链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 酷币 > 正文

ETH:以太坊天价手续费转账背后:一场黑客发起的 GasPrice 勒索攻击?_0xcert

作者:

时间:

撰文:PeckShield

听起来是趣闻,讲起来是笑谈。如你所见,我们所处的区块链行业总是存在各种八卦和趣闻,尤其是在当前行情横盘,市场情绪低迷的情况下。不过有的八卦,大家看着热闹,背后的门道却看得明明白白,比如某著名交易所和矿机厂商的各种恩怨情仇等。

然而,圈内有一另一种大家都津津乐道的趣闻,表面上看着简单,但其背后的真相却很难探究明白。

2019年02月19日,以太坊链上惊现一笔只有0.1ETH的交易,然而交易者却给出了高达2,100个ETH的手续费,按当时ETH969元一枚计算,该笔意外操作,让打包这笔交易的矿工意外收获了约200万人民币。

AC:Fantom正在考虑集成Optimistic Rollup以将Fantom连接到以太坊:8月9日消息,Fantom基金会联合创始人兼架构师Andre Cronje(AC)表示,Fantom正在考虑集成Optimistic Rollup以将Fantom连接到以太坊。Andre Cronje称,如果Fantom采用Optimistic Rollup并提供以太坊上完整的交易历史记录,那么Fantom需要支付交易费用才能将这些快照写入以太坊。Fantom基金会首席执行官Michael Kong补充说,以这种方式实施Layer2技术将使Fantom网络能够从以太坊生态系统中获得更多流动性。[2023/8/9 16:16:00]

无独有偶,这两天,类似的剧情再度上演,且比上一次更加疯狂且魔幻:

06月10日下午17:47分,0xcdd6a2b开头的地址向0x12d8012开头的地址转了0.55枚ETH,然而转账交易费却高达10,668.73185个ETH;

以太坊BTC锚定币总发行量首次击穿27万枚 创历史新高:8月25日消息,据最新数据显示,以太坊区块链上的比特币锚定币总发行量首次击穿27万枚,创下历史最高记录,本文撰写时为270,755枚。根据当前价格计算,比特币锚定币总锁仓量为129.8亿美元。BTC 锚定币是发行在非比特币网络上的价格锚定于原生比特币的一类特殊代币,目前发行量最大的三个BTC锚定币分别是:WBTC(196.524枚,锁仓量为9,420,193,804美元)、HBTC(39,906枚,锁仓量为1,912,871,400美元,)、renBTC(14,099枚,锁仓量为675,831,669美元)。[2021/8/25 22:35:20]

06月11日上午11:30分,0xcdd6a2b开头的地址再一次向0xe87fda7开头的地址转了350枚ETH,转账交易费同样高达10,668.73185个ETH;

德国央行行长:欧洲央行利率距离适当水平还很遥远:金色财经报道,德国央行行长Joachim Nagel表示,欧洲央行的利率还需要提高很多,才能使通胀得到控制。Nagel周六表示:“鉴于目前的通胀状况,我们距离处于适当水平的利率还很遥远。”他说,还需要发生更多的事情,利率必须上调--上调的幅度仍有待确定。我们离中性利率“仍有一段距离”。

据知情人士称,如果通胀前景需要再迈出一大步,官员们将在10月份的会议上再次大幅提高利率。(彭博社)[2022/9/18 7:03:47]

普华永道:短时间内元宇宙相关企业进行 IPO 可能性较低:8月19日消息,普华永道发布2022年上半年中国内地科技、媒体及通信行业(TMT)企业首次公开募股(IPO)数据。近两年,元宇宙一直以来都是资本市场关注的焦点,对此普华永道中国内地媒体行业主管合伙人蔡智锋表示,虽然国内外互联网巨头均在元宇宙领域有所布局,但元宇宙行业依然处于一种摸索和发展期,鉴于目前相关政策的不确定性,短时间内元宇宙相关企业进行IPO可能性比较低。[2022/8/19 12:35:42]

这一波骚操作下来,0xcdd6a2b开头的地址竟在一天之内挥霍了522万美元,合计人民币约3,700万元。

意外转账的3种常规性可能

这不禁让广大看客一下子懵了。

我们不妨先以吃瓜群众的视角简单剖析一下,发生这种意外的几种可能性:

动态 | 以太坊区块奖励降至历史最低点:据trustnode显示,随着以太坊逐渐进入冰河期使得挖矿难度不断加大,每日新挖出的以太坊总量已经从20000个减少到了13000个,下降了近一半,降至历史最低点。[2019/2/11]

番外主题1)——「土豪人傻钱多篇」:任性土豪转账的时候手抖了一下,噢,是两下,区区几千万而已,不足挂齿;

番外主题2)——「大佬普度众生篇」:神秘骨灰级币圈大佬,在行情低迷之际给大家发放安抚补贴,向默默为区块链社区做出卓越贡献的矿工们随机发放红包激励;

番外主题3)——「机构暗黑篇」:某隐秘集团,拉拢并「收买」若干矿池实施非法操作;

以上三种可能性,是普通人都能想到的,但深究一下其可能性其实并不大。前两种就不用说了,在这个处处皆陷阱,人人皆韭菜的圈子内,我心已木,不太也不愿相信有这种可能性了。

以太坊矿池算力分布情况,来源:Etherscan

至于第三种可能就更有点天方夜谭了。我们发现打包这两笔异常交易的矿池分别为SparkPool和Ethermine,这两家矿池目前算力占比分别为30.02%和21.43%。也就是说,收买单一矿池最大可实现的赢面仅有1/3,而要保证成功率在99%以上,该机构必须要同时收买10家矿池以上。这在当下稳固的矿业行业共识下显然是痴人说梦,是绝对不可能发生的事儿。

一场黑客发起的GasPrice勒索攻击?

撇开吃瓜层面的3种猜想,我们不妨从专业角度来梳理下,这连续发生的两件异常转账行为背后,究竟藏着什么猫腻?

PeckShield安全团队旗下可视化资产追踪平台CoinHolmes基于已有的超7,000万地址标签和专业的溯源追踪工具深入分析发现:

我们得先弄明白0xcdd6a2b开头的地址是谁?经分析,该地址存在大量的进账和出账,且向上追溯一层地址发现都是一些小额的地址且和该地址发生交互后都被清空,CoinHolmes团队初步分析认为,该地址极有可能是某一交易所的热钱包地址,其链上行为特征和我们认定的交易所热钱包地址特征高度匹配。这意味着,这滑稽的事情背后藏着的并非神秘土豪的任性一笑,却可能是广大无辜韭菜们的无奈哀嚎。

既然目标地址是交易所,为何会无故挥霍巨额资产呢?尤其是在当下中小交易所生存处境都步履维艰的情况下,出现这种自杀式作秀行为实在吊诡,只有一种可能,除非该交易所主体遭到了黑客劫持。

在联想到这种可能之后,我们发现该异常转账故事似乎有了一种更高度合理化的剧情:

1)某主体为交易所的地址被黑客以钓鱼等方式实施了攻击,其部分权限被黑客捕获,比如:服务器管理权限等;

2)由于该交易所私钥存在多签验证等可能性,因此黑客尽管掌握了服务器账户权限,却无法完全控制私钥将巨额资产转给自己。

3)但黑客却发现其已有权限可以向该地址授权的白名单转账,于是黑客才有可能在权限不齐的情况下,实现两次转账;

4)不仅如此,黑客还发现其可以控制GasPrice权限,所以其拿不走这笔资产却可以想办法将其挥霍完;

5)于是黑客发出两次异常转账,向该交易所发起了勒索。潜台词是如若交易所不通过其他方式给予黑客一定的赎金,黑客将会进一步把钱挥霍完;

6)由于该交易所的服务器权限被控制,使得其无法正常使用私钥权限,故而眼睁睁看着账户钱被动了,却没办法将剩余的钱转出及时止损。

至此,我们可以推测这两次异常转账行为的背后真相是:一场黑客向交易所发起的GasPrice勒索攻击。

需要提醒的是,受害者大可不必掉入黑客设计的勒索陷阱。

就以去年2月份发生的2,100个ETH手续费转账事件为例,其最终结果是,打包矿池SparkPool最终和转账方达成了退还协议。我们认为,当务之急,受害者应该及时和打包交易的矿池方取得联系,在证明其存在被裹挟事实之后,相信矿池方面会给出一个较为合理的后续处理方案。

结语

以上,只是我们基于链上数据和已有地址标签库综合推演出的一种可能性结果,我们还正在对相关地址进行进一步分析、追踪和调查,同时也在协同矿池方面来探寻事情背后的真相。最后,需要特别声明的是,我们不能保证该推演的百分百精确,但倘若存在一丝可能性的话,该勒索事件正在发生,且还可能存在进一步的危害,在此敬请受害者及时和我们取得联系,以便事情真相尽快水落石出。我们相信合众生态合作伙伴之力,事情能有个相对乐观的结果。

标签:ETHCDDXCD0XCETHSHIB价格CDD币XCD币0xcert

酷币热门资讯
比特币:行情分析:比特币震荡区间蓄力,多头情绪逐渐回暖_加密货币

?昨日白天行情进入横盘阶段,价格波动不过百点,上方阻力位于9350位置。到晚间行情一波插针,低点去到9172位置后迅速反弹,高点止步于9385位置,让平淡的行情注入了新的活力.

加密货币:高盛召开比特币会议,都谈了这些要点_加密货币市场行情走势最新

5月27日,投资银行巨头高盛举行主题为《美国经济预期与当前通胀、黄金,以及比特币的影响》的电话会议。目前有关这次会议的幻灯片已经在网上公布。本文摘录编译了其中关于比特币的部分.

THE:詹吴相争,「神马」得利_Shinji the Zombie Slayer

作者:问道 来源:蜂巢财经 一个月前,吴忌寒预设了“詹克团可能采取的破坏行动”,如今得到了部分验证.

ETH:老大哥在看着你!美国政府部门已密切监控加密货币交易活动近10年_加密货币

一位熟悉目前策略的消息人士称,政府监控在加密领域可能比大多数用户意识到的更为有力。 新闻 6月5日,加密货币交易所Coinbase因涉嫌向美国缉局和美国国税局出售加密监控服务而遭到抨击.

区块链:区块链周报 | DeFi生态锁仓额创历史最高;亿邦国际将上市成为第二家矿机股_ETH

摘要:DeFi生态大爆发,锁仓额创下历史最高达14.6亿美元;韩国科技部投资200亿培养区块链人才;亿邦国际即将在纳斯达克上市;天价ETH网络费事件大结局;哈萨克斯坦计划吸引7.38亿投资.

DOT:教程 | 如何在 Polkadot CC1 中映射并认领 DOT_Polkadot

本文来源:PolkaWorld昨天PolkadotCC1上线后,收到很多小伙伴咨询如何映射DOT的私信.