以太坊网络连续三天出现大额手续费异常转账
摘要: 以太坊网络连续三天出现大额手续费异常转账事件
最近,以太坊网络在3天内出现了三次异常大额手续费转账。
根据链上数据显示,最近一笔大额手续费的交易是由一个地址标签为MiningPoolHub的地址向0xe38开头的地址发送3221枚ETH,这一笔交易的交易费高达2310ETH(约54万美元)。根据链上数据显示,包含这个异常手续费交易的区块是由F2Pool打包生成的。交易具体情况如下图所示:
根据成都链安威胁情报系统的报警信息显示,这是近期的第三起异常大额手续费交易。
对于这几起异常大额手续交易,经过成都链安·安全实验室分析团队使用公司拳头产品Beosin-AML(反洗钱和调查取证系统)进行分析,第三笔2310ETH手续费交易的发起方为Mining Pool Hub的挖矿地址,该地址在今日(2020.6.12)一笔清空地址余额的交易中设置了高达0.11Ether(110000000Gwei)的Gas Price,在该笔交易中原地址持有的5531Ether中的3221Ether转向了0xe386e开头的地址,剩余的高达2310Ether(0.11的Gas Price乘以使用的21000gas)作为交易费用支付给打包交易的鱼池(F2Pool)地址。
这笔交易的交易费异常的可能性较多,但一次性将钱包余额转空,使得没有余额再用于Gas的消耗,这并不符合『威胁』的攻击逻辑,所以我们认为与之前出现的2笔疑似针对交易所的异常交易可能并不存在直接联系。从链上交易数据可见目前该地址已恢复正常使用,由此可以知道其私钥安全应该并未受到威胁,目前该地址也没有进一步的异常交易发生。
根据我们多次对钱包审计的经验来看,交易异常主要可能是攻击者通过某种手段劫持交易设置Gas Price的相关操作,在交易签名之前,直接将Gas Price设置为异常值,进而生成合法的异常交易。
另外,值得一提的是,在此之前,从6月10日开始两天内也出现了两笔异常大额手续费交易。第一笔交易发生在6月10日17:47,在10237208高度以太坊出现一笔手续费高达10668.73185ETH、0xcdd6a2b开头的地址向0x12d8012开头的地址转了0.55枚ETH,该笔转账的打包矿池为星火矿池。交易情况如下图所示:
第二笔交易发生于6月11日凌晨3:30分,其交易费高达10668.7ETH的交易,同样是从0xcdd6a2b开头的地址发出的。交易详情如下图所示:
交易费用异常事件在以太坊上其实一直时有发生,并不是一个全新出现的问题。但根据我们对链上交易费用的持续追踪分析中,该类事件最常见的原因往往是在手动构建交易中弄错费用单位或者位数等非安全因素。此次事件受到更多关注的原因主要是涉及疑似交易所地址。交易所对于用户执行提币等交易的交易费用的控制一般都是高度自动化和专业化的。在此基础上我们认为交易所一般不太会犯这些『低级错误』。
对于交易所而言,如何避免此类事件呢?根据我们对交易所做服务安全架构的经验来说,交易所在部署自己的冷热钱包服务时,一定要跟交易所的主体服务进行业务和数据的分离,并对提币充币等操作增加一定的审核机制。对于业务安全需要部署相应的业务安全风控系统来增加系统和业务的安全性。
你可能感兴趣的文章
-
Glassnode丨算力暴涨为以太坊带来了更好地安全性?
-
Glassnode丨算力暴涨为以太坊带来了更好地安全性?
比特币创下历史新高的同时,有消息称MicroStrategy公司又完成了总额为10.5亿美元的可转债发行。比特币市场概述比特币继续保持着创历史新高的趋势,这在2...
2024-11-15
推荐数据显示含有32枚ETH的以太坊钱包
-
推荐数据显示含有32枚ETH的以太坊钱包
6月12日,据cryptoglobe消息,Nansen联合创始人、数据科学家Alex Svanevik表示,含有32枚ETH的以太坊钱包大多属于个人,而非交易所...
2024-11-15
【推荐】市场震荡以太坊矿工涨薪
-
【推荐】市场震荡以太坊矿工涨薪
动荡的5月结束了,比特币(BTC)和以太坊(ETH)均未收回距离高点的跌幅。当比特币的中国矿工们还在焦虑中等待监管出清矿场的政策时,用显卡挖矿的以太坊矿工迎来了...
2024-11-13
以太坊网络连续三天出现大额手续费异常转账
-
以太坊网络连续三天出现大额手续费异常转账
摘要: 以太坊网络连续三天出现大额手续费异常转账事件最近,以太坊网络在3天内出现了三次异常大额手续费转账。根据链上数据显示,最近一笔大额手续费的交易是由一个地址...
2024-11-13
最新数据以太坊单日交易费达564万美元近
-
最新数据以太坊单日交易费达564万美元近
由于网络拥堵,以太坊的单日交易费用在周四时达到 56.4 万美元。而周四当天比特币的单日交易手续费用为29.8万美元。据 The Block 收集的数据显示,在...
2024-11-13
最近以太坊矿工比比特币矿工收取的费用多60%
-
最近以太坊矿工比比特币矿工收取的费用多60%
由于对智能合约和以太坊转账的需求激增,以太坊交易费持续飙升。6月6日,以太坊矿工的交易费用(总计)比比特币矿工高出了许多,达数月中的新高。区块链分析初创公司Gl...
2024-11-12
近期以太坊矿工比比特币矿工收取的费用多60%
-
近期以太坊矿工比比特币矿工收取的费用多60%
由于对智能合约和以太坊转账的需求激增,以太坊交易费持续飙升。6月6日,以太坊矿工的交易费用(总计)比比特币矿工高出了许多,达数月中的新高。区块链分析初创公司Gl...
2024-11-12
ETH 交易费用降至 2023 年 10 月以来最低
-
ETH 交易费用降至 2023 年 10 月以来最低
Santiment 指出,以太坊交易费用处于 10 月份以来的最低水平。ETH 平均费用水平降至每笔网络交易 1.12 美元。Santiment 还确认 ETH...
2024-11-11
以太坊的平均和中值交易费用下滑至六个月来最低
-
以太坊的平均和中值交易费用下滑至六个月来最低
从1月10日开始,以太坊生态系统的交易费用经历了一个下降阶段,创下了最低的平均和中值交易费用,分别为14.17美元和5.67美元,这是自2021年9月以来的最低...
2024-11-08
【推荐】数据显示含有32枚ETH的以太坊钱包大多
-
【推荐】数据显示含有32枚ETH的以太坊钱包大多
6月12日,据cryptoglobe消息,Nansen联合创始人、数据科学家Alex Svanevik表示,含有32枚ETH的以太坊钱包大多属于个人,而非交易所...
2024-11-08