http://www.7klian.com

黑客在ETC网络中发动51%算力攻击,盗取了80.7万ETC(下)


黑客双花了ETC

可是,借助我们的Coinpath?技能,我们追踪了两次用完的ETC。停止撰写本文时当前的漫衍是:

我们可以揣摩的是,该地点属于OKEx生意业务所或其分支机构。以太坊主网中的同一地点与OKEx钱包有许多相关勾当。


功效,进攻者乐成地对以太坊经典实施了51%进攻,从而得到了807K ETC加上挖矿嘉奖(13K ETC)。总共约莫是$ 5,650,820。 远远高出花在进攻上的钱(19.2万美元)。

EOS Cannon往期好文精选

较量这些生意业务,您会留意到以下模式:

●所有生意业务均源自地点0x63a8ab05ae4a3bed92580e05e7dce3b268b54a7f

我们不知道地点0x63a8ab05ae4a3bed92580e05e7dce3b268b54a7f简直切所有者,可是我们很是有信心这是一个加密生意业务所,因为生意业务量和其他行为方法很是多。

进攻者此刻需要将他/她钱包中剩余的双花ETC钱币化。 在这里,我们看到了对很多地点和多跳传输举办拆分的典范模式。

这在未重组的链中可见,这些生意业务的有效期至少为12小时,而矿工则私下建设了新区块。

2、中央银行已经变得无关紧急了(下)

第五笔生意业务(代价84490 ETC)

筹备好对钱包执行51%的进攻

5、ETH + DeFi代价链根基框架的扼要先容(下)

总体而言,在进攻之前,这些地点上的ETC总值约为807,000 ETC(560万美元)。

此图扩展了我们前面提到的地点,,显示了进攻者如何从生意业务所取钱到他/她本身的钱包,然后又将钱从头发送给生意业务所。


●0xda88ea478545581eafffa3598fd11fc38f13c508,在2020年7月30日至31日的7笔生意业务中从0x63a8ab05ae4a3bed92580e05e7dce3b268b54a7f收到了9.77万ETC

●进攻前,钱被从地点0x63a8提取到5个差异的地点。我们认为0x63a8是生意业务所钱包;

3、较量活动性挖矿和PoW

第一笔生意业务(值353005 ETC)


(本文为翻译转载,仅代表原作者小我私家概念。原文地点:https://blog.bitquery.io/attacker-stole-807k-etc-in-ethereum-classic-51-attack)

●0xad599aa123c2b5b00773b9bfadacf8c3e97ea72d,在2020年7月30日至31日的16笔生意业务中从0x63a8ab05ae4a3bed92580e05e7dce3b268b54a7f收到了194K ETC

当归并来自非重组链和重组链的数据时,我们可以看到,在非重组链中,资金流回了生意业务所:

●金额以数千ETC为单元

●0x9ac1785943ead4dafb2198003786b4b29143f081,在2020年7月30日至31日的7笔生意业务中从0x63a8ab05ae4a3bed92580e05e7dce3b268b54a7f收到了78K ETC

第二次生意业务(代价77955 ETC)

识别加密钱币生意业务所

●0x305292887ad1ffa867e8564c804575f3d7a19a1f,在2020年7月30日至31日的5笔生意业务中从0x63a8ab05ae4a3bed92580e05e7dce3b268b54a7f收到了84K ETC

区块链生态系统情报Anchain.ai的首席执行官Victor Fang确认此地点属于OKEx生意业务所。


●0x439ff9e3a81a4847d0c2041c06e5a272883f69f2,在2020年7月29日至30日的22笔生意业务中从0x63a8ab05ae4a3bed92580e05e7dce3b268b54a7f吸收了353K ETC


进攻开始时,没人知道它,因为进攻者没有宣布任何块。可是,进攻者建设了私人生意业务,我们将其记录在第二个数据会合(未重建的链)。


4、聚公道论在DeFi中的应用(下)

EOS Cannon

社群官网:https://eoscannon.io

第三笔生意业务(代价194100 ETC)

7、加密网络中的增压网络效应

●功效,所有从生意业务所0x63a8撤出的钱又回到了生意业务所0x63a8,而且这些生意业务被确认,因为没人知道正在举办的进攻。


在进攻进程中,该矿工仅插入了11笔生意业务。这个事实大概引起了这样的揣摩:“有罪的矿工在挖矿时已经失去了会见互联网的权限。”值得留意的是,这些生意业务未发送到其他矿工的生意业务内存池,因此,它们不会被网络中的其他矿工挖到。



第四笔生意业务(代价97710 ETC)

●在进攻期间,这笔钱通过1-3其中间地点被退回以兑换0x63a8;

请留意,前五笔生意业务具有较高的ETC代价。让我们一一查抄这些生意业务。

譬喻,以下生意业务显示了进攻者如何将钱退回以举办小额兑换:

看一下这些生意业务:

非重组链中的生意业务

●从进攻开始前的7月1日(即7月1日)开始,所有生意业务都在40分钟内完成。

要执行51%的进攻,进攻者必需将钱存放在他/她节制的钱包中。有5个地点在进攻前已筹备好余额:

6、解开常见的

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

相关文章阅读