以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

以太坊:拯救智能合約漏洞,這個一夜之間成立的白帽團隊如何守護近1000萬美元?

Author:

Time:1900/1/1 0:00:00

概述

一名白帽黑客在某以太坊智能合約中發現了一個漏洞,導致近1000萬美元的ETH處于危險之中。

一夜之間,一個救援小組成立了,將這些資金轉移到安全的地方。

這次行動集合了來自世界各地的區塊鏈安全專家和礦工的力量。

一名區塊鏈安全研究員和一個被稱為samczsun的白帽黑客,今天公布了一份詳細的“事后報告”,該報告講述了一次秘密行動,該行動解救了25000個ETH,當時價值超過960萬美元。這些資金是從一個有漏洞的智能合約中解救出來的。

FTX首席執行官SBF:目前主要目標是拯救加密行業:金色財經消息,日前,FTX首席執行官Sam Bankman-Fried在接受彭博社采訪中被David Rubenstein問及“你被稱為加密領域的摩根大通”時,SBF表示目前的主要目標支持公司并幫助拯救加密行業,而不是最大化交易。

據悉,他在加密貨幣市場低迷期間致力于救助企業,并取得“好壞參半”的成果。(彭博社)[2022/9/4 13:07:22]

9月15日,samczsun正在查看一些以太坊智能合約,尋找漏洞。后來,他發現了LienFinance協議的一部分存在問題:一份包含超過25000個ETH的智能合約。

OpenBazaar因資金不足面臨停業 正呼吁社區捐款拯救:去中心化商品交易平臺OpenBazaar周五宣布,由于資金不足,該平臺已無力繼續運營。

OpenBazaar在一份公開發布的聲明中表示,除非收到大量社區捐款,否則其服務——種子節點、API錢包、交易所匯率API——均將關停。該平臺的一位代表稱:“截至目前,我們還沒有一個明確的(資金)目標,但對我們來說10萬美元應該足夠我們撐到明年。”

截至發文,OpenBazaar公布的捐贈地址已收到價值約11672.44美元的BTC,979.78美元的ETH,110.76美元的BCH,13.47美元的LTC,以及不到10美元的ZEC。(Decrypt)[2020/9/27]

這些錢可能會被任何人拿走。

Multicoin Capital聯合創始人:具有千倍容量的新基礎層才有可能拯救加密:近日,加密對沖基金Multicoin Capital聯合創始人Kyle Samani連續發推稱,前幾日發生的加密市場劇烈波動顯示,包括DeFi在內的很多加密應用,在大規模清算期間失去了完整性和同步性,導致某項資產在任何時候,在不同的平臺上都可能有不同的價格,“我們需要接受現實,加密市場正在崩潰。”

Samani對目前大部分旨在解決跨系統互操作性問題的方案都不看好,比如分片、optimistic roll-ups、閃電網絡等。他指出,無論是比特幣還是以太坊似乎都沒有機會解決這些已經披露出來的問題。或許,只有一個全新的技術基礎有可能做到,“具有千倍容量的新基礎層將是技術上最顯而易見的解決方案,但從社會層面而言是最難實現的(因為有太多比特幣和以太坊既定利益者了)”。[2020/3/15]

根據報告,這個智能合約包含了“銷毀”功能。也就是說,任何用戶都可以為自己制造大量毫無價值的代幣,并用它們來交換合約中的ETH,從而獲得了價值近1000萬美元的緩存。看在DeFi的份上,Samczsun決定介入。

動態 | BTC.com礦池聯合多家礦機服務商推出“S9拯救計劃”:據北土城池子公眾號消息,BTC.com礦工之家聯合OKKONG、來淘礦、印比特、礦訊推出“S9拯救計劃”,向社區用戶提供S9雙筒改造及降頻方案,降低比特幣價格下跌對S9的沖擊。[2020/1/2]

由于LienFinance的團隊是匿名的,因此白帽黑客會通過尋找一些潛在的關系來聯系任何相關人員。AlexanderWade和以太坊安全專家ScottBigelow很快加入了這場救援行動。

實際上,有兩種方法可以解決這個問題。首先,LienFinance本可以公開披露漏洞,但這將為黑客盜取資金創造一個完美的機會——就像在旁邊放了一個“歡迎免費拿錢”的牌子。

其次,白帽黑客團隊本可以攻擊這個智能合約,然后將資金歸還給它們的合法所有者。但這肯定會吸引機器人——以太坊內存池的頂端捕食者。

內存池,即“以太坊的黑暗森林”,它是一個特殊的“集結區域”,交易在被礦工接受并包含在下一區塊之前會聚集在這里。這一地區經常有“領跑者”巡邏,他們是專門的機器人,尋找任何可以利用的交易以進行劫持。

基本上,領跑者可以自動復制內存池中的任何交易,用自己的地址替換它的地址,并確保這個操作首先被礦工抓取。在目前的情況下,這意味著1000萬美元很容易被領先者在幾秒鐘內偷走。保密是非常必要的。

在區塊鏈研究者TinaZhen的幫助下,CertiK和以太坊礦池SparkPool都參與了救援工作,并最終與LienFinance取得聯系。

經過短暫的試運行后,SparkPool的程序員花了接下來的幾個小時開發和測試一種專門的“白帽API”,它可以讓礦工在不顯示在內存池的情況下獲取交易。接下來,白帽黑客團隊的成員完成了生成四個連續簽名交易的腳本,這些交易最終將拯救25000個ETH。

但這些交易并不是為了直接提取資金。如果按照正確的順序執行,他們將把30000個SBT和LBT代幣轉移到LienFinance中,允許在最后的操作中通過銷毀功能將這些代幣轉換回ETH。

當所有準備工作完成后,白帽黑客團隊終于開始了救援行動。通過與一家挖礦公司合作,這些交易成功地避開了機器人。這是因為交易沒有發送到內存池——它們直接被礦工放在了一個區塊中。

報告中表示:

“在調整交易創建腳本以將交易直接提供給SparkPool的新端點之后,該是時候了。我猶豫了一會兒,但這絕對是我們能做的最大的努力了。我們可能會損失960萬美元,但不會感到遺憾。在我們的交易被包含進來之前,其花費了大約15個區塊,感覺就像幾個小時,但最終,我們擁有了完美的交易:按序挖礦,不需要回滾。”

現在,LienFinance團隊需要做的就是使用銷毀函數用SBT和LBT換取ETH。在最后的交易完成后不久,Etherscan報告其成功完成,拯救了25000ETH。

至此,白帽團隊“逃離了黑暗的森林”,并拯救了一筆小財富。

Tags:ETH以太坊NFINANETH以太坊今日行情比特幣最新價格行情以太坊實時行情MainfinexYuan Finance

歐易okex官網
FTX:FTX創始人SBF:DEX交易量不可持續,流動性挖礦不是長久之計

概述 近幾個月來,去中心化交易所的交易量激增。不過,FTX首席執行官SamBankman-Fried表示,這種數十億美元的交易量不會持續太久.

1900/1/1 0:00:00
SHA:BTC的挖礦算法究竟是如何運算的?

比特幣挖礦是比特幣系統安全的一個關鍵部分。其原理是,比特幣礦工將一堆比特幣交易歸為一個區塊,然后反復執行一種叫做Hash的加密操作幾十億次,直到有人找到一個特殊的目標Hash值.

1900/1/1 0:00:00
DOT:論投資策略、投資組合的建立:反脆弱性是幣圈生存最重要策略

不知彼而知己,一勝一負;不知彼,不知己,每戰必殆。知己知彼,百戰不殆。★“知己知彼,百戰不殆”更多的是理想,在這個變幻莫測的幣圈,我們幾乎不可能做到完全的“知彼”,但我們最起碼先要做到”知己“,

1900/1/1 0:00:00
加密貨幣:加密行業現狀:用戶數兩年暴增189%,但從業者已趨于冷靜

來源:區塊鏈前哨 作者:JamieRedman 譯者:核子可樂 2020年8月,《全球加密貨幣基準研究》報告第三版正式發布.

1900/1/1 0:00:00
BAZ:bitcoiner的集體回憶OpenBazaar或將關閉,10萬美元能“救它一命”

概述 去中心化市場OpenBazaar周五表示,其已經沒有足夠的資金繼續運營下去。作為運營時間最長的去中心化市場之一,OpenBazaar表示,由于用戶增長不足,其“別無選擇”只能關閉其服務.

1900/1/1 0:00:00
ENT:DeFi的第三條道路:一文讀懂Centaur與它的探索之路

DeFi的發展和創新如火如荼,但它還是非常小眾的領域,其涉及的資產規模跟傳統金融相比差距非常大,傳統金融市場的衍生品交易超過數百萬億美元,而在DeFi中,其鎖定資產總量剛剛超過100億美元.

1900/1/1 0:00:00
ads