火星链 火星链
Ctrl+D收藏火星链
首页 > 区块链 > 正文

BOTS:如何打败以太坊清道夫 找回你的资产

作者:

时间:1900/1/1 0:00:00

你没有过这样的经历:将一笔资金发送到某个账户后,这笔资金却不翼而飞?你可能是遭了“清道夫”的手。我们来帮你解除危机。

如果你的私钥被盗,作恶者通常会安排一个“清道夫”程序来监控你的账户,然后伺机吃掉你的账户中的资产——无论你在这个账户中存入ETH或其它代币,还是收到了空投,或有任何类似情况。

本文概述了“清道夫”是如何吃掉用户资产的,并提供了三种方法来挽救还没有被吃掉的资金。

用户私钥是如何泄漏的?

我们最近看到有很多用户冒充Telegram群组的管理员,然后在这些合法群组的主要频道向用户提供“帮助”。冒牌管理员通常会利用专业话术来迷惑用户,向用户分享看似合法的网站的链接。这些网站会要求用户提供私钥或助记词。

Compound CEO :创建治理代币,是为让最聪明用户决定协议如何升级:Compound创始人兼CEO Robert Leshner在媒体直播间表示,流动性挖矿是作为一种分发代币的方式,Compound总体上是一种自治的系统,这需要相信那些最有能力的人来决定协议的参数是什么,所以我们创建了一个治理代币来升级协议,向协议主题添加新资产,所以我们创造这个代币以便把它交到最聪明的用户手中。(深链财经)[2020/6/24]

然后你的代币就没了,而且会有“清道夫”开始监控你的账户。

这里有一个钓鱼网站的例子:

复旦大学教授许多奇:当今国际社会首当其冲的问题是如何判定数字货币法律性质:日前在金融法治菁英论坛上,复旦大学法学院教授许多奇表示,如何监管加密数字货币是当今国际社会普遍关注的问题,而首当其冲的问题是加密数字货币的法律性质判定问题,司法机关有关加密数字货币属性的判定能否成为实现有效监管的基础?在众多司法辖区的多种监管思路中我们应作何种选择?对于这些问题的思考和深入研究对于实现对加密数字货币的有效监管大有裨益。(中国贸易报)[2020/4/29]

-感谢研究员}

通过部署该合约,我们可以将ETH和被黑地址的字符串发送至构造函数的参数。该合约会在同一笔交易中创建并自毁。其中,selfdestruct()意味着我们会在同一笔交易中清除该合约的区块链状态,并将ETH发送至被黑地址。

大咖零距离 | 面对312极端行情应该如何调整心态?:4月17日16:00,金色盘面邀请eos柚子公主做客金色财经《大咖零距离》直播间,将分享《面对312极端行情应该如何调整心态?》,敬请关注,欲观看直播扫描下图二维码即可![2020/4/17]

请注意,这个方法虽然有效,但是会额外增加成本,因为我们要做的操作不只是将ETH从一个账户转移到另一个账户。这个方法需要大约7万gas的成本。当gas价格处于高位时,仅gas成本就高达0.0112ETH。

接下来,我们将通过太极网络广播来自被黑地址的已预先签署过的交易,因为在这种情况下,“清道夫”必须发送更多ETH到被黑账户才能在gas费竞价中胜出)。

声音 | 中远海运董事长许立荣:如何将区块链等技术与航运业结合 是挑战也是机遇:据第一财经消息,7月11日,在“2019年中国航海日论坛”主论坛上,中国远洋海运集团有限公司董事长许立荣表示,“当前各种新技术更是层出不穷,大数据、云计算、区块链、无人驾驶、人工智能等。如何把这些新技术与古老的航运业相结合,创新商业模式,既是新的挑战,也是创新的难得机遇。”论坛上,新加坡海事与港口局局长柯丽芬介绍,以新加坡为营运基地的太平船务已成功试行了一套以区块链为基础的电子提单系统。转让销售证明书的行政程序时间大幅减少,从以往的7天,减少到只要1秒钟。[2019/7/11]

使用Flashbots

一般来说,我们需要支付ETH才能让交易上链。但是,有了Flashbots,我们就可以在不支付gas费的情况下将来自外部账户的交易上链,只需使用另一个账户中的资金来“贿赂”矿工即可。也就是说,我们不需要向被黑地址转入一笔ETH作为手续费,就可以取走这个地址上的代币。没错,就是这样!

这个方案需要用到两个账户——被黑账户和用来贿赂矿工的账户。

Flashbots团队已经发布了一个名为Flashbots/searcher-sponsored-tx的项目,其中介绍了如何通过这个方案将交易上链的基本原理。

我们将使用另一个账户中的资金来支付交易费,因此不需要被黑账户中有ETH。事实上,我们巴不得被黑账户里没有ETH,毕竟我们最不想看到的,就是子/“清道夫”察觉到我们想要取走资金,使用账户内原有的ETH来抢跑我们。

为了确保被黑账户中没有ETH,我们强烈推荐大家运行一个燃烧器机器人。

我们通常建议在一台以上的机器上运行燃烧器机器人,并针对每个实例使用不同的RPC节点。例如,使用Infura在本地运行一个燃烧器,并使用其它提供商在远程服务器上运行一个燃烧器。这样就可以实现冗余,以防高网络延迟或节点故障等问题。

Flashbots/searcher-sponsored-tx中的代码需要根据你的具体需求进行修改,不过这里有个引擎可以帮助你挽救被黑地址中的代币。Flashbots引擎具有很高的灵活性,可以支持单个?transfer()调用,或unstake()和transfer()调用。

如果你不懂代码,也可以试试@kendricktan/flashbots.tools网站提供的Flashbots功能UI:https://flashbots.tools/。

如何从根本上规避“清道夫”?

最好的防范措施当然是保护好自己的地址不被“清道夫”侵入,也就不需要与“清道夫”斗智斗勇了。

近年来,我们已经在一些app的UI上看到了反面例子——允许用户在dapp界面上使用原始保密信息。这是很不安全的做法,不应该被鼓励。

永远不要在联网设备以及任何网页上输入你的原始保密信息。

我们建议使用硬件钱包来确保私钥存放在独立设备上——如果你使用MetaMask与dApp进行交互,MetaMask最近发布了一个更新,可以让用户使用多个硬件钱包地址。

标签:ETHBOTSSHBLASPepeTheGroveUpbotsHashBit BlockChainLASM币

区块链热门资讯
BER:亿和论币丨比特币多头趋势稍有回暖,上行乏力则会呈现区间震荡

比特币行情分析:大家晚上好,币价自早间开盘以来连续收阴,跌势不止,一次一次地回撤下探新的低点,行情一度最低点来到了47520附近,随后币价出现小幅度的反弹,行情在向上试探多次都被打压回落.

1900/1/1 0:00:00
GLO:BKEX Global 关于Seed Incubator Pro 开启XCH(Chia Network)申购的公告

尊敬的用户:???BKEXGlobal即将在SeedIncubatorPro开启XCH的申购,详情如下:?申购时间:2021年4月27日14:00~19:00交易时间:2021年4月27日?20.

1900/1/1 0:00:00
USDT:BiONE关于移除DCR/USDT等17个币币交易对的公告

尊敬的用户:?为提升用户交易体验,平台将于2021年4月26日12:00移除以下17个交易不活跃的币币交易对:1、DCR/USDT2、LGC2/USDT3、YCC/ETH4、NEXO/BTC5、.

1900/1/1 0:00:00
POL:Gavin Wood发布平行链上线清单,拍卖如何兼顾收益与流动性?

4月20日波卡创始人GavinWood发布Kusama平行链上线清单,清单显示在正式竞拍前会先完成XCM以及Shellchain、Statemint公益平行链的上线.

1900/1/1 0:00:00
300:“312”魔咒再度来临,50万人1小时爆仓100亿元,牛市结束了?

今天早上,币圈血流成河。过去24小时,市场全线暴跌。比特币跌破5万美元心理关口,市值跌破1万亿美元.

1900/1/1 0:00:00
okex:关于ETF专区SOL3L/3S上线福利活动公告(0425)

尊敬的用户,为庆祝ETF专区SOL3L/USDT,SOL3S/USDT上线,现进行福利活动,活动详情如下:活动时间:4月25日19:00-4月28日23:59(GMT8)活动规则:活动期间.

1900/1/1 0:00:00