购0美一场元的0元价值教训解读事件深度
作者:Daniel Tan | 来源:MetaTrust Labs | 2023-11-21
事件始末:一场本该避免的纠纷
最近加密货币圈子里闹得沸沸扬扬的Atomicals Market事件,让我不禁想起那句老话:"魔鬼藏在细节里"。这个本该是普通的技术问题,却因为两家机构的互相甩锅,变成了价值33,000美元的惨痛教训。
当事双方各执一词
11月21日,Atomicals Market突然发布声明,称他们在使用Atomicals Protocol进行ARC-20代币交易时发现了PBST缺陷。但戏剧性的是,三天后Atomicals Protocol就强烈回击,直指问题是Atomicals Market自己马虎大意——他们居然在交易中使用了存在严重安全隐患的SIGHASH_NONE签名方式。
说实话,作为一个在区块链安全领域摸爬滚打多年的从业者,看到这样的低级失误真是让人哭笑不得。更讽刺的是,同样使用Atomicals Protocol的SatsX平台就完美避开了这个坑,这其中的差别值得深思。
技术剖析:为什么会出现"0元购"?
让我们深入这个价值33,000美元的技术漏洞。问题的根源在于Atomicals Market在PSBT(部分签名的比特币交易)中错误使用了SIGHASH_NONE签名方式,具体交易可以追溯至TX:1623bf2997cde779dd9e0e2c54b5f7f196f36826dcb689e41acd7fff27ec5c93。
比特币UTXO模型科普
要理解这个漏洞,我们得从比特币的基础说起。比特币采用的是UTXO(未花费交易输出)模型,这与我们熟悉的银行账户模型完全不同。想象一下,比特币世界里的每一笔钱都是"活期支票",只有当你兑现(花费)它时,它才会变成新的支票(UTXO)。
PSBT的工作原理
PSBT就像是一张需要多人会签的支票。在正常的Atomicals Protocol交易流程中,卖方应该使用SIGHASH_SINGLE|ANYONECANPAY的签名方式,这样既能保护自己的代币安全,又能确保收到应得的款项。
致命的选择:SIGHASH_NONE
但Atomicals Market却选择了SIGHASH_NONE——这就像给支票签名时,只确认了要支付多少钱,却没写明收款人是谁。结果可想而知:一些"聪明人"发现可以随意篡改收款地址,最终导致了这起"0元购"闹剧。
经验教训:安全不是儿戏
这个案例给我们上了生动的一课:
1. 协议选择不能马虎:Atomicals Market明明收到了Protocol方的警告,却依然我行我素
2. 测试审计必不可少:这么明显的安全隐患,如果有完善的测试流程本可以避免
3. 专业建议要重视:安全机构的建议往往是用血的教训换来的
好在Atomicals Market承诺赔偿用户损失,至少这是个负责任的表态。但这场风波给整个行业敲响了警钟——在区块链这个高风险的领域,任何技术细节都容不得半点马虎。
(责任编辑:合约)
-
8月15日的行情走势真是让人捏了把汗。比特币在清晨创下125000元的历史新高后,就像过山车一样急转直下。记得当时我看盘的时候,那根阴线吞噬的力度让我瞬间想起了去年类似的行情走势。果然,随着PPI数据超出预期,市场对美联储降息的预期也随之降温,价格应声而落,最低探至117000元附近,几乎回到了这波上涨的起点。技术面的关键信号从日线级别来看,这个看跌吞没形态实在是太过明显了。作为一个经历过多次牛熊... ...[详细]
-
作为一名长期跟踪以太坊发展的技术观察者,每次阅读Vitalik的文章总让我感受到技术决策背后的哲学思考。以太坊从诞生之初就秉持着"核心最小化"的理念,这让我想起Unix的设计哲学:做一件事并做好。但在区块链这个特殊领域,这种看似简单的理念却面临着复杂的现实挑战。最初的理想:极致简约记得2015年初看到Vitalik和Gavin Wood讨论以太坊2.0的白板草图时,那种简洁美令人印象深刻。他们把区... ...[详细]
-
今天凌晨的市场动态可谓精彩纷呈,让我这个老财经人都不禁感慨数字时代的变迁速度之快。说实话,最近的市场走势让人有种坐过山车的感觉,稍不留神就可能错过重要信息。亚运会数字点火背后的区块链应用昨晚杭州亚运会开幕式上那个震撼人心的数字点火仪式,相信很多人都看到了。不得不说,这次由超过1亿数字火炬手通过支付宝App共同点燃主火炬的创意简直绝了!更让我感兴趣的是背后的区块链技术——每位参与者的数字点火证书都永... ...[详细]
-
Messari主网大会的十大关键启示:加密货币的未来在哪里?
作为一名在华尔街摸爬滚打多年的债券交易员,我最近参加完Messari主网大会后,内心久久不能平静。这次大会让我看到了加密货币行业正在经历的蜕变,不得不说,有些观点真的让人眼前一亮。加密货币教育:我们做得远远不够Fred Wilson和众议员Torres的一个观点特别打动我。说实话,我们这些"币圈老人"整天把"去中心化"、"金融主权"挂在嘴边,但对普通人来说简直像天书。想想我上次给老妈解释什么是比特... ...[详细]
-
站在时代的风口浪尖上,我常常在想:什么样的金融平台才能真正代表未来?当传统金融体系开始显露出疲态,YES Markets的出现让我看到了希望。这不是又一个普通的数字交易所,而是一场正在发生的金融革命。诞生于变革的时代记得去年在新加坡出差时,我就深刻感受到当地政府对Web3技术的包容态度。YES团队选择在这里扎根绝非偶然——这里既有完善的监管框架,又有开放的创新环境。团队成员来自全球顶尖学府和科技巨... ...[详细]
-
朋友们,昨天直播间的比特币多单简直太漂亮了!我们在27305这个位置大胆布局的多单,一路飘红,最终稳稳拿下500多个点的利润。说实话,看着行情这样配合,我自己都觉得特别兴奋。你们知道吗?就在大家还在观望的时候,我已经在直播间喊出了进场点位。当时不少朋友可能还在犹豫,但事实证明,跟着我的节奏走绝对没错!这波行情我盯了很久,终于等到了最佳入场时机。不只是比特币,以太坊的表现同样亮眼。1638进场,14... ...[详细]
-
作为一名在加密市场摸爬滚打多年的老韭菜,我不得不说2024年的比特币减半事件让人格外兴奋。眼瞅着距离明年4月的减半只剩不到一年时间,整个币圈都弥漫着一种熟悉的期待感。老韭菜们的执着:76%的比特币被"钻石手"牢牢握住最近看到一张很有意思的图表,数据显示长期持有者(LTH)手里的比特币占比已经逼近76%的历史高位。这让我想起了2015年那个寒冷的冬天,当时市场情绪跌到谷底,但正是这群"钻石手"(指打... ...[详细]
-
朋友们!昨晚咱们又赚翻了!说实话,今早起床看到行情的那一瞬间,我兴奋得差点把手机掉地上——昨晚在27427位置给团队小伙伴们布局的比特币多单,现在已经稳稳地吃到27730这个目标位,300个点的利润就这么轻松到手!最近的市场行情真是给足了面子,咱们的布局简直像开了挂一样,一单接一单地完美收官。说真的,这种赚钱的快感比喝冰可乐还爽!那些跟着我操作的老铁们,想必现在都在偷着乐吧?其实在这个市场混了这么... ...[详细]
-
币圈惊魂夜:比特币跳水11万,以太坊防线失守,UFO瞬间蒸发XDOG却狂飙20倍
今早一睁眼,发现整个币圈又上演了一场惊心动魄的大戏。比特币和以太坊带头跳水,直接把山寨币市场带进了屠宰场。说实话,这种场面最近见怪不怪了,但每次看到爆仓数据还是让人心惊肉跳——24小时12万人爆仓,5亿美金灰飞烟灭,这数字看得我头皮发麻。市场分析:底部信号仍未出现说实话,这几天我已经反复提醒过大家,从4小时线和日线来看,压根没看到像样的见底信号。有些朋友总想着抄底,结果抄在半山腰上。我这周末还算明... ...[详细]
-
谁能想到,曾经在加密货币市场呼风唤雨的SBF,如今正蜷缩在布鲁克林大都会拘留中心(MDC)的阴暗角落。这位FTX创始人的跌落速度之快,简直比比特币暴跌还要令人咋舌。臭名昭著的MDC:美国监狱系统的黑暗缩影MDC可不是什么好地方,这里的恶劣条件在司法系统内早已人尽皆知。还记得2019年那个寒冬吗?一场电气火灾让整个监狱陷入黑暗和寒冷,上千名囚犯在零下的温度里瑟瑟发抖。我当时看到新闻报道时就在想:这哪... ...[详细]