8月11日,我们看到了有史以来最大的一次加密货币黑客攻击。PolyNetwork的6.11亿美元被盗。被黑客攻击的数量巨大,并不是此次黑客攻击的唯一特点。与大多数黑客攻击不同的是,这个攻击有一个持续的叙述伴随着它,由发送到黑客地址和从黑客地址发送的消息提供。它甚至有一个自行发布的问答系列!
在这篇文章中,我们来看看以太坊用户使用他们的钱包与世界和彼此交流的各种方式,看看:输入数据消息(IDM)非标准的IDM验证签名输入数据消息(IDM)
IDM是我们创造的术语,用来描述以太坊交易中通过输入数据字段发送的消息。输入数据字段被广泛用于通知区块链作为交易的一部分进行哪些合约调用。数据以十六进制形式写入,可以对其进行解码以显示被调用的确切函数。
Beosin解析Reaper Farm遭攻击事件:_withdraw中owner地址可控且未作任何访问控制:8月2日消息,据 Beosin EagleEye 安全舆情监控数据显示,Reaper Farm 项目遭到黑客攻击,Beosin 安全团队发现由于_withdraw 中 owner 地址可控且未作任何访问控制,导致调用 withdraw 或 redeem 函数可提取任意用户资产。攻击者(0x5636 开头)利用攻击合约(0x8162 开头)通过漏洞合约(0xcda5 开头)提取用户资金,累计获利 62 ETH 和 160 万 DAI,约价值 170 万美元,目前攻击者(0x2c17 开头)已通过跨链将所有获利资金转入 Tornado.Cash。[2022/8/2 2:54:18]
UniswapV2交易的原始十六进制输入。
相同的输入被解码以显示函数参数。但是,同样的字段也可以用来输入十六进制数据——当转换为UTF-8编码时——表示为文本。
Vitalik的的消息,在燃烧90%他的SHIBA代币。识别在以太坊上完成的所有交易中哪些是IDM是一个挑战,因为合约交互交易可能被转换为UTF-8,而那些本应是消息的交易可能有一些字符格式错误。从我们能识别的信息来看,它们的用途可以分为:交易收据/票据属性描述(JSON格式)加密乞讨广告对话交易收据/票据
Etherscan现支持以太坊域名服务ENS反向解析:5月12日消息,以太坊域名服务(Ethereum Name Service,简称ENS)发推称,Etherscan目前支持ENS反向解析。ENS反向解析可使用户的ENS域名成为跨DApp的以太坊账户的便携式用户名。除Etherscan外,使用此功能的其他DApp包括Uniswap、Opensea、Aavegotchi和Snapshot Labs等。目前,要使用该服务,用户必须手动启用反向解决,之后将更改为自动启动;DApp须在其UI代码中使用PR。
注:正向解析(Forward resolution,FR)是将一个ENS域名解析到以太坊地址等资源,反向解析(Reverse resolution,RR)是指将一个以太坊地址解析到一个ENS域名。[2021/5/12 21:52:40]
这些消息最主要的用途似乎是收据/票据的形式。当试图查找包含地址子集的IDM中使用的常用单词时,这样的一个示例完全使其他单词相形见绌。
Bitfinex3地址已经发送了超过11.7万笔交易(推测是提款)。另一个收据的例子是来自Anyswap:BSC桥地址。在这种情况下,Anyswap将用户在BSC上的存款的交易哈希作为他们发送给用户的以太坊交易中的IDM。用户可以简单地复制并粘贴哈希到BscScan.com,以再次检查他们的BSC存款。
直播|YOYO >普通人的财富密码全球经纪人解析:金色财经 · 直播主办的《 币圈 “后浪” 仙女直播周》第10期,本期由58COIN TOP天团组成,20:00正在直播中,本期“后浪”仙女58TOP女团超模担当 YOYO将在直播间分享“普通人的财富密码全球经纪人解析”,请扫码移步收听![2020/7/29]
在此仪表板中查看更多Anyswap交易收据。验证
有些地址使用IDM进行验证。在一个示例中,一个地址每天都会向自己发送一个IDM。
检查IDM会发现它们遵循标准的JSON格式。我们不确定,但我们可以推测,这是添加到注册表的智能合约的日常验证。
加密乞讨只要有一个受欢迎的或新富的地址,就可以打另一个地址就会给他们发信息,让他们“帮助muhfamili”。发送到Vitalik(Vb地址)的消息示例:
哈勃公链CTO全面解析项目技术开发进展:据官方消息,近日,哈勃公链(Hubble Chain)首席架构师 Kevin 从美国硅谷视频连线,对目前项目的技术开发进度,进行详尽的汇报解读。
Hubble Chain是一条支持跨链交易且拥有去中心化交易系统的公有链,通过采用H+POR 共识机制、虫洞网络系统,以及底层跨链协议等区块链技术,构建全球区块链智能金融新生态。
2020年5月,哈勃GDP(全球数字支付)计划面向全球正式启动,通过HB跨境兑换、HB全球结算、HB尊享支付,全面实现以HB为价值流通转换的全球化数字货币支付场景的应用落地。[2020/6/5]
在此处通读Vitalik的消息。对于那些想要钱的人来说,记住,如果你先为对方增加价值,那么你成功的几率会更高。
广告
与乞讨信息不同的是,一些企业家会把IDM发送到热门地址,以推广他们的产品。该地址向150多个地址发送垃圾邮件,IDM正在宣传一项为“巨魔猎人——第一部代币化3D动画电影”筹集资金的活动。但是,这次筹款似乎没有成功完成。
促进交易的列表另一种“广告”是一个地址定期发布到他们的产品的IDM链接,这样它就会被像我们这样的爬虫抓取。Folkspaper自称是“由在线社区策划的快速发展的报纸”,它始终在发送给自己的IDM中发布指向其文章的链接。
动态 | 浙江大学携手剑桥大学发布区块链生态深层解析报告:近期,浙江大学互联网金融研究院携手剑桥大学新兴金融研究中心发布区块链生态深层解析报告《Distributed Ledger Technology Systems-A Conceptual Framework》的中文版——《分布式账本技术系统:一个概念框架》。浙大AIF副院长杨小虎指出,该报告不仅阐明了如何识别DLT系统,分析和比较现有的DLT系统,还通过六个实例为新系统设计提供有用的借鉴。[2018/8/17]
对话
最后,对于像我们这样在线忙碌人士来说,最有趣的IDM是链上对话。两个MEV机器人操作员之间的“暖心”交流是卓有成效地使用两方IDM的最好例子。
在这30条消息的空间里,两个曾经的网上陌生人和套利竞争对手建立了伙伴关系,确保了双方更好的利润,并成为了朋友!
到目前为止,我们能找到的最活跃、最有趣的对话仍然是PolyNetworkExploiter1上的。用13.37ETH奖励建议、护士和难民索要金钱、加密消息、调用者电子邮件和媒体,与被黑项目的谈判和问答,这个对话应有尽有。
非标准IDM
虽然大多数IDM只是作为文本发送,但有些需要额外的工作来解码消息。加密消息
这些消息结合了区块链的公共性和加密消息的相对私密性。想要理解消息内容的人需要解密它。
在此交易中发送给PolyNetworkExploiter1的加密消息。事件日志
第二个THORChain利用者使用该消息作为发送到目标的消息,该消息需要通过6个交易的事件日志进行解析,并将逐行输入数据视图从Hex更改为Text。未来的DeFi开发者,请坚持标准的IDM方法!
在同一块中通过六个交易发送的消息:123456字节
另一种非标准IDM形式是使数据(在转换为UTF-8时)以字节格式显示。对于这些情况,读者需要使用这样的工具将文本从字节格式转换为字符串格式。以一长串数字形式出现的IDM神奇地变成了人类可读的。
将来自此交易的消息转换为Vb地址。验证签名
另一种类型的消息使用以太坊,但不存储在链上。钱包所有者可以使用他们的私钥对消息进行签名,以证明消息来自签名地址。然后,任何人都可以使用Etherscan和Mycrypto等工具验证签名的消息。
带有验证签名的消息示例。Etherscan保存了使用我们的工具签名的消息的记录。虽然这个工具主要是为了让合同创建者验证他们合约的所有权,但它已经被社区中成千上万的人用于各种用例。为什么用户会选择使用经过验证的签名消息而不是IDM?首先,这些消息没有绑定到接收地址。任何登录到Etherscan上的验证签名页面的人都可以看到这些消息的列表,而无需导航到特定的地址。读取这些消息的UX也更简单—用户不需要从十六进制转换为UTF-8。也许最重要的是,它们不会像IDM那样产生交易成本。通过查看这些消息,我们可以看到它们的用途与IDM中的用途不同。
30%的消息被用来验证他们的社交媒体账户。29%的消息使用Etherscan以外的格式来证明地址所有权。只有9%的消息实际上遵循了Etherscan模板。有趣的是,多达1%的这些消息被用来表示快递服务的发货!除了这些用途,一些有趣的亮点包括:确定用于交易支持的帐户发布智能合约的许可证在Bitcointalk上申请P2P贷款为DeFi项目宣布正确的Twitter帐户对Uniswap治理进行投票财务审计验证更正错误发送的USDT
由于其图灵完备性,以太坊可以用于DeFi或NFT之外的所有事情。将其用作即时通讯应用就是一个例子。这个用例的空间是广泛的,并且没有得到充分的探索。我们期待看到在这方面做得更多!
Odaily星球日报译者|余顺遂游戏巨头EpicGames向TheVerge表示,它对其游戏商店中的区块链游戏以及支持加密货币和区块链资产的游戏持开放态度.
1900/1/1 0:00:00闪电贷最初为开发者设计,所以闪电贷业务只能由智能合约实现,虽然现在有些如Furucombo等平台已经省去了写代码的复杂流程,但是想要清楚理解闪电贷原理我们需要从底层代码开始。本文从技术角度带你了解到什么是闪电贷和闪电贷流程.
1900/1/1 0:00:00头条 a16z高管计划本周与美国国会及白宫官员会面,以推动Web3相关立法a16z高管计划本周与美国国会及白宫官员会面讨论Web3的监管问题.
1900/1/1 0:00:00撰文:AndrewThurman编辑:南风DAOs的去中心化属性及其对对充满活力的、忠诚的社区的依赖,可能会让那些只为利益而来的投资者失望。越来越多的以太坊爱好者相信,DAOs(去中心化自治组织)可能是工作、文化社区和人类组织的未来.
1900/1/1 0:00:00在加密货币的几乎每个领域,支付都是一个反复出现的话题,特别是向多个质押者提供支付。例如,DAO希望为多个计划提供资金,DEX希望合并向某些参与者分配交易费用,或者团队希望将代币作为月薪分发给团队成员.
1900/1/1 0:00:00经Odaily星球日报不完全统计,9月6日-9月12日当周公布的海内外区块链融资事件共27起,和一周前持平;已披露融资总额约2亿美元,较上周呈下降趋势.
1900/1/1 0:00:00