而羚羊先生,看起来也不是一个坏人,他的攻击是通过」泛用型交易机器人「实现,花费了高达 90,000gWei 的 gasPrice 发送该交易,单笔交易的矿工费高达 8ETH。从链上线索来看,很有可能是羚羊先生的机器人自动抢跑了攻击者河马先生的交易,而羚羊先生可能还不知情! 这对于我们来说又是一个好消息,如果能联系到羚羊先生,那么这笔钱也有可能被追回。 谜团越来越大北京时间 3 月 9 日晚上 21 点。 在等待了一天后,我们收到了猎豹先生的退款(189w 美元),同时收到了一条消息:猎豹先生不承认自己是河马先生。 这下谜团变得更大了,在这次攻击中至少存在三方势力!而且,我们不知道猎豹先生如何获得了河马先生的资产。当时,我们唯一有机会能建立联系的是这位熟悉黑暗森林法则的猎豹先生。 虽然猎豹先生希望保持匿名,但我们还是通过 samczsun 和一些朋友,传达了我们希望与猎豹先生建立直接联系的意图。在等待了数个小时后,我在 telegram 收到了一条私信。 小小的世界北京时间 3 月 10 日凌晨 1 点半 我万万没想到,猎豹先生是我认识的老熟人。我在 2018 年就认识他,那时我还在 DDEX 做开发工作。我们会一起讨论合约开发方面的问题。自我离开 DDEX 之后就失去了联系,而他也没有想到我成为了 DODO 的创始合伙人。 猎豹先生告诉我,河马先生是攻击者。他把攻击得来的钱转到了一个合约里,而这个合约写出了漏洞,任何人都可以提币。河马先生在提币时被猎豹先生的机器人抢跑了,从而「意外获得了」这笔资金。 那么剩余的被盗资金呢?正在我们商量如何能联系到羚羊先生时,他主动联系了我。 事情的全部北京时间 3 月 10 日凌晨 3 点 羚羊先生以匿名的方式向我发了邮件,并表示愿意归还资金(价值约 120w 美元),我终于松了口气,两个最主要的部分都得到了归还。并且,羚羊先生向我们透露了很多他监听到的事件,让我们终于得以看清事件的全貌。 (这里我们没有列出非常具体的 txHash,因为我们的朋友希望保持低调) 真正的攻击者是河马先生。 他执行了两笔攻击,但是都被羚羊先生的机器人抢跑了。 河马先生非常沮丧,花了一点时间写了个合约绕开羚羊先生的交易机器人,这次他成功了。资金落入了河马先生的合约里。 但是河马先生从合约中提币时,又被猎豹先生的交易机器人截胡了!羚羊先生和猎豹先生进行了一场 gas 大战,最终猎豹先生胜出了。至此,河马先生执行了 3 次攻击,但一无所获,全部被黑暗森林里的机器人抢跑了! (责任编辑:admin) |