火星链 火星链
Ctrl+D收藏火星链
首页 > Ethereum > 正文

BOTS:如何打败以太坊清道夫 找回你的资产

作者:

时间:1900/1/1 0:00:00

你没有过这样的经历:将一笔资金发送到某个账户后,这笔资金却不翼而飞?你可能是遭了“清道夫”的手。我们来帮你解除危机。

如果你的私钥被盗,作恶者通常会安排一个“清道夫”程序来监控你的账户,然后伺机吃掉你的账户中的资产——无论你在这个账户中存入ETH或其它代币,还是收到了空投,或有任何类似情况。

本文概述了“清道夫”是如何吃掉用户资产的,并提供了三种方法来挽救还没有被吃掉的资金。

用户私钥是如何泄漏的?

我们最近看到有很多用户冒充Telegram群组的管理员,然后在这些合法群组的主要频道向用户提供“帮助”。冒牌管理员通常会利用专业话术来迷惑用户,向用户分享看似合法的网站的链接。这些网站会要求用户提供私钥或助记词。

SWIFT探索如何支持代币化资产市场发展中的互操作性:金色财经报道,银行合作机构SWIFT将与 Clearstream、Northern Trust、SETL 和其他市场参与者合作,探索如何支持代币化资产市场发展中的互操作性。相对于加密货币和稳定币,目前代币化资产的市值很小,但预计到 2027 年,交易量可能会达到约 24 万亿美元。银行和证券公司正竞相通过开发数字资产服务能力来进入这个新兴市场,例如私钥保管和对数字证券全生命周期的支持。Swift 正在探索如何在代币化资产的交易生命周期中提高参与者和系统之间的互操作性。

Swift 首席创新官 Thomas Zschach 表示,这些实验将使用既定的支付形式和中央银行数字货币 (CBDC)。“作为一个中立的合作机构,覆盖 200 多个国家/地区的 11,000 家机构,并受到全球中央银行的监督,Swift 处于独特的位置,可以密切参与证券的未来”。(finextra)[2021/12/23 7:59:31]

然后你的代币就没了,而且会有“清道夫”开始监控你的账户。

Poly Network攻击者:想为Poly Network提供有关如何保护其网络安全的提示:金色财经报道,Poly Network攻击者再次发布了自问自答。攻击者称:“归还代币一直是计划中的。我对金钱不是很感兴趣。我知道人们受到攻击时会很痛苦,但他们不应该从这些攻击中学到一些东西吗?我在午夜之前宣布了退还的决定,所以相信我的人应该好好休息。我想为Poly Network提供有关如何保护他们网络安全的提示,以便他们在未来有资格管理这一10亿美金级别的项目。 Poly Network是一个设计良好的系统,它将处理更多资产。”对此网友表示,“在午夜之前”似乎暴露了该攻击者所处的地理区域。[2021/8/12 1:49:25]

这里有一个钓鱼网站的例子:

声音 | 江卓尔:扩容之争核心是如何解决拥堵问题,应该大区块扩容:莱比特矿池江卓尔今日发微博称,扩容之争核心是如何解决拥堵问题,扩容派坚持中本聪的大区块扩容路线,Core党提出隔离见证SW扩容(号称有4M效果)和闪电网络,3年过去了,结果呢?SW扩容只有1.2MB的微弱效果,区块还是满的,一到5月的小牛市立马堵成狗,手续费飙升。闪电网络更是彻底扑街,没人去用这种反人性+反经济规律的产品。Core无法解决拥堵问题,无可争辩的事实说明中本聪是对的,应该大区块扩容。[2019/11/16]

声音 | 前FDIC主席:对Libra有些担忧 不知道其如何利用获得的资 金:据CCN消息,前联邦存款保险公司(FDIC)主席Sheila Bair在接受CNBC采访时对Libra提出了一些担忧,“如果我给他们一些钱去买Libra,他们会用这些钱做什么?他们在白皮书中对此有点模糊……抵押品的实力是我会问的一个问题。”尽管Libra声称自己是未来的稳定币,但尚不清楚Facebook将如何利用其外汇储备管理投资。 Bair后来重申了她关于美联储支持的加密货币的想法,然而,这一想法并没有实现。政府通常对新技术的吸收很慢,但如果成功的话,Libra可能会改变这一切。[2019/6/19]

-感谢研究员

}

通过部署该合约,我们可以将ETH和被黑地址的字符串发送至构造函数的参数。该合约会在同一笔交易中创建并自毁。其中,selfdestruct()意味着我们会在同一笔交易中清除该合约的区块链状态,并将ETH发送至被黑地址。

请注意,这个方法虽然有效,但是会额外增加成本,因为我们要做的操作不只是将ETH从一个账户转移到另一个账户。这个方法需要大约7万gas的成本。当gas价格处于高位时,仅gas成本就高达0.0112ETH。

接下来,我们将通过太极网络广播来自被黑地址的已预先签署过的交易,因为在这种情况下,“清道夫”必须发送更多ETH到被黑账户才能在gas费竞价中胜出)。

使用Flashbots

一般来说,我们需要支付ETH才能让交易上链。但是,有了Flashbots,我们就可以在不支付gas费的情况下将来自外部账户的交易上链,只需使用另一个账户中的资金来“贿赂”矿工即可。也就是说,我们不需要向被黑地址转入一笔ETH作为手续费,就可以取走这个地址上的代币。没错,就是这样!

这个方案需要用到两个账户——被黑账户和用来贿赂矿工的账户。

Flashbots团队已经发布了一个名为Flashbots/searcher-sponsored-tx的项目,其中介绍了如何通过这个方案将交易上链的基本原理。

我们将使用另一个账户中的资金来支付交易费,因此不需要被黑账户中有ETH。事实上,我们巴不得被黑账户里没有ETH,毕竟我们最不想看到的,就是子/“清道夫”察觉到我们想要取走资金,使用账户内原有的ETH来抢跑我们。

为了确保被黑账户中没有ETH,我们强烈推荐大家运行一个燃烧器机器人。

我们通常建议在一台以上的机器上运行燃烧器机器人,并针对每个实例使用不同的RPC节点。例如,使用Infura在本地运行一个燃烧器,并使用其它提供商在远程服务器上运行一个燃烧器。这样就可以实现冗余,以防高网络延迟或节点故障等问题。

Flashbots/searcher-sponsored-tx中的代码需要根据你的具体需求进行修改,不过这里有个引擎可以帮助你挽救被黑地址中的代币。Flashbots引擎具有很高的灵活性,可以支持单个?transfer()调用,或unstake()和transfer()调用。

如果你不懂代码,也可以试试@kendricktan/flashbots.tools网站提供的Flashbots功能UI:https://flashbots.tools/。

如何从根本上规避“清道夫”?

最好的防范措施当然是保护好自己的地址不被“清道夫”侵入,也就不需要与“清道夫”斗智斗勇了。

近年来,我们已经在一些app的UI上看到了反面例子——允许用户在dapp界面上使用原始保密信息。这是很不安全的做法,不应该被鼓励。

永远不要在联网设备以及任何网页上输入你的原始保密信息。

我们建议使用硬件钱包来确保私钥存放在独立设备上——如果你使用MetaMask与dApp进行交互,MetaMask最近发布了一个更新,可以让用户使用多个硬件钱包地址。

标签:ETH区块链LASBOTSeth学校区块链存证怎么操作LASMRebel Bots

Ethereum热门资讯
ECO:NFT市场可能见顶,黑帮系列NFT的推出是否已为时过晚?

拉斯维加斯一个黑帮景点的创始人推出了黑帮主题的非同质化代币,这类NFT涉及现实世界有组织犯罪纪念品的数字化版本.

1900/1/1 0:00:00
BTC:新基建区块链峰会4.24专场圆满结束

4月24日,由珠海市横琴新区数链数字金融研究院指导,印比特主办、金色财经和易矿联合主办的《2021新基建区块链峰会》即将在成都盛大召开.

1900/1/1 0:00:00
ETF:以太坊ETF多只齐发 加密市场日趋机构化?

来源:中金网日前,加拿大的安大略省证券委员会已经批准了三只以太坊交易所交易基金,将于2021年4月20日推出.

1900/1/1 0:00:00
AIN:JustBet 使用 Chainlink 预言机优化在 Polygon 上的去中心化游戏平台

JustBet正在将两种主要类型的Chainlink预言机集成到其去中心化的游戏平台。这两个安全可靠的预言机解决方案将为全新去中心化游戏体验铺平道路,其中一个解决方案使用外部数据来增强几个关键的.

1900/1/1 0:00:00
DIN:比特币大跌20%多头反而更乐观?重申年底10万美元目标价

来源:财联社作者:刘蕊自上周末至周五,比特币经历了两轮快速跳水,一度从此前接近6.5万美元的历史高点下跌了近20%至4.8万美元附近.

1900/1/1 0:00:00
区块链:佟掌柜的朋友们:头部海外项目 成都站

佟掌柜的朋友们·海外项目专场,成都站热辣约饭时间:北京时间2021年4月26日14:30~20:00地点:四川成都世纪城新会展中心附近冠名:Beer联合主办:CasperLabs协办方:币小白协.

1900/1/1 0:00:00