宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 火币APP > 正文

Flashbots立下大功,白帽黑客大战子并挽救11.7万美元加密货币

作者:

时间:1900/1/1 0:00:00

本文来自?TheBlock,原文作者:TimCopeland

Odaily星球日报译者|余顺遂

摘要:

一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。

一名白帽黑客成功挽救了该用户钱包中一半的资金。

7月12日,一名心急如焚的加密货币持有者在Reddit发帖称,自己在MetaMask钱包里存放了一大笔钱,并且遭遇网络钓鱼,让一名子获得了访问权限,该子正在榨干其资金。该Reddit用户开始“自黑”,邀请其他网友围观自己的账户被子清空。

48%的以太坊区块面临来自符合OFAC的Flashbot的审查:金色财经报道,近期,Flashbots一直存在争议,因为人们认为该技术威胁到以太坊的抗审查性。这是因为Flashbots占符合政府强制规定的区块的48%。虽然以太坊因满足环保主义者的要求而受到称赞,但批评者认为,区块链网络通过增加验证者的集中化以及所谓的“更环保”区块链审查的可能性增加来进行权衡。合并后的第二天,当以太坊从工作量证明 (PoW) 网络过渡到权益证明 (PoS) 区块链时,PoW 支持者批评以太坊增加了验证者审查的可能性。数据显示,超过 59% 的质押以太坊 (?ETH?) 由四家公司持有。[2022/10/16 14:29:09]

这个帖子“收获”了一些合理的批评:人们认为不应该把这么多钱放在浏览器钱包里,而且“把资金使用权交给一个所谓非常有帮助的技术支持助理”的想法也让人无语。

Curve生态固定利率借贷协议LendFlare Finance完成V2版本更新:4月20日消息,Curve生态固定利率借贷协议LendFlare Finance完成V2版本更新,代码已提交派盾(PeckShield)审计,主要更新包括抵押品自动复利、自动循环借贷、添加更多稳定币和封装代币等内容。[2022/4/20 14:36:18]

但在这些回复中,有一些用户提出一种解决方案——一种可能减少损失的方法。

结果证明,这种方法最终可以挽救大约一半的资金,并使子无法触及它们。事情是这样发生的:

寻求帮助

这位在Reddit上名为“007happyguy”的加密货币持有者,被引导填写白帽热线表格,并发布其详细信息。

CDN服务商Cloudflare宕机导致部分加密网站受影响 现已恢复:8月30日21:24左右,CDN服务商Cloudflare宕机导致一些网站关闭,其中包括加密网站。Cloudflare随后在23:00时恢复正常。Bitfinex首席技术官Paolo Ardoino在推特上表示,Cloudflare的中断导致了Bitfinex在该时间段的连接问题。[2020/8/31]

表格的另一端是一些白帽黑客,他们表示自己很乐意帮助陷入困境的人。这是一项临时服务,如果有空的话,开发人员可以选择响应请求。

在这个案例中,AlexManuskin向TheBlock表示,他回应了这个请求。AlexManuskin曾是ZenGo的区块链研究员,现在从事自由职业的区块链开发工作。当他读到这条信息时,已经是晚上了,他意识到事情很紧急,因为钱包还在被掏空的过程中,而且金额很大。

Manuskin做的第一件事是核实该Reddit用户拥有的这个钱包,并且确认其没有试图获取其他人的资金。

此时,他必须通过索要私钥来访问钱包。这很讽刺,因为这是任何安全专家都会告诉你不要做的事情。但在这种情况下,这更像是最后的手段。

然后他确保子不能再从该钱包转移走资金。为了在以太坊进行交易,用户需要一些?ETH?来支付交易费用。因此,他确保任何发送至该钱包的ETH都会自动从钱包中发送出去。

使用Flashbots拯救资金

随着更多资金被取走的威胁减少,下一个目标是拯救剩余资金。

为了做到这一点,Manuskin使用了Flashbots,这是一种支持开发人员和矿工之间通信的服务。简而言之,开发人员可以使用Flashbots向矿工发送一个交易“包”,直接包含在一个区块中,而不是向网络广播交易并希望其被打包。

之所以有效是有两个原因。这种情况的主要原因是,如果钱包里没有任何ETH,任何零交易费用的交易都不会被任何矿工打包。使用Flashbots的情况是,进行了一项复杂的交易,将资金转移到另一个钱包,并一次性使用其他资金支付给矿工。

第二个原因是它更隐蔽。如果任何交易被广播到公共网络上,这就给了者抢先交易的机会。

Manuskin解释说,编写定制脚本和执行交易大约需要5-6个小时。他表示,时间的长短取决于交易的复杂性以及他以前是否经历过类似的情况。

根据Reddit帖子,在子开始转移钱包资金后,Manuskin设法从钱包剩下的12万美元代币中挽救了大约11.7万美元。

通常情况下,白帽黑客会根据所需工作的复杂程度,收取约5%-10%的回收资金作为拯救资金的报酬。

Manuskin说,这个具体的案件很有趣,因为这是他和子之间的一场实战。通常只能收回资金,因为它们将在未来的某个日期解锁,但在这种情况下,它们仍有被取走的风险。

他表示,因为子仍在尝试将ETH发送到钱包以试图取出代币,所以压力有点大,并补充说,“这不是一个寒冷的下午。”

标签:HBOSKIASHSKINHBO价格Biskit ProtocolBABYDOGECASH币SkinCoin

火币APP热门资讯
Gate.io直播间“感恩回馈月”活动第二周达成任务主播名单

直播间“感恩回馈月”活动持续火热进行中,上周活动期间,直播间互动氛围强烈,各参与主播在新的达成目标任务下,重新出发,实力展现,不少主播已成功达成新一轮的直播任务.

1900/1/1 0:00:00
Gate.ioNFT魔盒「魔力欧洲杯2021」主题活动结束及奖励发放公告

Gate.ioNFT魔盒「魔力欧洲杯2021」主题活动已结束。根据活动规则,我们已为符合规则的用户发放NFT周边实物奖励,请注意查收.

1900/1/1 0:00:00
美 SEC 对 Telidyne 首席执行官 Aron Govil 提出欺诈指控,该公司应用程序在没有加密功能情况下声称提供加密交易

链闻消息,美国证券交易委员会对佛罗里达州杰克逊维尔的AronGovil提出指控,罪名是欺诈他控制的两家公司CemtrexInc.和TelidyneInc.的投资者.

1900/1/1 0:00:00
WD 主网重大升级《伯利恒协议》

前言:WD自主网上线以来参加了全球训练技术矿工的关注,有俄罗斯、日本、以色列、韩国、中国、印尼等国家节点非常活跃,在V1.0.0版本中提出了很多积极的建议.

1900/1/1 0:00:00
XT关于上线FTM的公告

尊敬的XT用户: XT即将上线FTM(Fantom),并于主板区开放FTM/USDT交易对,详情如下:充值:已开通交易时间:2021年7月21日15:00提现时间:2021年7月22日17:00?Fantom将用FTM代币奖励公正的评.

1900/1/1 0:00:00
众科技巨头布局NFT,还有马云的身影,区块链“爆炸式出圈之路”正式开启?

这是白话区块链的第1378期原创?作者|Cion? 出品|白话区块链 要说最近在加密世界最火爆的概念,NFT绝对是当仁不让.

1900/1/1 0:00:00