比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > DAI > Info

ETH:金色觀察 | 一文讀懂7676枚ETH巨額礦工費驚情_BABYEVERDOGE

Author:

Time:1900/1/1 0:00:00

9月27日,據Etherscan顯示,Bitfinex交易所的一個主要錢包以7676.62ETH的Gas費用進行了一筆10萬美元USDT的轉賬,最終接收方為2019年從Bitfinex分拆出來的非托管交易所DeversiFi。這筆巨額礦工費隨后被不知名礦工轉至幣安交易所。

9月28日,事情得到一個圓滿的結局。經過Bitfinex和幣安及礦工交涉,以太坊區塊13307440顯示,礦工歸還了Bitfinex錢包昨晚誤操作而付出的7626ETH Gas費用,DeversiFi給礦工保留了50 ETH作為感謝費。

9月29日,DeversiFi發布了這一事件的完整報告。

發生了什么

UTC +1時間11.10.08 AM,用戶向DeversiFi存入10萬USDT。

這筆交易在 1 分鐘內得到確認......但這筆交易的交易費高達7,676 ETH(約2300 萬美元)

金色財經挖礦數據播報:ETH今日全網算力下降2.95%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力154.567EH/s,挖礦難度21.72T,目前區塊高度673063,理論收益0.00000660/T/天。

ETH全網算力409.826TH/s,挖礦難度5182.67T,目前區塊高度11969115,理論收益0.00575170/100MH/天。

BSV全網算力0.562EH/s,挖礦難度0.08T,目前區塊高度676902,理論收益0.00160051/T/天。

BCH全網算力1.235EH/s,挖礦難度0.19,目前區塊高度677206,理論收益0.00072859/T/天。[2021/3/4 18:14:00]

https://etherscan.io/tx/0x2c9931793876db33b1a9aad123ad4921dfb9cd5e59dbb78ce78f28717595

金色晨訊 | 10月29日隔夜重要動態一覽:21:00-7:00關鍵詞:柬埔寨、加拿大央行、MakerDAO

1.柬埔寨國家銀行正式推出基于DLT技術的支付系統。

2.加拿大央行行長:目前還不需要數字貨幣。

3.CME比特幣期貨10月合約收跌3.7%。

4.美股大跌 區塊鏈概念股普遍收跌。

5.MakerDAO就利用閃電貸操縱治理投票發出警告。

6.廣州反詐高能預警:小心以“比特幣”等為名的虛擬貨幣騙局。

7.tZERO將與TyntonCapital共同發行3億美元的代幣化基金。

8.比特幣夜間反彈上漲,日內最低報13011.27美元,最高報13279.38美元。[2020/10/29]

為什么發生

EthereumJS庫中的潛在問題,再加上在某些情況下和EIP-1559升級相關的gas費用變化,可能導致交易費用極高

又遇上Ledger硬件錢包有時可能以非人類可讀的方式顯示Gas費用,錯失用戶肉眼安全檢查

金色晚報 | 7月1日晚間重要動態一覽:12:00-21:00關鍵詞:數字美元、灰度、比特幣ETP、華盛頓

1.灰度比特幣信托產品已暫停購買。

2.比特幣ETP正式在德意志交易所電子交易平臺Xetra上市。

3.DAppTotal:USDT總發行量超過百億美元。

4.美國華盛頓特區律師現已可以接受加密貨幣支付報酬。

5.騰訊御見:大量企業遭遇僵尸網絡攻擊 傳播挖礦木馬。

6.騰訊內容開放平臺維權升級 深化區塊鏈技術。

7.瑞士專家:瑞士新金融法案將使證券化代幣轉移更容易。

8.哈薩克斯坦央行正在對引入數字堅戈的可行性進行論證。

9.數字美元項目聯合負責人:如果項目獲批美國可能會迅速試點數字美元。[2020/7/1]

只有ETH數量非常大的錢包才會受到影響,其他用戶會看到交易失敗

DeversiFi做了什么

到UTC+1下午12:30:00,DeversiFi團隊意識到這個問題并開始了調查。

分析 | 金色盤面:BTC多頭做雙底對抗下降趨勢:金色盤面綜合分析:橫盤已經持續了兩天,多頭依然堅守陣地,目前一個雙底形態正在構筑,我們看到這里空頭雖然有趨勢線和均線的加持,但多空形式已經發生轉換,多頭如果雙底失敗,還有MACD背離的機會,所以此刻我們不必過于悲觀,只需耐心等待機會的出現,市場漲跌自有規律,盲目跟風容易受損,請投資者保持理性投資,做好風險控制。[2018/9/8]

很快確定了兩個主要關注點,開始積極測試,試圖重現和解釋錯誤交易是如何創建的。

與區塊鏈社區分享了一個解釋,注意到這個交易https://twitter.com/deversifi/status/1442487743922286594

到UTC + 1時間16:45,禁用Ledger用戶存款

到晚上,找到gas費用函數中可能的罪魁禍首,并著手實施改進

增加了額外的安全和健全性檢查,以確保與交易相關的gas費用不會超過不切實際的閾值,以防止用戶錯誤、極端網絡費用飆升,并作為防止任何未來編碼錯誤的額外保護層

金色財經數據播報 各概念板塊全線下跌 側鏈概念板塊獨漲:根據行情數據顯示,主流幣種今日價格普跌,各概念板塊價格也全線下跌,側鏈概念板塊獨漲,漲幅達3.9%。其中IFO概念板塊跌幅最大,平均跌幅達7.86%;游戲概念板塊居次席,平均跌幅達6.98%;基于DAG板塊平均跌幅達6.92%。社交通訊板塊(-6.32%)、支付概念板塊(-6.17%)、數據存儲板塊(-6.01%)、市場預測板塊(-5.46%)、匿名貨幣板塊(-5.26%)、資產交易板塊(-5.05%),其余板塊跌幅均不足5%。[2018/5/24]

向EthereumJs維護者提交問題,描述了EthereumJs庫中的缺陷

最后與Ledger團隊就測試期間發現的異常情況進行了溝通,這些異常情況可能會混淆任何以太坊交易的異常高額費用

在28/09/21 15:30 之前推出了安全改進和重開存款

追回資金

不知名礦工在13307440區塊打包的巨額Gas費,之后發現此礦工將挖到的ETH存入幣安,DeversiFi立刻聯系了幣安。

幣安同意將DeversiFi的電子郵件地址傳遞給礦工

UTC + 1時間20:36 ,收到礦工的電子郵件,達成安全返還資金的流程

一個小時內,礦工完成退款交易,共退款7626枚ETH

https://etherscan.io/tx/0x85294effd53126b3bfa9e7f655267e00ac1ae2ef76f4569644670bf5403637d6

背景知識

先回顧一下EIP-1559如何改變以太坊交易費用的處理方式。

EIP-1559交易由三部分組成:

基本費用 - 由網絡決定并銷毀

Max Fee Per Gas - 為獲得區塊打包而為每單位Gas支付的最大金額

Max Priority Fee - 用戶可選的、直接支付給礦工的小費

EIP-1559 交易包括這些新字段,稱為類型 2,而提供原始 Gas Price 字段的遺留交易仍受支持,稱為類型 0。我們不討論類型 1 發生了什么。

一個常見的誤解是EIP-1559交易完全消除了用戶為交易支付過高Gas費的可能性。但在優先費用和最高費用都設置得太高的情況下,無法防止意外多付。

詳細調查

DeversiFi是以太坊上用于DeFi的第2層協議,其擁有一個前端,提供一個簡單的界面來從各種錢包訪問協議,包括Metamask和Ledger。大約一個月前,DeversiFi更新了前端,以利用倫敦硬分叉激活提供的EIP-1559交易,用最新版本的以太坊庫并按照文檔實現了新功能。

Metamask在生成消息和簽名時執行了很多繁重的工作,但是對于Ledger等其他錢包,DeversiFi使用@ethereumjs/tx npm包(https://github.com/ethereumjs/ethereumjs-monorepo)自己生成交易。

具體來說,創建了一個EIP1559交易主體,在與Ledger錢包庫接口之前生成消息注入參數和費用,以提示用戶在他們的硬件設備上簽名。

處理固定精度和擴展數值范圍的庫在以太坊生態系統中很重要,因為智能合約可以返回高達 256位的數字。JavaScript本身無法處理導致截斷或浮點錯誤的精度。并非所有的大數字庫都支持浮點值,不幸的是,ethereumjs庫使用了BN (https://github.com/indutny/bn.js/),而BN也不支持。看起來這有些道理,因為Solidity不直接支持除整數以外的任何內容,但它確實將責任推給了任何集成其庫的人,也不使用十進制小數數值。

這是這個過程第一個出現問題的地方,特別是計算gas和優先費用然后轉換成一個大數字對象時。由于利用最近幾個區塊用于預測優先費用,因此計算結果可能是十進制小數型數值(MyCrypto的Tay已經警告一段時間了)

當生成的gas值為整數時,底層的ethereumjs庫代碼完美運行,但是當gas值為十進制小數數值時變得奇怪。以太坊庫代碼使用的 BN庫拋出一個錯誤,表明傳遞了一個無效值,但是由于該值首先被轉換為緩沖區,因此沒有觸發錯誤處理。

例如,傳遞值33974230439.550003將得到一個整數35624562649959629,可能比預期高六個數量級。

當這種錯誤的數字解釋發生時,它要么由于優先gas金額高于每個gas的最大費用而失敗,要么因為用戶在錢包中擁有的ETH數量幾乎總是不可能足夠高來支付這筆巨額的Gas費超支。

這意味著,除了遇到此問題的少數硬件錢包用戶,幾乎所有人都不會理解他們的交易失敗的原因。

在Ledger上簽署交易時,會向用戶顯示最高費用,以便他們驗證將要授權的交易。讓事情進一步惡化的因素是,當前Ledger將非常大的費用顯示為十六進制值。

在嘗試重現該問題時,DeversiFi遇到了如上所示的費用提示。在顯示該問題的示例交易中,B526167CF91FECE4 的十六進制值等于 13053145295991336164,這相當于13053145295991.336164 Gwei或 13.05 ETH的天文費用?。

如果此交易被接受(并且錢包中存在用于支付它的資金),用戶將簽署最高216,564 ETH 的費用。

DeversiFi懷疑區塊13307440是否可能就是這種情況,其中已支付的最高費用超過了授權的ETH費用2倍。

Tags:ETHGASEVEEVERSaveTheWorldGasgainsWeb 3 DevelopmentBABYEVERDOGE

DAI
ROL:為何 Rollups + 數據分片是實現百萬 TPS 的唯一途徑?_UPS

支持 Rollups + 數據分片 (data shards) 的理由是,二者的結合更加安全和去中心化。但這只是故事的一部分.

1900/1/1 0:00:00
ETH:魚和熊掌如何兼得?一文速覽 Staking 新策略:流動性質押_togetherbnb游戲v1.0.0

自 2009 年比特幣誕生以來,加密貨幣領域在很長一段時間內由 PoW (工作量證明) 機制主導.

1900/1/1 0:00:00
NFT:NFT 市場:去中心化的創造力還是 1990 年代的電子商務嗎_MURPHY

如果 NFT 是一場革命,為什么藝術家還要支付 15% 的傭金?考慮到鑄造 NFT 并將其作為區塊鏈上的可轉讓資產賦予生命的代碼非常簡單.

1900/1/1 0:00:00
區塊鏈:新聞周刊 | 美聯儲希望在“未來幾周”發布CBDC報告_比特幣

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.

1900/1/1 0:00:00
區塊鏈:央行數研所副所長狄剛:區塊鏈不等于比特幣 幣和鏈有本質區別_數字金融是什么意思

北京商報訊(記者 岳品瑜 廖蒙)9月10日,在北京市地方金融監督管理局聯合中國人民銀行數字貨幣研究所、豐臺區人民政府、亞洲金融合作協會等單位在北京豐臺麗澤金融商務區舉辦的2021中國(北京)數字.

1900/1/1 0:00:00
INC:盤點女股神木頭姐正在拋售的 10 只股票_PEPEGRINCH幣

很少有機構投資者愿意在高增長股票上承擔風險,因為價格波動和創新的業務性質。然而,ARK投資管理公司的負責人“木頭姐” Cathie Wood 已經成為華爾街為數不多投資于技術革新領域,并在此過程.

1900/1/1 0:00:00
ads