又放任了機器人的搶先執行行為,最終導致他人資產秘密轉移至自己的地址,其非法性是顯而易見的,甚至會觸犯我國刑法。

三、盜幣侵犯了哪些法益?

曹世勇律師認為:加密貨幣本質是一種計算機數據,同時也具備一定的財產屬性。非法獲取他人加密貨幣侵犯了計算機信息系統安全管理秩序和財產法益,既涉嫌構成非法獲取計算機信息系統數據罪,同時,也涉嫌構成盜竊罪。

套利者搶跑造成的損害

而在本次TransitSwap被攻擊事件中:

1)被盜加密貨幣的計算機數據屬性與財產屬性無可辯駁;

2)套利者/黑客/模仿攻擊者侵入他人計算機信息系統,并修改系統中儲存的數據;

3)套利者/黑客/模仿攻擊者大量多次盜取不特定對象加密貨幣,情節嚴重。

顯然已基本滿足非法獲取計算機信息系統數據罪與盜竊罪的構成要件,黑客、模仿攻擊者與套利者在直接或間接的主觀故意支配下,非法獲取他人加密資產,事后還拒不歸還的,將很有可能受到我國刑法規制和處罰。

最后

TransitSwap官方在最新的公告中表示,希望所有參與該事件的黑客、攻擊模仿者、搶跑套利者,根據漏洞賞金及退款獎勵進行友好協商,在10月8日前退回用戶資產的地址也將不被視為攻擊者,并免遭法律規制。

截至目前,盜取最大資金的黑客已歸還超1890萬美元的被盜資金,占其盜取金額80%以上,占總被盜金額約65%。幣追Bitrace團隊也呼吁所有善意取得者及時通過郵件service@transit.finance或鏈上地址與TransitSwap取得聯系,共同維護區塊鏈安全與信任。

Tags:TRARANSISESIDynamic Supply TrackerTRANSPARENTsymbiosisfinance幣價格Kinesis Silver

瑞波幣
BAN:Banksea NFT 預言機正式上線 Solana 主網,實時提供 NFT 喂價服務_NFT

鏈捕手消息,NFT預言機BankseaNFTOracle宣布正式在Solana主網上線。集成到Solana主網后,Banksea將會為SolanaNFT提供地板價、AI地板價和24小時平均交易價.

1900/1/1 0:00:00
MOS:ATOM 2.0 白皮書即將發布,Cosmos 價值捕獲能力能否提高?_Osmosis

作者:餅干,鏈捕手 9月26日,Cosmos的開發商Tendermint在Cosmoverse大會上發布ATOM2.0版本的白皮書.

1900/1/1 0:00:00
加密貨幣:金融穩定委員會(FSB)將于下周制定加密市場監管計劃_DES

鏈捕手消息,據CoinDesk報道,全球監管機構金融穩定委員會將在下周制定監管加密貨幣市場的計劃,并將于下周三和周四在華盛頓舉行的會議之前向G20財長演示咨詢報告.

1900/1/1 0:00:00
DEL:由 Anthos Capital 領投的 Web3 游戲 Delysium 有怎樣的想象空間_ELY

作者:Delysium 3A級Web3游戲Delysium?宣布完成?1000萬美金戰略融資,由AnthosCapital領投.

1900/1/1 0:00:00
RKI:Pantera Capital 合伙人解讀 Arkive:去中心化實體博物館_YUNo.finance

原標題:《DecentralizedMuseum》撰文:PaulVeradittakit,PanteraCapital合伙人編譯:Amber.

1900/1/1 0:00:00
INK:2022 SmartCon 大會第一天回顧_Ethsidechain

作者:Chainlink2022SmartCon大會于昨日開幕,引起了Web3社區的廣泛關注。本次SmartCon邀請了150多位嘉賓帶來100多場演講分享,讓來自Web2和Web3的行業領導者.

1900/1/1 0:00:00
ads