bloXroute联合创始人:如何“跑赢”已盗取助记词的黑客?_BLO:LOCK

作者:EyalMarkovich,bloXroute联合创始人兼CEO

原标题:《Ellipsis.FinanceRescue》

编译:饼干,链捕手

几个月前,Flashbots白帽团队和bloXroute项目达成合作,并允许BSC上的Flashbots客户使用bloXrouteBDN来获得帮助。白帽团队的Maor跟我分享了该团队的一个案例。我经过他的许可把对话截图放在文章里。

Block一季度比特币收入21.6亿美元,同比增幅 25%:金色财经报道,金融科技公司 Block (SQ) 在周四的股东信中表示,第一季度其 Cash App 部门的比特币收入为 21.6 亿美元,比第四季度的 18.3 亿美元增长 18%,比 2022 年第一季度增长 25%,Block 将比特币的总销售量作为收入。

Cash App 第一季度产生了 5000 万美元的比特币毛利润,比第四季度增长 43%,同比增长 16%。公司整体报告第一季度毛利润为 7.7 亿美元,同比增长 16%。

由于比特币价格上涨,该公司第一季度未对其持有的比特币计提减值损失。Block 报告称,其比特币投资在第四季度的减值费用为 900 万美元,2022 年全年的减值费用为 4700 万美元。截至 3 月 31 日,Block 持有的比特币公允价值为 2.29 亿美元,而资产负债表上确认的账面价值为 1.26 亿美元。[2023/5/5 14:43:43]

去年12月,Flashbots团队收到了一个救助信息。虽然我在多条公链的有救助经验,但是没有体验过私人网络节点,出于学习的目的我也参与了这次救助。受害者被者走了钱包私钥,当时钱包还质押了大量Ellipsis.Finance项目的代币,每天可获得数百美元的收益,这些代币将在大约2个月内解锁。

HIVE Blockchain2022财年第一季度挖矿总收入为3720万美元:10月4日消息,上市矿企HIVE Blockchain公布截至2021年6月30日的第一财季业绩,第一财季数字货币挖矿的总收入为3720万美元,比去年同期增长466%,比上一季度增长11%,净收入达到创纪录的1860万美元,高于去年同期的180万美元,比上一季度高出430万美元,挖矿毛利润从去年的260万美元扩大至3100万美元,比上一季度的2770万美元高出330万美元。HIVE Blockchain在该季度开采了225枚比特币和超过9700枚以太坊。(coindesk)[2021/10/4 17:23:24]

尽管在Google上搜索EllipsisFinance会出现广告,但此案件是者在官方Telegram组中冒充官方人员对受害者进行欺诈。

The Block研究总监:不懂Compound,就如同不了解部分准备金银行制度:The Block研究总监Larry Cermak发推称,Compound实际上显示了你们中有多少人不知道什么是部分准备金银行制度(fractional-reserve banking)。你怎么可能在不了解它是什么的情况下就想消灭它呢?

注:部分准备金银行制度是现代银行体系的一种管制形式。依法要求有关金融机构将其所吸收的存款的一定比例,以中央银行存款(或库存现金)的形式留作准备金。[2020/7/5]

当时用户遇到了技术问题在群内寻求帮助,者冒充官方人员向他发送虚假网站,然后获取受害者钱包的助记词。

得到受害者的钱包助记词后,者开始盗取帐户资产。

在盗取完任何可用资金后,者开始盯上了受害者的质押奖励。这个案例说明了为什么永远不要与者谈判。者向受害者承诺在支付10000USDT之后会归还这个账户并不再骚扰。不出所料,受害者支付10000USDT赎金后,者还要求更多赎金。

接手此案后,我检查了者的交易机器人代码,并意识到需要一个快速可靠的网络提供商才能在BSC链上击败他们,因为BSC比以太坊网络更快、更混乱,并且不存在私人交易解决方案。

我立马安装了一个bloXrouteBSC网关并开始工作,然后在受害者账户上构建了一个基于bloXroute的扫描器,用于加快BNB转账速度,并相应地准备了收取质押奖励的脚本。

几天之内,我每次都能在转账速度上击败者,并将质押收益发送给合法所有者。

一周后,白帽团队又收到一个救助请求,而且求助的账户地址与此案相同。

我快速判断并确认这是同一个者,他正在四处寻求能击败bloXroute网关机器人的方案。

为了防止这个者向其他白帽求助,我决定在抵押资金释放前一直他。

我不断向者保证,正在开发一个超级快速的机器人。当然,我并没有完全撒谎,因为我在研究时发现几个BSC网络黑客,以及调整了bloXroute网关的连接性和速度,这将使机器人更强大。

正如任何白帽会告诉你的那样,所有救助都发生在半夜,这次也不例外。凌晨2点时,我开始运行脚本,提取全部质押资产然后全部转移到安全位置。最终受害者取回一部分损失的资金。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:31ms0-0:641ms