这分两个关键步骤; 1. 赎回速度。对矿工的最佳手续费就是关键。2020 年,由于 DeFi 市场的大爆发,以太坊的手续费跟着水涨船高而遭受骂名。在 6 月的时候平均 Gas 费甚至达到过 700 个以太币! 2. 在 33 秒的验证时间内,200 以太币对我们来说已经是以太坊交易池排名第一的手续费。赎回 DeFi 产品时超过 12.8 美元的手续费都让我心疼,但比起 120 万美元就显得很微不足道了。每一秒都很关键。 3. 进攻工具:在 web3 上的 Python 脚本为了对抗性交易而在以太坊交易池里进行非法预先交易,所以我们的 ERC20 稳定币交易可以在矿池里最先进行,并转到我们设定的安全地方。关于非法预先交易的相关操作请看下文。 进攻工具已经这准备好了,我们将文件命名为:
我们对 Rinkeby 测试网进行测试后,计划 Z 就准备完善了。 (备注:由于工具的进攻性质,我们将技术细节一笔带过。但我们接下来可能会举办一个以太坊预先交易的主题竞赛。敬请关注 @AnChain.AI) 「拯救薛定谔的猫」下午 2 点,百万美元的「薛定谔的猫」拯救计划在两次测试后正式开始。 Catherine 深呼吸后,打开了 DeFi 赎回网站,登入了 metamask 钱包的插件,将被盗的钱包连接到 DeFi。 很快,Catherine 开始歇斯里地地尖叫,眼泪夺眶而出。 「余额为零!?这是什么情况!?」 DeFi 网页显示钱包在抵押矿池中的余额为零!大家沉默了一会,但是刚刚显示有抵押资产。经过理性分析,可能黑客早就检查过钱包的资产。但我们在一开始时并没有看到智能合约,黑客根本没有办法盗走这些钱啊。 我看了一眼 Catherine 的 DeFi 网页,在右上角本来不是应该显示连接的以太坊地址吗? 「你能够再试试连接 Metamask 钱包吗 ?」 Catherine 屏住呼吸,关上浏览器,重新打开了 DeFi 网页,重新连接了 Metamask。 显示 120 万的 USDC 还在矿池中。 大家松了一口气,所有人嘲笑这荒谬的一切。但是我们没有时间讨论这个锁定值高达 2 亿美元的 DeFi 产品 UI 的不合理性了。 Tomo 发送了 Python 脚本 FrontrunDarkForest.py,将 ETH 交易费转到被盗者钱包,然后显示我们的工具已经准备好了。 Catherine 点击「提取」,确认 200 以太币手续费,交易在以太坊网络显示。 (责任编辑:admin) |