撰文:PeckShield
听起来是趣闻,讲起来是笑谈。如你所见,我们所处的区块链行业总是存在各种八卦和趣闻,尤其是在当前行情横盘,市场情绪低迷的情况下。不过有的八卦,大家看着热闹,背后的门道却看得明明白白,比如某著名交易所和矿机厂商的各种恩怨情仇等。
然而,圈内有一另一种大家都津津乐道的趣闻,表面上看着简单,但其背后的真相却很难探究明白。
2019年02月19日,以太坊链上惊现一笔只有0.1ETH的交易,然而交易者却给出了高达2,100个ETH的手续费,按当时ETH969元一枚计算,该笔意外操作,让打包这笔交易的矿工意外收获了约200万人民币。
无独有偶,这两天,类似的剧情再度上演,且比上一次更加疯狂且魔幻:
06月10日下午17:47分,0xcdd6a2b开头的地址向0x12d8012开头的地址转了0.55枚ETH,然而转账交易费却高达10,668.73185个ETH;
Conor Grogan:数以千计的Kucoin存款地址向以太坊销毁地址发送了数千万美元的ETH:金色财经报道,Coinbase主管Conor Grogan在社交媒体发文称,数以千计的Kucoin存款地址向以太坊销毁地址发送了数千万美元的ETH。这要追溯到21年9月,我想没有人注意到这一点。如果你曾经想知道为什么null地址里有这么多ETH,现在你知道了,销毁发生在21年9月7日开始的3天内,涉及3500多笔USDT和ETH的交易。也许他们与Bitfinex达成了一次性协议来赎回USDT?虽然不知道他们为什么要燃烧 ETH。[2023/5/30 9:50:16]
06月11日上午11:30分,0xcdd6a2b开头的地址再一次向0xe87fda7开头的地址转了350枚ETH,转账交易费同样高达10,668.73185个ETH;
这一波骚操作下来,0xcdd6a2b开头的地址竟在一天之内挥霍了522万美元,合计人民币约3,700万元。
以太坊ZK Rollup扩容方案Hermez Network正式上线:3月24日消息,以太坊ZK Rollup扩容方案Hermez Network正式上线。这意味着Hermez的主网已经启动,用户现在可以以更低的Gas成本转账。Hermez的技术主管Jordi Baylina表示,用户可以因此节省大约90%的Gas成本。目前每笔交易的平均Gas费约为16美元,如果能节省90%的费用,每笔交易的成本将降至1.5美元。(Theblockcrypto)[2021/3/24 19:14:17]
意外转账的3种常规性可能
这不禁让广大看客一下子懵了。
我们不妨先以吃瓜群众的视角简单剖析一下,发生这种意外的几种可能性:
番外主题1)——「土豪人傻钱多篇」:任性土豪转账的时候手抖了一下,噢,是两下,区区几千万而已,不足挂齿;
声音 | 以太坊联合创始人Joseph Lubin:加密世界才刚刚开始:据ambcrypto消息,以太坊联合创始人约瑟夫·卢宾(Joseph Lubin)接受采访时表示,区块链技术将会在未来几十年影响、经济、社会的方方面面,加密世界才刚刚开始,但是技术还不成熟。“这个领域将会有非常多的进化,现在所有的资产都可能在未来的某个时刻成为一种加密资产。未来还有很多增长。”[2018/9/12]
番外主题2)——「大佬普度众生篇」:神秘骨灰级币圈大佬,在行情低迷之际给大家发放安抚补贴,向默默为区块链社区做出卓越贡献的矿工们随机发放红包激励;
番外主题3)——「机构暗黑篇」:某隐秘集团,拉拢并「收买」若干矿池实施非法操作;
以上三种可能性,是普通人都能想到的,但深究一下其可能性其实并不大。前两种就不用说了,在这个处处皆陷阱,人人皆韭菜的圈子内,我心已木,不太也不愿相信有这种可能性了。
金色财经现场报道 以太坊创始人Vitalik Buterin:验证节点的“4个不要”:金色财经6月3日现场报道,在今天的以太坊技术及应用大会上,以太坊创始人Vitalik Buterin做了题为“Casper与分片技术最新进展”的主题演讲。V神介绍说,验证节点不要加入跟别人一样的权益池,不要用跟别人一样的VPS,不要使用跟比人一样的操作系统;不要用跟别人一样的客户端。[2018/6/3]
以太坊矿池算力分布情况,来源:Etherscan
至于第三种可能就更有点天方夜谭了。我们发现打包这两笔异常交易的矿池分别为SparkPool和Ethermine,这两家矿池目前算力占比分别为30.02%和21.43%。也就是说,收买单一矿池最大可实现的赢面仅有1/3,而要保证成功率在99%以上,该机构必须要同时收买10家矿池以上。这在当下稳固的矿业行业共识下显然是痴人说梦,是绝对不可能发生的事儿。
一场黑客发起的GasPrice勒索攻击?
撇开吃瓜层面的3种猜想,我们不妨从专业角度来梳理下,这连续发生的两件异常转账行为背后,究竟藏着什么猫腻?
PeckShield安全团队旗下可视化资产追踪平台CoinHolmes基于已有的超7,000万地址标签和专业的溯源追踪工具深入分析发现:
我们得先弄明白0xcdd6a2b开头的地址是谁?经分析,该地址存在大量的进账和出账,且向上追溯一层地址发现都是一些小额的地址且和该地址发生交互后都被清空,CoinHolmes团队初步分析认为,该地址极有可能是某一交易所的热钱包地址,其链上行为特征和我们认定的交易所热钱包地址特征高度匹配。这意味着,这滑稽的事情背后藏着的并非神秘土豪的任性一笑,却可能是广大无辜韭菜们的无奈哀嚎。
既然目标地址是交易所,为何会无故挥霍巨额资产呢?尤其是在当下中小交易所生存处境都步履维艰的情况下,出现这种自杀式作秀行为实在吊诡,只有一种可能,除非该交易所主体遭到了黑客劫持。
在联想到这种可能之后,我们发现该异常转账故事似乎有了一种更高度合理化的剧情:
1)某主体为交易所的地址被黑客以钓鱼等方式实施了攻击,其部分权限被黑客捕获,比如:服务器管理权限等;
2)由于该交易所私钥存在多签验证等可能性,因此黑客尽管掌握了服务器账户权限,却无法完全控制私钥将巨额资产转给自己。
3)但黑客却发现其已有权限可以向该地址授权的白名单转账,于是黑客才有可能在权限不齐的情况下,实现两次转账;
4)不仅如此,黑客还发现其可以控制GasPrice权限,所以其拿不走这笔资产却可以想办法将其挥霍完;
5)于是黑客发出两次异常转账,向该交易所发起了勒索。潜台词是如若交易所不通过其他方式给予黑客一定的赎金,黑客将会进一步把钱挥霍完;
6)由于该交易所的服务器权限被控制,使得其无法正常使用私钥权限,故而眼睁睁看着账户钱被动了,却没办法将剩余的钱转出及时止损。
至此,我们可以推测这两次异常转账行为的背后真相是:一场黑客向交易所发起的GasPrice勒索攻击。
需要提醒的是,受害者大可不必掉入黑客设计的勒索陷阱。
就以去年2月份发生的2,100个ETH手续费转账事件为例,其最终结果是,打包矿池SparkPool最终和转账方达成了退还协议。我们认为,当务之急,受害者应该及时和打包交易的矿池方取得联系,在证明其存在被裹挟事实之后,相信矿池方面会给出一个较为合理的后续处理方案。
结语
以上,只是我们基于链上数据和已有地址标签库综合推演出的一种可能性结果,我们还正在对相关地址进行进一步分析、追踪和调查,同时也在协同矿池方面来探寻事情背后的真相。最后,需要特别声明的是,我们不能保证该推演的百分百精确,但倘若存在一丝可能性的话,该勒索事件正在发生,且还可能存在进一步的危害,在此敬请受害者及时和我们取得联系,以便事情真相尽快水落石出。我们相信合众生态合作伙伴之力,事情能有个相对乐观的结果。
本文链接:https://www.8btc.com/media/608726
转载请注明文章出处
尊敬的虎符用户:虎符将于2020年6月13日19:00?重磅上线DASV/USDT交易对。充提提现已开启,邀您来体验!DASV是在全球知名匿名加密货币DASH币的基础上进行升级完成,DASV在完.
1900/1/1 0:00:00给自己一点掌声,让自己战胜内心的怯懦;给自己一点掌声,无畏的心更加的坚定;给自己一点掌声,温暖你我前行的路.
1900/1/1 0:00:00尊敬的社区用户:HBTC霍比特交易所将于6月10日20:00上线JT项目,并开通JT/USDT交易对.
1900/1/1 0:00:00突如其来的走势,默不作声的张望,不是行情的错,而是你还没做,我的判断,你的观点,不必急着去反驳,静下心来还要搏,方向不是随意的勾勒,成长却是时间的积累,人生谁都会累,学会笑着说无所谓.
1900/1/1 0:00:00肉弱强食是这里的规矩,几率是执行线路的唯一保证,无论是什么样的投资,永远不要拿明天的钱去博弈没有把握的利润。一个人的承受能力是有限的.
1900/1/1 0:00:00亲爱的用户:你平时买咖啡,叫外卖,订阅会员的消费数据,可能是华尔街虎视眈眈的另类数据。投资机构做空瑞幸咖啡、跟谁学、爱奇艺,可能也和你有关.
1900/1/1 0:00:00