比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > NEAR > Info

ETH:拯救智能合約漏洞,這個一夜之間成立的白帽團隊如何守護近1000萬美元?_Aave LINK

Author:

Time:1900/1/1 0:00:00

概述

一名白帽黑客在某以太坊智能合約中發現了一個漏洞,導致近1000萬美元的ETH處于危險之中。

一夜之間,一個救援小組成立了,將這些資金轉移到安全的地方。

這次行動集合了來自世界各地的區塊鏈安全專家和礦工的力量。

一名區塊鏈安全研究員和一個被稱為samczsun的白帽黑客,今天公布了一份詳細的“事后報告”,該報告講述了一次秘密行動,該行動解救了25000個ETH,當時價值超過960萬美元。這些資金是從一個有漏洞的智能合約中解救出來的。

Mark Cuban:如果美SEC采用日本的加密貨幣監管方法可能會從FTX手中拯救美國客戶:金色財經報道,馬克·庫班 (Mark Cuban) 認為,如果美國證券交易委員會采用日本的加密貨幣監管方法,美國證券交易委員會 (SEC) 可能會從FTX手中拯救美國客戶。

約翰·里德·斯塔克 (John Reed Stark) 早些時候表示,加密貨幣和穩定幣(包括央行數字貨幣)解決不了任何問題,而且加密行業的運作不受監管監督、消費者保護和審計等。[2023/7/5 22:18:42]

9月15日,samczsun正在查看一些以太坊智能合約,尋找漏洞。后來,他發現了LienFinance協議的一部分存在問題:一份包含超過25000個ETH的智能合約。

Aave DAO拯救丟失代幣的“救援計劃”提案獲得99.9%贊成票通過:金色財經報道,借貸協議Aave社區發起“救援任務第一階段長期執行人”投票提案已獲得贊成通過,贊成票數比例超過99.9%,只有一名用戶使用單個 AAVE 代幣投票反對該提案。這意味著社區成員送到錯誤地址的代幣將可以獲得“救援”,根據提案數據顯示,將有約218萬美元的代幣將得到恢復,包括LEND、AAVE、UNI、USDT、stkAAVE等,其中超過29,188枚AAVE與107枚質押中的AAVE代幣總價值約216萬美元,不過該提案僅恢復價值500美元以上的代幣。(Cointelegraph)[2023/3/11 12:56:31]

這些錢可能會被任何人拿走。

聲音 | Calvin Ayre:拯救比特幣礦業的唯一辦法就是擴容:CoinGeek創始人、BCH SV的支持者Calvin Ayre發推文稱:“拯救比特幣挖礦產業的唯一辦法就是擴容,而只有BCHSV能做到這一點。我因為此遭受到了ABC的攻擊。如果你是挖礦者,你該表明立場了。”[2018/11/28]

根據報告,這個智能合約包含了“銷毀”功能。也就是說,任何用戶都可以為自己制造大量毫無價值的代幣,并用它們來交換合約中的ETH,從而獲得了價值近1000萬美元的緩存。看在DeFi的份上,Samczsun決定介入。

改名區塊鏈也無法拯救長島冰茶公司的退市命運:據外媒彭博社報道,長島冰茶公司改名長區塊鏈公司后因加密貨幣價格暴跌面臨退市。自去年12月改名以來,長區塊鏈公司股價已經下跌了一半以上。如果現狀再無改善,長區塊鏈公司即將被納茲達克退市,這也是去長島冰茶公司為何要蹭熱點改名漲股價的原因。據上周五提交的一份文件顯示,這家無盈利的飲料生產商原名長島冰茶集團(Long Island ice Tea Corp.),接到通知稱,其股票將從納斯達克(Nasdaq)退市。即使退市上訴被批準,長期區塊鏈公司也必須將其市值維持在3500萬美元以上,至少10個工作日后才能上市,否則將面臨再次被退市的危險。[2018/2/18]

由于LienFinance的團隊是匿名的,因此白帽黑客會通過尋找一些潛在的關系來聯系任何相關人員。AlexanderWade和以太坊安全專家ScottBigelow很快加入了這場救援行動。

實際上,有兩種方法可以解決這個問題。首先,LienFinance本可以公開披露漏洞,但這將為黑客盜取資金創造一個完美的機會——就像在旁邊放了一個“歡迎免費拿錢”的牌子。

其次,白帽黑客團隊本可以攻擊這個智能合約,然后將資金歸還給它們的合法所有者。但這肯定會吸引機器人——以太坊內存池的頂端捕食者。

內存池,即“以太坊的黑暗森林”,它是一個特殊的“集結區域”,交易在被礦工接受并包含在下一區塊之前會聚集在這里。這一地區經常有“領跑者”巡邏,他們是專門的機器人,尋找任何可以利用的交易以進行劫持。

基本上,領跑者可以自動復制內存池中的任何交易,用自己的地址替換它的地址,并確保這個操作首先被礦工抓取。在目前的情況下,這意味著1000萬美元很容易被領先者在幾秒鐘內偷走。保密是非常必要的。

在區塊鏈研究者TinaZhen的幫助下,CertiK和以太坊礦池SparkPool都參與了救援工作,并最終與LienFinance取得聯系。

經過短暫的試運行后,SparkPool的程序員花了接下來的幾個小時開發和測試一種專門的“白帽API”,它可以讓礦工在不顯示在內存池的情況下獲取交易。接下來,白帽黑客團隊的成員完成了生成四個連續簽名交易的腳本,這些交易最終將拯救25000個ETH。

但這些交易并不是為了直接提取資金。如果按照正確的順序執行,他們將把30000個SBT和LBT代幣轉移到LienFinance中,允許在最后的操作中通過銷毀功能將這些代幣轉換回ETH。

當所有準備工作完成后,白帽黑客團隊終于開始了救援行動。通過與一家挖礦公司合作,這些交易成功地避開了機器人。這是因為交易沒有發送到內存池——它們直接被礦工放在了一個區塊中。

報告中表示:

“在調整交易創建腳本以將交易直接提供給SparkPool的新端點之后,該是時候了。我猶豫了一會兒,但這絕對是我們能做的最大的努力了。我們可能會損失960萬美元,但不會感到遺憾。在我們的交易被包含進來之前,其花費了大約15個區塊,感覺就像幾個小時,但最終,我們擁有了完美的交易:按序挖礦,不需要回滾。”

現在,LienFinance團隊需要做的就是使用銷毀函數用SBT和LBT換取ETH。在最后的交易完成后不久,Etherscan報告其成功完成,拯救了25000ETH。

至此,白帽團隊“逃離了黑暗的森林”,并拯救了一筆小財富。

Tags:ETH區塊鏈AAVEAVEEthereumPay區塊鏈技術的應用Aave LINKAgave

NEAR
NCE:【錢包科普】以太坊交易太堵?交易加速助你擺脫困境_ugas幣怎么找不到了

在參與DeFi的過程中,很多朋友會遇到這樣的情況。明明看準了一個投資機會并發起交易,可交易卻遲遲得不到確認,等到最后確認了,價格早已不是下單時的價格。要么買高了,要么賣低了,總之虧錢是跑不了的.

1900/1/1 0:00:00
EFI:FTX創始人SBF做客“王峰十問”: 回應SushiSwap陰謀論、流動性挖礦及NFT等DeFi熱點話題_My Defi Legends

來源:火星財經 9月30日,由火星區塊鏈主辦、波場聯合主辦的?POW''ER2020DEFI創新者大會?在深圳舉行.

1900/1/1 0:00:00
比特幣:比特幣新底線:一萬美元?_BIN

隨著10月15日的臨近,比特幣交易所“門頭溝”將執行賠付方案,這也是幣圈發展史上一件標志性事件.

1900/1/1 0:00:00
SWAP:2020年DeFi項目創新一覽:都有哪些新東西,帶來了什么新價值和機會?_EFI

過去幾個月,除了像波卡,Uni這種“明星項目”上線引起一大波關注之外,你可能發現,絕大多數吸引到眼球的,都是一些Uniswap上首發的“創新型”項目.

1900/1/1 0:00:00
OIN:CEO禍從口出會讓Coinbae無法順利上市嗎?_COIN

Coinbase首席執行官布萊恩·阿姆斯特朗在其博客中發布的文章引發了整個技術社區震驚,這可能會影響他們即將到來的IPO.

1900/1/1 0:00:00
AMA:借DeFi東風活躍用戶超一百萬,MetaMask推出錢包內交易功能_mass幣上線哪家交易所

概述: MetaMask針對Firefox用戶推出了MetaMaskSwaps功能。MetaMask用戶可以在其瀏覽器的錢包插件里交換代幣.

1900/1/1 0:00:00
ads