以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > DYDX > Info

拯救智能合約漏洞,這個一夜之間成立的白帽團隊如何守護近1000萬美元?_NCE:NFIL幣

Author:

Time:1900/1/1 0:00:00

概述

一名白帽黑客在某以太坊智能合約中發現了一個漏洞,導致近1000萬美元的ETH處于危險之中。

一夜之間,一個救援小組成立了,將這些資金轉移到安全的地方。

這次行動集合了來自世界各地的區塊鏈安全專家和礦工的力量。

一名區塊鏈安全研究員和一個被稱為samczsun的白帽黑客,今天公布了一份詳細的“事后報告”,該報告講述了一次秘密行動,該行動解救了25000個ETH,當時價值超過960萬美元。這些資金是從一個有漏洞的智能合約中解救出來的。

約翰列儂兒子:現在只有比特幣才能拯救我們:3月21日消息,披頭士傳奇人物約翰列儂的兒子Sean Lennon發文稱,現在只有比特幣可以拯救我們。該觀點是針對一條將美元比作舊系統、BTC比作新系統的帖子的回應。

據了解,Sean Lennon是一位加密貨幣愛好者并且也是比特幣原教旨主義者,此前曾發表一系列對加密貨幣的積極看法。[2023/3/21 13:17:32]

9月15日,samczsun正在查看一些以太坊智能合約,尋找漏洞。后來,他發現了LienFinance協議的一部分存在問題:一份包含超過25000個ETH的智能合約。

Asproex(阿波羅)月球拯救計劃合約大賽累計交易額達6000萬USDT:據官方消息,自11月28日Asproex(阿波羅)月球拯救計劃啟動以來,當前累計報名艦隊達18支,累計交易人數破千人,累計交易額達6000萬USDT。其中蘭陵精英艦隊累計交易額達940萬USDT,暫列榜單第一,此次Asproex(阿波羅)月球拯救計劃交易大賽將持續至12月12日結束,期間所有用戶皆可報名參與或組建艦隊贏取MacBook Pro電腦及MOON大獎。

Asproex(阿波羅)作為一家離岸銀行控股持牌交易平臺,涵蓋CTO(Corporate Token Offering)企業通證上市、合約跟單、ETT指數通證、數字礦業、數字銀行板塊并持有5國合法牌照,致力于為全球中小微企業提供數字化上市一站式服務。[2020/12/5 14:08:22]

這些錢可能會被任何人拿走。

OpenBazaar因資金不足面臨停業 正呼吁社區捐款拯救:去中心化商品交易平臺OpenBazaar周五宣布,由于資金不足,該平臺已無力繼續運營。

OpenBazaar在一份公開發布的聲明中表示,除非收到大量社區捐款,否則其服務——種子節點、API錢包、交易所匯率API——均將關停。該平臺的一位代表稱:“截至目前,我們還沒有一個明確的(資金)目標,但對我們來說10萬美元應該足夠我們撐到明年。”

截至發文,OpenBazaar公布的捐贈地址已收到價值約11672.44美元的BTC,979.78美元的ETH,110.76美元的BCH,13.47美元的LTC,以及不到10美元的ZEC。(Decrypt)[2020/9/27]

根據報告,這個智能合約包含了“銷毀”功能。也就是說,任何用戶都可以為自己制造大量毫無價值的代幣,并用它們來交換合約中的ETH,從而獲得了價值近1000萬美元的緩存。看在DeFi的份上,Samczsun決定介入。

聲音 | 孫宇晨:為遷移到TRON的ETH和EOS開發商設立“拯救基金”:TRON創始人孫宇晨在朋友圈發文表示,為了“拯救”ETH和EOS開發商的平臺“崩潰”,TRON將為所有帶著DApp遷移到其平臺的ETH和EOS開發商設立一個“拯救基金”。[2018/12/11]

由于LienFinance的團隊是匿名的,因此白帽黑客會通過尋找一些潛在的關系來聯系任何相關人員。AlexanderWade和以太坊安全專家ScottBigelow很快加入了這場救援行動。

實際上,有兩種方法可以解決這個問題。首先,LienFinance本可以公開披露漏洞,但這將為黑客盜取資金創造一個完美的機會——就像在旁邊放了一個“歡迎免費拿錢”的牌子。

其次,白帽黑客團隊本可以攻擊這個智能合約,然后將資金歸還給它們的合法所有者。但這肯定會吸引機器人——以太坊內存池的頂端捕食者。

內存池,即“以太坊的黑暗森林”,它是一個特殊的“集結區域”,交易在被礦工接受并包含在下一區塊之前會聚集在這里。這一地區經常有“領跑者”巡邏,他們是專門的機器人,尋找任何可以利用的交易以進行劫持。

基本上,領跑者可以自動復制內存池中的任何交易,用自己的地址替換它的地址,并確保這個操作首先被礦工抓取。在目前的情況下,這意味著1000萬美元很容易被領先者在幾秒鐘內偷走。保密是非常必要的。

在區塊鏈研究者TinaZhen的幫助下,CertiK和以太坊礦池SparkPool都參與了救援工作,并最終與LienFinance取得聯系。

經過短暫的試運行后,SparkPool的程序員花了接下來的幾個小時開發和測試一種專門的“白帽API”,它可以讓礦工在不顯示在內存池的情況下獲取交易。接下來,白帽黑客團隊的成員完成了生成四個連續簽名交易的腳本,這些交易最終將拯救25000個ETH。

但這些交易并不是為了直接提取資金。如果按照正確的順序執行,他們將把30000個SBT和LBT代幣轉移到LienFinance中,允許在最后的操作中通過銷毀功能將這些代幣轉換回ETH。

當所有準備工作完成后,白帽黑客團隊終于開始了救援行動。通過與一家挖礦公司合作,這些交易成功地避開了機器人。這是因為交易沒有發送到內存池——它們直接被礦工放在了一個區塊中。

報告中表示:

“在調整交易創建腳本以將交易直接提供給SparkPool的新端點之后,該是時候了。我猶豫了一會兒,但這絕對是我們能做的最大的努力了。我們可能會損失960萬美元,但不會感到遺憾。在我們的交易被包含進來之前,其花費了大約15個區塊,感覺就像幾個小時,但最終,我們擁有了完美的交易:按序挖礦,不需要回滾。”

現在,LienFinance團隊需要做的就是使用銷毀函數用SBT和LBT換取ETH。在最后的交易完成后不久,Etherscan報告其成功完成,拯救了25000ETH。

至此,白帽團隊“逃離了黑暗的森林”,并拯救了一筆小財富。

Tags:ETHNFILIENNCEtogetherbnb可以推到的有誰NFIL幣t23幣juliensimonWombex Finance

DYDX
關于去中心化網絡治理的十段思考_GNO:AVE

原文標題:《TenThesesOnDecentralizedNetworkGovernance》撰文:MarioLaul.

1900/1/1 0:00:00
華爾街蠢蠢欲動:也許DeFi是泡沫,但它讓我們變得強大_DEFI:DEF

隨著DeFi進一步解決普惠金融的問題,我們正處于人類歷史上規模最大的財富轉移中。程序員們發現,只需要用800行的智能合約代碼就可以取代華爾街的核心服務產品和其律師隊伍.

1900/1/1 0:00:00
流動性挖礦:以用戶為中心的Token分配方式?_TOKE:morleychaintoken

作者: DmitriyBerenzon?? 翻譯: 李翰博 2017年10月由IDEX首創,2019年7月由Synthetix完善,2020年6月由Compound大規模實施.

1900/1/1 0:00:00
3個關鍵鏈上指標表明以太坊價格看漲反轉_DEF:以太坊

雖然以太坊的價格在過去一個月一直徘徊在340-350美元之間,但多個鏈上指標表明以太坊可能正在反彈。加密貨幣數據分析公司Santiment最近指出,自9月初以來,交易所的存款數量一直在減少.

1900/1/1 0:00:00
歐盟將開曼群島從避稅天堂黑名單中移除,為進一步采用掃清了道路_加密貨幣:比特幣

周二,歐盟決定將開曼群島從其避稅天堂黑名單中刪除。開曼群島是加密貨幣業務的熱門司法管轄區。它于今年2月被添加到歐盟的黑名單中,所以它在黑名單上呆了不到6個月.

1900/1/1 0:00:00
首發丨玳鴿區塊鏈獲政府引導基金參股基金1000萬元PreA+輪融資_GAT:gate.io官網下載最新版2.6.0

10月10日,產業金融區塊鏈服務商玳鴿區塊鏈宣布完成1000萬元PreA+輪融資,投資方是具有政府引導基金參股的淄博新舊動能轉換中晟股權投資基金.

1900/1/1 0:00:00
ads