比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

以太坊:以太坊天價手續費轉賬背后:一場黑客發起的GasPrice勒索攻擊?_SDC

Author:

Time:1900/1/1 0:00:00

聽起來是趣聞,講起來是笑談。如你所見,我們所處的區塊鏈行業總是存在各種八卦和趣聞,尤其是在當前行情橫盤,市場情緒低迷的情況下。不過有的八卦,大家看著熱鬧,背后的門道卻看得明明白白,比如某著名交易所和礦機廠商的各種恩怨情仇等。然而,圈內有一另一種大家都津津樂道的趣聞,表面上看著簡單,但其背后的真相卻很難探究明白。2019年02月19日,以太坊鏈上驚現一筆只有0.1ETH的交易,然而交易者卻給出了高達2,100個ETH的手續費,按當時ETH969元一枚計算,該筆意外操作,讓打包這筆交易的礦工意外收獲了約200萬人民幣。無獨有偶,這兩天,類似的劇情再度上演,且比上一次更加瘋狂且魔幻:06月10日下午17:47分,0xcdd6a2b開頭的地址向0x12d8012開頭的地址轉了0.55枚ETH,然而轉賬交易費卻高達10,668.73185個ETH;06月11日上午11:30分,0xcdd6a2b開頭的地址再一次向0xe87fda7開頭的地址轉了350枚ETH,轉賬交易費同樣高達10,668.73185個ETH;

報告:以太坊智能合約部署在2022年躍升293%:金色財經報道,根據Alchemy的一份新報告,與2021年相比,2022年部署在以太坊上的智能合約數量猛增近300%。與2021年相比增長了293%,達到了與去年峰值相似的增長率。值得注意的是,這一活動高峰出現在2022年第四季度,當時FTX崩盤,導致該行業最大交易所的資金大量外流。根據該報告,2022年第四季度部署的智能合約數量環比增長453%,達到驚人的460萬。此外,在2022年的最后三個月,以太坊Goerli測試網上的智能合約部署增長了187%,同比增長高達721%,達到270萬的歷史新高。[2023/1/18 11:17:32]

以太坊開發者:以目前以太坊2.0合約質押ETH數量計算,對合并后進行重組攻擊需銷毀超100億美元:12月1日消息,以太坊開發者Tim Beiko發文解釋Eth1和Eth2合并對以太坊應用層的影響,合并旨在對以太坊為最終用戶、智能合約和dapps的運作方式產生最小的影響,但有一些小的變化值得強調。

1. 區塊結構:信標鏈塊將包含ExecutionPayloads,它是當前工作證明鏈上區塊的合并后等價物。ExecutionPayloads是與以太坊進行交互的地方。

2. 挖礦和叔塊:工作量證明區塊頭中的幾個字段不再使用,被設置為0或者它們的數據結構的等效項。因為權益證明自然不會像工作證明那樣生成叔塊,叔塊的列表將是空的,并且該列表的哈希將成為空列表的RLP編碼哈希。

3. BLOCKHASH和DIFFICULTY操作碼更改:BLOCKHASH操作碼偽隨機性將變弱,DIFFICULTY操作碼 將被更新并重命名為RANDOM。

4. 平均出塊時間:目前約為13秒,合并后降為12秒。

5. 安全頭和最終區塊:在工作量證明下,有可能進行重組。最終確定的區塊是被超過2/3的驗證節點接受為規范的區塊。要創建沖??突區塊,攻擊者必須至少銷毀總質押的1/3(目前約250萬ETH,價值約100億美元)。安全頭區塊是在正常網絡條件下,期望包含在規范鏈中的區塊。假設網絡延遲小于4秒,大多數驗證節點都是誠實的,并且沒有對分叉選擇規則的攻擊,安全頭將永遠不會成為孤塊。[2021/12/1 12:43:48]

Circle向以太坊網絡新增發1896萬枚USDC:據DAppTotal.com穩定幣專題頁面數據顯示:10月08日23時12分,USDC發行方Circle向以太坊網絡新增發1筆價值1,896萬美元的USDC,塊高度為:11015647,交易哈希值為:0x9cd6ff63253b05a344d16dbff441ae04e001de7e607f4b647e054a07a42f23ff。截至目前,Circle在以太坊網絡上的ERC20 USDC總發行量已達2,795,577,995枚。[2020/10/9]

這一波騷操作下來,0xcdd6a2b開頭的地址竟在一天之內揮霍了522萬美元,合計人民幣約3,700萬元。意外轉賬的3種常規性可能

數據:以太坊的持幣地址數量連續六個月保持增長:據Tokenview區塊瀏覽器數據顯示,截止六月底,比特幣持幣地址數達4352.48萬個,較一月上升31.05%。以太坊持幣地址數為4301.26萬,較一月上升19.12%。

上半年比特幣的持幣地址數量在二月的增幅最高,單月增幅達13.83%,在五月則遭遇了負增長,下降了0.49%。而以太坊的持幣地址數在上半年保持了連續六個月的增長勢頭,六月增幅達到5.06%。[2020/7/7]

這不禁讓廣大看客一下子懵了。我們不妨先以吃瓜群眾的視角簡單剖析一下,發生這種意外的幾種可能性:番外主題1)——“土豪人傻錢多篇”:任性土豪轉賬的時候手抖了一下,噢,是兩下,區區幾千萬而已,不足掛齒;番外主題2)——“大佬普度眾生篇”:神秘骨灰級幣圈大佬,在行情低迷之際給大家發放安撫補貼,向默默為區塊鏈社區做出卓越貢獻的礦工們隨機發放紅包激勵;番外主題3)——“機構暗黑洗錢篇”:某隱秘洗錢集團,拉攏并“收買”若干礦池實施非法洗錢操作;以上三種可能性,是普通人都能想到的,但深究一下其可能性其實并不大。前兩種就不用說了,在這個處處皆陷阱,人人皆韭菜的圈子內,我心已木,不太也不愿相信有這種可能性了。

動態 | 以太坊未確認交易35268筆:據Etherscan.io數據顯示,以太坊未確認交易35268筆。當前挖礦難度2382.57 TH,交易處理能力5.3 TPS。截至目前以太坊全球均價為180.68美元,最近24小時漲幅為3.27%。[2019/10/8]

至于第三種可能就更有點天方夜譚了。我們發現打包這兩筆異常交易的礦池分別為SparkPool和Ethermine,這兩家礦池目前算力占比分別為30.02%和21.43%。也就是說,收買單一礦池最大可實現的贏面僅有1/3,而要保證洗錢成功率在99%以上,該洗錢機構必須要同時收買10家礦池以上。這在當下穩固的礦業行業共識下顯然是癡人說夢,是絕對不可能發生的事兒。一場黑客發起的GasPrice勒索攻擊?

撇開吃瓜層面的3種猜想,我們不妨從專業角度來梳理下,這連續發生的兩件異常轉賬行為背后,究竟藏著什么貓膩?PeckShield安全團隊旗下可視化資產追蹤平臺CoinHolmes基于已有的超7,000萬地址標簽和專業的溯源追蹤工具深入分析發現:一、我們得先弄明白0xcdd6a2b開頭的地址是誰?經分析,該地址存在大量的進賬和出賬,且向上追溯一層地址發現都是一些小額的地址且和該地址發生交互后都被清空,CoinHolmes團隊初步分析認為,該地址極有可能是某一交易所的熱錢包地址,其鏈上行為特征和我們認定的交易所熱錢包地址特征高度匹配。這意味著,這滑稽的事情背后藏著的并非神秘土豪的任性一笑,卻可能是廣大無辜韭菜們的無奈哀嚎。二、既然目標地址是交易所,為何會無故揮霍巨額資產呢?尤其是在當下中小交易所生存處境都步履維艱的情況下,出現這種自殺式作秀行為實在吊詭,只有一種可能,除非該交易所主體遭到了黑客劫持。在聯想到這種可能之后,我們發現該異常轉賬故事似乎有了一種更高度合理化的劇情:1)某主體為交易所的地址被黑客以釣魚等方式實施了攻擊,其部分權限被黑客捕獲,比如:服務器管理權限等;2)由于該交易所私鑰存在多簽驗證等可能性,因此黑客盡管掌握了服務器賬戶權限,卻無法完全控制私鑰將巨額資產轉給自己。3)但黑客卻發現其已有權限可以向該地址授權的白名單轉賬,于是黑客才有可能在權限不齊的情況下,實現兩次轉賬;4)不僅如此,黑客還發現其可以控制GasPrice權限,所以其拿不走這筆資產卻可以想辦法將其揮霍完;5)于是黑客發出兩次異常轉賬,向該交易所發起了勒索。潛臺詞是如若交易所不通過其他方式給予黑客一定的贖金,黑客將會進一步把錢揮霍完;6)由于該交易所的服務器權限被控制,使得其無法正常使用私鑰權限,故而眼睜睜看著賬戶錢被動了,卻沒辦法將剩余的錢轉出及時止損。至此,我們可以推測這兩次異常轉賬行為的背后真相是:一場黑客向交易所發起的GasPrice勒索攻擊。需要提醒的是,受害者大可不必掉入黑客設計的勒索陷阱。就以去年2月份發生的2,100個ETH手續費轉賬事件為例,其最終結果是,打包礦池SparkPool最終和轉賬方達成了退還協議。我們認為,當務之急,受害者應該及時和打包交易的礦池方取得聯系,在證明其存在被裹挾事實之后,相信礦池方面會給出一個較為合理的后續處理方案。結語

以上,只是我們基于鏈上數據和已有地址標簽庫綜合推演出的一種可能性結果,我們還正在對相關地址進行進一步分析、追蹤和調查,同時也在協同礦池方面來探尋事情背后的真相。最后,需要特別聲明的是,我們不能保證該推演的百分百精確,但倘若存在一絲可能性的話,該勒索事件正在發生,且還可能存在進一步的危害,在此敬請受害者及時和我們取得聯系,以便事情真相盡快水落石出。我們相信合眾生態合作伙伴之力,事情能有個相對樂觀的結果。

Tags:以太坊ETHSDCUSDC以太坊交易犯法嗎IETH價格usdc幣倒閉的可能性大嗎CUSDC價格

狗狗幣最新價格
比特幣:豐水調查記:挖礦對小礦工而言只是一個理財產品_NEWS

“像我這樣的的小礦工,只需要打錢,交電費,然后等著分錢就可以了,甚至以后大客戶也會是這樣子。”礦工黃先生在接受嗶嗶News采訪時這樣說.

1900/1/1 0:00:00
BTC:行情分析:機會窗口已到,該上車的時候別猶豫_加密貨幣

市場要聞 富達報告:2020年購買加密貨幣期貨的機構數量翻倍富達旗下數字資產子公司發現,2020年購買加密貨幣衍生品的美國機構投資者數量大幅增加。富達表示,與加密貨幣相關的機構情緒正在改善.

1900/1/1 0:00:00
NFT:NFT是不是區塊鏈的“2020故事”_SPUNK Vault (NFTX)

區塊鏈缺一個好故事。這是很多區塊鏈人近年來的共識,從過往比特幣“抵抗通脹”,再到以太坊“萬物上鏈”,再到公鏈時代“DAPP”的故事后,區塊鏈行業好像缺少了新的能夠吸引人入場,讓人更加關注區塊鏈的.

1900/1/1 0:00:00
OIN:星球前線 | 位列CMC交易所排名第175位,BitMEX表示不服_COI

Odaily星球日報譯者|念銀思唐 摘要 -BitMEX位于CoinMarketCap交易所排名第175位;-BitMEX的流動性得分為0.

1900/1/1 0:00:00
區塊鏈:昌用:從“費用超付攻擊”看用戶可控安全的意義_SIG

編者按:本文來自昌用,作者:昌用,星球日報經授權發布。最近,比特幣出現“費用超付攻擊”:攻擊者利用冷錢包簽名交易時無法驗證鏈上交易狀態,攻擊冷錢包的在線端,通過在線端騙取冷錢包的多次簽名,再重組.

1900/1/1 0:00:00
區塊鏈:迎數字化改革,構建區塊鏈大數據征信閉環_sie幣哪個交易所

征信作為一個人在社會中存在的信用標尺衡量著人們在現實中的品行。我國征信業的發展,自1932年第一家征信機構——“中華征信所”誕生算起,已經有了八十多年的歷史,但真正得到發展,還是從改革開放開始.

1900/1/1 0:00:00
ads