添加Fazzaco到桌面

添加Fazzaco到桌面

下次可从电脑桌面直接访问Fazzaco

立即添加
简体中文

皇帝轮流做!黑客在以太坊51%攻击中净赚超过500万美元

来源: Decrypt Alexander Behrens

最新分析表明,最近的以太坊51%攻击远非一时的小故障,而是一次能够非法获利数百万美元价值的双重支付攻击。
Bitquery的分析表明,最近以太坊受到的51%攻击不是一次错误,而是实实在在的人为攻击。某个私人矿工在某些时间的算力达到了全网的50%以上,将超过80万个以太坊双花(两次支付),其总价值超过500万美元。而黑客仅仅花费了不到20万美元购买了用于攻击的哈希算力。
这次以太坊经典51%攻击远非某些人最初怀疑的系统错误。Bitquery今天发布分析细分了黑客在周末对以太坊区块链发起51%攻击的步骤。整个事件反映了黑客周密的计划和对以太坊经典区块链架构的深入了解,因为黑客利用漏洞作案时,没有立即惊醒区块链安全团队,到最后官方也是花费了数天时间才追踪到漏洞。
从本质上解释,黑客将以太坊从交易所发送到他自己的地址,使用强大的算力对以太坊区块链进行了回滚操作,强制使得之前已经确认的转账记录变为无效。黑客使用超过51%的可用哈希算力,挖掘了数千个区块,其中一些区块包含了转到他的地址的交易记录。最终攻击者广播了他的恶意区块,从而导致了区块链的重组,导致真实区块被替换为攻击者创建的区块。
黑客花了超过12个小时将以太坊发送到交易所进行出售或转换为其他货币。在将有问题的区块重组到以太坊区块链中之后,这些货币没有发送到交易所,而是留在了黑客的地址上。这就是利用51%攻击获得双花对于区块链损害如此巨大的原因。
Bitquery分析表明,攻击者使用daggerhashimoto的哈希算力进行恶意挖矿的费用不到20万美元。 Anchain.ai首席执行官Victor Fang还证实了OKEx可能是双花的目标交易所。
Decrypt技术推广负责人Yaz Khoury的较早分析中报告显示,显然51%攻击和链重组可能是由于大型采矿池处于脱机状态以进行维护。矿工由于失去互联网连接,然后提交的区块数量超过真实区块链能承受的范围。
黑客是否了解这些情况,还是说刚巧幸运地撞上维护时间,目前都尚未确定。
任何51%攻击对于加密货币行业来说都是一个令人不安的迹象,虽然黑客利用漏洞恶意挖矿很少会不被发现,但这种损失往往是巨大且不可逆转的。
创建
企业