8月11日,PolyNetwork遭到黑客攻擊,規模史無前例,總計有6.11億美元被盜。然而,與以往不同的是,這名黑客不僅僅盜取了巨大金額,還通過自身地址收發信息,與PolyNetwork進行了持續對話,不僅如此,他甚至用自問自答的方式附上了自己攻擊過程中的心路歷程。
一直以來,以太坊用戶用錢包就可以與世界和彼此進行交流,方式也是多種多樣。我們將在本篇文章中對這些方式一探究竟,它們分別是:數據輸入類信息非標準IDM經驗證的簽名數據輸入類信息
IDM是我們創建的一項術語,用以描述以太坊交易中輸入數據字段所發送的信息。該字段主要用于通知區塊鏈交易中合約調用的詳情。由于這些數據都是以十六進制形式錄入的,我們只要對其進行解碼就能知道具體調用的功能。
最初UniswapV2的輸入信息
相同的輸入信息被解碼后所顯示的功能參數然而,如果該字段中輸入的十六進制數據被轉換為UTF-8編碼時,這些數據將以文本的形式呈現。
Klaytn的Cypress主網將于4月17日執行財庫再平衡,預計銷毀52.9億枚KLAY:4月14日消息,韓國區塊鏈平臺 Klaytn 發推稱,Cypress 網絡將于北京時間 4 月 17 日執行財庫再平衡(Treasury Rebalance),預計將銷毀 52.9 億枚 KLAY,再平衡為 3 個新基金:Klaytn 社區基金(KCF)、Klaytn 基金會基金(KFF)與 Klaytn 價值創造儲備基金(KVC)。TreasuryRebalance(KIP-103)是 KGP-6 提案的技術實施。[2023/4/14 14:04:36]
V神宣布銷毀90%的SHIBA代幣以太坊中每天進行著大量交易,要想識別這些交易中哪些屬于IDM將極富挑戰,這是因為那些包含合約的交易可能會被轉換成UTF-8編碼,這樣的話,交易信息就成了一堆讓人看不懂的亂碼。而那些信息類型的交易當中又可能會出現字符格式不正確的情況,導致部分信息依然是亂碼。從我們可以辨識的信息來看,它們的用途可以分為以下幾類:-交易收據與票據-屬性描述-加密乞討-廣告宣傳-溝通對話交易收據與票據
這些信息最主要以收據或票據的形式呈現。在包含地址子集的IDM中搜索常用詞時,收據和票據的出現頻率比其他任何詞都要高。同樣的,Anyswap中的BSC跨鏈橋地址也能反映這一點。Anyswap在發送給用戶的以太坊交易中,將用戶在BSC上存款的交易哈希處理為IDM,這樣用戶只需將哈希復制粘貼到BscScan.com中就可以查看自己在BSC上的存款了。
加密分析師:CN10Y收益率走勢或預示BTC上漲:12月11日消息,據加密分析師TechDev在推特發布中國10年期國債(CN10Y)收益率與BTC走勢之間的正相關關系。TechDev表示,“很少有信號像中國10年期國債收益率那樣與比特幣的宏觀變化密切相關,目前CN10Y下降趨勢已經被打破,或暗示BTC開始沖頂。”
此外,美國通脹數據和政策更新將于12月13日公布,美聯儲的聯邦公開市場委員會(FOMC)將于12月15日召開會議,如果相關結果產生影響,也將激發包括加密貨幣在內的風險資產。(Cointelegraph)[2022/12/11 21:36:59]
信息驗證
有些地址會使用IDM來進行信息驗證,在它們當中,甚至有個地址每天都向自己發送一個IDM。檢查發現,所有的IDM都使用了標準的JSON格式,雖然還不能確定,但我們推測這是用于對已注冊的智能合約進行日常驗證。
「加密」乞討
可以肯定地說,繼當年那個印度窮鬼以「救救我們家」為理由乞求施舍成功以后,任何一個熱門地址或資產大戶都逃不過被乞討的命運。下面是一些人發給V神的乞討信息:
比特幣市值被騰訊反超:8月29日消息,據8marketcap數據顯示,隨著BTC價格今日再次走低,其當前市值觸及3719.8億美元低點(過去7天跌幅達到8.68%)并被騰訊反超。騰訊目前市值約為4019.6億美元,過去7天漲幅為5.61%。[2022/8/29 12:54:41]
上圖大意:V神!求求你幫幫我吧!請你借我60個ETH吧!自從我進了幣圈我已經虧了15萬美金了,而且我馬上就要結婚了。我來自印度,我爸得了心臟病,馬上要做手術了,醫藥費讓我花光了所有的繼續,新冠也讓我丟了工作,我知道這聽起來很荒謬,但求你幫幫我吧V神!如果你想要得到錢,那么首先你要能為對方創造價值,這樣才有更大的可能。不過在這種情況下,這筆錢是否合法就是另外一回事了。
hanashiro.eth和PolyNetwork攻擊者的一段小故事,hanashiro.eth向黑客提醒其USDT已被凍結,黑客贈送13.37枚ETH作為感謝。廣告宣傳
與發送乞討信息不同的是,一些創業者為了宣傳產品,會向熱門地址發送IDM。曾有一個地址向其他150多個熱門地址發送帶有IDM的垃圾郵件,他們打著「巨怪獵人——第一部代幣化3D動畫電影」的旗號,試圖拉取贊助,但最終這場籌款行動并不算成功。
趣鏈科技發布《聯盟鏈運營治理框架》、《聯盟鏈運營治理框架最佳實踐》白皮書:金色財經消息,7月14日,在中國信通院、可信區塊鏈推進計劃(TBI)主辦的“2022可信區塊鏈生態大會暨首屆信任科技大會”上,趣鏈科技創始人兼首席執行官李偉博士發布了《聯盟鏈運營治理框架》、《聯盟鏈運營治理框架最佳實踐》白皮書。
據悉,《聯盟鏈運營治理框架》首創聯盟鏈運營治理框架,旨在構建一條以技術為背書、合規可監管、可自治且可持續發展的開放聯盟鏈,打造一個多中心、可監管的治理機制。[2022/7/14 2:13:39]
除了上面這種手段,還有一種「打廣告」的方式是定期在地址中發布產品鏈接,并將其中產品信息均處理為IDM,這樣這些信息就能被我們抓取到了。Folkspaper是一家自稱「由網絡社區策劃、成長快速的報社」,他們會向自己不斷發送文章鏈接的IDM。
溝通對話
對于我們這群吃瓜群眾來說,最感興趣的IDM還是那些鏈上對話,就比如說,兩個MEV機器人操作員之間的「暖心」交流就是IDM得到有效使用的一個最佳例子。
Binance恢復巴西雷亞爾取款和存款:金色財經報道,Binance已宣布恢復巴西客戶的存款和取款,此前由于支付提供商問題曾導致Binance與該國即時支付系統 Pix 之間的加密交易中斷近三周。Binance過去幾個月一直在擴大其在巴西的本地業務并于 6 月 24 日宣布選擇 Latam Gateway 作為其新的支付提供商,另外Binance還宣布不再與巴西銀行 Capitual 開展業務。[2022/7/8 1:59:17]
上圖大意:操作員1:嘿,兄弟!咱再這么打下去誰都賺不到錢,要不這樣,你別跟我爭了,以后每次我賺到錢都分你一半!操作員2:這可是在加密世界里,我怎么信任你?你得想出讓我相信你的方案。操作員1:其實很簡單,如果你放棄下一輪競爭我會把你那一半錢打給你,你就知道我有沒有守信了,之后我會寫一個新的合約讓其自動執行,然后我把源代碼發給你讓你來驗證!操作員2:好吧,那我下輪不跟你爭了。我幫你看看有沒有別的競爭者,這樣咱們可以一起平分一下Gas!網上兩個不曾見面的陌生人,同時也是套利競爭對手,僅僅在30條信息的交流中,就能化敵為友,建立友好的伙伴關系,以確保雙方都能更好獲利。
到目前為止,最活躍且最有趣的對話仍然是涉及PolyNetworkExploiter的對話。這個對話里的內容應有盡有,不僅包括用13.37ETH來獎勵優質建議、護士與難民請求資金援助、信息加密,還包括揪出騙子的郵件與媒體,與黑客的談判與Q&A,等等。
上圖為黑客Q&A環節非標準IDM
雖然大多數IDM只是以文本的形式發送,但也有些還需進行信息解碼才能完成。加密信息
這些信息結合了區塊鏈的公共性與加密信息自身一定的隱私性,讓那些想要了解信息內容的人,必須對其進行解密才能獲取。
上圖為向PolyNetwork攻擊者發去的加密信息事件日志
第二次的THORChain剝削事件中,攻擊者向目標發送信息,該信息需要通過對包含6個交易的事件日志進行語法解析,并將逐行輸入的數據視圖從十六進制轉換為文本格式。所以,我想對未來的DeFi攻擊者說,請堅持采用標準的IDM方法。
一個區塊中的六條信息:1、2、3、4、5、6字節
不僅如此,通過將數據轉換為UTF-8編碼,使之以字節的形式呈現,也是一類非標準IDM。為了讀取這類信息,人們需要使用一種工具,將數據文本從字節格式轉換為字符串格式。雖然IDM看起來只是一長串數字組合,但神奇的是,我們卻可以對其進行讀取。
將這條給V神信息進行解析后,上圖大意:某memeNFT創始人向V神推銷其項目。經驗證的簽名
另一類型的信息雖然需要使用以太坊,但并不在鏈上存儲。錢包使用者可以用私人密鑰簽署信息,以證明該信息來自于所簽署的地址。在這之后,其他任何人都可以用Etherscan和Mycrypto上的工具來驗證該簽名信息。
在用平臺工具進行驗證之后,Etherscan會保留一份簽名信息的相關記錄。雖然這些工具最初是為了讓合約創建者驗證其合約的所有權,但后來逐漸有成千上萬的人用它來做別的事情,它的使用范圍也日益廣泛。為什么用戶會選擇使用經過驗證的簽名信息而非IDM呢?一方面,這些信息不與接收地址掛鉤,只要登陸Etherscan的驗證簽名頁面,無需導航到其他地址就可以查看包含這些信息的信息列表。用戶可以獲得更為直觀的閱讀體驗,不用再花時間將十六進制轉換為UTF-8編碼。更為重要的是,這種模式將不會像使用IDM那樣產生交易成本。縱觀這些信息可以發現,它們的用途與IDM并不相同:
-其中30%的信息用來驗證社交媒體上的賬戶信息。-29%的信息沒有采用Etherscan的格式,而是使用了另一種格式,用來對地址所有權進行驗證。-只有9%的信息嚴格采用了Etherscan中的模板進行編寫。-有趣的是,有多達1%的信息被用于快遞業務中的貨物交付。除以上用途外,這些信息還有下面這幾種有趣用法:-尋求交易所幫助-發布智能合約許可證-在Bitcointalk上尋求P2P貸款-為DeFi項目宣布正確的Twitter帳戶-對Uniswap治理進行投票-財務審計驗證-更正錯誤發送的USDT……最后,我們來看一封情書「情書」。
情書大意:為了你我放棄了所有,我愛你!我不會再重復!你是否曾看過我一眼,我是否應該繼續等你!由于其圖靈完備性,以太坊不僅可以用于DeFi和NFT,還有多種使用方式,其中之一就是用作信息傳遞。目前,以太坊的這一功能還沒得到進一步的發掘,發展空間依然巨大,期待未來它能夠發揮出更大的價值。
作者:劉幺幺編輯:MarkWang九月初寫下這篇文章時,NFT頭像剛剛經歷了狂暴的一周。CryptoPunks地板價飆升,Visa攜Punk入局并稱其為「歷史性的商業文物」,OpenSea交易量.
1900/1/1 0:00:00Solana一周周報是SolanaHub打造的特色欄目,將帶您了解一周的Solana網絡數據、項目動態、生態發展等重要資訊.
1900/1/1 0:00:00Odaily星球日報譯者|Moni Web1,主要核心是去中心化和社區管理的開放協議,大部分價值都分配給了網絡的邊緣,即:用戶和建設者.
1900/1/1 0:00:00吳說作者|ColinWu本期編輯|ColinWu本周吳說簡評:因中秋假期,兩周合成一周。本周中國發改委披露了詳細的整治通知。既已形成文字,未來很難再有變數.
1900/1/1 0:00:00Odaily星球日報譯者|余順遂Coinbase曾在推特轉發其在InstitutionalInvestor發布的公關稿.
1900/1/1 0:00:00頭條 王家衛推出首個電影NFT作品《花樣年華–一剎那》,將于10月9日在蘇富比拍賣知名導演王家衛推出其首個電影NFT作品《花樣年華–一剎那》,并將于10月9日登陸蘇富比香港秋拍.
1900/1/1 0:00:00