• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 挖礦

不是按錯?比特幣交易花「310萬鎂」手續費苦主:是遭駭客攻擊

DaFi Weaver by DaFi Weaver
2023-11-28
in 挖礦, 比特幣
A A
不是按錯?比特幣交易花「310萬鎂」手續費苦主:是遭駭客攻擊
276
SHARES
分享至Facebook分享至Twitter

上週一名比特幣用戶在轉移 55.77 枚 BTC 時竟支付了 83.65 枚 BTC(約 310 萬美元)作為手續費,創下單筆交易最高費用的新紀錄。如今該名用戶卻出面說他是被駭客攻擊了…
(前情提要:崩潰!粗心用戶不小心繳了「310萬美元」83.65顆BTC作為手續費…)
(背景補充:比特幣支付Strike:全球36國家(含台灣)現可用「金融卡」購買BTC、手續費多少?)

 

上週,一名比特幣用戶在轉移 55.77 枚 BTC 的過程中,疑不慎支付了高達 83.65 枚 BTC(約 310 萬美元)的手續費,是一般費用約 120,000 倍,創下了單筆比特幣交易(美元計算)的最高交易費新紀錄,超越了九月支付的 50 萬美元紀錄。

不是意外?

原本社群以為該用戶是因會操作不慎導致,但近日聲稱支付了這筆驚人手續費的苦主新開了一個 X 帳號 @83_5BTC,並以 Hackers_paid_83.5BTC_fee_with_my_money (駭客用我的錢支付 83.5 枚 BTC 手續費)為名,表示自己是遭遇了駭客攻擊的受害者。

@83_5BTC 表示:

我創建了一個新的冷錢包,向其轉移了 139 枚 BTC,但這些 BTC 竟立即被轉移到另一個錢包。😵

我只能想像有人在那個錢包上運行了一個腳本(特定程式),而且該腳本的費用計算方式很奇怪。

簡單來說,@83_5BTC 聲稱將 139 枚 BTC 發送至一個新的冷錢包,但這筆資金立刻被第三方劫走。駭客成功竊取了近 56 枚 BTC,並支付了高達 83.65 枚 BTC 的手續費。

目前,該用戶只能希望礦池能夠退還這筆巨額的手續費。據了解,這筆交易由礦池 AntPool 在區塊 818,087 中挖出,但 AntPool 尚未對此事發表公開評論,也不確定是否會與該用戶協商退還手續費。

It was my BTC that paid the high fee.

I created a new cold wallet, transferred 139BTC to it and it got transferred out to another wallet immediately. 😵

I can only imagine that someone was running a script on that wallet and that the script had a weird fee calculation. ☹️

— Hackers_paid_83.5BTC_fee_with_my_money (@83_5BTC) November 24, 2023

不過值得注意的是,有些社群成員懷疑 @83_5BTC 也可能是攻擊者,企圖在成功竊取資產後再索回手續費。不過也有 X 平台用戶 @niftynei 支持該用戶是受害者。

對此,比特幣瀏覽器 Mempool 的匿名開發者 Mononaut 說明,由於錢包已洩露,該訊息可能由受害者或攻擊者(或其他任何破解該錢包的人)簽署,因此 @83_5BTC 的真實身分仍懸而未決。如果 AntPool 願意退款,他們將需要另一種方式來驗證受害者的身份。

Low-entropy 錢包隨機性不夠,易受攻擊

這起事件中,Mononaut 分析指出可能的原因是使用了 low-entropy 錢包。這意味著該錢包在創建時的隨機性不足,因此容易遭受駭客攻擊。

該交易還利用了一項稱為「替代費用提升」(Replace-By-Fee, RBF)的比特幣功能,讓發送者可以在交易還沒完成時提高手續費,讓交易更快地被網路處理。

He could create a seed with low entropy, like using the words from a song or book.

— sprw (@bsprww) November 27, 2023

如果確實是因為使用了 low-entropy 錢包,那麼可能有多個駭客試圖竊取這些資金,這解釋了手續費為何如此之高。攻擊者可能設定了腳本,將交易的大部分金額設定為手續費,以阻止其他競爭者介入。

Mononaut 進一步指出,支付的手續費正是被盜的 139.42 BTC 總額的 60%,這顯示可能存在一個自動腳本,設計用來支付固定比例的手續費,以竊取發送到易受攻擊地址的資金。

Mononaut 從這次事件中提醒大家,在處理錢包的隨機性方面不要尋求捷徑,對於大額交易最好使用多重簽名(multisig)的安全措施。

📍相關報導📍

慘繳20枚BTC手續費!比特幣礦池佛心喊:可憐人3天內快來認領

與JPEX似曾相識?HOUNAX「付80%手續費」仍無法提款!香港詐騙已5億

BRC-20瘋潮》比特幣手續費飆升1000%!BTC NFT交易量超越以太坊

Tags: BTC比特幣遭駭高昂手續費


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.