以太坊出現第三筆手續費2310 ETH的異常轉賬,打包方為F2Pool

Etherscan數據顯示,以太坊再現一筆手續費為2310 ETH,轉賬金額3221.6 ETH的異常轉賬,轉出方地址標籤為MiningPoolHub,打包方為F2Pool。

PANews 612日消息, Etherscan數據顯示,以太坊再現一筆手續費為2310 ETH ,轉賬金額3221.6 ETH的異常轉賬,轉出方地址標籤為MiningPoolHub ,打包方為F2Pool

據此前報導,前兩日同一地址曾出現過兩筆高手續費的異常轉賬,打包方分別是Ethermine礦池和星火礦池。

對於以太坊天價手續費轉賬一事, PeckShield分析認為,這可能是黑客向交易所發起的GasPrice勒索攻擊,具體原因如下:

1 )某主體為交易所的地址被黑客以釣魚等方式實施了攻擊,其部分權限被黑客捕獲,比如:服務器管理權限等;

2 )由於該交易所私鑰存在多簽驗證等可能性,因此黑客儘管掌握了服務器賬戶權限,卻無法完全控制私鑰將巨額資產轉給自己。

3 )但黑客卻發現其已有權限可以向該地址授權的白名單轉賬,於是黑客才有可能在權限不齊的情況下,實現兩次轉賬;

4 )不僅如此,黑客還發現其可以控制GasPrice權限,所以其拿不走這筆資產卻可以想辦法將其揮霍完;

5 )於是黑客發出兩次異常轉賬,向該交易所發起了勒索。潛台詞是如若交易所不通過其他方式給予黑客一定的贖金,黑客將會進一步把錢揮霍完(目前該地址還剩2.1萬個ETH );

6 )由於該交易所的服務器權限被控制,使得其無法正常使用私鑰權限,故而眼睜睜看著賬戶錢被動了,卻沒辦法將剩餘的錢轉出及時止損。

分享至:

作者:PA一线

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:PA一线如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊