比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

以太坊:以太坊天價手續費轉賬背后:一場黑客發起的 GasPrice 勒索攻擊?_Criptoro Coin

Author:

Time:1900/1/1 0:00:00

撰文:PeckShield

聽起來是趣聞,講起來是笑談。如你所見,我們所處的區塊鏈行業總是存在各種八卦和趣聞,尤其是在當前行情橫盤,市場情緒低迷的情況下。不過有的八卦,大家看著熱鬧,背后的門道卻看得明明白白,比如某著名交易所和礦機廠商的各種恩怨情仇等。

然而,圈內有一另一種大家都津津樂道的趣聞,表面上看著簡單,但其背后的真相卻很難探究明白。

2019年02月19日,以太坊鏈上驚現一筆只有0.1ETH的交易,然而交易者卻給出了高達2,100個ETH的手續費,按當時ETH969元一枚計算,該筆意外操作,讓打包這筆交易的礦工意外收獲了約200萬人民幣。

Coinbase:支持以太坊EIP-4844,其可大幅降低L2費用:10月8日消息,Coinbase在其官方發文表示EIP-4844是以太坊繼合并之后的又一次重要升級。Coinbase支持以太坊EIP-4844,并稱EIP-4844通過引入Rollup數據可用性,可實現大幅降低L2費用并提高交易吞吐量。

此前報道,3月21日,V神在個人社交媒體平臺上分享關于EIP-4844(又名proto-danksharding)技術常見問題解答。V神表示Proto-danksharding將取代danksharding,這是一種分片技術,其中只有一個提議者選擇進入這個或那個槽的所有交易和所有數據,而不是為每個分片選擇一個單獨的提議者。[2022/10/8 12:49:20]

無獨有偶,這兩天,類似的劇情再度上演,且比上一次更加瘋狂且魔幻:

以太坊L2網絡總鎖倉量為58.3億美元:金色財經報道,L2BEAT數據顯示,截至3月2日,以太坊Layer2上總鎖倉量為58.3億美元。其中鎖倉量最高的為擴容方案Arbitrum,約31.9億美元,占比54.72%。其次是dYdX,鎖倉量9.8億美元,占比16.82%。[2022/3/2 13:33:14]

06月10日下午17:47分,0xcdd6a2b開頭的地址向0x12d8012開頭的地址轉了0.55枚ETH,然而轉賬交易費卻高達10,668.73185個ETH;

06月11日上午11:30分,0xcdd6a2b開頭的地址再一次向0xe87fda7開頭的地址轉了350枚ETH,轉賬交易費同樣高達10,668.73185個ETH;

USDC以太坊鏈上發行量突破410億美元 創歷史新高:金色財經報道,1 月 21 日,據最新數據顯示,USDC以太坊鏈上發行量已突破410億美元,本文撰寫時為41,086,368,952.8美元。當前USDC總發行量約為463.3億美元,除了以太坊之外,Solana鏈上USDC發行量排名第二,約為4,136,608,844.5美元.[2022/1/21 9:03:28]

這一波騷操作下來,0xcdd6a2b開頭的地址竟在一天之內揮霍了522萬美元,合計人民幣約3,700萬元。

意外轉賬的3種常規性可能

這不禁讓廣大看客一下子懵了。

鏈外DeFi聚合層Frontier與以太坊推送服務(EPNS)達成戰略合作:鏈外DeFi聚合層Frontier宣布與以太坊推送服務(EPNS)達成戰略合作,以支持去中心化通知服務。該合作關系將允許Frontier以平臺無關的方式(移動端、網絡、錢包等)向用戶發送通知。

雙方試點項目和合作主要包括:探索Frontier App中的協議使用;實施和消除任何必要的功能,以實現平穩集成;關于構建SDK的技術討論,該SDK可作為即插即用解決方案部署到所有加密錢包中;未來可能與Frontier錢包整合。[2021/4/29 21:10:05]

我們不妨先以吃瓜群眾的視角簡單剖析一下,發生這種意外的幾種可能性:

番外主題1)——「土豪人傻錢多篇」:任性土豪轉賬的時候手抖了一下,噢,是兩下,區區幾千萬而已,不足掛齒;

前Dharma及Harbor員工推出基于以太坊的藝術品市場:金色財經報道,基于以太坊的藝術品市場Foundation今天正式啟動。Foundation可以幫助藝術家發行代表其作品的ERC-20代幣。購買代幣的用戶可以稍后進行兌換以接收物品,或在二級市場上進行交易。藝術家還可以通過平臺為每筆交易收取的交易費而受益。該初創公司的領導者分別來自以太坊借貸平臺Dharma及證券型代幣初創公司Harbor。[2020/5/27]

番外主題2)——「大佬普度眾生篇」:神秘骨灰級幣圈大佬,在行情低迷之際給大家發放安撫補貼,向默默為區塊鏈社區做出卓越貢獻的礦工們隨機發放紅包激勵;

番外主題3)——「機構暗黑洗錢篇」:某隱秘洗錢集團,拉攏并「收買」若干礦池實施非法洗錢操作;

以上三種可能性,是普通人都能想到的,但深究一下其可能性其實并不大。前兩種就不用說了,在這個處處皆陷阱,人人皆韭菜的圈子內,我心已木,不太也不愿相信有這種可能性了。

以太坊礦池算力分布情況,來源:Etherscan

至于第三種可能就更有點天方夜譚了。我們發現打包這兩筆異常交易的礦池分別為SparkPool和Ethermine,這兩家礦池目前算力占比分別為30.02%和21.43%。也就是說,收買單一礦池最大可實現的贏面僅有1/3,而要保證洗錢成功率在99%以上,該洗錢機構必須要同時收買10家礦池以上。這在當下穩固的礦業行業共識下顯然是癡人說夢,是絕對不可能發生的事兒。

一場黑客發起的GasPrice勒索攻擊?

撇開吃瓜層面的3種猜想,我們不妨從專業角度來梳理下,這連續發生的兩件異常轉賬行為背后,究竟藏著什么貓膩?

PeckShield安全團隊旗下可視化資產追蹤平臺CoinHolmes基于已有的超7,000萬地址標簽和專業的溯源追蹤工具深入分析發現:

我們得先弄明白0xcdd6a2b開頭的地址是誰?經分析,該地址存在大量的進賬和出賬,且向上追溯一層地址發現都是一些小額的地址且和該地址發生交互后都被清空,CoinHolmes團隊初步分析認為,該地址極有可能是某一交易所的熱錢包地址,其鏈上行為特征和我們認定的交易所熱錢包地址特征高度匹配。這意味著,這滑稽的事情背后藏著的并非神秘土豪的任性一笑,卻可能是廣大無辜韭菜們的無奈哀嚎。

既然目標地址是交易所,為何會無故揮霍巨額資產呢?尤其是在當下中小交易所生存處境都步履維艱的情況下,出現這種自殺式作秀行為實在吊詭,只有一種可能,除非該交易所主體遭到了黑客劫持。

在聯想到這種可能之后,我們發現該異常轉賬故事似乎有了一種更高度合理化的劇情:

1)某主體為交易所的地址被黑客以釣魚等方式實施了攻擊,其部分權限被黑客捕獲,比如:服務器管理權限等;

2)由于該交易所私鑰存在多簽驗證等可能性,因此黑客盡管掌握了服務器賬戶權限,卻無法完全控制私鑰將巨額資產轉給自己。

3)但黑客卻發現其已有權限可以向該地址授權的白名單轉賬,于是黑客才有可能在權限不齊的情況下,實現兩次轉賬;

4)不僅如此,黑客還發現其可以控制GasPrice權限,所以其拿不走這筆資產卻可以想辦法將其揮霍完;

5)于是黑客發出兩次異常轉賬,向該交易所發起了勒索。潛臺詞是如若交易所不通過其他方式給予黑客一定的贖金,黑客將會進一步把錢揮霍完;

6)由于該交易所的服務器權限被控制,使得其無法正常使用私鑰權限,故而眼睜睜看著賬戶錢被動了,卻沒辦法將剩余的錢轉出及時止損。

至此,我們可以推測這兩次異常轉賬行為的背后真相是:一場黑客向交易所發起的GasPrice勒索攻擊。

需要提醒的是,受害者大可不必掉入黑客設計的勒索陷阱。

就以去年2月份發生的2,100個ETH手續費轉賬事件為例,其最終結果是,打包礦池SparkPool最終和轉賬方達成了退還協議。我們認為,當務之急,受害者應該及時和打包交易的礦池方取得聯系,在證明其存在被裹挾事實之后,相信礦池方面會給出一個較為合理的后續處理方案。

結語

以上,只是我們基于鏈上數據和已有地址標簽庫綜合推演出的一種可能性結果,我們還正在對相關地址進行進一步分析、追蹤和調查,同時也在協同礦池方面來探尋事情背后的真相。最后,需要特別聲明的是,我們不能保證該推演的百分百精確,但倘若存在一絲可能性的話,該勒索事件正在發生,且還可能存在進一步的危害,在此敬請受害者及時和我們取得聯系,以便事情真相盡快水落石出。我們相信合眾生態合作伙伴之力,事情能有個相對樂觀的結果。

Tags:以太坊ETHFrontierCOIN以太坊交易時間ethylenepropyleneNew Frontier PresentsCriptoro Coin

比特幣價格今日行情
以太坊:對話曹寅:以太坊2.0臨近,Defi加持,能否再次扮演“牛市催化劑”?_DEFI

以太坊2.0進展順利,信標鏈最早今年7月上線,邁向公鏈新時代的以太坊,能否再次催生出2017年那樣的超級大牛市?DeFi項目蓬勃發展,大量BTC涌入質押平臺.

1900/1/1 0:00:00
區塊鏈:觀察 | 監管沙箱布局全面加速,北京上海重慶杭州已加入賽道_區塊鏈證據保全怎么操作流程

作者:羅滔 2015年,英國提出“監管沙箱”的概念,旨在實現創新與監管之間的良性互動。“監管沙箱”由金融業管機構設立,通過設置一系列限制條件和相應的保護措施,允許金融機構在真實市場中,向真實消費.

1900/1/1 0:00:00
ETH:轉0.55ETH,手續費花了10668ETH?歷史上還有人花了291BTC…..._區塊鏈dapp游戲

“天呢!一筆轉賬,手續費花了10668個以太幣!”“礦工要樂翻了吧?價值1865萬元呢!” …… 北京時間昨天下午5點47分,以太坊區塊鏈上疑似再現烏龍轉賬:某位用戶轉賬0.55ETH時.

1900/1/1 0:00:00
比特幣:鏈上手續費暴漲,算力大跌40%,減產過后的比特幣生態變化_btc轉到錢包為什么變成btck

鏈上手續費暴漲、算力大跌、比特幣網絡擁堵、礦機關機、礦業遷徙......比特幣減產過后,整個比特幣生態發生了巨大變化.

1900/1/1 0:00:00
區塊鏈:中國銀行業區塊鏈應用與探索報告(2020)_人工智能幣圈

撰寫:照生、雨林、趙越、王夢婷編者注:原標題為:首發!《中國銀行業區塊鏈應用與探索報告》提高效率與降低成本是各行各業在市場競爭中不變的兩大追求.

1900/1/1 0:00:00
ETH:科普 | Eth2 驗證者的生命流程_wpc幣區塊鏈

以太坊2.0使用權益證明機制來保護網絡,也就是由許多叫做“驗證者”的計算機線程來投票決定哪一個區塊能夠上鏈,當然也會自己提出備選區塊.

1900/1/1 0:00:00
ads