木星链 木星链
Ctrl+D收藏木星链
首页 > PEPE币 > 正文

ETH:以太坊天价手续费转账背后:一场黑客发起的 GasPrice 勒索攻击?

作者:

时间:1900/1/1 0:00:00

撰文:PeckShield

听起来是趣闻,讲起来是笑谈。如你所见,我们所处的区块链行业总是存在各种八卦和趣闻,尤其是在当前行情横盘,市场情绪低迷的情况下。不过有的八卦,大家看着热闹,背后的门道却看得明明白白,比如某著名交易所和矿机厂商的各种恩怨情仇等。

然而,圈内有一另一种大家都津津乐道的趣闻,表面上看着简单,但其背后的真相却很难探究明白。

2019年02月19日,以太坊链上惊现一笔只有0.1ETH的交易,然而交易者却给出了高达2,100个ETH的手续费,按当时ETH969元一枚计算,该笔意外操作,让打包这笔交易的矿工意外收获了约200万人民币。

无独有偶,这两天,类似的剧情再度上演,且比上一次更加疯狂且魔幻:

06月10日下午17:47分,0xcdd6a2b开头的地址向0x12d8012开头的地址转了0.55枚ETH,然而转账交易费却高达10,668.73185个ETH;

Raoul Pal:以太坊合并将使ETH对机构投资者更具吸引力:8月15日消息,前高盛高管、宏观经济专家Raoul Pal表示,ETH仍然是最安全、最容易的资产配置方式,他预计以太坊的合并升级将产生大规模供应冲击,这将有利于ETH的价格走势。

Raoul Pal称,出于对环境、社会和治理(ESG )的担忧,许多机构错误地不喜欢比特币。Pos机制可以避免这个问题。此外,ETH现在能有收益,所以这是机构喜欢的东西,所以现在你需要做出一个资产配置的决定,也就是我相信这个Web 3.0技术世界,那么你将资金分配到哪里呢?BTC还是ETH?答案将是ETH。为什么?因为你将会得到6-10%的收益。(Cryptoglobe)[2022/8/15 12:26:05]

06月11日上午11:30分,0xcdd6a2b开头的地址再一次向0xe87fda7开头的地址转了350枚ETH,转账交易费同样高达10,668.73185个ETH;

Reese Witherspoon将制作基于以太坊的NFT影视作品:金色财经报道,好莱坞明星Reese Witherspoon将制作基于以太坊NFT系列的电影和电视作品,据媒体报道,Reese Witherspoon的媒体公司Hello Sunshine推出了全新的协议,主要基于以太坊的NFT分类“女孩世界”(WoW)开发电影电视功能。(cryptonewsbtc)[2022/2/28 10:19:47]

这一波骚操作下来,0xcdd6a2b开头的地址竟在一天之内挥霍了522万美元,合计人民币约3,700万元。

意外转账的3种常规性可能

这不禁让广大看客一下子懵了。

我们不妨先以吃瓜群众的视角简单剖析一下,发生这种意外的几种可能性:

番外主题1)——「土豪人傻钱多篇」:任性土豪转账的时候手抖了一下,噢,是两下,区区几千万而已,不足挂齿;

观点:以太坊DeFi用户年化收益率飙涨,需警惕多重风险:以太坊在过去几周内出现指数级增长。6月19日,前彭博社记者CamilaRusso称,仅在过去7天DeFi锁定资产总价值就增加40%。由于对借入加密货币的高需求、许多DeFi协议实施激励措施以及其他因素,某些以太坊用户在过去一周内的稳定币收益率(年化收益率)已经超过100%。然而,DeFi应用程序提供的高收益并非没有风险。MultiCoinCapital加密分析师兼投资者TonySheng指出试图寻求高稳定币收益率的投资者面临五大风险:1.借贷协议中存在的智能合同漏洞;2.标的资产存在的智能合约漏洞,无论是USDC、USDT还是山寨币;3.导致贷方丢失其加密货币的清算事件,这种清算可以由以太坊或其他加密货币价格的大幅波动引发;4.协议经济设计中的失败,这可能是由不恰当的激励引起的;5.用户错误。Sheng补充说,当你考虑到以太坊生态系统的这一部分相互关联时,DeFi的风险就更加复杂了。这意味着较小协议中的错误/崩溃可能对整个领域产生负面影响:“最可怕的是这些复杂的系统涉及许多不同的智能合约。因此在资产和系统安全方面都存在很大风险。”(Bitcoinist)[2020/6/21]

番外主题2)——「大佬普度众生篇」:神秘骨灰级币圈大佬,在行情低迷之际给大家发放安抚补贴,向默默为区块链社区做出卓越贡献的矿工们随机发放红包激励;

动态 | 以太坊未确认交易35881笔:据Etherscan.io数据显示,以太坊未确认交易35881笔。以太坊全网算力为164.81 TH/s,当前挖矿难度2079.75 TH,交易处理能力9.0 TPS。[2019/6/5]

番外主题3)——「机构暗黑篇」:某隐秘集团,拉拢并「收买」若干矿池实施非法操作;

以上三种可能性,是普通人都能想到的,但深究一下其可能性其实并不大。前两种就不用说了,在这个处处皆陷阱,人人皆韭菜的圈子内,我心已木,不太也不愿相信有这种可能性了。

以太坊矿池算力分布情况,来源:Etherscan

至于第三种可能就更有点天方夜谭了。我们发现打包这两笔异常交易的矿池分别为SparkPool和Ethermine,这两家矿池目前算力占比分别为30.02%和21.43%。也就是说,收买单一矿池最大可实现的赢面仅有1/3,而要保证成功率在99%以上,该机构必须要同时收买10家矿池以上。这在当下稳固的矿业行业共识下显然是痴人说梦,是绝对不可能发生的事儿。

一场黑客发起的GasPrice勒索攻击?

撇开吃瓜层面的3种猜想,我们不妨从专业角度来梳理下,这连续发生的两件异常转账行为背后,究竟藏着什么猫腻?

PeckShield安全团队旗下可视化资产追踪平台CoinHolmes基于已有的超7,000万地址标签和专业的溯源追踪工具深入分析发现:

我们得先弄明白0xcdd6a2b开头的地址是谁?经分析,该地址存在大量的进账和出账,且向上追溯一层地址发现都是一些小额的地址且和该地址发生交互后都被清空,CoinHolmes团队初步分析认为,该地址极有可能是某一交易所的热钱包地址,其链上行为特征和我们认定的交易所热钱包地址特征高度匹配。这意味着,这滑稽的事情背后藏着的并非神秘土豪的任性一笑,却可能是广大无辜韭菜们的无奈哀嚎。

既然目标地址是交易所,为何会无故挥霍巨额资产呢?尤其是在当下中小交易所生存处境都步履维艰的情况下,出现这种自杀式作秀行为实在吊诡,只有一种可能,除非该交易所主体遭到了黑客劫持。

在联想到这种可能之后,我们发现该异常转账故事似乎有了一种更高度合理化的剧情:

1)某主体为交易所的地址被黑客以钓鱼等方式实施了攻击,其部分权限被黑客捕获,比如:服务器管理权限等;

2)由于该交易所私钥存在多签验证等可能性,因此黑客尽管掌握了服务器账户权限,却无法完全控制私钥将巨额资产转给自己。

3)但黑客却发现其已有权限可以向该地址授权的白名单转账,于是黑客才有可能在权限不齐的情况下,实现两次转账;

4)不仅如此,黑客还发现其可以控制GasPrice权限,所以其拿不走这笔资产却可以想办法将其挥霍完;

5)于是黑客发出两次异常转账,向该交易所发起了勒索。潜台词是如若交易所不通过其他方式给予黑客一定的赎金,黑客将会进一步把钱挥霍完;

6)由于该交易所的服务器权限被控制,使得其无法正常使用私钥权限,故而眼睁睁看着账户钱被动了,却没办法将剩余的钱转出及时止损。

至此,我们可以推测这两次异常转账行为的背后真相是:一场黑客向交易所发起的GasPrice勒索攻击。

需要提醒的是,受害者大可不必掉入黑客设计的勒索陷阱。

就以去年2月份发生的2,100个ETH手续费转账事件为例,其最终结果是,打包矿池SparkPool最终和转账方达成了退还协议。我们认为,当务之急,受害者应该及时和打包交易的矿池方取得联系,在证明其存在被裹挟事实之后,相信矿池方面会给出一个较为合理的后续处理方案。

结语

以上,只是我们基于链上数据和已有地址标签库综合推演出的一种可能性结果,我们还正在对相关地址进行进一步分析、追踪和调查,同时也在协同矿池方面来探寻事情背后的真相。最后,需要特别声明的是,我们不能保证该推演的百分百精确,但倘若存在一丝可能性的话,该勒索事件正在发生,且还可能存在进一步的危害,在此敬请受害者及时和我们取得联系,以便事情真相尽快水落石出。我们相信合众生态合作伙伴之力,事情能有个相对乐观的结果。

本文链接:https://www.8btc.com/media/608726

转载请注明文章出处

标签:ETHCDDXCD0XCethical僻义CDD币LXCDN币100xCoin

PEPE币热门资讯
BTC:杜中夏:6.11BTC晚间行情分析、冲高被打回9600、9500能否支撑住

投资犹如下棋,棋艺高者能看出五步,七步甚至十几步,而棋艺低者只能看出两三步,高者顾大局,谋大势,不以一子一地为重,以最终赢棋为目标,低者则寸土必争,只为争一时之需,结果频频受困.

1900/1/1 0:00:00
BIT:多方当事人回应「Deribit 股权交易内幕」:一些错过该交易的人有点不高兴

链闻消息,科技媒体TechCrunch创始人MichaelArrington发布一系列推文爆料加密货币交易所Deribit最近一轮融资的「内幕」.

1900/1/1 0:00:00
MBL:莱特币发布 Litecoin Core 0.18.1 版本,目前正在开发 0.20 版本

链闻消息,莱特币现已发布LitecoinCore0.18.1版本。新版本添加了新的功能,并对bug进行了修复以及性能改进,官方建议所有用户都升级到这个版本.

1900/1/1 0:00:00
HUT:加拿大上市矿业公司 Hut 8 Mining 计划通过公司股票公开发行筹集至少 750 万美元

链闻消息,加拿大上市矿业公司Hut8Mining宣布已就公司股票公开发行提交了初步招股说明书,旨在筹集至少750万美元的资金.

1900/1/1 0:00:00
比特币:齐衡预言:市场最大的规律就是没有规律,比特币顶部压力频现

齐衡预言:市场最大的规律就是没有规律,比特币顶部压力频现,短期内有下跌需求市场最大的规律就是没有规律均线系统买入法发明者葛兰碧,最终破产离开市场;波浪理论发明者一辈子没做过股票;江恩晚年破产.

1900/1/1 0:00:00
GON:DragonEx 顶级交易员PK大赛

你!是否想做一个弹指千万的交易员?想做一个日入斗金的投资者?想在竞争激烈的交易员社区展露头角??想认识兴趣相投的小伙伴?参加由龙网举办的首届《顶级交易员PK大赛》.

1900/1/1 0:00:00