织梦CMS - 轻松建站从此开始!

我的网站

当前位置: 主页 > 竞争币 > 以太坊

虚惊一场的 DeFi 黑暗森林历险记:我从黑客手中追回百万美元 (5)

时间:2020-11-04 18:55来源:未知 作者:admin 点击:
这分两个关键步骤; 1. 赎回速度。对矿工的最佳手续费就是关键。2020 年,由于 DeFi 市场的大爆发,以太坊的手续费跟着水涨船高而遭受骂名。在 6 月的时
这分两个关键步骤;

1. 赎回速度。对矿工的最佳手续费就是关键。2020 年,由于 DeFi 市场的大爆发,以太坊的手续费跟着水涨船高而遭受骂名。在 6 月的时候平均 Gas 费甚至达到过 700 个以太币!

虚惊一场的 DeFi 黑暗森林历险记:我从黑客手中追回百万美元

2. 在 33 秒的验证时间内,200 以太币对我们来说已经是以太坊交易池排名第一的手续费。赎回 DeFi 产品时超过 12.8 美元的手续费都让我心疼,但比起 120 万美元就显得很微不足道了。每一秒都很关键。

虚惊一场的 DeFi 黑暗森林历险记:我从黑客手中追回百万美元

3. 进攻工具:在 web3 上的 Python 脚本为了对抗性交易而在以太坊交易池里进行非法预先交易,所以我们的 ERC20 稳定币交易可以在矿池里最先进行,并转到我们设定的安全地方。关于非法预先交易的相关操作请看下文。

进攻工具已经这准备好了,我们将文件命名为:

FrontrunDarkForest.py

我们对 Rinkeby 测试网进行测试后,计划 Z 就准备完善了。

(备注:由于工具的进攻性质,我们将技术细节一笔带过。但我们接下来可能会举办一个以太坊预先交易的主题竞赛。敬请关注 @AnChain.AI)

「拯救薛定谔的猫」

下午 2 点,百万美元的「薛定谔的猫」拯救计划在两次测试后正式开始。

Catherine 深呼吸后,打开了 DeFi 赎回网站,登入了 metamask 钱包的插件,将被盗的钱包连接到 DeFi。

很快,Catherine 开始歇斯里地地尖叫,眼泪夺眶而出。

「余额为零!?这是什么情况!?」

DeFi 网页显示钱包在抵押矿池中的余额为零!大家沉默了一会,但是刚刚显示有抵押资产。经过理性分析,可能黑客早就检查过钱包的资产。但我们在一开始时并没有看到智能合约,黑客根本没有办法盗走这些钱啊。

我看了一眼 Catherine 的 DeFi 网页,在右上角本来不是应该显示连接的以太坊地址吗?

「你能够再试试连接 Metamask 钱包吗 ?」

Catherine 屏住呼吸,关上浏览器,重新打开了 DeFi 网页,重新连接了 Metamask。

显示 120 万的 USDC 还在矿池中。

大家松了一口气,所有人嘲笑这荒谬的一切。但是我们没有时间讨论这个锁定值高达 2 亿美元的 DeFi 产品 UI 的不合理性了。

Tomo 发送了 Python 脚本 FrontrunDarkForest.py,将 ETH 交易费转到被盗者钱包,然后显示我们的工具已经准备好了。

Catherine 点击「提取」,确认 200 以太币手续费,交易在以太坊网络显示。 (责任编辑:admin)

织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
栏目列表
推荐内容