自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

窃贼设下陷阱,企图在即将到来的空投中骗取300万ARB代币

2023-03-21 13:17:15
收藏

加密货币盗窃者试图拦截300万ARB代币空投

一名潜在的网络窃贼正在为拦截即将到来的Arbitrum空投中的300万ARB代币做准备。这位加密货币犯罪分子向约2400个钱包发送了以太币,旨在批准一个允许接收者领取空投的合约,该空投定于周四进行。通常情况下,这不会构成问题,但此人似乎还掌握了这些钱包的私钥。

自动化合约设计绕过安全防护

已批准的合约将代表窃贼自动领取空投,绕过任何可能设置在钱包中扫荡资金的机器人。该计划首先由Arkham Intelligence和GitHub上的一篇帖子揭露。ARB代币将通过DAO控制Arbitrum One和Nova网络的治理。

钱包持有者面临的安全挑战

由于恶意行为人知道这些钱包的私钥,钱包所有者不一定能够阻止他们。他们能做的就是撤销已设置的合约——但即便如此,他们仍然需要在黑客之前手动领取空投。

在这个经常充满漏洞利用的世界里,这种劫持空投的尝试是独特的。如果成功,意味着窃贼最终将通过从非自己所有的钱包中抽取资金,获取用户空投的0.26%。这样的举动不仅破坏了将治理权移交给最忠实的Arbitrum社区成员的目标,同时也剥夺了这些钱包应有的权利。

Arbitrum网络特性加剧风险

此次空投发生在Arbitrum这一Layer2扩展项目上,这使相关钱包的情况更加复杂。如果空投是在以太坊区块链上进行,那么可能可以使用Flashbots在首先领取空投方面获得优势——但在Arbitrum上这是不可能的。

社区呼吁与项目方立场

社区中的一些人呼吁Offchain Labs将这些钱包列入黑名单,以防止恶意行为人最终获得所有代币。然而,这可能会阻止合法用户有机会领取这些代币。

在空投公告发布时,Offchain Labs首席执行官Steven Goldfeder告诉The Block,空投分配将不会有任何变化。该公司尚未就这一具体问题作出回应。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻