木星链 木星链
Ctrl+D收藏木星链

ASH:Flashbots立下大功,白帽黑客大战子并挽救11.7万美元加密货币

作者:

时间:1900/1/1 0:00:00

本文来自?TheBlock,原文作者:TimCopeland

Odaily星球日报译者|余顺遂

摘要:

一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。

一名白帽黑客成功挽救了该用户钱包中一半的资金。

7月12日,一名心急如焚的加密货币持有者在Reddit发帖称,自己在MetaMask钱包里存放了一大笔钱,并且遭遇网络钓鱼,让一名子获得了访问权限,该子正在榨干其资金。该Reddit用户开始“自黑”,邀请其他网友围观自己的账户被子清空。

Umbrella Network宣布与Flagship建立合作伙伴关系:3月25日消息,DeFi预言机Umbrella Network宣布Flagship建立合作伙伴关系,将为投资者提供加密经济中有前景的资产信息。[2022/3/25 14:17:33]

这个帖子“收获”了一些合理的批评:人们认为不应该把这么多钱放在浏览器钱包里,而且“把资金使用权交给一个所谓非常有帮助的技术支持助理”的想法也让人无语。

但在这些回复中,有一些用户提出一种解决方案——一种可能减少损失的方法。

结果证明,这种方法最终可以挽救大约一半的资金,并使子无法触及它们。事情是这样发生的:

1inch Network增加Flashbot交易功能:链上交易聚合器1inchNetwork增加Flashbot交易功能,1inch用户选择Flashbot作为交易类型后,交易在内存池保持待处理状态时不会被内存池中的第三方看到,避免抢先交易造成的潜在损失,直到交易被添加到区块后公开交易信息。Flashbot交易向矿工支付奖励的费用机制与传统交易不同,Flashbot交易的交易费用将始终为零,佣金金额将包含在以太坊价格中。另外,对于Flashbot交易,用户可以从确认窗口手动设置Gas价格,但Gas价格低会导致交易在内存池中等待时间变长。[2021/6/6 23:15:49]

寻求帮助

金融科技公司FlagOne推出交易所平台币数据平台TokenClan:新加坡金融科技公司Flag One Pte Ltd(FlagOne.io)正式推出独立的加密金融数据平台TokenClan.io。该平台使用代币价值/交易所交易量(TVEV)比率对交易所平台币进行估值和比较。(WebWire)[2020/4/14]

这位在Reddit上名为“007happyguy”的加密货币持有者,被引导填写白帽热线表格,并发布其详细信息。

表格的另一端是一些白帽黑客,他们表示自己很乐意帮助陷入困境的人。这是一项临时服务,如果有空的话,开发人员可以选择响应请求。

在这个案例中,AlexManuskin向TheBlock表示,他回应了这个请求。AlexManuskin曾是ZenGo的区块链研究员,现在从事自由职业的区块链开发工作。当他读到这条信息时,已经是晚上了,他意识到事情很紧急,因为钱包还在被掏空的过程中,而且金额很大。

Manuskin做的第一件事是核实该Reddit用户拥有的这个钱包,并且确认其没有试图获取其他人的资金。

此时,他必须通过索要私钥来访问钱包。这很讽刺,因为这是任何安全专家都会告诉你不要做的事情。但在这种情况下,这更像是最后的手段。

然后他确保子不能再从该钱包转移走资金。为了在以太坊进行交易,用户需要一些?ETH?来支付交易费用。因此,他确保任何发送至该钱包的ETH都会自动从钱包中发送出去。

使用Flashbots拯救资金

随着更多资金被取走的威胁减少,下一个目标是拯救剩余资金。

为了做到这一点,Manuskin使用了Flashbots,这是一种支持开发人员和矿工之间通信的服务。简而言之,开发人员可以使用Flashbots向矿工发送一个交易“包”,直接包含在一个区块中,而不是向网络广播交易并希望其被打包。

之所以有效是有两个原因。这种情况的主要原因是,如果钱包里没有任何ETH,任何零交易费用的交易都不会被任何矿工打包。使用Flashbots的情况是,进行了一项复杂的交易,将资金转移到另一个钱包,并一次性使用其他资金支付给矿工。

第二个原因是它更隐蔽。如果任何交易被广播到公共网络上,这就给了者抢先交易的机会。

Manuskin解释说,编写定制脚本和执行交易大约需要5-6个小时。他表示,时间的长短取决于交易的复杂性以及他以前是否经历过类似的情况。

根据Reddit帖子,在子开始转移钱包资金后,Manuskin设法从钱包剩下的12万美元代币中挽救了大约11.7万美元。

通常情况下,白帽黑客会根据所需工作的复杂程度,收取约5%-10%的回收资金作为拯救资金的报酬。

Manuskin说,这个具体的案件很有趣,因为这是他和子之间的一场实战。通常只能收回资金,因为它们将在未来的某个日期解锁,但在这种情况下,它们仍有被取走的风险。

他表示,因为子仍在尝试将ETH发送到钱包以试图取出代币,所以压力有点大,并补充说,“这不是一个寒冷的下午。”

标签:ASHSHBBOTLASCash DriverSHB4币BOTHUnslashed Finance

比特币交易热门资讯
MCF:关于上线MCF及其交易的公告

尊敬的EXX用户:????您好!根据市场的情况及用户的建议,EXX将于香港时间2021年7月23日13:00上线开放MCF的充值业务.

1900/1/1 0:00:00
MON:关于ZT创新板即将上线BMON的公告

尊敬的ZT用户:ZT创新板即将上线BMON,并开启BMON/USDT交易对。具体上线时间如下:充值:已开启;交易:2021年7月16日16:00;BMON项目简介:Binamon是BSC上的数字.

1900/1/1 0:00:00
加密货币:美国众议员重提《证券清晰法案》,将数字资产定义为商品而非证券

本文来自?Decrypt,原文作者:JeffBensonOdaily星球日报译者?|念银思唐摘要:-美国众议员TomEmmer再次提出《证券清晰法案》;-该法案可能会消除围绕新加密资产的一些监管.

1900/1/1 0:00:00
COIN:币圈小蝶:区块链大风口,Filecoin从中脱颖而出

不管是传统金融还是数字金融,都有一个共同的特征——长期持有一种产品或一种货币,这对持有者的心态是一种巨大的考验.

1900/1/1 0:00:00
BTC:灰度史上最大解锁潮来袭,市场会走牛还是走熊?

今天,灰度迎来历史上最大规模的比特币单日解锁,解锁大约16,240枚BTC。7月份总共有价值约为41000个BTC的GBTC将被解锁,预估近14亿美元.

1900/1/1 0:00:00
PLE:冯楚昊:BTC、ETH底部弱势震荡 下方关注支撑位破位

BTC:日线已经没有值得深究的必要性了,只能等着趋势慢慢走出来,目前整体仍处于低位震荡调整状态,但是日线大趋势还是受空头压制,不过近几天下方31000关口依旧提供强劲支撑.

1900/1/1 0:00:00