當前位置:首頁 » 以太坊知識 » 以太坊遭黑客攻擊

以太坊遭黑客攻擊

發布時間: 2025-01-01 11:15:06

1. etc是什麼幣

ETC是以太坊經典(Ethereum Classic)的縮寫,它是一種加密貨幣。
以太坊經典(Ethereum Classic,簡稱ETC)起源於2016年以太坊(Ethereum,簡稱ETH)的一次重大事件。當時,以太坊遭受了一次黑客攻擊,導致大量資金被盜。為了挽回損失,以太坊社區決定進行硬分叉,即改變區塊鏈上的某些規則,使被盜的資金無效。然而,這一做法引起了社區內的爭議。一部分人認為,區塊鏈的核心價值在於其不可篡改的特性,因此他們反對進行硬分叉,堅持維護原始鏈。這部分人繼續使用原始的以太坊區塊鏈,並將其命名為以太坊經典(Ethereum Classic),而支持硬分叉的人則繼續使用新的以太坊(Ethereum)。
以太坊經典(ETC)的價值在於它代表了區塊鏈技術的一種理念:不可篡改性和去中心化。這一理念吸引了大量支持者,他們認為ETC更能體現區塊鏈技術的本質。同時,ETC也擁有自己的開發團隊和社區,持續進行技術更新和發展。
作為加密貨幣,ETC的價格受到市場供求關系的影響。與比特幣(BTC)和以太坊(ETH)等其他加密貨幣一樣,ETC的價格波動較大。投資者和分析師會關注ETC的價格動態、市場接受度、技術更新等因素來評估其未來價值。同時,加密貨幣市場受到多種因素的影響,如政策變化、市場情緒等,這也增加了投資ETC的風險。

2. 區塊鏈安全六大問題是什麼

區塊鏈技術現存問題有哪些?

1.性能問題

體積問題

區塊鏈對數據備份的要求對存儲空間提出挑戰。區塊鏈要求在一筆交易達成後向全網廣播,系統內每個節點都要進行數據備份。

以比特幣為例,自創世區塊至今的區塊數據已經超過60GB,並且區塊鏈數據量還在不斷增加,這將給比特幣核心客戶端的運行帶來很大挑戰。

處理速度問題

比特幣區塊鏈目前最高每秒處理6.67筆交易,一次確認時間大約為10分鍾,容易造成大量交易的堵塞延遲,可能會限制小額多次交易和對時間敏感度較高交易的應用。

盡管目前有了一些克服手段,但全面解決交易效率的方法仍然亟待發掘。

耗能過高

第三,挖礦過程中的算力並不產生額外的實際社會價值,還會浪費大量的電子資源,隨著比特幣的日益普及,區塊鏈逐漸成為高耗能的資本密集型行業。

2.中心化問題

節點的不平等

第一,理論上,分布式網路中每個節點應當被平等對待,但是為了挖礦獲得回報,各節點可能會增加算力進行硬體競賽,從而導致節點的不平等,破壞區塊鏈記賬權的隨機性。

產業化、規模化挖礦產生了礦池

理論上如果礦池通過共謀掌握51%以上的算力進行系統供給,就可以實現雙重支付,實際過程中盡管其成本遠超收益,但不能否認合謀供給存在的可能性。

3.隱私安全問題

私鑰容易被竊取

第一,目前區塊鏈採用的是非對稱密鑰機制,盡管具有很高的安全性,但是私鑰保存在用戶本地,容易被黑客竊取。

區塊鏈數據的透明性容易造成隱私泄露

公有鏈中每個參與者都可以獲得完整的數據備份,整個系統是公開透明的,比特幣通過隔斷交易地址和持有人真實身份的關聯保護隱私。

當區塊鏈需要承載更多的業務時,節點如何驗證信息執行命令就需要更多的考慮。

4.升級和激勵問題

公有鏈中參與節點的數量龐大

無論是升級還是修復錯誤都無法關閉系統集中進行,可能需要考慮放鬆去中心化的問題。

各個節點之間存在著競爭博弈

要求激勵相容機制的完善,如何使去中心化系統中的自利節點能夠自發開展區塊數據驗證及記賬工作,並設計合理的懲罰函數抑制非理性競爭,是區塊鏈面臨的另一挑戰。

區塊鏈面臨哪些風險需要解決的?

雖然在資本和人才湧入的推動下,區塊鏈行業迎來快速發展,但是作為一個新興產業,其安全漏洞頻繁示警的狀況引發了人們對區塊鏈風險的擔憂。

國家信息技術安全研究中心主任俞克群指出,對於隱私暴露、數據泄露、信息篡改、網路詐騙等問題,區塊鏈的出現給人們帶來了很多期望。但區塊鏈的安全問題依然存在諸多的挑戰。

俞克群表示,目前區塊鏈還處在初級階段,存在著密碼演算法的安全性、協議安全性、使用安全性、系統安全性等諸多的挑戰。

國家互聯網應急中心運行部主任嚴寒冰也指出,區塊鏈如果要在全球經濟佔有重要地位,必須首先解決其面臨的安全問題。

嚴寒冰指出,區塊鏈安全問題包含多個方面。比如說傳統的安全問題,包括私鑰的保護,包括應用層軟體傳統的漏洞等。另外,新的協議層面也有一些新的協議帶來的漏洞。

去中心化漏洞平台(DVP)提供的數據也顯示區塊鏈安全問題的嚴峻性。DVP負責人吳家志透露,自7月24日來的一周內,DVP就已經收到白帽子所提供的312個漏洞,涉及175個項目方。其中包括智能合約、知名公鏈,交易所等一系列項目。高危漏洞達122個,占所有漏洞的39.1%,中危漏洞53個,占所有漏洞的17%。

中國信息安全測評中心主任助理李斌分析說,當前區塊鏈分為公有鏈、私有鏈、聯盟鏈三種,無論哪一類在演算法、協議、使用、時限和系統等多個方面都面臨安全挑戰。尤為關鍵的是,目前區塊鏈還面臨的是51%的攻擊問題,即節點通過掌握全網超過51%的算例就有能力成功的篡改和偽造區塊鏈數據。

值得注意的是,除了外部惡意攻擊風險,區塊鏈也面臨其內生風險的威脅。俞克群提醒說,如何圍繞著整個區塊鏈的應用系統的設備、數據、應用、加密、認證以及許可權等等方面構築一個完整的安全應用體系,是各方必須要面臨的重要問題。

吳家志也分析說,作為新興產業,區塊鏈產業的從業人員安全意識較為缺乏,導致目前的區塊鏈相關軟硬體的安全系數不高,存在大量的安全漏洞,此外,整個區塊鏈生態環節眾多,相較之下,相關的安全從業人員力量分散,難以形成合力來解決問題。迎接上述挑戰需要系統化的解決方案。

內容來源中新網

區塊鏈技術的六大核心演算法

區塊鏈技術的六大核心演算法

區塊鏈核心演算法一:拜占庭協定

拜占庭的故事大概是這么說的:拜占庭帝國擁有巨大的財富,周圍10個鄰邦垂誕已久,但拜占庭高牆聳立,固若金湯,沒有一個單獨的鄰邦能夠成功入侵。任何單個鄰邦入侵的都會失敗,同時也有可能自身被其他9個鄰邦入侵。拜占庭帝國防禦能力如此之強,至少要有十個鄰邦中的一半以上同時進攻,才有可能攻破。然而,如果其中的一個或者幾個鄰邦本身答應好一起進攻,但實際過程出現背叛,那麼入侵者可能都會被殲滅。於是每一方都小心行事,不敢輕易相信鄰國。這就是拜占庭將軍問題。

在這個分布式網路里:每個將軍都有一份實時與其他將軍同步的消息賬本。賬本里有每個將軍的簽名都是可以驗證身份的。如果有哪些消息不一致,可以知道消息不一致的是哪些將軍。盡管有消息不一致的,只要超過半數同意進攻,少數服從多數,共識達成。

由此,在一個分布式的系統中,盡管有壞人,壞人可以做任意事情(不受protocol限制),比如不響應、發送錯誤信息、對不同節點發送不同決定、不同錯誤節點聯合起來干壞事等等。但是,只要大多數人是好人,就完全有可能去中心化地實現共識

區塊鏈核心演算法二:非對稱加密技術

在上述拜占庭協定中,如果10個將軍中的幾個同時發起消息,勢必會造成系統的混亂,造成各說各的攻擊時間方案,行動難以一致。誰都可以發起進攻的信息,但由誰來發出呢?其實這只要加入一個成本就可以了,即:一段時間內只有一個節點可以傳播信息。當某個節點發出統一進攻的消息後,各個節點收到發起者的消息必須簽名蓋章,確認各自的身份。

在如今看來,非對稱加密技術完全可以解決這個簽名問題。非對稱加密演算法的加密和解密使用不同的兩個密鑰.這兩個密鑰就是我們經常聽到的」公鑰」和」私鑰」。公鑰和私鑰一般成對出現,如果消息使用公鑰加密,那麼需要該公鑰對應的私鑰才能解密;同樣,如果消息使用私鑰加密,那麼需要該私鑰對應的公鑰才能解密。

區塊鏈核心演算法三:容錯問題

我們假設在此網路中,消息可能會丟失、損壞、延遲、重復發送,並且接受的順序與發送的順序不一致。此外,節點的行為可以是任意的:可以隨時加入、退出網路,可以丟棄消息、偽造消息、停止工作等,還可能發生各種人為或非人為的故障。我們的演算法對由共識節點組成的共識系統,提供的容錯能力,這種容錯能力同時包含安全性和可用性,並適用於任何網路環境。

區塊鏈核心演算法四:Paxos演算法(一致性演算法)

Paxos演算法解決的問題是一個分布式系統如何就某個值(決議)達成一致。一個典型的場景是,在一個分布式資料庫系統中,如果各節點的初始狀態一致,每個節點都執行相同的操作序列,那麼他們最後能得到一個一致的狀態。為保證每個節點執行相同的命令序列,需要在每一條指令上執行一個「一致性演算法」以保證每個節點看到的指令一致。一個通用的一致性演算法可以應用在許多場景中,是分布式計算中的重要問題。節點通信存在兩種模型:共享內存和消息傳遞。Paxos演算法就是一種基於消息傳遞模型的一致性演算法。

區塊鏈核心演算法五:共識機制

區塊鏈共識演算法主要是工作量證明和權益證明。拿比特幣來說,其實從技術角度來看可以把PoW看做重復使用的Hashcash,生成工作量證明在概率上來說是一個隨機的過程。開采新的機密貨幣,生成區塊時,必須得到所有參與者的同意,那礦工必須得到區塊中所有數據的PoW工作證明。與此同時礦工還要時時觀察調整這項工作的難度,因為對網路要求是平均每10分鍾生成一個區塊。

區塊鏈核心演算法六:分布式存儲

分布式存儲是一種數據存儲技術,通過網路使用每台機器上的磁碟空間,並將這些分散的存儲資源構成一個虛擬的存儲設備,數據分散的存儲在網路中的各個角落。所以,分布式存儲技術並不是每台電腦都存放完整的數據,而是把數據切割後存放在不同的電腦里。就像存放100個雞蛋,不是放在同一個籃子里,而是分開放在不同的地方,加起來的總和是100個。

區塊鏈使用安全的問題該怎麼解決?

這里需要提到區塊鏈的基本系統結構有以下幾種

①網路路由②密碼演算法③腳本系統③共識機制

區塊鏈安全問題的話,主要是由腳本系統來完成的腳本系統,在區塊鏈技術,當中是一個相對來說抽象的概念也是極其重要的一個功能,區塊鏈中,之所以能形成一個有價值的網路依靠的就是腳本系統,就像發動機一樣驅動的,區塊鏈,不斷地進行數據的收發所謂腳本就是指一組成規則再確認系統中某些系統的程序,規則是固定的,比如在比特幣系統中只能進行比特幣發送與接收發送與接收,就是通過比特幣的腳本程序來完成的,系統允許用戶自主編程序規則,好了之後就可以部署,到區塊鏈賬本中,這樣就可以擴展整個區塊鏈系統的功能,如以太坊就是通過這一套自定義的腳本系統,從而實現了智能合約的功能,那麼具體的場景應用或者說實際生活案例比如說訂單物流信息供應鏈信息。

區塊鏈技術安全都需要了解哪些問題

區塊鏈技術相信大家應該都不陌生了,而今天我們就一起來了解一下,在區塊鏈技術安全領域都有哪些問題是需要我們注意的,下面就開始今天的主要內容吧。目前,企業內部進行的大多數區塊鏈項目都是所謂的「帶許可權的私有鏈」。與公有鏈不同的是,私有鏈只能由選定的用戶組訪問,這些用戶有權在該賬本上進行輸入、驗證、記錄和交換數據。當然,對於一個從未獲准加入的「局外人」而言,這樣的網路幾乎不可能被攻陷的。但隨著私有鏈的出現,另一個問題就出現了:為了提高隱私性和安全性,我們真的需要舍棄去中心化嗎?來自《麻省理工科技評論》(MITTechnologyReview)的MikeOrcutt寫道,私有鏈系統「可能會讓它的所有者感到更安全,但它實際上只是給予了他們更多的控制權,這意味著無論其他網路參與者是否同意,他們都可以進行更改。」這類系統需要提出平衡機制,為不同的用戶組授予不同級別的許可權,並對驗證者進行身份檢查,以確保他們是自己所聲稱的那個人。這就是為什麼許多公司都在尋找兩者兼備的方法——公有鏈的去中心化和私有鏈的額外安全性。由IBM、Corda、Ripple等主要廠商開發的聯盟鏈,目前看來似乎是好的安全選擇。簡而言之,它們為企業提供了訪問集中式系統的許可權,且系統本身又具有一定程度的加密可審計性和安全性。其他企業也在考慮如何通過調整公有鏈來滿足他們的安全需求。例如,以太坊區塊鏈已經提供了一些機制,可以利用這些機制來確保網路參與者的隱私,包括環簽名、隱身地址和存儲公有鏈的私有數據。總的來說,區塊鏈領域正在朝著為公有鏈、私有鏈、聯盟鏈網路定義技術粒度隱私層的新解決方案穩步發展。IT培訓發現各家公司正在積極調查和修補已知漏洞,並採用新的機制來確保各方都受到保護,任何惡意的駭客都無法攻破並利用賬本中的漏洞。

區塊鏈安全問題應該怎麼解決?

區塊鏈項目(尤其是公有鏈)的一個特點是開源。通過開放源代碼,來提高項目的可信性,也使更多的人可以參與進來。但源代碼的開放也使得攻擊者對於區塊鏈系統的攻擊變得更加容易。近兩年就發生多起黑客攻擊事件,近日就有匿名幣Verge(XVG)再次遭到攻擊,攻擊者鎖定了XVG代碼中的某個漏洞,該漏洞允許惡意礦工在區塊上添加虛假的時間戳,隨後快速挖出新塊,短短的幾個小時內謀取了近價值175萬美元的數字貨幣。雖然隨後攻擊就被成功制止,然而沒人能夠保證未來攻擊者是否會再次出擊。

當然,區塊鏈開發者們也可以採取一些措施

一是使用專業的代碼審計服務,

二是了解安全編碼規范,防患於未然。

密碼演算法的安全性

隨著量子計算機的發展將會給現在使用的密碼體系帶來重大的安全威脅。區塊鏈主要依賴橢圓曲線公鑰加密演算法生成數字簽名來安全地交易,目前最常用的ECDSA、RSA、DSA等在理論上都不能承受量子攻擊,將會存在較大的風險,越來越多的研究人員開始關注能夠抵抗量子攻擊的密碼演算法。

當然,除了改變演算法,還有一個方法可以提升一定的安全性:

參考比特幣對於公鑰地址的處理方式,降低公鑰泄露所帶來的潛在的風險。作為用戶,尤其是比特幣用戶,每次交易後的余額都採用新的地址進行存儲,確保有比特幣資金存儲的地址的公鑰不外泄。

共識機制的安全性

當前的共識機制有工作量證明(ProofofWork,PoW)、權益證明(ProofofStake,PoS)、授權權益證明(DelegatedProofofStake,DPoS)、實用拜占庭容錯(,PBFT)等。

PoW面臨51%攻擊問題。由於PoW依賴於算力,當攻擊者具備算力優勢時,找到新的區塊的概率將會大於其他節點,這時其具備了撤銷已經發生的交易的能力。需要說明的是,即便在這種情況下,攻擊者也只能修改自己的交易而不能修改其他用戶的交易(攻擊者沒有其他用戶的私鑰)。

在PoS中,攻擊者在持有超過51%的Token量時才能夠攻擊成功,這相對於PoW中的51%算力來說,更加困難。

在PBFT中,惡意節點小於總節點的1/3時系統是安全的。總的來說,任何共識機制都有其成立的條件,作為攻擊者,還需要考慮的是,一旦攻擊成功,將會造成該系統的價值歸零,這時攻擊者除了破壞之外,並沒有得到其他有價值的回報。

對於區塊鏈項目的設計者而言,應該了解清楚各個共識機制的優劣,從而選擇出合適的共識機制或者根據場景需要,設計新的共識機制。

智能合約的安全性

智能合約具備運行成本低、人為干預風險小等優勢,但如果智能合約的設計存在問題,將有可能帶來較大的損失。2016年6月,以太坊最大眾籌項目TheDAO被攻擊,黑客獲得超過350萬個以太幣,後來導致以太坊分叉為ETH和ETC。

對此提出的措施有兩個方面:

一是對智能合約進行安全審計,

二是遵循智能合約安全開發原則。

智能合約的安全開發原則有:對可能的錯誤有所准備,確保代碼能夠正確的處理出現的bug和漏洞;謹慎發布智能合約,做好功能測試與安全測試,充分考慮邊界;保持智能合約的簡潔;關注區塊鏈威脅情報,並及時檢查更新;清楚區塊鏈的特性,如謹慎調用外部合約等。

數字錢包的安全性

數字錢包主要存在三方面的安全隱患:第一,設計缺陷。2014年底,某簽報因一個嚴重的隨機數問題(R值重復)造成用戶丟失數百枚數字資產。第二,數字錢包中包含惡意代碼。第三,電腦、手機丟失或損壞導致的丟失資產。

應對措施主要有四個方面:

一是確保私鑰的隨機性;

二是在軟體安裝前進行散列值校驗,確保數字錢包軟體沒有被篡改過;

三是使用冷錢包;

四是對私鑰進行備份。

3. eth靚號地址安全嗎

不安全。
1、如果說區塊鏈也有315,那麼以太坊想必榜上有名。以太坊自運行以來多次爆出過由於漏洞造成的重大安全事件。
2、2016年6月17日,區塊鏈出現了歷史上沉重的一次攻擊事件。由於以太坊的智能合約存在著重大缺陷,區塊鏈業界最大的眾籌項目TheDAO(被攻擊前擁有約1億美元的資產)遭到攻擊,導致300多萬以太幣資產被分離出TheDAO資產池。2017年7月21日,智能合約編碼公司Parity警告其1.5版本及之後的錢包軟體存在漏洞,據Etherscan.io的數據確認,有價值3000萬美元的15萬以太幣被盜。2017年11月8日,Parity錢包再出現重大bug,多重簽名漏洞被黑客利用,導致上億美元資金被凍結。
3、以太坊開源軟體主要是由社區的極客共同編寫的,目前已知存在Solidity語言漏洞、短地址漏洞、交易順序依賴、時間戳依賴、可重入攻擊等漏洞,在調用合約時漏洞可能被利用,而智能合約部署後難以更新的特性也讓漏洞的影響更加廣泛持久。

4. 浠ュお緇忓吀鎬庝箞鏍瘋癁鐢


浠ュお緇忓吀鎬庝箞璇炵敓鐨
浠ュお緇忓吀鏄浠ュお鍧婂尯鍧楅摼鐨勪竴涓鍒嗘敮錛岃癁鐢熶簬2016騫淬備互涓嬫槸浠ュお緇忓吀璇炵敓鐨勮︾粏榪囩▼錛
2016騫6鏈堬紝浠ュお鍧婂尯鍧楅摼鍙戠敓浜嗕竴璧峰巻鍙叉т簨浠訛紝涓瀹跺悕涓衡淭heDAO鈥濈殑鍘諱腑蹇冨寲緇勭粐錛圖錛夎榛戝㈡敾鍑伙紝瀵艱嚧鏁扮櫨涓囦互澶甯佽鐩椼俆heDAO鏄涓涓鍩轟簬浠ュお鍧婃櫤鑳藉悎綰︾殑鍘諱腑蹇冨寲鎶曡祫騫沖彴錛屾棬鍦ㄥ皢鎶曡祫鍐崇瓥浜ょ敱鎵鏈夊弬涓庤呭叡鍚屽喅瀹氥傜劧鑰岋紝鐢變簬鏅鴻兘鍚堢害涓瀛樺湪婕忔礊錛岄粦瀹㈠埄鐢ㄤ簡榪欎釜婕忔礊錛屾垚鍔熸敾鍑諱簡TheDAO錛屽苟紿冨彇浜嗗ぇ閲忎互澶甯併
闅忓悗錛屼互澶鍧婄ぞ鍖哄睍寮浜嗕竴鍦烘縺鐑堢殑璁ㄨ猴紝濡備綍澶勭悊榪欐℃敾鍑繪墍瀵艱嚧鐨勯棶棰樸傛渶緇堬紝浠ュお鍧婃牳蹇冨紑鍙戣呬滑鍐沖畾閫氳繃杞鍒嗗弶錛坰oftfork錛夌殑鏂瑰紡錛屼慨鏀逛互澶鍧婂尯鍧楅摼鐨勫崗璁錛岃╄鐩楃殑浠ュお甯佽鈥滃喕緇撯濓紝涓嶈兘琚榛戝㈣漿縐匯傝繖涓鍐沖畾寮曞彂浜嗕竴閮ㄥ垎紺懼尯鎴愬憳鐨勪笉婊★紝璁や負榪欐槸榪濆弽浠ュお鍧婂尯鍧楅摼涓嶅彲綃℃敼鐨勫師鍒欙紝榪濊儗浜嗗幓涓蹇冨寲鐨勫師鍒欍傝繖閮ㄥ垎紺懼尯鎴愬憳鍐沖畾緇х畫浣跨敤鏈淇鏀瑰崗璁鐨勪互澶鍧婂尯鍧楅摼錛屾垚絝嬩簡浠ュお緇忓吀銆
浠ュお緇忓吀鐨勮癁鐢熸槸瀵逛互澶鍧婅蔣鍒嗗弶鐨勪竴縐嶆姷鍒跺拰鍙嶅癸紝鏃ㄥ湪緇存姢鍖哄潡閾劇殑涓嶅彲綃℃敼鎬у拰鍘諱腑蹇冨寲鍘熷垯銆備粠鎶鏈涓婃潵璇達紝浠ュお緇忓吀鍜屼互澶鍧婃渶鍒濈殑鍗忚鐩稿悓錛屼絾浠ュお緇忓吀鐨勪唬鐮佸簱涓嶅啀鎺ュ彈浠諱綍鏇存柊鍜屼慨鏀癸紝鍥犳や互澶緇忓吀鍜屼互澶鍧婂凡緇忔垚涓轟袱涓瀹屽叏鐙絝嬬殑鍖哄潡閾劇綉緇溿

5. BNB、以太坊鏈上零U攻擊肆虐DeFi 總損失突破437萬美元

加密貨幣攻擊者為竊取資金再出新招,近期有多個區塊鏈上頻繁出現零U轉賬現象,黑客企圖通過構造首尾相同的地址來迷惑使用者,使粗心大意的使用者轉錯賬,受影響范圍以BNB鏈和以太坊最為嚴重。
據Dune Analytics數據顯示,在過去兩天內,以太坊上因零U投毒攻擊,已損失了100萬美元的使用者資金,截至目前為止損失已達375.6萬美元;而在BNB鏈上損失則達61.8萬美元,兩條鏈上累計損失已超過437萬美元。
以太坊上0U投毒攻擊受害金額變化
一名粗心受害者損失40.8萬DAI
分析師X-explore分享攻擊案例顯示,有受害用戶於12月10日向他的幣安賬戶地址存款後被投毒,接著在12月14日該名用戶准備向他的幣安賬戶地址轉賬時,因復制到錯誤的釣魚地址,導致損失40.8萬美元。
受害用戶1案例
該名受害昨日也在推特上發文,證實自己受害,指出他經常收到黑客零U投毒,攻擊者的地址前3位、後5位與他的錢包一模一樣,導致他不小心把釣魚地址當作充幣地址,直接復制轉賬、損失慘重。
該如何防範攻擊?
X-explore在本月初就撰文警告,ETH、BNB鏈上近期頻繁出現零U轉賬現象,以BNB鏈為例,受害者A發送一筆正常交易、將452USD發給用戶B後,用戶B將立即收到黑客C轉來的0USD,在同一筆交易hash內,使用者A自己也會不受控制地給黑客C轉入0USD,實現一來一回的0USD轉賬操作。
0U攻擊示例
X-explore提到,遇到這種情況的使用者不用緊張,資產是安全的,錢包私鑰並沒有泄漏,只需要仔細確認地址、小心別轉錯賬就沒事,黑客的攻擊手法很簡單:
在鏈上監控幾個穩定幣的轉賬信息,捕捉受害者地址A正常發送給使用者地址B的轉賬信息。
精心構建與使用者地址B首尾一致的黑客地址C,使受害者A與黑客地址C互相轉賬0U。(攻擊者能夠使用虛名地址生成工具Profanity,在幾秒內生成與使用者地址前後7位相同的地址)。
受害者A下次轉賬時,若粗心直接復制歷史交易的地址,很容易錯誤復制到黑客准備的地址C,進而轉錯賬。
為了避免危害進一步擴大,X-explore建議,錢包App可通過顏色或其他提示,來幫助使用者區分地址,並做好使用者提醒;至於使用者本身,在轉賬前應仔細區分歷史交易地址,逐字確認,最好自己存一份地址簿。

熱點內容
期貨交易比特幣合約造血 發布:2025-01-01 17:54:53 瀏覽:851
以太坊挖礦系統配置 發布:2025-01-01 17:54:51 瀏覽:881
東南亞幣圈 發布:2025-01-01 17:54:14 瀏覽:39
丘比特幣什麼時候發行 發布:2025-01-01 17:42:54 瀏覽:415
幸運12生肖區塊鏈游戲最新動態 發布:2025-01-01 17:26:06 瀏覽:173
doge推文日記 發布:2025-01-01 17:13:07 瀏覽:748
eth輕松礦工教程 發布:2025-01-01 16:58:20 瀏覽:709
eth天花板在哪 發布:2025-01-01 16:40:47 瀏覽:208
騰訊申請注冊元宇宙商標 發布:2025-01-01 16:39:05 瀏覽:953
max幣圈不能結匯 發布:2025-01-01 16:29:44 瀏覽:986