区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 火星币 > 正文

LASH:如何打败以太坊清道夫 找回你的资产_SHBAR价格

作者:

时间:

你没有过这样的经历:将一笔资金发送到某个账户后,这笔资金却不翼而飞?你可能是遭了“清道夫”的手。我们来帮你解除危机。

如果你的私钥被盗,作恶者通常会安排一个“清道夫”程序来监控你的账户,然后伺机吃掉你的账户中的资产——无论你在这个账户中存入ETH或其它代币,还是收到了空投,或有任何类似情况。

本文概述了“清道夫”是如何吃掉用户资产的,并提供了三种方法来挽救还没有被吃掉的资金。

用户私钥是如何泄漏的?

我们最近看到有很多用户冒充Telegram群组的管理员,然后在这些合法群组的主要频道向用户提供“帮助”。冒牌管理员通常会利用专业话术来迷惑用户,向用户分享看似合法的网站的链接。这些网站会要求用户提供私钥或助记词。

美国共和党人希望美联储给出如何证明数字美元合理性的答案:金色财经报道,众议员Patrick McHenry联合众议院金融服务委员会致信要求美联储副主席Lael Brainard,要求解释对中央银行权威的看法,并就如何证明数字美元的合理性给出答案。

鲍威尔回应了共和党立法者的主要担忧,表示“我们不打算在没有行政部门和国会明确支持的情况下继续发行CBDC,最好是以特定授权的形式”。(CoinDesk)[2022/9/9 13:18:00]

然后你的代币就没了,而且会有“清道夫”开始监控你的账户。

这里有一个钓鱼网站的例子:

直播|Andrey Belyakov :如何制定DeFi 规则:金色财经 · 直播主办的金点Trend《以太坊之外的DeFi,香吗? 》15:00准时开播!本场嘉宾Opium Protocol 的创始人分享Andrey Belyakov “如何制定DeFi 规则”,请扫码移步收听![2020/9/1]

-感谢研究员

}

通过部署该合约,我们可以将ETH和被黑地址的字符串发送至构造函数的参数。该合约会在同一笔交易中创建并自毁。其中,selfdestruct()意味着我们会在同一笔交易中清除该合约的区块链状态,并将ETH发送至被黑地址。

声音 | 薛蛮子:行业应重点关注如何建立信任机制:著名天使投资人、UT斯达康创始人薛蛮子在“重构新生态”2018全球第五届区块链技术应用论坛上,就区块链投资提到:很多散户依靠对百倍千倍的幻想而去投资数字货币是非常危险的事。同时就区块链监管也提到:如何在倒“洗澡水”的时候怎么又不把“澡盆里的孩子”倒出去,这是个很有技术难度的事情,也是短时间内很难实现的事。个人认为:接下来行业内胡乱“割韭菜”行为肯定行不通了,如何建立信任机制才是行业内应该去做的事情。[2018/7/26]

请注意,这个方法虽然有效,但是会额外增加成本,因为我们要做的操作不只是将ETH从一个账户转移到另一个账户。这个方法需要大约7万gas的成本。当gas价格处于高位时,仅gas成本就高达0.0112ETH。

中纪委机关报谈区块链发展:如何让监管理解并适度监管是挑战:今日东方财富网发文称,在今年的全国两会上,“区块链”成为一些代表委员热议的话题,近日中纪委机关报谈到区块链发展时,认为:如何让监管理解并适度监管是挑战。[2018/3/6]

接下来,我们将通过太极网络广播来自被黑地址的已预先签署过的交易,因为在这种情况下,“清道夫”必须发送更多ETH到被黑账户才能在gas费竞价中胜出)。

使用Flashbots

一般来说,我们需要支付ETH才能让交易上链。但是,有了Flashbots,我们就可以在不支付gas费的情况下将来自外部账户的交易上链,只需使用另一个账户中的资金来“贿赂”矿工即可。也就是说,我们不需要向被黑地址转入一笔ETH作为手续费,就可以取走这个地址上的代币。没错,就是这样!

这个方案需要用到两个账户——被黑账户和用来贿赂矿工的账户。

Flashbots团队已经发布了一个名为Flashbots/searcher-sponsored-tx的项目,其中介绍了如何通过这个方案将交易上链的基本原理。

我们将使用另一个账户中的资金来支付交易费,因此不需要被黑账户中有ETH。事实上,我们巴不得被黑账户里没有ETH,毕竟我们最不想看到的,就是子/“清道夫”察觉到我们想要取走资金,使用账户内原有的ETH来抢跑我们。

为了确保被黑账户中没有ETH,我们强烈推荐大家运行一个燃烧器机器人。

我们通常建议在一台以上的机器上运行燃烧器机器人,并针对每个实例使用不同的RPC节点。例如,使用Infura在本地运行一个燃烧器,并使用其它提供商在远程服务器上运行一个燃烧器。这样就可以实现冗余,以防高网络延迟或节点故障等问题。

Flashbots/searcher-sponsored-tx中的代码需要根据你的具体需求进行修改,不过这里有个引擎可以帮助你挽救被黑地址中的代币。Flashbots引擎具有很高的灵活性,可以支持单个?transfer()调用,或unstake()和transfer()调用。

如果你不懂代码,也可以试试@kendricktan/flashbots.tools网站提供的Flashbots功能UI:https://flashbots.tools/。

如何从根本上规避“清道夫”?

最好的防范措施当然是保护好自己的地址不被“清道夫”侵入,也就不需要与“清道夫”斗智斗勇了。

近年来,我们已经在一些app的UI上看到了反面例子——允许用户在dapp界面上使用原始保密信息。这是很不安全的做法,不应该被鼓励。

永远不要在联网设备以及任何网页上输入你的原始保密信息。

我们建议使用硬件钱包来确保私钥存放在独立设备上——如果你使用MetaMask与dApp进行交互,MetaMask最近发布了一个更新,可以让用户使用多个硬件钱包地址。

标签:ETHBOTLASHSHBtogetherbnb可以和谁嘿嘿bottosFLASH币SHBAR价格

火星币热门资讯
DEF:BitMEX创始人:如何给以太坊的未来估值?_XDEFI

如何为以太坊网络估值一直都是行业性难题,近日BitMEX创始人ArthurHayes撰文谈及这一问题.

HTT:读懂个人代币、饭圈安利和 IPO :未来 这不再是明星专利_FlexQ

未来的工作将演变成金字塔,每个人向另一个人「安利」自己钟爱的那个人。? 风险共享经济 1997年,摇滚歌星大卫·鲍伊发行了「债券」,「债券」持有人可以在未来十年内从他所发行的唱片中获得一定比.

LEX:全球算力大会丨“决战”丰水期,挖矿还能怎么玩?_ALEX

丰水期在下一个月就要来临,届时,电力成本将会骤降,这无疑为比特币挖矿的收益率打开新的空间。水电资源丰富的西南地区今年有哪些水电消纳政策?矿场主们如何抢占稀有的水电资源? 4月17日,“超算·融合.

AMA:Gavin Wood发布Kusama平行链的上线清单_KUSA

Gavin刚刚在Github上发布启动Kusama平行链功能的三大阶段以及一系列待完成事项。关注?Kusama平行链拍卖上线时间的同学,可以根据这个Github中的完成进度来判断Kusama上线.

LAS:NFT热潮真的是泡沫吗?看20余位业内外专家如何评说_Marvellex Classic

3月11日,艺术家Beeple的NFT艺术品EVERYDAYS:THEFIRST5000DAYS以6934万美元拍卖成交,刷新了虚拟艺术品的拍卖成交价记录.

BIT:李鬼:假冒法定数字币涉刑_USD

伴随央行数字货币DCEP试点的展开,公众对中心化数字货币推广的大势有所认知,但对DCEP的施行情况却一知半解.