区块链新闻 pnews
您现在的位置:首页 > 区块链新闻 > PeckShield:以太坊天价手续费转账或为黑客发起的GasPrice勒索攻击

区块链新闻

ClonTrader创新金融服务模式,为投资者开拓多元选择 ClonTrader创新金融服务模式,为投资者开拓多元选择

(2025年4月9日,香港)近日,全球领先的金融科技平台ClonTrader正式发布其最新战略规划,旨在凭借创新...

数字资产

BiyaPay成功获得新西兰FSP证券牌照,为用户提供更加安全和透明的金融服务 BiyaPay成功获得新西兰FSP证券牌照,为用户提供更...

[新加坡, 2024年5月10日]—BiyaPay, 一家领先的多资产交易平台,宣布已于2024年5月3日成功获得新西兰金融...

财经头条

突破行业壁垒,森鹰成功上市 突破行业壁垒,森鹰成功上市

9月26日,森鹰窗业将举办上市敲钟仪式,正式登陆深交所。森鹰的上市不仅代表着企业自身突破了行业资本壁...

PeckShield:以太坊天价手续费转账或为黑客发起的GasPrice勒索攻击

发布时间:2020/06/12 区块链新闻 浏览:747

针对近日发生的两起“以太坊天价手续费转账”事件,PeckShield 安全团队旗下可视化资产追踪平台 CoinHolmes 分析认为,这可能是黑客向交易所发起的GasPrice勒索攻击,推理如下:

1)某主体为交易所的地址被黑客以钓鱼等方式实施了攻击,其部分权限被黑客捕获,比如:服务器管理权限等;

2)由于该交易所私钥存在多签验证等可能性,因此黑客尽管掌握了服务器账户权限,却无法完全控制私钥将巨额资产转给自己。

3)但黑客却发现其已有权限可以向该地址授权的白名单转账,于是黑客才有可能在权限不齐的情况下,实现两次转账;

4)不仅如此,黑客还发现其可以控制 GasPrice权限,所以其拿不走这笔资产却可以想办法将其挥霍完;

5)于是黑客发出两次异常转账,向该交易所发起了勒索。潜台词是如若交易所不通过其他方式给予黑客一定的赎金,黑客将会进一步把钱挥霍完(目前该地址还剩 2.1 万个 ETH);

6)由于该交易所的服务器权限被控制,使得其无法正常使用私钥权限,故而眼睁睁看着账户钱被动了,却没办法将剩余的钱转出及时止损。

姓 名:
邮箱
留 言: