月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 火必APP > 正文

以太坊:以太坊天价手续费转账背后:一场黑客发起的GasPrice勒索攻击?_以太坊最新价格分析

作者:

时间:1900/1/1 0:00:00

听起来是趣闻,讲起来是笑谈。如你所见,我们所处的区块链行业总是存在各种八卦和趣闻,尤其是在当前行情横盘,市场情绪低迷的情况下。不过有的八卦,大家看着热闹,背后的门道却看得明明白白,比如某著名交易所和矿机厂商的各种恩怨情仇等。然而,圈内有一另一种大家都津津乐道的趣闻,表面上看着简单,但其背后的真相却很难探究明白。2019年02月19日,以太坊链上惊现一笔只有0.1ETH的交易,然而交易者却给出了高达2,100个ETH的手续费,按当时ETH969元一枚计算,该笔意外操作,让打包这笔交易的矿工意外收获了约200万人民币。无独有偶,这两天,类似的剧情再度上演,且比上一次更加疯狂且魔幻:06月10日下午17:47分,0xcdd6a2b开头的地址向0x12d8012开头的地址转了0.55枚ETH,然而转账交易费却高达10,668.73185个ETH;06月11日上午11:30分,0xcdd6a2b开头的地址再一次向0xe87fda7开头的地址转了350枚ETH,转账交易费同样高达10,668.73185个ETH;

数据:以太坊于1286美元附近存在约4925万美元链上借贷清算额度:3月3日消息,据DefiLlama数据显示,以太坊于1286美元附近存在约4925万美元链上借贷清算额度。[2023/3/3 12:40:03]

这一波骚操作下来,0xcdd6a2b开头的地址竟在一天之内挥霍了522万美元,合计人民币约3,700万元。意外转账的3种常规性可能

花旗:以太坊未来可能会走向通货紧缩:金色财经报道,花旗银行(C)周一在一份研究报告中表示,以太坊区块链向权益证明(PoS)过渡的最重要影响是以太坊净发行量的变化,其下降幅度接近零。报告说,在合并之前,发行量稳定在每个区块2个ETH,导致每年的供应膨胀约为4.2%。合并后,工作证明(PoW)的发行停止了,只剩下定投收益率的发行。

由Joseph Ayoub领导的分析师写道表示,以太坊看起来可能会走向通货紧缩的未来,因为它在低网络活动中表现出通货紧缩时期。随着活动的增加,它可能会保持通货紧缩的供应,因为\"在低燃烧的环境下,合并后已经显示出通货紧缩的倾向\"。(coindesk)[2022/11/2 12:09:25]

这不禁让广大看客一下子懵了。我们不妨先以吃瓜群众的视角简单剖析一下,发生这种意外的几种可能性:番外主题1)——“土豪人傻钱多篇”:任性土豪转账的时候手抖了一下,噢,是两下,区区几千万而已,不足挂齿;番外主题2)——“大佬普度众生篇”:神秘骨灰级币圈大佬,在行情低迷之际给大家发放安抚补贴,向默默为区块链社区做出卓越贡献的矿工们随机发放红包激励;番外主题3)——“机构暗黑篇”:某隐秘集团,拉拢并“收买”若干矿池实施非法操作;以上三种可能性,是普通人都能想到的,但深究一下其可能性其实并不大。前两种就不用说了,在这个处处皆陷阱,人人皆韭菜的圈子内,我心已木,不太也不愿相信有这种可能性了。

以太坊隐私交易平台Tornado.Cash计划部署至Arbitrum:11月29日,据官方消息,以太坊隐私交易平台Tornado.Cash计划部署至Arbitrum。Tornado的智能合约已经全部设置完成,只需通过社区的帮助完成部署和启动。此前Tornado.Cash已成功部署至BinanceSmartChain、Polygon、xDAIChain和Avalanche。[2021/11/29 12:39:34]

至于第三种可能就更有点天方夜谭了。我们发现打包这两笔异常交易的矿池分别为SparkPool和Ethermine,这两家矿池目前算力占比分别为30.02%和21.43%。也就是说,收买单一矿池最大可实现的赢面仅有1/3,而要保证成功率在99%以上,该机构必须要同时收买10家矿池以上。这在当下稳固的矿业行业共识下显然是痴人说梦,是绝对不可能发生的事儿。一场黑客发起的GasPrice勒索攻击?

动态 | 报告:基于以太坊的网络贷款在2019年激增:据Bitcoinexchangeguide消息,Defi Pulse发布的最新报告显示,两年前基本不存在ETH债务,但在2019年激增,目前基于以太坊网络的贷款达到近300万美元。造成这种情况背后的原因的主要猜测之一是,以太坊将在明年走向其最终权益证明协议,很多人希望利用这一即将到来的重大事件。[2019/11/13]

撇开吃瓜层面的3种猜想,我们不妨从专业角度来梳理下,这连续发生的两件异常转账行为背后,究竟藏着什么猫腻?PeckShield安全团队旗下可视化资产追踪平台CoinHolmes基于已有的超7,000万地址标签和专业的溯源追踪工具深入分析发现:一、我们得先弄明白0xcdd6a2b开头的地址是谁?经分析,该地址存在大量的进账和出账,且向上追溯一层地址发现都是一些小额的地址且和该地址发生交互后都被清空,CoinHolmes团队初步分析认为,该地址极有可能是某一交易所的热钱包地址,其链上行为特征和我们认定的交易所热钱包地址特征高度匹配。这意味着,这滑稽的事情背后藏着的并非神秘土豪的任性一笑,却可能是广大无辜韭菜们的无奈哀嚎。二、既然目标地址是交易所,为何会无故挥霍巨额资产呢?尤其是在当下中小交易所生存处境都步履维艰的情况下,出现这种自杀式作秀行为实在吊诡,只有一种可能,除非该交易所主体遭到了黑客劫持。在联想到这种可能之后,我们发现该异常转账故事似乎有了一种更高度合理化的剧情:1)某主体为交易所的地址被黑客以钓鱼等方式实施了攻击,其部分权限被黑客捕获,比如:服务器管理权限等;2)由于该交易所私钥存在多签验证等可能性,因此黑客尽管掌握了服务器账户权限,却无法完全控制私钥将巨额资产转给自己。3)但黑客却发现其已有权限可以向该地址授权的白名单转账,于是黑客才有可能在权限不齐的情况下,实现两次转账;4)不仅如此,黑客还发现其可以控制GasPrice权限,所以其拿不走这笔资产却可以想办法将其挥霍完;5)于是黑客发出两次异常转账,向该交易所发起了勒索。潜台词是如若交易所不通过其他方式给予黑客一定的赎金,黑客将会进一步把钱挥霍完;6)由于该交易所的服务器权限被控制,使得其无法正常使用私钥权限,故而眼睁睁看着账户钱被动了,却没办法将剩余的钱转出及时止损。至此,我们可以推测这两次异常转账行为的背后真相是:一场黑客向交易所发起的GasPrice勒索攻击。需要提醒的是,受害者大可不必掉入黑客设计的勒索陷阱。就以去年2月份发生的2,100个ETH手续费转账事件为例,其最终结果是,打包矿池SparkPool最终和转账方达成了退还协议。我们认为,当务之急,受害者应该及时和打包交易的矿池方取得联系,在证明其存在被裹挟事实之后,相信矿池方面会给出一个较为合理的后续处理方案。结语

动态 | 以太坊FairWin类资金盘项目存在合约余额被“掏空”风险:据PeckShield态势感知平台数据显示,近日,一个名为FairWin的资金盘项目尤为引人瞩目,其每日Gas利用率占比达到以太坊网络可承载Gas总量的近半数。PeckShield安全人员深入分析发现,FairWin智能合约存在一个致命缺陷,用户可以制造虚假投注捞取奖池剩余资金。具体而言:FairWin智能合约存在一个remedy() 接口,倘若合约Owner没有通过closeAct() 关闭actStu 时,任何用户都可以通过remedy() 接口修改投注数据,进而实现在0投入的情况下,伪造大量资金投入,并通过userWithDraw() 将合约余额奖金取出。截至目前,尚没有已知攻击发生,且FairWin合约Owner已经将actStu关闭,潜在威胁暂时得以排除,但以太坊网络上尚存在类FairWin仿盘,均可能存在此类漏洞威胁。PeckShield建议玩家在参与此类资金盘游戏时,应警惕此类威胁,并及时将已投注资金取出,确保数字资产免受攻击损失。[2019/9/27]

以上,只是我们基于链上数据和已有地址标签库综合推演出的一种可能性结果,我们还正在对相关地址进行进一步分析、追踪和调查,同时也在协同矿池方面来探寻事情背后的真相。最后,需要特别声明的是,我们不能保证该推演的百分百精确,但倘若存在一丝可能性的话,该勒索事件正在发生,且还可能存在进一步的危害,在此敬请受害者及时和我们取得联系,以便事情真相尽快水落石出。我们相信合众生态合作伙伴之力,事情能有个相对乐观的结果。

标签:以太坊ETHFAIWIN以太坊最新价格分析bodhiethereumfair币创始人IEOs Win

火必APP热门资讯
比特币:特斯拉股价飙升至1,000美元以上,市值超过比特币_以太坊

编者按:本文来自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日报经授权转载.

1900/1/1 0:00:00
区块链:黄凌波:区块链与大数据结合下的投资机会有哪些?_BlackHat Coin

编者按:本文来自万向区块链,Odaily星球日报经授权转载。感谢万向区块链的邀请,今天我分享的主题是《区块链与大数据结合下的投资机会》.

1900/1/1 0:00:00
DEFI:超话社区048期|破解DeFi发展瓶颈,维基链凭什么和以太坊拼?_BABYLLAMA

DeFi生态成为今年公链探索区块链落地的重要方向,对于投资者来说,这会是不错的投资标的吗?破解DeFi发展瓶颈,维基链凭什么和以太坊拼?星球日报超话社区048期.

1900/1/1 0:00:00
比特币:威廉:期货市场的繁荣导致了比特币不再有未来?_加密货币市场最新消息今天

编者按:本文来自威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。不知道什么时候开始,周末成了“法定横盘日”,每到周末行情就毫无波澜,十分神奇.

1900/1/1 0:00:00
区块链:5000万公链采购预算之后:To G对接人们有话要说_区块链最大局

「好难的。」聊到自己所面对的区块链「ToG」业务时,一位有着多年从业经验的某机构联合创始人最先说出这三个字。常年两地奔走,她最常接触的几个业务方向之一便是关于「ToG」的业务.

1900/1/1 0:00:00
以太坊:这5个迹象表明以太坊的牛市即将到来?_DEFI

编者按:本文来自加密谷Live,作者:LucasCampbell,翻译:Liam,Odaily星球日报经授权转载.

1900/1/1 0:00:00