0美购一场元的0元价值教训解读事件深度
作者:Daniel Tan | 来源:MetaTrust Labs | 2023-11-21
事件始末:一场本该避免的纠纷
最近加密货币圈子里闹得沸沸扬扬的Atomicals Market事件,让我不禁想起那句老话:"魔鬼藏在细节里"。这个本该是普通的技术问题,却因为两家机构的互相甩锅,变成了价值33,000美元的惨痛教训。
当事双方各执一词
11月21日,Atomicals Market突然发布声明,称他们在使用Atomicals Protocol进行ARC-20代币交易时发现了PBST缺陷。但戏剧性的是,三天后Atomicals Protocol就强烈回击,直指问题是Atomicals Market自己马虎大意——他们居然在交易中使用了存在严重安全隐患的SIGHASH_NONE签名方式。
说实话,作为一个在区块链安全领域摸爬滚打多年的从业者,看到这样的低级失误真是让人哭笑不得。更讽刺的是,同样使用Atomicals Protocol的SatsX平台就完美避开了这个坑,这其中的差别值得深思。
技术剖析:为什么会出现"0元购"?
让我们深入这个价值33,000美元的技术漏洞。问题的根源在于Atomicals Market在PSBT(部分签名的比特币交易)中错误使用了SIGHASH_NONE签名方式,具体交易可以追溯至TX:1623bf2997cde779dd9e0e2c54b5f7f196f36826dcb689e41acd7fff27ec5c93。
比特币UTXO模型科普
要理解这个漏洞,我们得从比特币的基础说起。比特币采用的是UTXO(未花费交易输出)模型,这与我们熟悉的银行账户模型完全不同。想象一下,比特币世界里的每一笔钱都是"活期支票",只有当你兑现(花费)它时,它才会变成新的支票(UTXO)。
PSBT的工作原理
PSBT就像是一张需要多人会签的支票。在正常的Atomicals Protocol交易流程中,卖方应该使用SIGHASH_SINGLE|ANYONECANPAY的签名方式,这样既能保护自己的代币安全,又能确保收到应得的款项。
致命的选择:SIGHASH_NONE
但Atomicals Market却选择了SIGHASH_NONE——这就像给支票签名时,只确认了要支付多少钱,却没写明收款人是谁。结果可想而知:一些"聪明人"发现可以随意篡改收款地址,最终导致了这起"0元购"闹剧。
经验教训:安全不是儿戏
这个案例给我们上了生动的一课:
1. 协议选择不能马虎:Atomicals Market明明收到了Protocol方的警告,却依然我行我素
2. 测试审计必不可少:这么明显的安全隐患,如果有完善的测试流程本可以避免
3. 专业建议要重视:安全机构的建议往往是用血的教训换来的
好在Atomicals Market承诺赔偿用户损失,至少这是个负责任的表态。但这场风波给整个行业敲响了警钟——在区块链这个高风险的领域,任何技术细节都容不得半点马虎。
(责任编辑:深度)
-
最近的市场观察让我发现一个有趣的现象——那些手握重金的"鲸鱼级"投资者正在悄悄囤积LINK代币。说实话,在如今这个波动剧烈的加密市场,这种持续性的积累行为确实值得玩味。资金流向的隐秘信号过去十天里,持有1万到100万枚LINK的钱包突然活跃起来,累计增加了400万枚的持仓量。这让我想起去年LUNA崩盘前,类似的资金异动曾给过我警示。不过这次情况似乎截然不同,大资金似乎是在为某个长期布局做准备。有趣... ...[详细]
-
最近在和几位华尔街朋友聊天时,他们都不约而同地提到了一个话题:比特币现货ETF即将掀起一场金融风暴。Edelman Financial Services创始人Ric Edelman最新的观察印证了这个趋势,他透露了一个相当有趣的现象——现在的理财顾问们简直比他们的客户还要期待比特币ETF的到来。理财顾问们的"比特币饥渴症"说实话,这个现象相当有意思。Ric Edelman在Coindesk的访谈中... ...[详细]
-
Web3教育赛道杀出一匹黑马:HOOK2.0为何备受资本追捧?
最近圈内朋友聚会,话题总是绕不开"牛市将至"这四个字。大家都在猜测,这波行情会带来哪些新机会?说实话,相比那些昙花一现的meme币,我更看好那些能真正解决行业痛点的项目。Web3教育的"破局者"记得去年带一个90后朋友入门加密货币时,看着他对着专业术语一脸茫然的样子,我就在想:要是有个像"得到"那样通俗易懂的学习平台就好了。没想到Hooked Protocol早就想到了这点,他们把复杂的区块链知识... ...[详细]
-
作为NFT领域的老牌玩家,OpenSea最近的日子确实不太好过。这个估值曾高达133亿美元的行业巨头,如今正在经历前所未有的挑战。我作为长期观察NFT市场的业内人士,不得不说这种局面让人唏嘘。危机四伏的现状记得2021年的NFT热潮时,OpenSea是何等风光。但如今,交易量断崖式下跌不说,还遭遇了大规模裁员、估值缩水等一系列打击。最令人担忧的是,连Yuga Labs这样的头部项目方都开始转投Ma... ...[详细]
-
让我们聊聊以太坊最近的疯狂表现吧!这个月ETH就像坐上了火箭,价格一路飙升45%,轻松突破4300美元大关。作为一个长期关注加密市场的观察者,我必须说这种涨势确实令人印象深刻。谁在推动这波行情?上周我在分析链上数据时发现了一些有趣的现象。那些持币超过1万枚ETH的"大鲸鱼"们正在疯狂扫货,他们的钱包数量达到了近一年来的最高点。更夸张的是,有家神秘机构一周内就豪掷10亿美元买了22万ETH,这种手笔... ...[详细]
-
12月7日,美国西雅图地方法院上演了一场引人注目的司法较量。法官理查德·琼斯做出了一项关键裁决:币安创始人赵长鹏(业内亲切称之为CZ)必须留在美国,直到2024年2月23日的量刑听证会结束。这个决定背后,是法官对这位加密货币大亨可能潜逃的深切忧虑。作为一个长期关注经济案件的观察者,我不得不说这个案子确实耐人寻味。11月21日,赵长鹏已经承认了洗钱指控,并出人意料地同意接受最高18个月的刑期。但问题... ...[详细]
-
作为一位持续跟踪加密货币市场近10年的观察者,我发现当下这个牛市周期特别有意思。我们正处在比特币第六次牛市周期的中间阶段,这个周期已经持续了一年多。就像看着一场精彩的交响乐表演,每个市场周期都有它独特的韵律和节奏。市场周期的四重奏我总爱把市场周期比作四季的更替。首先是寒冬般的"筹码积累"阶段,那是2022年底到2023年夏天的故事 - 价格低迷、交易清淡,就像冬眠的熊市。然后是春意盎然的"上涨阶段... ...[详细]
-
说实话,我最近被Solana上的这个Sols项目吸引住了。别看它现在像个不起眼的索引协议,但它干的可是区块链世界里的"导航系统"活儿。这就好比你想在郑州高铁站转车,要是没有清晰的指示牌和时刻表,那简直就是一场灾难。先说个有意思的事儿。你们知道BRC20代币吗?就像ORDI这样市值已经突破11亿美元的"网红"。但问题来了,如果有人想做个莆田版的ORDI怎么办?这时候索引器就派上用场了。它能像区块链世... ...[详细]
-
这个周一,加密货币市场又给我们带来了惊喜。虽然涨幅不算太大,但至少给经历数月低迷的投资者们带来了一丝温暖。作为长期关注这个市场的观察者,我不得不感慨:2023年的加密市场就像坐过山车,年初的快速反弹让人振奋,但随后的震荡行情确实把不少人的耐心都消磨殆尽了。美联储会议:加密市场的"晴雨表"记得从2022年春天开始,每次美联储议息会议都牵动着我们这些加密投资者的神经。这两年多来,鲍威尔主席的一言一行都... ...[详细]
-
马斯克与贝莱德联手引爆加密货币市场:BTC创新高,DOGE狂欢
今天一早打开行情软件,着实被加密货币市场的热闹景象惊到了!比特币(BTC)在触及44000美元这个重要心理关口后小幅回调至43860美元,而狗狗币(DOGE)更是上演了一出精彩的"早盘秀",涨幅突破5%。这一切的背后,原来是两大重量级玩家——埃隆·马斯克和贝莱德(BlackRock)在暗中发力。贝莱德迈出关键一步:10万美元种子资金的背后深意当我看到贝莱德最新提交的SEC文件时,不禁会心一笑。这家... ...[详细]