9月27日,据Etherscan显示,Bitfinex交易所的一个主要钱包以7676.62ETH的Gas费用进行了一笔10万美元USDT的转账,最终接收方为2019年从Bitfinex分拆出来的非托管交易所DeversiFi。这笔巨额矿工费随后被不知名矿工转至币安交易所。
9月28日,事情得到一个圆满的结局。经过Bitfinex和币安及矿工交涉,以太坊区块13307440显示,矿工归还了Bitfinex钱包昨晚误操作而付出的7626ETHGas费用,DeversiFi给矿工保留了50ETH作为感谢费。
9月29日,DeversiFi发布了这一事件的完整报告。
事件回顾
发生了什么
UTC+1时间11.10.08AM,用户向DeversiFi存入10万USDT。
这笔交易在1分钟内得到确认......但这笔交易的交易费高达7,676ETH
金色午报 | 1月5日午间重要动态一览:7:00-12:00关键词:法定数字货币、外汇管理局、漳州市长、BEAM
1.央行:2020年继续稳步推进法定数字货币研发。
2.国家外汇管理局:推进跨境金融区块链服务平台建设。
3.漳州市长刘远:漳州市将鼓励区块链技术应用落地。
4.爱尔兰研究人员提出利用区块链改善可再生能源交易的框架。
5.比特币安全专家:一旦再次发生金融危机,加密市场将率先崩溃。
6.加密货币 BEAM 首次产量减半已经完成。
7.加密货币总市值逼近2000亿美元关口。
8.比特币小幅上涨,最高涨至7479.79美元。[2020/1/5]
https://etherscan.io/tx/0x2c9931793876db33b1a9aad123ad4921dfb9cd5e59dbb78ce78f28717595
为什么发生
EthereumJS库中的潜在问题,再加上在某些情况下和EIP-1559升级相关的gas费用变化,可能导致交易费用极高
分析 | 金色盘面:BTC夜盘剧震 投资者应理性看待:金色盘面综合分析:BTC在夜盘发生了剧烈震荡走势,6小时振幅达到8.47%,短线多空都蒙受巨大损失,目前价格稳定在6300美元之上。我们一直强调交易要守纪律,在没有达到标准的情况下不参与,也许我们会失去一些机会,但是不会蒙受不必要的损失。目前看,虽然价格波动很大,但是指标变化不大,所以我们保持观望,等待明确的趋势形成。请投资者理性看待市场波动,做好风险控制。[2018/9/20]
又遇上Ledger硬件钱包有时可能以非人类可读的方式显示Gas费用,错失用户肉眼安全检查
只有ETH数量非常大的钱包才会受到影响,其他用户会看到交易失败
DeversiFi做了什么
到UTC+1下午12:30:00,DeversiFi团队意识到这个问题并开始了调查。
很快确定了两个主要关注点,开始积极测试,试图重现和解释错误交易是如何创建的。
金色财经现场报道 Melnikoff:现阶段最需要的是区块链基础设施:在GBLS全球无眠区块链领袖峰会上,于斯坦福大学和MIT从事物理学方面的工作Dr. Steve Melnikoff表示:“我觉得我们现阶段最需要的是区块链基础设施,这个基础设施需要有极好的性能,不仅要打造良好的社区,也要有非常好的工具,不仅仅是帮大家赚钱的工具,需要给社会带来一些影响和改变,实现更多的应用。区块链是一个在非常合适的时间出现得非常正确的技术,它能够帮助政府和各个商业组织机构等等,进行国家内以及全球规模的项目合作。”[2018/6/6]
与区块链社区分享了一个解释,注意到这个交易https://twitter.com/deversifi/status/1442487743922286594
到UTC+1时间16:45,禁用Ledger用户存款
到晚上,找到gas费用函数中可能的罪魁祸首,并着手实施改进
增加了额外的安全和健全性检查,以确保与交易相关的gas费用不会超过不切实际的阈值,以防止用户错误、极端网络费用飙升,并作为防止任何未来编码错误的额外保护层
金色财经现场报道 币头条创始人邓乐耕:贪婪与激情是区块链行业关键词:金色财经现场报道,在2018全球区块链精英峰会上,进行以《从媒体角度看区块链行业发展趋势》为题的圆桌谈论,币头条创始人邓乐耕指出:区块链行业门槛低、距离钱比较近是滋生行业乱象的重要原因。区块链当前的最大问题就是投资机构、项目方、散户投资者们之间缺乏信任。很多人因为低门槛而进场,而科技的发展又会快于政府的监管,我们回过头看互联网也是这样的,我们应该思考能不能推进行业自律,我们也应该制定一些项目投资的规则。最后,行业发展太快了,从业者都没有跟上行业发展节奏,他们对于技术的理解太差,这将导致行业出现更多问题,从业者本身的技术迭代需要跟上行业发展速度。我用两个词描述行业:贪婪,如果没有数字货币的吸引力,大家可能不会对于区块链行业这么关注,贪婪对于整个行业而言,并不是一件坏事,只有这样,大家才会对于区块链技术更为关注;其次是激情,媒体可能会看见项目方更为真实的一面,很多的激情来自对区块链技术,或者由于濒临死亡的项目抓住最后一根稻草,或者来自对金钱的渴望。[2018/4/28]
向EthereumJs维护者提交问题,描述了EthereumJs库中的缺陷
金色财经采访麻吉宝公关:麻吉宝跟区块链没有任何关系:根据金色财经采访到的消息,麻吉宝公关回应称,“麻吉宝火了,但它跟区块链没有任何关系。大家热情的转发让麻吉宝火了!但假消息太多,真实情况是——麻吉宝只是阿里妈妈内测的一个淘客任务分发系统,淘客完成任务得到积分。积分只是一个标示,既不能变现更不能交易流通。另外,麻吉宝和区块链技术没有任何关联,跟发币更没有半毛钱关系。目前,这个测试产品已经下线了,请大家等待正式版本上线。”[2018/3/29]
最后与Ledger团队就测试期间发现的异常情况进行了沟通,这些异常情况可能会混淆任何以太坊交易的异常高额费用
在28/09/2115:30之前推出了安全改进和重开存款
追回资金
不知名矿工在13307440区块打包的巨额Gas费,之后发现此矿工将挖到的ETH存入币安,DeversiFi立刻联系了币安。
币安同意将DeversiFi的电子邮件地址传递给矿工
UTC+1时间20:36,收到矿工的电子邮件,达成安全返还资金的流程
一个小时内,矿工完成退款交易,共退款7626枚ETH
https://etherscan.io/tx/0x85294effd53126b3bfa9e7f655267e00ac1ae2ef76f4569644670bf5403637d6
DeversiFi给矿工保留了50ETH作为感谢费
到底发生了什么
背景知识
先回顾一下EIP-1559如何改变以太坊交易费用的处理方式。
EIP-1559交易由三部分组成:
基本费用-由网络决定并销毁
MaxFeePerGas-为获得区块打包而为每单位Gas支付的最大金额
MaxPriorityFee-用户可选的、直接支付给矿工的小费
EIP-1559交易包括这些新字段,称为类型2,而提供原始GasPrice字段的遗留交易仍受支持,称为类型0。我们不讨论类型1发生了什么。
一个常见的误解是EIP-1559交易完全消除了用户为交易支付过高Gas费的可能性。但在优先费用和最高费用都设置得太高的情况下,无法防止意外多付。
详细调查
DeversiFi是以太坊上用于DeFi的第2层协议,其拥有一个前端,提供一个简单的界面来从各种钱包访问协议,包括Metamask和Ledger。大约一个月前,DeversiFi更新了前端,以利用伦敦硬分叉激活提供的EIP-1559交易,用最新版本的以太坊库并按照文档实现了新功能。
Metamask在生成消息和签名时执行了很多繁重的工作,但是对于Ledger等其他钱包,DeversiFi使用/img/20230515192150359199/0.jpg "/>
如果此交易被接受,用户将签署最高216,564ETH的费用。
DeversiFi怀疑区块13307440是否可能就是这种情况,其中已支付的最高费用超过了授权的ETH费用2倍。
头条 ▌央行:虚拟货币不具有与法定货币等同的法律地位9月24日消息,中国人民银行发布进一步防范和处置虚拟货币交易炒作风险的通知.
1900/1/1 0:00:00按理说一年一度的复盘和展望都写在年末,然而因为ETH的通用型Layer2终于开始了,所以在这个节点上做一个简短的复盘也是很合适的.
1900/1/1 0:00:00如果NFT是一场革命,为什么艺术家还要支付15%的佣金?考虑到铸造NFT并将其作为区块链上的可转让资产赋予生命的代码非常简单,这让您不禁要问:“艺术家为什么要为此牺牲他们的利润?”爱德华·斯诺登最近在基金会上以2.
1900/1/1 0:00:00什么是DAO?? DAO全称为DecentralizedAutonomousOrganization,即“去中心化的自治组织”。一个商业体的组织结构一般可以是公司、合作社,加密商业体的组织结构就是DAO.
1900/1/1 0:00:001.发改委、央行等连发通知整治挖矿及虚拟货币交易炒作加密市场应声下跌其实自2017年以来,有关加密货币的风险防控及监管政策一直在发布,相关的监管不断增强.
1900/1/1 0:00:00近日,由上海浦东新区科幻协会和上亿传媒联合推出的2021科幻影视产业论坛纪念卡牌正式上架蚂蚁链粉丝粒销售。除了科幻+数字化艺术品表现形式独树一帜之外,刘慈欣等16位科幻作家签名的限量珍藏版卡牌设计极为精美,更是别具收藏价值.
1900/1/1 0:00:00