1. 首页 > 产业新闻 > 节能环保

智能合约漏洞周而复始!游戏合约漏洞全面汇总

马斯克:狗狗币的超级粉丝

最近,马斯克(与马克库班一起)提倡使用狗狗币进行支付。在马斯克最近收购Twitter的竞标中,他一再表示,收购后将实施的直接功能之一是狗狗币小费(Twitter目前只支持比特币小费)以及接受狗狗币作为Twitter Blue 等高级服务的支付。

马斯克对狗狗币的偏爱要从2019年说起。

当时,马斯克发布推文称“狗狗币可能是我最喜欢的货币,它真的很酷。”此后,马斯克一直是狗狗币最受瞩目的啦啦队长。在整个 2020 年和 2021 年期间,每次马斯克在推特上发布有关meme币的信息时,谷歌对狗狗币的搜索量都会飙升。

在马斯克的推特中搜索“dogecoin”,可以看到马斯克对狗狗币有多“狂热”。

2021年5月, Decrypt报道说,狗狗币开发人员甚至就他希望对代码进行的更改与马斯克保持密切联系。

实际上,虚拟货币的价格经常会因为名人效应而产生波动,根据 CoinMarketCap 的数据,meme加密货币最初是在2013年作为一个笑话创建的,但它已上升为按市值计算的第11大加密货币。加密货币的价值经常随着马斯克、说唱歌手Snoop Dogg和摇滚乐队Kiss的Gene Simmons等名人的言论和活动而波动。

加密货币:多空分歧

加密货币前景如何?马斯克看好狗狗币之外,看空加密货币的也大有人在。

加密货币交易所 BitMEX 的联合创始人 Arthur Hayes 在 Twitter 上表示:“随着市场弄清楚谁在裸泳,预计会有更多的比特币和以太币被强制出售。”他说他不知道抛售是否结束,但“无论怎么抛售,总会有韭菜(knife catcher)接盘”

亿万富翁企业家和投资者马克库班也曾表示,加密货币没有内在价值。

据彭博社报道,一些加密货币高管认为,低于 20,000 美元的比特币可能会导致更多杠杆头寸的清算。自今年年初以来,该代币下跌了约 57%,而其他代币则遭受的损失更大。

根据coin desk官网中比特币的走势,可以发现,在跌破18000美元关口后,比特币似乎在挣扎着维持在备受瞩目的20000关口之上。

近日,比特币的大幅波动其实也是市场情绪的某种反应。比特币上周六下跌近 15%,但随后以 16% 的涨幅回升至 20,000 美元以上。据彭博社报道,波动或许是因为随着美联储通过加息以消耗市场流动性来全速对抗通胀,投资者情绪仍然非常脆弱。

编辑:小茉

掌握私钥就能掌握资产?这个以太坊圈套会让你无语

掌握私钥就能掌握资产?一般而言,如果一笔区块链交易的交易费设置的很低,它是不会被网络纳入的,但在某些情况下,零交易费的交易也会被接纳。而在你的认识当中,如果一个地址内有价值不菲的通证,并且有人告诉你这个地址的私钥,是否就意味着你可以拿走其中的通证呢?其实,这些奇怪的现象,正是欺诈者们精心设计的一个圈套,而在这篇文章当中,作者Nikita Savchenko将为我们一层又一层地拨开其中的真相。

(图片来自:Pixabay)

你是否曾在区块链账本中看到过一些非常可疑的(或者,乍一看似乎不可能)的交易?

这篇文章揭示了一些不同寻常事物背后的一些秘密,其中大部分在区块链领域是会被忽视的,然后文章会详细讲解这些事情。

长话短说:区块链如果运用地得当,它仍然是安全的。但是,矿工们显然会比其他网络参与者会有更多的特权;

在我们开始之前

本文主要谈到的例子是以太坊,目前世界上最受欢迎的智能合约平台。我们将研究在以太坊平台中发生的例子,其中有很多例子也适用于其他区块链平台。

请注意,这篇文章并没有指责以太坊或任何其他区块链的意思。以太坊很棒,而技术也是可以得到改进的,密码货币平台的进化速度会非常快,而这篇文章中提到的东西,可能并不会持续很久的时间。

文章的大致内容有:

如何在不支付交易费的情况下发送交易;

公布私钥的游戏是怎么玩的;

面对这些私钥,你该做什么;

几个有趣的案例,和真实的例子;

让我们进入正题

几乎所有的公链都是透明的(除了门罗币这类隐私公链),这意味着任何人都可以轻松查看其历史记录中的所有交易。这是区块链的主要特征之一,如果你做了什么,它会成为可见历史的一部分。区块链的透明特性,使得我们能够搜索和分析相关的数据。

零费用交易

来看看这笔交易例子:https://etherscan.io/tx/0x62e296eb903efa4f6276da2ec19d469b75d358e5f6fc24b92bdfd4c6e892176b

它是一笔丛一个账户到另一个账户的简单以太币转账交易。

你可能注意到了,这笔交易的交易值只有0.000000000000009623 以太币(价值远小于0.000001美元)。显然,这样一笔粉尘交易不是一笔正常交易,它是不合理的!因为以太坊网络的平均交易费用约为0.01美元至0.1美元。

但是,这笔交易却是通过零交易费来完成的!从图中我们可以看出,这笔交易的gas价格被设为了0.也就是说它没有支付任何交易费就被确认了(以太坊的交易费用是通过交易用到的gas乘以交易发送者给出的gas价格得出的,所以21000 * 0=0)。这是否意味着有人找到了免费进行交易的方式?

好吧,有人可能会猜测了,这次交易之所以成为了可能,是因为网络在那个时候没有加载其它的交易,矿工没有其它的选择,只能将这笔免费的交易纳入了区块当中。但事实并非如此,因为,当时在交易存储池当中还有上千笔其它的交易。

如果每个人都能够免费地执行他们的交易,那么网络就会因为无法支持流量而过载。要了解这样的交易是如何发生的,我们需要了解一些区块链背景。

你可能知道数据是在经历挖矿过程后进入区块链当中的,一位特定的矿工会找到下一区块的正确哈希(这就是工作量证明,即PoW共识算法的工作原理)。挖掘区块的矿工,可决定哪些交易会被纳入区块,这并不是什么秘密。虽然大多数矿工试图通过包含最高的交易费用来最大化他们的收益,但没有什么能够阻止他们选择自己想要的任何交易。

因此,矿工们可以做的一件事,就是选择他们自己“提前准备”的交易,并以此作为下一个区块的一部分。由于以太坊区块链允许设置任何交易费(gas价格),矿工是有机会进行交易插队作弊的,例如,通过稍微更改他们的挖矿时间戳,或违反规程而处理他们自己的交易。但是,他们仍然无法篡改其它的交易(通过公钥加密进行加密保护),这使得区块链依旧是强大安全的。

你可能想知道,那权益证明(PoS)以及其它共识算法区块链的表现又是如何的呢?例如,在权益证明共识机制当中,是不存在“挖矿”这个过程的,下一个“矿工”是通过伪随机的方式选出来的,这取决于持币者的币数量,区块数等因素。但是,仍然会有一个被选定的人会负责组装下一个区块,因此他就有机会纳入或排除一些特定的交易。为防止矿工作弊,关于共识算法我们可以考虑更多的限制,但有两件事是不容易处理的:

排除(禁止)来自某个矿工的特定交易;

使矿工能够在适当的地方添加他们自己的交易,至少这是不易处理的;

这是很难做到的,至少对区块链而言是这样的。其它分布式账本技术(如hashgraph),可以解决其中的一些问题,但它们会引入区块链所没有的其他类型问题。目前还没有任何已知或经实践证明的算法可解决这些问题。

私钥“公布游戏”

在以太坊当中,我们可以简单地确定哪些矿工在进行这些免费交易。谈到上面那笔没有费用的交易,我们可以看看它所在的区块,并找到实际处理这笔交易的矿工地址。除了以太坊的交易历史记录之外,我们没有关于该矿工的其它信息。无论如何,我们只需要执行快速搜索,即可轻松识别到它们:

0x52e44f279f4203dcf680395379e5f9990a69f13c

0xb75D1e62b10E4ba91315C4aA3fACc536f8A922F5

0xb2d0cba76ed764c068d25bc9b620365fd5bf4a35

0xd4383232c8d1dbe0e03bdfab849871fa17e61807

如果我们回到上述零费用交易,并查看其目的地址,我们会发现,几乎所有这个地址的交易,都是由这些矿工免费处理的。让我们看看这样做的目的是什么。

通过点击这些地址,我们可以找到可疑地址:0xa8015df1f65e1f53d491dc1ed35013031ad25034 (例如)。然后看看它的交易历史:

有几点信息:

这个地址里有一些有价值不菲的通证;

关于这个地址,有一些匿名人士在评论中公布了这个地址的私钥!(似乎你可以拿走这些币?)他们也在其他带有一些通证的地址中贴出了私钥。

而要转移这些地址里的通证,你必须在账户里存入一些以太币,这样才能进行通证转移(这就是以太坊和特定通证智能合约的工作方式)。因此,要从这些地址中获取到通证,你首先需要向这个地址发送一些以太币,然后才能进行币的转移。但请注意,一旦这个地址收到了以太币,它几乎会立刻将其转移到其它地方,这会使地址内没有足够的余额进行通证转移。

如果我们仔细研究这些被转移的交易,我们会发现,它们的gas价格通常是高得离谱的(有时候会高出所需价格的1000倍!)

那么,到底发生了什么?

有一些技术经验丰富的人正在欺骗别人,他们公布相关地址的私钥,使得不明真相的潜在受害者认为这个地址里的币是唾手可得的(因为他们已经掌握了私钥!)但实际上,所有尝试转币的人都会失去自己的资金。

背后的谋划者运行了一个脚本,它会监视此地址的以太币交易情况,一旦有人将以太币转入其中,他们会立即发出自己的交易,将地址内的以太币转移到其它地方(因为他们也拥有着这个地址的私钥)。此外,即使你一次发布两笔交易(一次存入,一次提币),实际上你的交易和骗子的交易最终会在同一个区块中被处理,而骗子的脚本会立即通过他们的交易取代你的第二笔交易(设置比你更高的gas价格),因此,他们的交易总是会比你更快得到处理。而这也讲解了上面的高gas价格的情况 (第4点.)

考虑到这些诈骗者,在某种程度上与挖矿有关,你没有机会在他们设计的游戏中击败他们。这就好比你是在和Bobby Fischer(美国国际象棋棋王)在玩国际象棋,你知道怎么打败他吗?

对于这些诈骗者来说,除非有人向这些以太坊地址发送大量以太币,否则他们就是无利可图的。而这个故事,更详细地讲述了这些诈骗者如何通过黑掉所谓的“脑钱包”(很多是由弱密码和短语生成的)来获得大量的资金。

更多的案例

故意(或错误地)设置了一笔交易的费用,其费用是正常所需费用的100万倍。

迄今为止以太坊历史上最昂贵的一笔交易(更多细节);

在这个狡猾的矿工无偿转移他们的通证之前,失败的交易超过了500笔(看起来他们失败了,因为通证智能合约锁定了它们,直到ICO完成);然而,矿工本可以更聪明一些,通过在发布交易之前简单地检查交易是否成功,从而避免将资源浪费在不成功交易之上。

区块到底可以容纳多少笔免费交易?更多?(由alpereum处理,它是最早之一的以太坊矿池);

结论

区块链的设计是非常安全的,但是,在使用区块链进行大额交易之前,你必须格外小心,并进行自我教育。

在区块链这个世界,矿工们(矿池和节点池等)所拥有的权力要远大于网络的普通用户。他们可以纳入或排除他们想要的任何交易,而不会破坏任何网络规则。但是,他们仍然有动力去保持网络公平,以增加其资产的价值。然而,目前并没有东西能够阻止他们作弊。

虽然这种类型的作弊,大多数情况下对其他人是无害的,但拥有更多的特权,对于所有的网络参与者而言,总是不公平的,这就是今天我们需要去解决的问题。

以下是常用的一些以太坊工具资源:

etherscan.io(非常受欢迎的以太坊浏览器);

bloxy.info(显示很多有趣的工具和统计信息);

ethgasstation.info(显示网络费用,并有很多统计数据);

ethviewer.live(关于挖矿过程的可视化网站);

ethstats.net(挖矿活动的实时可视化网站);

deadcoins.com(死币的对照列表);

如果大家希望更加深入的学习虚拟货币的相关知识,从一级市场到二级市场的更加全面系统的知识,那么可以联系我们的官方客服进行详细的咨询和沟通。我们有行业最大的虚拟货币投资学习社区,社群中不乏非常多的职业玩家以及行业大咖,可以对大家进行更加深入的指导和帮助。快联系我们的客服申请加入吧。

自虚拟货币严打以后,你可能不知道的是,有一些山寨币甚至传销币慢慢瞄准了下沉市场,甚至拿中老年人“开刀”。近日,北京商报记者接到读者李明(化名)反映,在他的老家新疆,兴起了一个名为Pi币的虚拟货币,其宣称不用投钱可以“零撸”,教用户通过手机挖矿,并以“推荐返利”等方式引诱用户发展下线,据李明所称,这个币种的参与者大多是中老年人,后者对这类投资方式深信不疑……

“零撸”吸引中老年人

“最近我老妈迷上了挖矿和炒币,你说这个Pi币靠谱吗?”11月24日,老家新疆、现住北京的李明向北京商报记者问道。他告诉北京商报记者,近几个月在新疆不少人都开始接触虚拟货币,其中这个号称“0成本、高收益”的Pi币,尤其被待业或退休的中老年人群青睐,玩得不亦乐乎。

 3/4   首页 上一页 1 2 3 4 下一页 尾页

本文采摘于网络,不代表本站立场,转载联系作者并注明出处:http://www.longfuchaju.com//chanye/jieneng/1895.html

联系我们

在线咨询:点击这里给我发消息

微信号:wx123456