本文来自?TheBlock,原文作者:TimCopeland
Odaily星球日报译者|余顺遂
摘要:
一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。
一名白帽黑客成功挽救了该用户钱包中一半的资金。
7月12日,一名心急如焚的加密货币持有者在Reddit发帖称,自己在MetaMask钱包里存放了一大笔钱,并且遭遇网络钓鱼,让一名子获得了访问权限,该子正在榨干其资金。该Reddit用户开始“自黑”,邀请其他网友围观自己的账户被子清空。
48%的以太坊区块面临来自符合OFAC的Flashbot的审查:金色财经报道,近期,Flashbots一直存在争议,因为人们认为该技术威胁到以太坊的抗审查性。这是因为Flashbots占符合政府强制规定的区块的48%。虽然以太坊因满足环保主义者的要求而受到称赞,但批评者认为,区块链网络通过增加验证者的集中化以及所谓的“更环保”区块链审查的可能性增加来进行权衡。合并后的第二天,当以太坊从工作量证明 (PoW) 网络过渡到权益证明 (PoS) 区块链时,PoW 支持者批评以太坊增加了验证者审查的可能性。数据显示,超过 59% 的质押以太坊 (?ETH?) 由四家公司持有。[2022/10/16 14:29:09]
这个帖子“收获”了一些合理的批评:人们认为不应该把这么多钱放在浏览器钱包里,而且“把资金使用权交给一个所谓非常有帮助的技术支持助理”的想法也让人无语。
Curve生态固定利率借贷协议LendFlare Finance完成V2版本更新:4月20日消息,Curve生态固定利率借贷协议LendFlare Finance完成V2版本更新,代码已提交派盾(PeckShield)审计,主要更新包括抵押品自动复利、自动循环借贷、添加更多稳定币和封装代币等内容。[2022/4/20 14:36:18]
但在这些回复中,有一些用户提出一种解决方案——一种可能减少损失的方法。
结果证明,这种方法最终可以挽救大约一半的资金,并使子无法触及它们。事情是这样发生的:
寻求帮助
这位在Reddit上名为“007happyguy”的加密货币持有者,被引导填写白帽热线表格,并发布其详细信息。
CDN服务商Cloudflare宕机导致部分加密网站受影响 现已恢复:8月30日21:24左右,CDN服务商Cloudflare宕机导致一些网站关闭,其中包括加密网站。Cloudflare随后在23:00时恢复正常。Bitfinex首席技术官Paolo Ardoino在推特上表示,Cloudflare的中断导致了Bitfinex在该时间段的连接问题。[2020/8/31]
表格的另一端是一些白帽黑客,他们表示自己很乐意帮助陷入困境的人。这是一项临时服务,如果有空的话,开发人员可以选择响应请求。
在这个案例中,AlexManuskin向TheBlock表示,他回应了这个请求。AlexManuskin曾是ZenGo的区块链研究员,现在从事自由职业的区块链开发工作。当他读到这条信息时,已经是晚上了,他意识到事情很紧急,因为钱包还在被掏空的过程中,而且金额很大。
Manuskin做的第一件事是核实该Reddit用户拥有的这个钱包,并且确认其没有试图获取其他人的资金。
此时,他必须通过索要私钥来访问钱包。这很讽刺,因为这是任何安全专家都会告诉你不要做的事情。但在这种情况下,这更像是最后的手段。
然后他确保子不能再从该钱包转移走资金。为了在以太坊进行交易,用户需要一些?ETH?来支付交易费用。因此,他确保任何发送至该钱包的ETH都会自动从钱包中发送出去。
使用Flashbots拯救资金
随着更多资金被取走的威胁减少,下一个目标是拯救剩余资金。
为了做到这一点,Manuskin使用了Flashbots,这是一种支持开发人员和矿工之间通信的服务。简而言之,开发人员可以使用Flashbots向矿工发送一个交易“包”,直接包含在一个区块中,而不是向网络广播交易并希望其被打包。
之所以有效是有两个原因。这种情况的主要原因是,如果钱包里没有任何ETH,任何零交易费用的交易都不会被任何矿工打包。使用Flashbots的情况是,进行了一项复杂的交易,将资金转移到另一个钱包,并一次性使用其他资金支付给矿工。
第二个原因是它更隐蔽。如果任何交易被广播到公共网络上,这就给了者抢先交易的机会。
Manuskin解释说,编写定制脚本和执行交易大约需要5-6个小时。他表示,时间的长短取决于交易的复杂性以及他以前是否经历过类似的情况。
根据Reddit帖子,在子开始转移钱包资金后,Manuskin设法从钱包剩下的12万美元代币中挽救了大约11.7万美元。
通常情况下,白帽黑客会根据所需工作的复杂程度,收取约5%-10%的回收资金作为拯救资金的报酬。
Manuskin说,这个具体的案件很有趣,因为这是他和子之间的一场实战。通常只能收回资金,因为它们将在未来的某个日期解锁,但在这种情况下,它们仍有被取走的风险。
他表示,因为子仍在尝试将ETH发送到钱包以试图取出代币,所以压力有点大,并补充说,“这不是一个寒冷的下午。”
直播间“感恩回馈月”活动持续火热进行中,上周活动期间,直播间互动氛围强烈,各参与主播在新的达成目标任务下,重新出发,实力展现,不少主播已成功达成新一轮的直播任务.
1900/1/1 0:00:00Gate.ioNFT魔盒「魔力欧洲杯2021」主题活动已结束。根据活动规则,我们已为符合规则的用户发放NFT周边实物奖励,请注意查收.
1900/1/1 0:00:00链闻消息,美国证券交易委员会对佛罗里达州杰克逊维尔的AronGovil提出指控,罪名是欺诈他控制的两家公司CemtrexInc.和TelidyneInc.的投资者.
1900/1/1 0:00:00前言:WD自主网上线以来参加了全球训练技术矿工的关注,有俄罗斯、日本、以色列、韩国、中国、印尼等国家节点非常活跃,在V1.0.0版本中提出了很多积极的建议.
1900/1/1 0:00:00尊敬的XT用户: XT即将上线FTM(Fantom),并于主板区开放FTM/USDT交易对,详情如下:充值:已开通交易时间:2021年7月21日15:00提现时间:2021年7月22日17:00?Fantom将用FTM代币奖励公正的评.
1900/1/1 0:00:00这是白话区块链的第1378期原创?作者|Cion? 出品|白话区块链 要说最近在加密世界最火爆的概念,NFT绝对是当仁不让.
1900/1/1 0:00:00