火星链 火星链
Ctrl+D收藏火星链

RON:2600万TRX被盗背后的罗生门 - 第二集

作者:

时间:1900/1/1 0:00:00

导读:随着新一天的调查,更多证据被各方挖掘出来,本次事件的真相正在逐渐浮出水面,戏剧化程度堪比一场年度大戏。文末还附上了wojak的财富密码。没有读过上一篇文章的读者请先移步阅读本次事件第一集《2600万TRX被盗背后的罗生门》注:以下调查的信息收集全部来自于Discord频道ScamWatch、Telegram群“TronBank抱团维权”,以及DappReview与关联人的聊天记录。wojak反悔退款

自从5月3日晚上9点wojak出现并贴出一份退款对比名单之后,再次从Discord消失,在此期间很多人开始给wojak打上Scammer的标签,并认为“他不会退款,可能已经开上兰博基尼去度假了”,诸如此类言论不绝于耳。5月5日中午12点wojak再次现身,声称“我投入了8个小时写工具来给所有人退款,等我写完代码回来发现大家都在把我想象成是一个子,而没有意识到Tronbank才是放置后门坑了你们的人。你们原本会因此损失所有的投资。但在看到你们把我当成子而不是开发者后,我认为我没有任何理由把TRX退还给你们”此番言论遭到众人反驳,wojak坚持认为自己所做的事情并不违法,自己也不是小偷,只是发起了一笔交易调用了智能合约,并且遵守了智能合约的规则。此后,wojak再也没有表示过退款的可能性,而是让所有人去找Tronbank进行索赔。证据开始指向TSC开发者Khanh

比特小鹿一季度总收入为7260万美元:5月16日消息,吴忌寒旗下矿业公司比特小鹿Bitdeer公布2023年第一季度未经审计的财务业绩和运营更新。根据该报告,比特小鹿第一季度总收入为7260万美元,较2022年同期(9040万美元)减少19.7%;净亏损为950万美元,而2022年同期为净亏损960万美元。2023年第一季度调整后利润为280万美元,而2022年同期为2560万美元。

截止3月31日,比特小鹿总管理算力为18.3 EH/s,其中专有算力为5.7EH/s(自挖业务为3.9 EH/s,云算力业务为1.8 EH/s);托管算力为12.6 EH/s。自挖业务在2023年第一季度开采了552枚比特币,而2022年同期为538枚比特币。总部署矿机约196,000台ASIC矿机,其中67,000台用于自挖业务和云算力业务,129,000台用于托管。2023年第一季度,公司五个采矿数据中心的总用电量约为992,700 MWH。(Globenewswire)[2023/5/16 15:04:56]

5月5日中午12点在真相依旧处于众说纷纭的迷雾之中时,telegram中某开发者发现了一条关键证据,进而扭转了整个调查的方向,把更多的信息带出水面。TTX5N2wxLeyWBSNE6UeaBjCFZbpa2FH6jr该地址于4月28日部署了一个与事发TRXPro合约有同样后门的“测试合约”,并在4月30日对后门进行了测试。如上图所示,TTX5N**该地址用同样的方式发送了0.011911TRX调用withdraw函数,触发后门,提走自己事先存入的约100TRX。也就是说,在被盗时间约4天之前,竟然已经有人熟知此后门以及其调用方式。当我们去反编译该测试合约并与TRXPro被盗合约对比时,不难发现:反编译工具:https://www.trustlook.com/products/smartcontractguardian这两段代码的后门部分完全一致!而且更为神奇的是,“测试合约”的部署时间比项目方部署的正式合约竟然早了5小时23分钟。毫无疑问,TTX5N**地址与本次后门事件必定脱不了关系。而该地址的所有者是谁呢?打开TSC的网站https://tronsmartcontract.space点击AboutUs这正是TSC的开发者Khanh所拥有的地址至此,Discord和tg群各路开发者开始梳理Khanh地址以及Tronbank开发者地址的合约部署、调用信息,梳理出以下时间线。惊人的时间线

区块链房地产投资平台Parvis完成260万美元种子轮融资:金色财经报道,加拿大区块链房地产投资平台 Parvis Invest 宣布完成了一笔 260 万美元的种子轮融资,Gravitas Securities领投。Parvis 提供的区块链技术平台和市场允许投资者能够通过二级市场追求房地产资产并获得流动性,该平台旨在简化房地产投资流程,同时释放普通投资者无法获得的房地产投资机会,帮助投资结合流动性且多元化投资来规避通胀压力。(finledger)[2022/6/3 4:00:06]

以上为Discord频道中梳理的时间线,下面我们按照北京时间进行更细节的梳理。4/28/20194:07PMTronBank开发者部署了TRXPro的测试合约,该合约中通过反编译并没有发现后门,合约地址为:https://tronscan.org/#/contract/TAWLPqFn33U7iaAfP6cXRdJXcBUc1ewCRJ4/28/20195:35PM仅在一个半小时后,由TSC开发者Khanh所拥有的地址TTX5N**部署了上文提到的“测试合约”,该合约中存在后门代码,合约地址为:https://tronscan.org/#/contract/TYZ4oPdPmwZS9xTUXhnFtQkPFFTi2iAydz4/28/201910:48AMTronbank开发者了部署TRXPro的正式版合约,该合约即被盗合约,其中有后门代码,合约地址为:https://tronscan.org/#/contract/TW9AE7u5QADp2uej9xdaNVTYtqsRuJZNxJ4/28/201911:00PM在12分钟之后,TSC开发者Khanh调用TRXPro的正式版合约,并发送0.011011来测试后门。该笔交易记录为:https://tronscan.org/#/transaction/d6d89713ebdb98402ddfd1d454be394a5521c83b7d385ce2c394924a2b923c894/30/201910:12AMTSC开发者Khanh调用自己在4/28/20195:35PM部署的存在后门的“测试合约”,触发后门,并取走自己充进去的100TRX,该笔交易记录为:https://tronscan.org/#/transaction/87bf173c126c4873ad333c02d4e352bacda9bfaae4d91d0bce156eb64bd5219f5/3/20194:11AMwojak调用TRXPro的正式版合约withdraw函数,第一笔转入了0.000123,并没有任何效果,交易记录为:https://tronscan.org/#/transaction/aabfc7b6cedb2e8ce055c7fdc7a62df558213c63a33092293886b0e4b58277e55/3/20194:12AM1分钟后,wojak再次调用TRXPro的正式版合约withdraw函数,转入0.011911,成功触发后门,提走合约余额2673万TRX,交易记录为:https://tronscan.org/#/transaction/e26666a806e24697fd049e60cf83cf412f58d85cdb0493c014cef0d29d8bdc2e根据以上信息,可以归纳出两个事实:1.Tronbank上线之前的测试版本合约,没有后门,但最终线上正式版存在后门;2.TSC开发者Khanh在Tronbank测试版合约发布当天部署过一个有相同后门的合约,并且知道后门的调用方式,且在4月30日自己进行过测试。也就是说,该后门与TSC脱不了关系。在与Tronbank团队的沟通中,开发者提到,他们是使用TSC进行编译的。注:以下内容是基于现有事实依据的可能性探讨,不代表最终结论和真相,请再次传播时不要断章取义。在第一篇文章《2600万TRX被盗背后的罗生门》中,我们曾提到过三种可能性,可能性一:Tronbank开发者在实际部署的合约中夹杂私货放置了后门,并成功了TSC完成了另一份没有后门的代码验证。可能性二:Tronbank团队和TSC团队合谋,部署了有后门的合约,同时TSC协助用另一个没有后门的合约完成验证。可能性三:Tronbank团队没有在合约中放置后门,而是后门在合约部署过程中以某种方式产生。根据以上掌握到的更新信息,第一种可能性被否决,因为整个事件中,TSC开发者是最早调用后门的人,并不存在不知情被的情况,而第三种可能性的概率极大地增加。TSC集合了编译、部署、验证的一条龙服务,从理论上来说,如果开发者使用TSC进行编译并部署,期间确实有可能增加后门代码。在事发当天5月3日,Discord上询问为什么TRXPro的实际运行代码与验证代码不一致时,Khank的回应如下:上午7点22分回应:我刚起床听到消息,让我来扫描一下所有晚上9点18分回应:各位抱歉,我也不知道为什么他们通过了我的代码而5月5日当Khank的地址部署过后门合约并且调用的证据出现后,在Discord网友的质疑下,Khanh的回应如下:MrFahrenheit:你怎么解释你的地址对另一个合约调用过可以触发后门的交易?Khanh:我的私钥泄露了,github的密码也泄露了这个回应显然过于苍白,一方面人们质疑如果私钥泄露为什么官网还挂着这个地址,另一方面该地址中还有28,052TRX没有被转走。此时此刻根据已有的信息进行客观的分析,存在的可能性依旧有以下几种:可能性一:Tronbank团队和TSC团队合谋,部署了有后门的合约,同时TSC协助用另一个没有后门的合约完成验证。可能性二:Tronbank团队没有在合约中放置后门,而是后门在合约部署过程中以某种方式产生。以上的两种可能性中,目前的证据对于而言偏向于第二种可能性,Tronbank团队目前正在多次与Khanh沟通,并将部分对话截图贴出,Tronbank团队坚持没有放置任何的后门,而是指向TSC是真正放置后门的元凶。目前虽没有决定性的证据显示后门是由Khanh放置,但是TSC和Khanh自身与后门已经脱不了干系。可能性三:Khanh的github账号被盗,地址私钥泄露,幕后黑手另有其人。关于这一点依照现有的证据,可能性较低,Khanh的回应含糊其辞,也并没有提供账户被盗的证据至此最终的谜题仍未解开这一场年度大戏尚未落下帷幕更多的证据仍待挖掘wojak的财富密码

BCH跌破260美元关口:火币全球站数据显示,BCH短线下跌,跌破260美元关口,现报259.99美元,日内跌幅达到1.99%,行情波动较大,请做好风险控制。[2020/12/11 14:52:22]

整个事件中,wojak的那一笔神奇的交易依旧是关注本次事件的群众口中一直谈论的话题。究竟是什么样的奇技巧能让自动执行的代码找到后门,并且触发后门?在DappReview与wojak的对话中,给出了答案:wojak的灵感来自于2018年8月的一篇论文《TEETHER:GnawingatEthereumtoAutomaticallyExploitSmartContracts》该论文主要讲了什么呢?基于底层的EVM指令,提出了存在漏洞的智能合约的一种广义定义;提出了TEETHER工具,该工具能够对于智能合约的字节码进行自动化的漏洞识别并生成相应的漏洞利用代码;对于以太坊区块链中部署的38,757个智能合约进行了大规模的漏洞分析,其中TEETHER工具发现了815个合约中的漏洞,整个过程完全自动化。用一个不恰当但是通俗的比喻来说:TEETHER工具就是一台能自动从智能合约找漏洞并且提款的ATM机。wojak基于这篇文章做了什么事情?1.把TEETHER工具针对波场虚拟机做了适配2.收集波场上所有智能合约3.对所有的合约执行TEETHER工具来分析4.找到可能的套利机会比如从合约A中以X的价格购买某Token,然后在合约B中以Y价格卖出,整个流程都是自动化执行而且合法5.工具会产生一系列可能产生收益的交易列表6.脚本自动执行并出发这些交易本质上,那一笔神奇的交易就是这样自动触发的,连他自己都不知道发生了什么。至于wojak本身的行为是否可以定义为“黑客”,或者“违法”,此处暂且不展开深究。有兴趣研究这篇“财富密码”的请看:https://publications.cispa.saarland/2612/1/main.pdf截至发稿,Tronbank已经宣布完成了链上投资数据的收集,统计完成后将按照原计划发放赔付TRX。此外,TSC开发者Khanh已经关闭了个人Twitter和Facebook。

YAM 24小时持续暴涨260.25%,现价突破3.8USDT:据Gate.io行情显示,YAM/ USDT交易对近日涨幅明显,最高达260.25%,当前涨幅173.92%,最高价3.888美元。据悉,YAM/ USDT交易于8月12日16:00在Gate.io正式上线。YAM为去中心化金融项目,建议投资前仔细了解项目情况,谨慎操作。[2020/8/20]

雪碧交易平台今日上线SNEC 涨幅最高达260%:据官方消息,雪碧交易平台3月2日16时开放SNEC/USDT交易,开盘最高涨幅达260%,现价0.45USDT。

SNEC新能源科技链是首先基于区块链,开发的全球性新能源科技应用产品,目标是建立一个基于区块链技术,应用于全球虚拟货币交易系统平台的使用场景(中心化+去中心化的模式),为全球新能源投资者提供一个安全透明、便捷的交易体系。

雪碧交易平台成立于2019年,已获得BiKi产业基金战略投资,注册用户约10万,是一家“社区联邦制”的数字资产交易平台。[2020/3/2]

标签:RONTROtronTSCNeuron ChainTROLL BNBtronlinkapp中文etschain

欧易交易所热门资讯
区块链:DeFi:未来“代码世界”的主宰——DeFi前景展望

通证通研究院×FENBUSHIDIGITAL联合出品文:宋双杰,CFA;王新刚特别顾问:沈波;Rin导读2018年8月.

1900/1/1 0:00:00
SUSHI:加密世界投资人:借鉴巴菲特理念如何穿越牛熊

PANews特约作者|ChainCapital创始合伙人李翔敏本文是作者的巴菲特股东大会见闻下篇从投资角度谈加密世界与传统投资的“对决”,上篇《亲临巴菲特股东会.

1900/1/1 0:00:00
ORE:区块链安全入门笔记(一)

虽然有着越来越多的人参与到区块链的行业之中,然而由于很多人之前并没有接触过区块链,也没有相关的安全知识,安全意识薄弱,这就很容易让攻击者们有空可钻.

1900/1/1 0:00:00
DAILY:工信部信息化和软件服务业司副司长李冠宇:区块链仍在探索阶段,需产学研各方路径去伪存真 | 链上数博

5月27日,由2019中国国际大数据产业博览会组委会主办、中央广播电视总台央视财经频道联合主办、中国信息通信研究院承办、泰尔英福协办、Odaily星球日报独家媒体报道的“区块链板块高端对话——数.

1900/1/1 0:00:00
ZERO:三个月暴跌60%,从tZERO看STO的困境

作为首个STO项目,tZERO自诞生之初一直备受瞩目,它想要打造一个STO交易所,然而自tZERO正式上线以来,只有一个STO代币允许交易,那就是tZERO自己的证券型代币TZROP.

1900/1/1 0:00:00
REX:开盘破发79%,老牌交易所Bittrex的信誉危机

编者按:本文来自深链财经,作者:不亮,Odaily星球日报经授权发布。Bittrex似乎与IEO命中相克,三次IEO,三次受挫,在被投资者声讨的同时,和兄弟Bitfinex遭遇了同样的麻烦,被纽.

1900/1/1 0:00:00