区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 狗狗币 > 正文

BAL:Flashbots立下大功,白帽黑客大战子并挽救11.7万美元加密货币_Balancer

作者:

时间:

本文来自?TheBlock,原文作者:TimCopeland

Odaily星球日报译者|余顺遂

摘要:

一位MetaMask用户遭遇网络钓鱼攻击,无意中将其私钥交给了子。

一名白帽黑客成功挽救了该用户钱包中一半的资金。

7月12日,一名心急如焚的加密货币持有者在Reddit发帖称,自己在MetaMask钱包里存放了一大笔钱,并且遭遇网络钓鱼,让一名子获得了访问权限,该子正在榨干其资金。该Reddit用户开始“自黑”,邀请其他网友围观自己的账户被子清空。

Flare:将于5月16日启动下一轮FlareDrop:金色财经报道,Flare Network在社交媒体宣布将于5月16日启动下一轮FlareDrop,其团队提醒用户要获得资格,需要确保FLR代币提前封装,代币分配是根据用户在投放前几周的3个随机区块中的持有量计算得出的。此外,Flare还透露截至目前Flare Network和Songbird网络上拥有的项目数量已经超过240个。[2023/4/30 14:36:01]

这个帖子“收获”了一些合理的批评:人们认为不应该把这么多钱放在浏览器钱包里,而且“把资金使用权交给一个所谓非常有帮助的技术支持助理”的想法也让人无语。

Flare:代币分发合约测试版已在Coston2部署:3月2日消息,Layer1区块链Flare Network发推称,FlareDrop代币分发合约测试版本已部署在Coston 2上。为便于测试,Flare允许用户每天领取一次代币,而不是此前要求的每30天领取一次。[2023/3/2 12:38:37]

但在这些回复中,有一些用户提出一种解决方案——一种可能减少损失的方法。

结果证明,这种方法最终可以挽救大约一半的资金,并使子无法触及它们。事情是这样发生的:

寻求帮助

这位在Reddit上名为“007happyguy”的加密货币持有者,被引导填写白帽热线表格,并发布其详细信息。

Flamincome与Flamingo跨链资产网关Wrapper将于今晚9点正式上线:9月23日Neo官方消息,由NGD孵化的以太坊端终极收益增强器Flamincome与Flamingo跨链资产网关Wrapper将于北京时间9月23日21点在 flamingo.finance 正式上线。届时,以太坊资产持有者可以开始在Flamincome中获得以太坊端的收益,NEO与ONTd资产持有者则可以直接在Wrapper中将资产进行迁移,为即将在25日开启的Mint Rush进行准备。[2020/9/23]

表格的另一端是一些白帽黑客,他们表示自己很乐意帮助陷入困境的人。这是一项临时服务,如果有空的话,开发人员可以选择响应请求。

在这个案例中,AlexManuskin向TheBlock表示,他回应了这个请求。AlexManuskin曾是ZenGo的区块链研究员,现在从事自由职业的区块链开发工作。当他读到这条信息时,已经是晚上了,他意识到事情很紧急,因为钱包还在被掏空的过程中,而且金额很大。

Manuskin做的第一件事是核实该Reddit用户拥有的这个钱包,并且确认其没有试图获取其他人的资金。

此时,他必须通过索要私钥来访问钱包。这很讽刺,因为这是任何安全专家都会告诉你不要做的事情。但在这种情况下,这更像是最后的手段。

然后他确保子不能再从该钱包转移走资金。为了在以太坊进行交易,用户需要一些?ETH?来支付交易费用。因此,他确保任何发送至该钱包的ETH都会自动从钱包中发送出去。

使用Flashbots拯救资金

随着更多资金被取走的威胁减少,下一个目标是拯救剩余资金。

为了做到这一点,Manuskin使用了Flashbots,这是一种支持开发人员和矿工之间通信的服务。简而言之,开发人员可以使用Flashbots向矿工发送一个交易“包”,直接包含在一个区块中,而不是向网络广播交易并希望其被打包。

之所以有效是有两个原因。这种情况的主要原因是,如果钱包里没有任何ETH,任何零交易费用的交易都不会被任何矿工打包。使用Flashbots的情况是,进行了一项复杂的交易,将资金转移到另一个钱包,并一次性使用其他资金支付给矿工。

第二个原因是它更隐蔽。如果任何交易被广播到公共网络上,这就给了者抢先交易的机会。

Manuskin解释说,编写定制脚本和执行交易大约需要5-6个小时。他表示,时间的长短取决于交易的复杂性以及他以前是否经历过类似的情况。

根据Reddit帖子,在子开始转移钱包资金后,Manuskin设法从钱包剩下的12万美元代币中挽救了大约11.7万美元。

通常情况下,白帽黑客会根据所需工作的复杂程度,收取约5%-10%的回收资金作为拯救资金的报酬。

Manuskin说,这个具体的案件很有趣,因为这是他和子之间的一场实战。通常只能收回资金,因为它们将在未来的某个日期解锁,但在这种情况下,它们仍有被取走的风险。

他表示,因为子仍在尝试将ETH发送到钱包以试图取出代币,所以压力有点大,并补充说,“这不是一个寒冷的下午。”

标签:ANCBALBalancerALAPlow FinanceSHIBAL币DisbalancerGalaxy Network Coin

狗狗币热门资讯
Gate.io:Gate.io iMe Lab(LIME)净买入赛,赢$10,000美元大奖活动公告_gate.io怎么充值

Gate.io将于2021年7月14日17:00——7月21日17:00开启iMeLab净买入赛,100个获奖席位,总奖池10,000美金,最高单人奖励1,000美元.

EFI:2021DeFi生态创新科技峰会成功举办_Amun DeFi Momentum Index

7月17日,2021DeFi生态创新科技峰会在四川成都世纪城新国际会展中心2号馆盛大开幕。众多行业知名企业、资本代表都纷纷莅临现场,共同探讨DeFi的行业未来!本次峰会聚焦DeFi生态发展、行业.

CER:Uniswap、Balancer 和 Curve,头部 AMM最新版本的多维度解析_DEFI

撰文:RickyLi、SiddharthLalwani、HongxuYan,就职于AltonomyVentures自动做市商机制,以其常数级别的时间空间占用的优势,被许多去中心化交易所采用.

FFI:关于CSPR暂停充提币的公告_HTT币

公告编号2021071601各位关心ZBG.kim的投资者们和项目方:CSPR因钱包维护暂停充提币,具体开放时间以公告为准,给您带来不便深感抱歉,敬请谅解.

NFT:DeHero——NFT DeFi模式下的新型游戏_UNFT价格

近日,bscproject.org上线了一款名为DeHero的卡牌收集类游戏,该游戏由全球知名区块链游戏发行平台MixMarvel发行,是一款主打NFTDeFi玩法的GameFi链游.

HER:邀好友来ASwap,瓜分10万GAT 再享最高8%返佣_MYNFT币

亲爱的安银小伙伴, 为回馈长久以来大家对AEX安银ASwap的支持,现举办"老带新赢专属福利"活动.