以太坊出现第三笔手续费2310 ETH的异常转账,打包方为F2Pool

현재 언어 번역이 없어 원문을 표시합니다.
Etherscan数据显示,以太坊再现一笔手续费为2310 ETH,转账金额3221.6 ETH的异常转账,转出方地址标签为MiningPoolHub,打包方为F2Pool。

PANews 612日消息,Etherscan数据显示,以太坊再现一笔手续费为2310 ETH,转账金额3221.6 ETH的异常转账,转出方地址标签为MiningPoolHub,打包方为F2Pool

据此前报道,前两日同一地址曾出现过两笔高手续费的异常转账,打包方分别是Ethermine矿池和星火矿池。

对于以太坊天价手续费转账一事,PeckShield分析认为,这可能是黑客向交易所发起的GasPrice勒索攻击,具体原因如下:

1)某主体为交易所的地址被黑客以钓鱼等方式实施了攻击,其部分权限被黑客捕获,比如:服务器管理权限等;

2)由于该交易所私钥存在多签验证等可能性,因此黑客尽管掌握了服务器账户权限,却无法完全控制私钥将巨额资产转给自己。

3)但黑客却发现其已有权限可以向该地址授权的白名单转账,于是黑客才有可能在权限不齐的情况下,实现两次转账;

4)不仅如此,黑客还发现其可以控制 GasPrice权限,所以其拿不走这笔资产却可以想办法将其挥霍完;

5)于是黑客发出两次异常转账,向该交易所发起了勒索。潜台词是如若交易所不通过其他方式给予黑客一定的赎金,黑客将会进一步把钱挥霍完(目前该地址还剩 2.1 万个 ETH);

6)由于该交易所的服务器权限被控制,使得其无法正常使用私钥权限,故而眼睁睁看着账户钱被动了,却没办法将剩余的钱转出及时止损。

공유하기:

작성자: PA一线

이 글은 PANews 입주 칼럼니스트의 관점으로, PANews의 입장을 대표하지 않으며 법적 책임을 지지 않습니다.

글 및 관점은 투자 조언을 구성하지 않습니다

이미지 출처: PA一线. 권리 침해가 있을 경우 저자에게 삭제를 요청해 주세요.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요