您现在的位置是:项目 >>正文

一场元的0元0美购价值教训解读事件深度

项目2594人已围观

简介作者:Daniel Tan | 来源:MetaTrust Labs | 2023-11-21事件始末:一场本该避免的纠纷最近加密货币圈子里闹得沸沸扬扬的Atomicals Market事件,让我不禁想起那句老话:"魔鬼藏在细节里"。这个本该是普通的技术问题,却因为两家机构的互相甩锅,变成了价值33,000美元的惨痛教训。当事双方各执一词11月21日,Atomicals Market突然发布声明,称... ...

作者:Daniel Tan | 来源:MetaTrust Labs | 2023-11-21

事件始末:一场本该避免的纠纷

最近加密货币圈子里闹得沸沸扬扬的Atomicals Market事件,让我不禁想起那句老话:"魔鬼藏在细节里"。这个本该是普通的技术问题,却因为两家机构的互相甩锅,变成了价值33,000美元的惨痛教训。

当事双方各执一词

11月21日,Atomicals Market突然发布声明,称他们在使用Atomicals Protocol进行ARC-20代币交易时发现了PBST缺陷。但戏剧性的是,三天后Atomicals Protocol就强烈回击,直指问题是Atomicals Market自己马虎大意——他们居然在交易中使用了存在严重安全隐患的SIGHASH_NONE签名方式。

说实话,作为一个在区块链安全领域摸爬滚打多年的从业者,看到这样的低级失误真是让人哭笑不得。更讽刺的是,同样使用Atomicals Protocol的SatsX平台就完美避开了这个坑,这其中的差别值得深思。

技术剖析:为什么会出现"0元购"?

让我们深入这个价值33,000美元的技术漏洞。问题的根源在于Atomicals Market在PSBT(部分签名的比特币交易)中错误使用了SIGHASH_NONE签名方式,具体交易可以追溯至TX:1623bf2997cde779dd9e0e2c54b5f7f196f36826dcb689e41acd7fff27ec5c93。

比特币UTXO模型科普

要理解这个漏洞,我们得从比特币的基础说起。比特币采用的是UTXO(未花费交易输出)模型,这与我们熟悉的银行账户模型完全不同。想象一下,比特币世界里的每一笔钱都是"活期支票",只有当你兑现(花费)它时,它才会变成新的支票(UTXO)。

PSBT的工作原理

PSBT就像是一张需要多人会签的支票。在正常的Atomicals Protocol交易流程中,卖方应该使用SIGHASH_SINGLE|ANYONECANPAY的签名方式,这样既能保护自己的代币安全,又能确保收到应得的款项。

致命的选择:SIGHASH_NONE

但Atomicals Market却选择了SIGHASH_NONE——这就像给支票签名时,只确认了要支付多少钱,却没写明收款人是谁。结果可想而知:一些"聪明人"发现可以随意篡改收款地址,最终导致了这起"0元购"闹剧。

经验教训:安全不是儿戏

这个案例给我们上了生动的一课:

1. 协议选择不能马虎:Atomicals Market明明收到了Protocol方的警告,却依然我行我素

2. 测试审计必不可少:这么明显的安全隐患,如果有完善的测试流程本可以避免

3. 专业建议要重视:安全机构的建议往往是用血的教训换来的

好在Atomicals Market承诺赔偿用户损失,至少这是个负责任的表态。但这场风波给整个行业敲响了警钟——在区块链这个高风险的领域,任何技术细节都容不得半点马虎。

Tags:

相关文章

  • 一位刑事律师的真实办案手记:当虚拟货币遇上非法经营罪

    项目

    作为从业多年的刑事律师,每当接到家属慌乱无措的电话时,我都能感受到他们内心的煎熬。亲人突然被拘留,面对陌生的司法程序,家属们常常像无头苍蝇一样四处求助。网络时代虽然能轻易找到律师,但怎么判断这个律师是否真能帮上忙?这确实是个令人头疼的问题。案件缘起:一通焦虑的求助电话记得那天下午,助理转接进来一个年轻人。他的声音透着疲惫:"邵律师,我哥哥因为'比特币'的事被抓了,家里已经请了两位律师,可我们还是不... ...

    项目

    阅读更多
  • 加密市场周前瞻:关键经济数据与比特币ETF悬念将如何左右行情?

    项目

    周一早晨的咖啡时间,和圈内老友们的闲聊总离不开市场动向。这周啊,怕是要成为决定年末行情走向的关键时刻。我盯着电脑屏幕上的K线图,心里盘算着:美联储的动向、CPI数据、零售销售,再加上那个悬而未决的比特币现货ETF——这些都将成为本周市场的主角。本周不容错过的金融大戏说真的,这周的日程表简直就像在放连续剧。周二美国CPI数据这颗"定时炸弹"就要引爆,要知道在美联储连续几次"放鸽子"之后,这份报告很可... ...

    项目

    阅读更多
  • 市场观察:加密资产蓄势待发,耐心等待转机

    项目

    10月4日行业动态值得关注:比特币矿工收入与以太坊质押收益在9月普遍下滑,这像极了熊市里常见的"缩衣节食"现象。币安即将在10月12日调整部分杠杆交易对,这个决定就像给市场踩了脚刹车。有趣的是,两个神秘地址在24小时内将983枚MKR换成了851枚ETH,这种大额操作总让人忍不住猜测背后的意图。而美联储官员博斯蒂克的表态更值得玩味,他认为明年年底可能只会迎来25个基点的降息,这种"挤牙膏式"的政策... ...

    项目

    阅读更多