Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 安全

比特幣黑暗森林:惡意機器人如何套利「310萬美元」天價BTC手續費

白話區塊鏈 by 白話區塊鏈
2023-12-09
in 安全, 比特幣
1.7k 17
0
比特幣黑暗森林:惡意機器人如何套利「310萬美元」天價BTC手續費
2.3k
SHARES
10.5k
VIEWS
Share on FacebookShare on Twitter

Paradigm 研究人員 2020 曾發表 「以太坊是一個黑暗森林」,揭示了潛伏在以太坊中的機器人,監視待處理交易,並試圖利用它們所創造的有利機會。但這種現象其實不僅限於以太坊。本文源自作者 Tal Be’ery 所著文章,由白話區塊鏈編譯、整理及撰稿。
(前情提要: 崩潰!粗心用戶不小心繳了「310萬美元」83.65顆BTC作為手續費)
(背景補充: 不是按錯?比特幣交易花「310萬鎂」手續費苦主:是遭駭客攻擊)

本文目錄

  • RelatedPosts
  • 台灣複委託買比特幣ETF開綠燈!金管會彭金隆曝「這類人」優先開放
  • 怎麼套利PUPS符文代幣?兌換利差計算:網友實測日收益高達1500鎂
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 這起過高費用的案例
  • 我們的調查開始了
  • 實際情況:先假設一下
  • 證據
  • 結論:怪物確實存在

 

RelatedPosts

台灣複委託買比特幣ETF開綠燈!金管會彭金隆曝「這類人」優先開放

怎麼套利PUPS符文代幣?兌換利差計算:網友實測日收益高達1500鎂

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

Zengo 的研究人員揭示了惡意機器人在監控比特幣區塊鏈上存在的不安全隨機地址,並立即利用它們進行盜竊,造成了數百萬美元的損失 —— 其中之一就發生在 2023 年 11 月 23 日。

作為 Zengo X 在區塊鏈安全領域持續研究的一部分,我們調查了最近丟失的 139 枚比特幣的案例,按當時市價計算約 550 萬美元。然而,我們並不知道,通過這樣做,我們打開了比特幣黑暗森林的潘朵拉魔盒。

在 2020 年,Paradigm 的研究人員 Dan Robinson 和 Georgios Konstantopoulos 發表了一篇具有重要影響力的博文,名為 「以太坊是一個黑暗森林」:揭示了潛伏在以太坊記憶體池黑暗中的機器人,監視待處理交易,並試圖利用它們所創造的有利機會。

今天,我們揭示了這種現象不僅侷限於以太坊區塊鏈,還適用於比特幣區塊鏈(可能也適用於許多其他區塊鏈)。

這起過高費用的案例

在 11 月 23 日,一筆比特幣交易引起了比特幣分析師的關注。這筆交易創下了支付費用的紀錄,支付了超過 300 萬美元(83 比特幣)的費用,用於轉移價值 200 萬美元的比特幣。

儘管對於這些過高的費用(通常費用應該低於 10 美元)的即時解釋是將其歸咎於某種手動輸入錯誤,就像過去發生的情況一樣,但很快有使用者在 X(之前的 Twitter)上聲稱他們是原始所有者,並以某種方式被駭客攻擊。

X 帳戶所有者通過使用相關的私鑰進行簽名,在密碼學上證明了他們實際擁有比特幣地址。

我們的調查開始了

當我們開始更深入地調查這筆過高費用交易時,出現了一些更微妙但有趣的事實。

上圖顯示了一些有趣的見解:

CPFP:即 「Child Pays For Parent」,意味著這筆交易的輸入是另一筆未確認交易的輸出。在這種情況下,這意味著在第一筆交易在記憶體池中等待的同時,發生了這筆過高費用的交易。根據探索器的資料,實際上是在前一筆交易的同一分鐘傳送的。 費用正好是總花費的 60%(83.65 / 139.4),因此不太可能是輸錯了,而可能是某種自動操作的結果。

RBF 禁用:交易傳送者禁用了 「Replace By Fee」(RBF)的選項,或者禁止其他交易使用更高的費用覆蓋此交易。 此外,另一個 X 使用者注意到,最初有多個候選的過高費用交易,通過支付更高的費用相互替換(在探索器中已經看不到了,因為被替換的交易資訊在短時間內就被清除了)。

實際情況:先假設一下

根據資料,有多種可能的假設來解釋這筆過高費用交易:

原始所有者由於輸錯了而支付了過高的費用:在 X 上所有者的宣告只是為了保全面子,因為聲稱被駭客攻擊聽起來更可接受,而不是承認自己笨拙。

注意:這似乎不太合理,因為這筆交易是在前一筆交易仍在記憶體池中的情況下發送的(見上文的 CPFP),這需要技術專業知識,而且費用的確切性質(正好是總費用的 60%)與輸錯或一般的笨拙的理論不符。

原始所有者的私鑰被駭客攻擊:攻擊者揭示了私鑰並等待所有者向該地址傳送資金。

我們的觀點:這不太可能,因為這筆交易被 RBF 搶佔,這意味著有多方知曉這個私鑰。

原始所有者的私鑰是可預測的:私鑰是以某種可預測的方式建立的,例如通過對密碼短語進行hash運算(「Brian-wallet」)或從一個太小的集合中選擇金鑰(32 位)。這些問題在我們最近的博文中進行了深入討論。

攻擊者正在生成所有這些可預測私鑰及其相應地址的集合,每當出現向其中任何地址傳送資金的交易在記憶體池中時,他們立即迅速並爭相傳送後續交易將這些資金轉移到他們的地址。

這最後的假設解釋了一切:即時響應(上文的 「CPFP」)和過高的費用是攻擊者為了擊敗其他攻擊者而必須採取的。費用的 「固定」 性質(60%)是由於操作的自動性質,這是為了擊敗其他方而必需的。禁用 RBF 是攻擊者採取的另一種機制,以增加擊敗其他方的機會。

這個假設也與過高費用交易接收端地址的過去行為一致。流入該地址的許多交易具有與這筆高費用交易相同的特徵(儘管不像這筆數百萬美元的交易那樣利潤豐厚)。

這個結論當然是一個非常可怕和大膽的解釋,需要進一步的證據。

證據

為了驗證我們的說法,我們決定生成一個可預測的私鑰,向其傳送資金,並觀察結果。如果我們的假設是正確的,那麼資金應該會立即被盜取。為了建立一個非隨機的私鑰並獲得生成的地址,我們使用了伊恩・克洛曼(Ian Cloeman)廣受歡迎的網路工具(在過去也非常有效)。

將私鑰設定為 「1」(注意生成的助記詞主要由索引為 0 的單詞 「abandon」 組成)

使用這個工具,我們將私鑰設定為 「1」 並得到了生成的地址:bc1q4jgysxym8yvp6khka878njuh8dem4l7mneyefz。我們驗證過它以前沒有被使用過,以排除其他可能的解釋。

接著我們向這個地址傳送了一筆 10 美元的交易… 正如預期的那樣,我們發現,緊接著就是一筆過高費用的交易(5 美元,或 50%),將資金重定向到另一個地址!

此外,我們觀察到多方之間激烈的競爭,試圖用更高的費用通過 RBF 來取得優勢,費用甚至達到了資金的近 99%,但由於第一筆交易禁用了 RBF,這些嘗試都未能成功。

4 筆 RBF 交易,最後一筆提供了總計 10 美元中的 9.87 美元作為費用。

結論:怪物確實存在

如果使用者的助記詞或私鑰以可預測的方式生成或受到不良隨機性的影響,一旦攻擊者瞭解到可預測生成的確切細節,它將被利用。

正如我們最近在博文中詳細介紹的那樣,加密錢包中私鑰的安全生成問題大多數使用者都忽視了,但卻證明是一個困擾著錢包並造成巨大損失的問題。

由於使用者不能自己生成私鑰,但也不能證明私鑰是隨機的,因此使用者無法驗證其金鑰的隨機性,必須信任其錢包。

這個問題是對依賴單一方錢包的更大核心問題的又一體現。為了解決這個核心問題以及特定的隨機性問題,我們必須接受這樣一個事實:使用者需要信任一些外部實體,並轉向更健壯的架構,通過增加參與方的數量來減少對每個涉及方的信任。

增加參與方可以降低對每個參與方的所需信任,並使系統更加健壯。

📍相關報導📍

比特幣ATM「Coin Cloud」驚傳大規模數據外洩!駭客稱已竊取30萬用戶隱私資料

絲路5萬枚BTC竊案》駭客奢侈爽十年,家遭小偷報警意外遭捕、33億鎂比特幣全沒收

12萬比特幣枚竊案真相》紐約洗錢夫婦承認是攻擊Bitfinex駭客

Tags: BTC惡意機器人手續費比特幣駭客

Recommended videos

8:53

Death Stranding – Release Date Reveal Trailer

2.5k Views
2024-07-02
    1:07

    Switch fishing using Joy-Con as futuristic fishing rod

    2.5k Views
    2024-07-16
      7:28

      Liv Tyler Just Got A Major Hair Makeover For Fall

      2.5k Views
      2024-06-26
        4:21

        Didi Kempot – Cidro for Sobat Ambyar (Official Music Video)

        2.5k Views
        2024-07-29
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist