9月27日,据Etherscan显示,Bitfinex交易所的一个主要钱包以7676.62ETH的Gas费用进行了一笔10万美元USDT的转账,最终接收方为2019年从Bitfinex分拆出来的非托管交易所DeversiFi。这笔巨额矿工费随后被不知名矿工转至币安交易所。
9月28日,事情得到一个圆满的结局。经过Bitfinex和币安及矿工交涉,以太坊区块13307440显示,矿工归还了Bitfinex钱包昨晚误操作而付出的7626ETH Gas费用,DeversiFi给矿工保留了50 ETH作为感谢费。
9月29日,DeversiFi发布了这一事件的完整报告。
发生了什么
UTC +1时间11.10.08 AM,用户向DeversiFi存入10万USDT。
这笔交易在 1 分钟内得到确认......但这笔交易的交易费高达7,676 ETH(约2300 万美元)
金色晚报 | 9月28日晚间重要动态一览:12:00-21:00关键词:深交所、Medalla测试网、Bitfinex、央行、Kyber
1. 中国人民银行数字货币研究所与上海市长宁区达成战略合作。
2. 深交所相关负责人:深交所将继续发挥区块链平台技术优势。
3. 上海股交中心区块链项目实现全部业务数据上链。
4. 数据:目前近200万测试代币被质押在Medalla测试网上。
5. Bitfinex推出以USDT结算的股票指数衍生品。
6. 库币被盗COMP已经被盗币者全部交易,Kyber成为主要渠道。
7. Ampleforth:已部署升级合约,可阻止KuCoin攻击者转移被盗AMPL。
8. 首家证监会试点区块链登记托管系统落地北京区域性股权市场。[2020/9/28]
https://etherscan.io/tx/0x2c9931793876db33b1a9aad123ad4921dfb9cd5e59dbb78ce78f28717595
金色热搜榜:HPT居于榜首:根据金色财经排行榜数据显示,过去24小时内,HPT搜索量高居榜首。具体前五名单如下:HPT、BTT、BTG、TRUE、LTC。[2020/7/11]
为什么发生
EthereumJS库中的潜在问题,再加上在某些情况下和EIP-1559升级相关的gas费用变化,可能导致交易费用极高
又遇上Ledger硬件钱包有时可能以非人类可读的方式显示Gas费用,错失用户肉眼安全检查
只有ETH数量非常大的钱包才会受到影响,其他用户会看到交易失败
DeversiFi做了什么
到UTC+1下午12:30:00,DeversiFi团队意识到这个问题并开始了调查。
很快确定了两个主要关注点,开始积极测试,试图重现和解释错误交易是如何创建的。
与区块链社区分享了一个解释,注意到这个交易https://twitter.com/deversifi/status/1442487743922286594
金色财经数据播报 BTC 24小时成交量达65.96亿美元 全球总市值占比达38.7%:据数据统计显示,BTC为目前资金流入最多币种,BTC现全球均价7679美元,跌幅3.96%,换手率5.04%,流通率81.2%,24小时成交量65.96亿美元,占比38.7%,市值1309.43亿美元。[2018/5/24]
到UTC + 1时间16:45,禁用Ledger用户存款
到晚上,找到gas费用函数中可能的罪魁祸首,并着手实施改进
增加了额外的安全和健全性检查,以确保与交易相关的gas费用不会超过不切实际的阈值,以防止用户错误、极端网络费用飙升,并作为防止任何未来编码错误的额外保护层
向EthereumJs维护者提交问题,描述了EthereumJs库中的缺陷
最后与Ledger团队就测试期间发现的异常情况进行了沟通,这些异常情况可能会混淆任何以太坊交易的异常高额费用
金色财经现场报道 Higgs Block 集团 CEO陈庆:加密货币面临很大的发展机会:金色财经现场报道,在2018FINWISE东京纷智峰会上,Higgs Block 集团 CEO陈庆进行以《更大更好》为主题的演讲,她指出:加密货币正超多大部分的其他货币。现实生活中,到2020年,28%的传统银行和支付业务将转向金融科技——这一大类别涵盖了几乎所有的金融服务与科技。加密货币面临很大的发展机会,交易所目前面临达到一定规模和覆盖面、资金和财务、获得知名度和认可度、监管问题、建立可持续流入等问题。“加密货币交易所联盟”应该引导并联手传统金融打造更大的加密货币市场,包括机构、银行、监管、投资人关系建设和维护。[2018/5/21]
在28/09/21 15:30 之前推出了安全改进和重开存款
追回资金
不知名矿工在13307440区块打包的巨额Gas费,之后发现此矿工将挖到的ETH存入币安,DeversiFi立刻联系了币安。
金色财经现场报道 加密猫联合创始人:区块链的价值是企业可以带给用户的价值:金色财经现场报道,今日在Coindesk 2018共识会议上,加密猫(cryptoKitties)联合创始人兼CTO Dieter Shirley称:“对我来说,区块链的价值是企业可以带给用户的价值。我们需要为最终用户提供服务,而不是复杂性。我们对创造猫身边的附加值产生了兴趣,现在甚至还创造了一个猫的社交网络”。Shirley还表示,加密猫是被有意地被创造目的是为了不会使人感到恐惧的项目。游戏领域中有很多成熟玩家对这种(无可替代的代币)技术感兴趣。Shirley约定将与游戏空间中的老牌公司建立合作关系。[2018/5/16]
币安同意将DeversiFi的电子邮件地址传递给矿工
UTC + 1时间20:36 ,收到矿工的电子邮件,达成安全返还资金的流程
一个小时内,矿工完成退款交易,共退款7626枚ETH
https://etherscan.io/tx/0x85294effd53126b3bfa9e7f655267e00ac1ae2ef76f4569644670bf5403637d6
背景知识
先回顾一下EIP-1559如何改变以太坊交易费用的处理方式。
EIP-1559交易由三部分组成:
基本费用 - 由网络决定并销毁
Max Fee Per Gas - 为获得区块打包而为每单位Gas支付的最大金额
Max Priority Fee - 用户可选的、直接支付给矿工的小费
EIP-1559 交易包括这些新字段,称为类型 2,而提供原始 Gas Price 字段的遗留交易仍受支持,称为类型 0。我们不讨论类型 1 发生了什么。
一个常见的误解是EIP-1559交易完全消除了用户为交易支付过高Gas费的可能性。但在优先费用和最高费用都设置得太高的情况下,无法防止意外多付。
详细调查
DeversiFi是以太坊上用于DeFi的第2层协议,其拥有一个前端,提供一个简单的界面来从各种钱包访问协议,包括Metamask和Ledger。大约一个月前,DeversiFi更新了前端,以利用伦敦硬分叉激活提供的EIP-1559交易,用最新版本的以太坊库并按照文档实现了新功能。
Metamask在生成消息和签名时执行了很多繁重的工作,但是对于Ledger等其他钱包,DeversiFi使用/img/202281293559/0.jpg" />
如果此交易被接受(并且钱包中存在用于支付它的资金),用户将签署最高216,564 ETH 的费用。
DeversiFi怀疑区块13307440是否可能就是这种情况,其中已支付的最高费用超过了授权的ETH费用2倍。
有人评论是元宇宙是虚火旺,有人担心元宇宙会吹起又一场投资泡沫。但从前瞻未来的视角,有必要去分析一下身临其境的虚拟现实,以及物理世界和虚拟世界的无缝连接,到底可能带来哪些意想不到的变化.
1900/1/1 0:00:00几天前,Connext 推出了 NXTP,这个底层协议,用于在兼容以太坊的域之间实现完全无需信任的传输和合约调用 ,即链接不同区块链及第二层 /L2 项目.
1900/1/1 0:00:001.金色前哨 | 盘点Arbitrum生态市值排名前5的项目9月1日,以太坊Layer2扩容网络 Arbitrum宣布主网测试版本Arbitrum One全面上线.
1900/1/1 0:00:00各省、自治区、直辖市人民政府,新疆生产建设兵团:近期,虚拟货币交易炒作活动抬头,扰乱经济金融秩序,滋生、非法集资、、、等违法犯罪活动,严重危害人民群众财产安全.
1900/1/1 0:00:00作为加密行业中最关键的基础设施,公链技术一直是人们重点关注的对象。之前 CT 中文已经在?《公链板块爆发后,还有哪些公链值得我们关注和参与?》?一文中详解了 Fantom、Cardano、Ter.
1900/1/1 0:00:00最新的一个比特币升级 —— Taproot —— 将改变比特币的工作模式,使之更上一层楼。它改变了交易的签名方法,移除了不必要的信息暴露(比如是否涉及智能合约),还降低了一笔交易需要占用的整体数.
1900/1/1 0:00:00