火星链 火星链
Ctrl+D收藏火星链
首页 > SAND > 正文

LAS:Flashbots立下大功,白帽黑客大战子并挽救11.7万美元加密货币

作者:

时间:1900/1/1 0:00:00

本文来自?TheBlock,原文作者:TimCopeland

Odaily星球日报译者|余顺遂

摘要:

一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。

一名白帽黑客成功挽救了该用户钱包中一半的资金。

7月12日,一名心急如焚的加密货币持有者在Reddit发帖称,自己在MetaMask钱包里存放了一大笔钱,并且遭遇网络钓鱼,让一名子获得了访问权限,该子正在榨干其资金。该Reddit用户开始“自黑”,邀请其他网友围观自己的账户被子清空。

Dapper Labs、CryptoKitties联合创始人Mack Flavelle与好莱坞机构WME签约:10月17日消息,CryptoKitties和Dapper Labs的联合创始人Mack Flavelle已与好莱坞机构WME签约。WME人才经纪公司,代理好莱坞顶级演员,包括Dwayne “The Rock” Johnson和Charlize Theron,以及音乐艺术家,如Meek Mill和Alicia Keys。 (The Block)[2022/10/17 17:29:20]

这个帖子“收获”了一些合理的批评:人们认为不应该把这么多钱放在浏览器钱包里,而且“把资金使用权交给一个所谓非常有帮助的技术支持助理”的想法也让人无语。

Wing今日14:00将进行后端系统升级 暂停Inclusive池和Flash池:刚刚,基于本体的跨链信用DeFi平台Wing发推称,将于今日14:00开始进行后端系统优化升级。升级大约需要3个小时。在此期间,平台将暂时暂停Inclusive池和Flash池的使用。一旦升级完成,所有功能将恢复正常。[2020/12/30 16:04:00]

但在这些回复中,有一些用户提出一种解决方案——一种可能减少损失的方法。

结果证明,这种方法最终可以挽救大约一半的资金,并使子无法触及它们。事情是这样发生的:

寻求帮助

Wing Finance社区发起提案计划改变FlashPool池代币激励分配方案:12月21日,DeFi平台Wing Finance官方宣布,社区已发起WIP-20提案,计划改变现有的FlashPool中WING代币激励分配方案。这样可以使得WING代币激励基于每项借用资产的效用,而不是基于资产利息。官方表示社区投票将于12月24日16:00结束。[2020/12/21 15:58:39]

这位在Reddit上名为“007happyguy”的加密货币持有者,被引导填写白帽热线表格,并发布其详细信息。

表格的另一端是一些白帽黑客,他们表示自己很乐意帮助陷入困境的人。这是一项临时服务,如果有空的话,开发人员可以选择响应请求。

在这个案例中,AlexManuskin向TheBlock表示,他回应了这个请求。AlexManuskin曾是ZenGo的区块链研究员,现在从事自由职业的区块链开发工作。当他读到这条信息时,已经是晚上了,他意识到事情很紧急,因为钱包还在被掏空的过程中,而且金额很大。

Manuskin做的第一件事是核实该Reddit用户拥有的这个钱包,并且确认其没有试图获取其他人的资金。

此时,他必须通过索要私钥来访问钱包。这很讽刺,因为这是任何安全专家都会告诉你不要做的事情。但在这种情况下,这更像是最后的手段。

然后他确保子不能再从该钱包转移走资金。为了在以太坊进行交易,用户需要一些?ETH?来支付交易费用。因此,他确保任何发送至该钱包的ETH都会自动从钱包中发送出去。

使用Flashbots拯救资金

随着更多资金被取走的威胁减少,下一个目标是拯救剩余资金。

为了做到这一点,Manuskin使用了Flashbots,这是一种支持开发人员和矿工之间通信的服务。简而言之,开发人员可以使用Flashbots向矿工发送一个交易“包”,直接包含在一个区块中,而不是向网络广播交易并希望其被打包。

之所以有效是有两个原因。这种情况的主要原因是,如果钱包里没有任何ETH,任何零交易费用的交易都不会被任何矿工打包。使用Flashbots的情况是,进行了一项复杂的交易,将资金转移到另一个钱包,并一次性使用其他资金支付给矿工。

第二个原因是它更隐蔽。如果任何交易被广播到公共网络上,这就给了者抢先交易的机会。

Manuskin解释说,编写定制脚本和执行交易大约需要5-6个小时。他表示,时间的长短取决于交易的复杂性以及他以前是否经历过类似的情况。

根据Reddit帖子,在子开始转移钱包资金后,Manuskin设法从钱包剩下的12万美元代币中挽救了大约11.7万美元。

通常情况下,白帽黑客会根据所需工作的复杂程度,收取约5%-10%的回收资金作为拯救资金的报酬。

Manuskin说,这个具体的案件很有趣,因为这是他和子之间的一场实战。通常只能收回资金,因为它们将在未来的某个日期解锁,但在这种情况下,它们仍有被取走的风险。

他表示,因为子仍在尝试将ETH发送到钱包以试图取出代币,所以压力有点大,并补充说,“这不是一个寒冷的下午。”

标签:LASHASHFLASHLASFlashcoinLeash ClubFLASH价格Unslashed Finance

SAND热门资讯
BIT:明星项目周报 | Uniswap V3上线Optimism;SUSHI战略融资提案遭社区抵制(7.12-7.18)

7月12日-7月18日当周,明星项目进展中值得关注的事件有:NEAR推出首个风险投资DAO;Web3基金会公布第10期资助项目;KhalaNetwork赢得Kusama第四次平行链插槽拍卖;Un.

1900/1/1 0:00:00
NCE:七月IDO第三弹,7个热门项目即将上线

七月的第三周,我们整理了一份囊括了7个热门项目的IDO名单。下文中,我们从项目名称、定位、代币进展和IDO详情等几个维度介绍这些新项目.

1900/1/1 0:00:00
FIL:全球通胀之下资产置换避免贬值,IPFS/FIL掌握财富密码

有人问农夫:“种了麦子了吗?”农夫:“没,我担心天不下雨。”那人又问:“那你种棉花没?”农夫:“没,我担心虫子吃了棉花。”那人再问:“那你种了什么?”农夫:“什么也没种,我要确保安全.

1900/1/1 0:00:00
比特币:中币暂停CSPR充值和提币业务

尊敬的中币用户:????由于CSPR钱包升级,升级期间暂停CSPR的充值和提币业务,给您带来的不便敬请谅解!????感谢您对中币的支持与信任!中币运营团队2021年7月16日关注我们:Teleg.

1900/1/1 0:00:00
比特币:带你了解IPFS分布式系统

作为第一个ipfs分布式数据存储信息技术发展应用协会在长沙成立,该协会的成立标志着ipfs分布式系统存储服务行业适应市场进行经济管理运行,走向规模化、组织化的新起点.

1900/1/1 0:00:00
OSWAP:HooSwap乘风而起,建立CEX与DEX融合发展的新标杆

从2020年开始,整个区块链行业正在发生着翻天覆地的变化,DeFi的繁荣无形中验证了这一趋势,而在DeFi浪潮之中,DEX的入局似乎正在撼动着传统交易平台的地位,成为引人瞩目的亮点之一.

1900/1/1 0:00:00