最近,以太坊网络在3天内出现了三次异常大额手续费转账。
最新一次异常数据显示,一个地址标签为MiningPoolHub的地址向0xe38开头地址发送3221枚ETH的交易中,交易费设置为2310ETH(约54万美元),该区块由F2Pool生成。
这是近期的第三起异常大额手续费转账。对此,成都链安对金色财经分析称:对于这个攻击事件,经过我们安全分析团队使用公司的拳头产品AML反系统的分析,第三笔2310ETH手续费交易的发起方为Mining Pool Hub的挖矿地址,该地址在今日存在一笔清空地址余额的交易中设置了高达0.11Ether(110000000Gwei)的Gas Price,在该笔交易中原地址持有的5531Ether中的3221Ether转向了0xe386e开头的地址,而高达2310Ether(0.11的gasprice乘以使用的21000gas)作为交易费用支付给打包交易的鱼池(F2Pool)地址。该交易的交易费异常的可能性较多,但该地址一次性将钱包余额转空,使得无法再次造成Gas的消耗,这并不符合“威胁”的攻击逻辑,所以我们认为与之前的疑似针对交易所的异常交易可能并不具有直接联系。
金色晚报 | 3月4日晚间重要动态一览:12:00-21:00关键词:山东金融局、印度最高法院、ETC、Tether Gold
1. 山东金融局:不轻信虚拟币等炒作 非法集资政府不会买单。
2. 印度最高法院取消了印度央行针对加密货币的禁令。
3. 韩国国会法治司法委员会通过特殊金融法。
4. ETC 2020技术路线图公布:以太坊堆栈客户端Core-Geth完成开发。
5. 美国政府试图扣押113个与朝鲜黑客组织有关地址中的加密货币。
6. 加密货币爱好者John McAfee将退出美国总统竞选。
7. Tether Gold市值超2100万美元 领先竞争对手PAX Gold。
8. 中国互金协会标准研究院成为《区块链行业应用反技术标准》专家组单位。
9. 比特币日内窄幅震荡,最高涨至8847.71美元,最低跌至8655美元。[2020/3/4]
从链上交易可见目前该地址已恢复正常使用,私钥安全应该并未受到威胁,目前该地址也没有进一步的异常交易发生。并结合我们多次对钱包审计的经验来看,钱包受到黑客攻击的可能性较大,至于是不是被要挟缴纳赎金,这个只有分析被攻击方的内部数据、日志以及其他相关资料才能确定。
金色午报 | 12月23日午间重要动态一览:7:00-12:00关键词:央行、深圳、港交所、NULS、唯链、云币
1.央行副行长:稳定币会给央行和货币当局的监管带来挑战。
2.工信部人才交流中心发布区块链岗位能力标准。
3.深圳市信息服务业区块链协会正式成立。
4.深圳已有27家网贷机构投入基于区块链的P2P退出投票表决系统。
5. 港交所高级副总裁:港交所将上线基于区块链的清算和交收系统。
5.200万枚NULS被盗,项目方宣布即将硬分叉。
7. 腾讯推出金融级核心交易解决方案TDMesh运用区块链技术。
8. 唯链基金会公开回购地址被盗事件进展情况:7.27亿VET已被冻结。
9. 太原侦破交易虚拟货币的云币平台案件。[2019/12/23]
根据我们的经验来看,交易异常的可能性主要可能是攻击者通过某种手段劫持交易设置GasPrice的相关操作,在交易签名之前,直接对GasPrice进行设置为异常值,进而生成合法的异常交易。
分析 | 金色盘面:BTC 夜间回落 6200再次获得支撑:金色盘面综合分析:BTC夜间回落,跌破短期的上升趋势,在6200美元左右再次获得支撑,若能在此位置企稳,则有望再次上攻6400美元。山寨币呈两极分化状态,一部分山寨币依旧处于下跌状态,另一部分山寨币已经出现了超跌反弹的迹象,说明市场情绪尚未统一。恐慌情绪正在逐渐减弱,BTC若能突破6600美元至6800美元的重压力区间,将会给市场带来更大的信心。[2018/8/17]
值得一提的是,在此之前,两天内也出现了两笔异常。
6月10日17:47,在10237208高度以太坊出现一笔手续费高达10668.73185ETH、0xcdd6a2b开头的地址向0x12d8012开头的地址转了0.55枚ETH,该笔转账的打包矿池为星火矿池。
分析 | 金色盘面:BTC期货合约持仓变化:金色盘面综合分析:OKEX的BTC期货合约恢复到10日的水平,达到BTC92015左右,但比起8月3日的仓位还是下降了不少。
做多账户56%,做空账户41%,多空变化不大;主力多头平均持仓比例为24.8%,主力空头平均持仓比例为16.44%,做多意愿在减弱,截止发稿,OKEX现货价格为6301,期货合约当周BTC0817价格为6273,贴水维持在30点左右。(数据来源OKEX)[2018/8/12]
事件发生后,星火矿池市场负责人邱晓栋表示,已冻结手续费等失主协商。星火矿池在进一步研究事件,欢迎大家提供线索,星火矿池有妥善处理过类似问题的经历。接下来会有解决方案的,希望大家勿传谣勿造谣勿信谣。
6月11日11:30,0xcdd6a2b开头的地址再一次向 0xe87fda7开头的地址转了350枚ETH,转账交易费同样高达10,668.73185个ETH,播报方为Ethermine矿池。矿池维护方Bitfly公司表示:“今天Ethermine矿池打包了该笔交易。这是一个意外。请交易发送方联系我们。“
金色财经现场报道 承云首席运营官陈倩楠:今年垂直公链将会有出现:金色财经前方记者实时报道,4月12日举办的第二届全球金融科技与区块链中国峰会2018上,承云首席运营官陈倩楠在会上做了“重塑全新出行格局”演讲,表示,去年出现了大量的公链项目,而今年更多细分行业的公链将会出现。随着更多的垂直行业领域巨头加入到区块链行业之中,行业内垂直公链将会成为一个发展趋势。[2018/4/12]
针对“以太坊天价手续费转账”一事,以太坊创始人V神表示,“数百万美元的手续费实际上可能是勒索”。他的理论假设发送地址属于加密货币交易所,黑客捕获了交换密钥的部分访问权限。由于他们没有完整的密钥,因此不能撤回,但是可以以任何Gas价格发送无效的交易。从本质上讲,黑客利用了这一能力发送此类的交易,威胁将“烧毁”所有资金,除非得到赔偿。
OKEx首席研究员 William对金色财经分析指出:交易出现异常的原因一般有三种。
一是用户在转账时操作出问题,比如发生在去年3月的以太坊高额手续费事件;二是土豪用户故意为之,目的不详,或许仅仅是为了娱乐,在毕竟在大家看来2310 ETH的价格很高,但如果是六年前就开始持有这些ETH,其成本也仅仅只有600美元左右,当然这种情况发生的可能性比较低;三是通过这种方式用来,从目前看这种情况的可能性基本为0,因为涉及本次事件的是星火矿池,目前已经在积极联系转账发起人。
而对于“以太坊天价手续费转账”一事,PeckShield也分析认为,这可能是黑客向交易所发起的GasPrice勒索攻击,具体原因如下:1)某主体为交易所的地址被黑客以钓鱼等方式实施了攻击,其部分权限被黑客捕获,比如:服务器管理权限等;2)由于该交易所私钥存在多签验证等可能性,因此黑客尽管掌握了服务器账户权限,却无法完全控制私钥将巨额资产转给自己。3)但黑客却发现其已有权限可以向该地址授权的白名单转账,于是黑客才有可能在权限不齐的情况下,实现两次转账;4)不仅如此,黑客还发现其可以控制GasPrice权限,所以其拿不走这笔资产却可以想办法将其挥霍完;5)于是黑客发出两次异常转账,向该交易所发起了勒索。潜台词是如若交易所不通过其他方式给予黑客一定的赎金,黑客将会进一步把钱挥霍完(目前该地址还剩2.1万个ETH);6)由于该交易所的服务器权限被控制,使得其无法正常使用私钥权限,故而眼睁睁看着账户钱被动了,却没办法将剩余的钱转出及时止损。
交易费用异常事件在以太坊上其实一直时有发生,并不是一个全新出现的问题。但在成都链安对链上交易费用的持续追踪分析中,该类事件最常见的原因往往是在手动构建交易中弄错费用单位或者位数等非安全因素。此次事件受到更多关注的原因主要是涉及疑似交易所地址。交易所在向用户执行提币时的交易费用控制一般都是高度自动化和专业化的。在此基础上我们认为交易所一般不太会犯这些“低级错误”。并根据我们平时的安全审计经验以及安全事件分析经验来看,这种GasPrice勒索“攻击”不常见。
对于交易所而言,如何避免此类事件呢?成都链安对金色财经表示:“根据我们对交易所做服务安全架构的经验来说,交易所在部署自己的冷热钱包服务时,一定要跟交易所的主体服务进行业务和数据的分离,并对提币充币等操作增加一定的审核机制。对于业务安全需要部署相应的业务安全风控系统来增加系统和业务的安全性。”
值得注意的是,为了解决最近屡次出现的以太坊网络巨额转账手续费问题,V神提出EIP1559这种能减少手动输入费用的提案可以减少此类情况发生。EIP1559是一个社区提案,旨在通过网络需求调整基本网络费用从而改变当前收费模式。当前收费模式允许用户发起交易后自主选择费用,这会导致网络繁忙时转账费用提高。据悉,EIP1559是旨在改变以太坊费用市场的提议,主要的变动涉及:1.目前1000万gas限额会被两个数值所取代,一个是“长期平均目标”(1000万),另一个是“每个区块的硬上限”(2000万);2.交易需要支付一个基础费用(BASEFEE,它会被燃烧掉),该费用按区块进行调整,目标是确定一个value值,使得区块gas平均使用量保持在1000万左右。
金色财经 区块链6月9日讯 资产代币化初创公司Upvest宣布完成了一笔90万欧元(约合101万美元)的新一轮融资.
1900/1/1 0:00:00FAMEEX数字资产平台于5月21日0点开启的网格交易大赛已于5月30日0点圆满结束。此次活动总成交量超4,000万USDT,参赛用户的最高收益率达7.9%.
1900/1/1 0:00:00近三十日,以太坊上的稳定币交易手续费可以占到全网手续费的35%左右,而在高位甚至可以接近以太坊全网交易费的50%.
1900/1/1 0:00:00外媒:BitOasis裁员5%,OKX等继续招聘:6月20日消息,据路透社报道,BitOasis已裁员5%,首席执行官兼联合创始人Ola Doudin表示,本周早些时候.
1900/1/1 0:00:00文章系金色财经专栏作者牛七的区块链分析记供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.
1900/1/1 0:00:00Compound正式开启借贷挖矿,资金规模破2亿美金,锁仓金额大幅上涨3700万美金。治理代币COMP 24小时上涨10倍,借贷年化收益高达200%,竞赛已经开启.
1900/1/1 0:00:00