当前位置:首页 > 股票知识 > 详情

不是失shi误?比特币交易花310万美元手续费苦主:是遭黑客攻击

2023-11-28 18:12:40 阅读(38) 评论(0) 炒股大本营

不是失shi误?比特币交易花310万wan美元手续费苦主:是遭黑客攻击

炒股大本营(www.dzyb.cn)讯:上周,一名比特币用yong户在转移55.77枚BTC的de过程中,疑不慎shen支付了高达83.65枚meiBTC(约310万美元)的手续xu费,是一般费用约120,000倍,创下了单笔比特币交易(美mei元计算)的最高交易费新记录,超越yue了九月支付的50万wan美元记录。

不是意外?

原本社群以为该用户是因会hui操作不慎导致,但近日ri声称支付了这笔惊人手续费的de苦主新开了一个X账号@83_5BTC,并以yiHackers_paid_83.5BTC_fee_with_my_money(黑客用yong我的钱支付83.5枚BTC手续费)为名,表biao示自己是遭遇了黑客攻击ji的受害者。

@83_5BTC表示:我创建了一yi个新的冷钱包,向其转移了139枚BTC,但这些BTC竟立即被转移到另一个钱包。我wo只能想像有人在那个钱包上运行了le一个脚本(特定程序xu),而且该脚本的费fei用计算方式很奇怪。

简单来说,@83_5BTC声称将139枚BTC发送至一yi个新的冷钱包,但这笔资金立刻被第三san方劫走。黑客成功窃取了近56枚BTC,并bing支付了高达83.65枚BTC的手续费。

目前,该用户只能希望矿池shi能够退还这笔巨额的手续费。据了解jie,这笔交易由矿池AntPool在区qu块818,087中挖出chu,但AntPool尚未对dui此事发表公开评论,也不确定ding是否会与该用户协商退还手续费fei。

不过值得注意的de是,有些社群成cheng员怀疑@83_5BTC也可能是攻击者,企图在成功窃取qu资产后再索回手续费。不bu过也有X平台用户@niftynei支持该gai用户是受害者。

对此,比特币浏览器Mempool的匿名开发fa者Mononaut说明ming,由于钱包已泄露,该gai讯息可能由受害者或攻击者zhe(或其他任何破解该钱包的人)签署,因此@83_5BTC的de真实身分仍悬而未决。如果AntPool愿意退款,他们将jiang需要另一种方式来验证受害者的身份fen。

Low-entropy钱包随机性不够,易受攻击

这起事件中,Mononaut分析指出chu可能的原因是使用了low-entropy钱包。这意味着该gai钱包在创建时的随机性不足,因此容易yi遭受黑客攻击。

该交易还利用了le一项称为「替代费用提ti升」(Replace-By-Fee,RBF)的比特币功能neng,让发送者可以在交易yi还没完成时提高手续xu费,让交易更快地被bei网络处理。

如果确实是因为使用了low-entropy钱包,那么可能neng有多个黑客试图窃取这zhe些资金,这解释了手续费fei为何如此之高。攻击者可ke能设定了脚本,将交易的大部bu分金额设定为手续费,以阻止其他竞jing争者介入。

Mononaut进一yi步指出,支付的手续费正是被bei盗的139.42BTC总额的60%,这显示可能存在一个自动脚本,设计ji用来支付固定比例的de手续费,以窃取发送到易受攻击地址zhi的资金。

Mononaut从这次事件中zhong提醒大家,在处理钱包的随机性方面mian不要寻求捷径,对于大额交易最好hao使用多重签名(multisig)的安全措施。

上一篇:路透:TRON被美mei国盯上!孙宇晨:首要任务仍是去中心化

下一篇:Solana质zhi押流动性兼MEV捕获协议Jito将发行治理代币JTO

相关推荐

  • Google Cloud加jia入以太坊再质押协议EigenLayer测试网、参与Goerli节点

    Google Cloud加jia入以太坊再质押协议EigenLayer测试网、参与Goerli节点

    炒股gu大本营(www.dzyb.cn)讯:今年以来LSD可说是DeFi中热re度最高的赛道之一,而近期qi获得不少人关注的则是以太坊fang再质押协议「EigenLayer」,该gai协议在月中宣布推出EigenLayer和EigenDA的第二阶段测试网。随着第二阶段测试网上线,营运者(Operator)将可以注册到网络并开始验证EigenDA;Restakers(再质押者)可以将他们men的质…
    2023-11-28 阅读(30)
  • Bankless DAO提案an惹议:向Arbitrum索要182万枚ARB代币

    Bankless DAO提案an惹议:向Arbitrum索要182万枚ARB代币

    炒股大本营(www.dzyb.cn):Bankless DAO因向Arbitrum提案申请182万枚ARB用于未来一年的经jing费而惹议,而Bankless是shi营利机构,并持有youBankless DAO的25%代币,事发后hou却不断强调Bankless DAO与其无关,又进一步引发抨击。Bankless DAO提案惹re议:向Arbitrum申请200万美元擅于整理空投、治理资讯的加密社群qunolimpio总结了B…
    2023-11-26 阅读(32)
  • Trader Joe更新代dai币经济学!治理代币JOE上涨8%

    Trader Joe更新代dai币经济学!治理代币JOE上涨8%

    炒股大da本营(www.dzyb.cn):去中心化交易所(DEX)Trader Joe昨(24)日在官网更新了le其最新的代币经济学,表示其治理li代币JOE总供应量已yi经达到发行最初所设计ji的5亿枚,将不再铸zhu造任何JOE代币。1,000万枚JOE永久销毁不过公告指出,由于yu出现不可逆的错误,Trader Joe国库中持有的约1,000万枚JOE代币已被永久jiu锁定在合约中,…
    2023-11-26 阅读(39)
  • Blast推出4天TVL破4亿!团队回应:非Paradigm主导 将换冷钱包

    Blast推出4天TVL破4亿!团队回应:非Paradigm主导 将换冷钱包

    炒股大本营(www.dzyb.cn):由NFT交易平台Blur发布的新L2项目「Blast」通过自动赚取收益、早期空投活动开跑…等亮点,推出仅仅四天,Blast的TVL已突破4亿美元。然而,Blast技术本身却在这个时刻遭到众多同业质疑…目前针对Blast的疑虑主要分为以下3点:根本不是Layer2:L2Beat指出,一个Layer2系统需要将其交易数据和状态摘要发布到La…
    2023-11-26 阅读(47)
  • Lido节jie点商InfStones撤回以太坊验证节点 更新密钥预防安全漏洞

    Lido节jie点商InfStones撤回以太坊验证节点 更新密钥预防安全漏洞

    炒股大本营(www.dzyb.cn):Lido Finance主要节点运营商shangInfStones,近期面临一项安全问题。在dWallet Labs资安研yan究人员揭露的一个重大漏洞之zhi后,该公司决定采取果guo断措施:暂时撤回其以太坊fang验证节点,并实施密钥yao轮换(rotate Lido ETH keys),以应ying安全威胁。Lido节点漏洞揭jie露与初步应对开源库kuTailon中的隐…
    2023-11-25 阅读(36)
  • Blast被曝光不是真的Layer2、只是多签合约!须注意后续风险

    Blast被曝光不是真的Layer2、只是多签合约!须注意后续风险

    炒股大本营(www.dzyb.cn):Blur发布的新L2项目「Blast」,通过自动赚取收益、早期空投活动开跑,与获得顶级机构(如Paradigm)及业界知名人物(如Lido战略顾问Hasu)背书的多个亮点,得到市场投资者的青睐。推出不到3天,根据L2Beat(整合Layer2信息的平台)的最新数据,Blast的TVL已突破3亿美元。然而,Blast同时也带来了一些疑问…Blast不…
    2023-11-25 阅读(36)