区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > PEPE > 正文

BOTS:如何打败以太坊「清道夫」,这里有三种解决方案_LASH

作者:

时间:

你没有过这样的经历:将一笔资金发送到某个账户后,这笔资金却不翼而飞?你可能是遭了「清道夫」的手。我们来帮你解除危机。

如果你的私钥被盗,作恶者通常会安排一个「清道夫」程序来监控你的账户,然后伺机吃掉你的账户中的资产——无论你在这个账户中存入ETH或其它代币,还是收到了空投,或有任何类似情况。

本文概述了「清道夫」是如何吃掉用户资产的,并提供了三种方法来挽救还没有被吃掉的资金。

用户私钥是如何泄漏的?

我们最近看到有很多用户冒充Telegram群组的管理员,然后在这些合法群组的主要频道向用户提供「帮助」。冒牌管理员通常会利用专业话术来迷惑用户,向用户分享看似合法的网站的链接。这些网站会要求用户提供私钥或助记词。

“如何看待比特币大跳水?”登上知乎热榜:金色财经报道,根据知乎首页,提问“如何看待比特币大跳水?”登上知乎热榜,现排名第3位,热度686万。[2021/1/12 15:57:18]

然后你的代币就没了,而且会有「清道夫」开始监控你的账户。

这里有一个钓鱼网站的例子:

感谢研究员}`通过部署该合约,我们可以将ETH和被黑地址的字符串发送至构造函数的参数。该合约会在同一笔交易中创建并自毁。其中,`selfdestruct()`意味着我们会在同一笔交易中清除该合约的区块链状态,并将ETH发送至被黑地址。?`

SBF:人们知道如何计算年收益,只是有时不理会:FTX首席执行官SBF今日发推称:“嘿兄弟,我认为每个人都忘记如何计算年收益。对此,他在最新的推特中补充说明:可以明确地说,人们知道如何计算年收益,但他们只是有时候不理会。”[2020/9/18]

例子:

https://goerp.etherscan.io/tx/0x82ccb222eae55aaea73dd0efee1ea6ed7320f880889f280d4a343b8823f86692

请注意,这个方法虽然有效,但是会额外增加成本,因为我们要做的操作不只是将ETH从一个账户转移到另一个账户。这个方法需要大约7万gas的成本。当gas价格处于高位时,仅gas成本就高达0.0112ETH。

币情观察室 | 我是如何从650赚到100个比特币的?:4月8日 19:00,金色盘面邀请实盘大V 币圈栋哥做客金色财经《币情观察室》直播间,将分享《我是如何从650赚到100个比特币的?》,敬请关注,扫描下图二维码即可观看直播![2020/4/8]

接下来,我们将通过太极网络广播来自被黑地址的已预先签署过的交易,因为在这种情况下,「清道夫」必须发送更多ETH到被黑账户才能在gas费竞价中胜出)。

使用Flashbots

一般来说,我们需要支付ETH才能让交易上链。但是,有了Flashbots,我们就可以在不支付gas费的情况下将来自外部账户的交易上链,只需使用另一个账户中的资金来「贿赂」矿工即可。也就是说,我们不需要向被黑地址转入一笔ETH作为手续费,就可以取走这个地址上的代币。没错,就是这样!

动态 | 人民网:区块链与实业结合应注意如何界定算法和物理设备权责体系:今日人民网发文表示,区块链与实业的结合与我国“数字化”的趋势一致,这一融合过程需要注意三个问题。一是算法和物理设备权责体系如何界定;二是智能制造标准制定思路是否应该转变;三是5G会给边缘计算、区块链和物联网带来什么冲击。[2018/8/24]

这个方案需要用到两个账户——被黑账户和用来贿赂矿工的账户。

Flashbots团队已经发布了一个名为Flashbots/searcher-sponsored-tx的项目,其中介绍了如何通过这个方案将交易上链的基本原理。

我们将使用另一个账户中的资金来支付交易费,因此不需要被黑账户中有ETH。事实上,我们巴不得被黑账户里没有ETH,毕竟我们最不想看到的,就是子/「清道夫」察觉到我们想要取走资金,使用账户内原有的ETH来抢跑我们。

为了确保被黑账户中没有ETH,我们强烈推荐大家运行一个燃烧器机器人。

我们通常建议在一台以上的机器上运行燃烧器机器人,并针对每个实例使用不同的RPC节点。例如,使用Infura在本地运行一个燃烧器,并使用其它提供商在远程服务器上运行一个燃烧器。这样就可以实现冗余,以防高网络延迟或节点故障等问题。

Flashbots/searcher-sponsored-tx中的代码需要根据你的具体需求进行修改,不过这里有个引擎可以帮助你挽救被黑地址中的代币。Flashbots引擎具有很高的灵活性,可以支持单个transfer()调用,或unstake()和transfer()调用。

如果你不懂代码,也可以试试@kendricktan/flashbots.tools网站提供的Flashbots功能UI:https://flashbots.tools/。

如何从根本上规避「清道夫」?

最好的防范措施当然是保护好自己的地址不被「清道夫」侵入,也就不需要与「清道夫」斗智斗勇了。

近年来,我们已经在一些app的UI上看到了反面例子——允许用户在dapp界面上使用原始保密信息。这是很不安全的做法,不应该被鼓励。

永远不要在联网设备以及任何网页上输入你的原始保密信息。

我们建议使用硬件钱包来确保私钥存放在独立设备上——如果你使用MetaMask与dApp进行交互,MetaMask最近发布了一个更新,可以让用户使用多个硬件钱包地址。

标签:ETHBOTSHBOLASHEthereumMaxRebel BotsBeachBoyzLASH价格

PEPE热门资讯
BTC:关于移除XTZ/BTC等13个币币交易对的公告_KEX

尊敬的用户: 您好,为提升用户交易体验,HKEx.one将于2021年4月24日12:00移除以下13个币币交易对: 1、XTZ/BTC 《最高人民法院关于加强区块链司法应用的意见》发布:金色财.

MAC:老崔说币:比特币潜伏期已过,迎来第二次发车机会!_888币值多少钱

大家好,我是你们的朋友老崔说币lcsb18888,老崔说币公众号同步专注数字货币行情分析,争取为广大币友传递最有价值的币市信息,欢迎广大币友的关注与点赞.

SDT:ZD邀请好友注册送DOG活动_usdt币怎么兑换人民币在国内

尊敬的用户: 支点给大家送福利拉! 即日起邀请好友实名并交易DOG满10USDT,邀请者和被邀请者各获得20万枚DOG奖励,邀请者父级奖励5万枚DOG.

BOT:币海引路人:4月25号BTC/ETH早间行情解析及操作策略_FLASH价格

币海引路人:4月25号BTC/ETH早间行情解析及操作策略交易如同攀爬,只有登上绝顶,才能享受奇观胜景;若遇难而退,中途放弃,只会与机会擦肩而过,在交易中,最重要的就是要敢于出手,面对机会.

BIT:Bitfly20210423快讯_bitflyer交易所客服电话

Bitfly官方渠道: Bitfly官网:https://www.bitfly.bizBitfly微博:https://weibo.

GAT:Gate.io“天天理财”第196期 BTC锁仓理财明日开启,年化收益3%_GATE

Gate.io全新理财福利产品——“天天理财”已于10月12日正式上线,每天中午12点至少一场理财福利,赚主流币理财收益.