一夜卷走220万美元

news2024/11/17 16:03:20

3d11cdf84453f85726402ec94bc7b885.png

* * * 原创:刘教链 * * * 

号外:今天在「刘教链内参」发表了《内参:对传国内某DAO组织被刑事立案一事的分析》,欢迎关注公众号「刘教链内参」并阅读。

---

隔夜比特币继续在29k上方盘旋。

表面的百无聊赖之下,各种土狗在暗流涌动。

一个推特大V换作@Pauly0x的,推特粉丝有15万之巨,前数日搞了一个土狗叫做Pond0x,上线喊单言曰“下一个PEPE”,众粉丝举以太狂冲,未料合约代码中有一bug,致全体冲土狗的资金被席卷一空,落了个瞠目结舌,一地鸡毛。[1]

合约代码的bug在于下面的合约代码中的转账函数让任何人可以转走任何地址上的钱:[2]

b03f41ae8d90ac8d1059da2ea319bce7.png

图:转账代码

在这里项目方卖弄了一下,整了个地址变换函数\_brutalized,看起来好像是要从原地址得到一个伪随机的地址,但是很可惜,他显然是把以太坊的工作原理搞错了:

4d887b7a1997707580bc53b9bc593c3a.png

图:“伪随机”代码

gas操作符在EVM的功能并不是给出一个非确定性的gas cost,而是给出运行至此的gas remaining。这个函数让攻击者可以通过控制给出的gas来随意控制计算结果,从而轻松薅光任何一个持币地址中的余额。

要说这个大V真名据说叫做Jeremy Cahen,也算是在土狗圈小有名气。当年的CryptoPhunks以及NotLarvaLabs这些仿作就出自他手。

另外,在今年(2023年)上半年,大概是5月份的时候,他做了一个类似于“我是秦始皇,打钱”的“社会实验”:直接在推特上放出以太坊地址(yougetnothing.eth),声称随便打钱(以太坊),并且丑话明说,不会承诺任何回报。实验结果是,一天之内这条推被浏览了120多万次,收钱地址上收到了近600枚ETH、超过1百万美元的打款![3]

这次Pond0x一地鸡毛之后,这个Jeremy Cahen还在推特上嘲笑冲钱亏光的粉丝们,说这不是bug(缺陷),这就是一个feature(特性),这个实验就是要验证你们诸位的贪婪,给你们长个教训。

见过嚣张的项目方,没见过这么嚣张的项目方。220万美元的一场实验不得不说代价不菲,但放在动辄几千万上亿美元灰飞烟灭的币圈,似乎又算不上什么大钱。不管大钱小钱,落到亏损的人头上那都是轻则心头滴血、重则泰山压顶。

有些学费实在太贵。囤住大饼,土狗的学费能少交就尽量少交吧。

参考资料:

- [1] https://web3isgoinggreat.com/single/pond0x-bug

- [2] https://etherscan.io/token/0x1d4214081985ad20aa3ca93a2206ae792635cbec#code

- [3] https://beincrypto.com/crypto-influencer-1m-ethereum-social-experiment/

* * * 刘教链 出品 * * * 

加入星球,解锁全年365天内参全文阅读权限

还可加入专属VIP社群

32372e89136405ced9c555d6b001061f.jpeg

(年费制 折合1.6元/天)

课:刘教链比特币原理音频课‍‍‍‍

书:《上帝掷骰子:比特币史话》‍‍‍‍

刘教链公众号相关文章阅读:

山寨币终将失败

山寨币即将到来的失败(以及你可以做什么来加速它)

内参:为何山寨币难以长持?

山寨币:致命的诱惑

大饼之外皆山寨

20天20万倍的PEPE,冲土狗的理性算计

土狗的季节,空气中弥漫着焦虑的味道

SHIB借假修真

SHIB的成功,你学不会

(公众号:刘教链。知识星球:公众号回复“星球”)

(免责声明:本文内容均不构成任何投资建议。加密货币为极高风险品种,有随时归零的风险,请谨慎参与,自我负责。)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/814364.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

隐私保护之隐私信息检索

【引子】用户的隐私保护涉及多个方面,用户行为的隐私保护更是一个难点。周末读了一篇论文,https://cacm.acm.org/magazines/2010/4/81501-private-information-retrieval/fulltext,涉及了很多数学上的方法和概念,很是费劲&#xf…

Python--matplotlib基础绘图

前言 本章来说一下绘图,毕竟在软硬件行业,设备端的日志有了,前面也讲了抽取数据,怎么能不绘图呢。 在工作中,我也是经常会遇到研发有这样的需求,把数据整理出来,做成图,便于分析BUG。…

类变量和类方法

类变量和类方法 引入 思考:有一群小孩在玩堆雪人,不时有新的小孩加入,请问如何知道现在有多少小孩在玩? 静态变量内存分析 1、静态变量被对象共享 2、静态变量可能在堆中,也可能在方法区的静态域中,这…

Python中的类和实例是什么意思

目录 python中的类是什么 python中的实例是什么 python中的类和实例有什么区别 总结 python中的类是什么 在Python中,类是一种用于创建对象的蓝图或模板。类定义了对象的属性和方法。对象是类的实例,它拥有类定义的属性和方法。 通过定义类&#xff…

【Ajax】笔记-JQuery发送jsonp请求

前端 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>jQuery-jsonp</title><style>#re…

Linux安装操作(Mac版本)

Parallels Desktop的简介 Parallels Desktop是Mac平台上的虚拟机软件&#xff0c;也是Mac平台最好的虚拟机软件之一。它允许用户在Mac OS X系统上同时运行其他操作系统&#xff0c;例如Windows、Linux等。Parallels Desktop为Mac用户提供了使用其他操作系统和软件的便利性&…

如何在Delphi中用CnPack的魔法,快速搭建你的项目结构(cnwizard)

1、打开工具&#xff0c;如下图。 2、使用现有模板创建文件夹结构。 按照树状结构创建文件夹结构&#xff1a; 1&#xff09;打开窗体。点击第一个图标。 2&#xff09;选择要创建文件夹结构的文件夹。 3&#xff09;结果如下&#xff1a; 3、模仿指定的一个文件夹结构创建。…

春秋云镜 CVE-2021-34257

春秋云镜 CVE-2021-34257 WPanel4-CMS Authenticated RCE漏洞 靶标介绍 WPanel是一个用于构建博客、网站和网络应用程序的CMS。 WPanel 4 4.3.1 及更低版本存在安全漏洞&#xff0c;该漏洞源于通过恶意 PHP 文件上传到 (1) 仪表板的头像图像、(2) 帖子文件夹图像、(3) 页面文…

简单理解 ChatGPT 和模型训练

介绍 这些令人着迷的对话机器人使用自然语言理解来理解输入。NLU 是自然语言处理的一个子集&#xff0c;使机器能够理解自然语言&#xff08;文本/音频&#xff09;。NLU 是大多数 NLP 应用程序&#xff08;例如机器翻译、语音识别、构建聊天机器人等&#xff09;中的关键组件。…

【Docker】Docker安装Elasticsearch服务的正确方式

文章目录 1. 什么是Elasticsearch2. Docker安装Elasticsearch2.1 确定Elasticsearch的版本2.2. Docker安装Elasticsearch2.3. 给Elasticsearch安装中文分词器IKAnalyzer&#xff08;可选的&#xff09; Docker安装MySQL、Redis、RabbitMQ、Elasticsearch、Nacos等常见服务全套&…

无门槛使用GPT+Cloud Studio辅助编程完成Excel自动工资结算

目录 前言一、Cloud Studio产品介绍1.1 注册Cloud Studio 二、项目实验2.1 选择合适的开发环境2.2 实验项目介绍2.3 实验步骤 前言 chatgpt简单介绍: ChatGPT是一种基于GPT的自然语言处理模型&#xff0c;专门用于生成对话式文本。它是OpenAI于2021年发布的&#xff0c;在广泛…

移动端购物车模块设计

效果图 技术栈 vue3、vant4、element-plus 源码如下 页面布局 <template><!-- 地址 start--><AddressList class"address"/><!-- 地址 end--><!-- 购物车商品列表 start--><van-swipe-cell class"goods-cell" v-for…

DevOps系列文章之 java调用python脚本

在java类中直接执行python语句 在java类中直接调用本地python脚本 使用Runtime.getRuntime()执行python脚本文件&#xff08;推荐&#xff09; 调用python脚本中的函数 简单介绍 官网地址 首页 | (jython.org) Jython项目提供了Java中的Python实现&#xff0c; 为Python提供了…

ffplay——QT项目移植

一、ffmpeg源码编译 参考&#xff1a; https://blog.csdn.net/sgzed/article/details/119850119 在生成时做了一些修改&#xff1a; ./configure --toolchainmsvc --enable-shared --enable-postproc --enable-gpl --prefixwindows 二、对文件做调整 ffplay只需要三个文件&…

超越极限!YOLOv5引入FasterNet主干网络,目标检测速度飙升

目录 一、背景介绍1.1 目标检测算法简介1.2 YOLOv5简介及发展历程 二、主干网络选择的重要性2.1 主干网络在目标检测中的作用2.2 YOLOv5使用的默认主干网络 三、FasterNet简介与原理解析3.1 FasterNet概述3.2 FasterNet的网络结构3.2.1 基础网络模块3.2.2 快速特征融合模块3.2.…

好用的备忘录app如何使用预设提醒功能?

备忘录的预设提醒功能是什么意思呢&#xff1f;就是在使用的过程中&#xff0c;提前预设好常用的提醒的时间&#xff0c;比如明天某个时间点、下周某个时间点等等&#xff0c;在需要设置提醒的时候&#xff0c;就可以直接使用。好用的备忘录app如何使用预设提醒功能&#xff1f…

什么是SCRUM认证体系 ?

Scrum认证是一个针对个人职业发展的认证体系&#xff0c;基础级认证主要面向Scrum的三个角色&#xff1a;Scrum Master、Scrum Product Owner 和 Developers。Scrum认证体系由Scrum官方机构—国际Scrum联盟&#xff08;ScrumAlliance.org&#xff09;制定和维护&#xff0c;Scr…

HCIP——重发布及路由策略实验

重发布及路由策略实验 一、实验拓扑二、实验要求三、实验思路三、实验步骤1、配置接口IP地址以及环回地址2、配置动态路由协议3、重发布4、更改接口类型5、配置路由策略 一、实验拓扑 二、实验要求 1、使用双点双向重发布2、所有路由器进行最佳选路3、存在备份路径&#xff0c…

第三章 ref与reactive

ref ref 变为响应式数据shallowRef 浅层响应式数据&#xff08;响应式到 .value为止&#xff09;isRef 判断是否为ref响应式数据triggerRef 强制触发依赖更新customRef 自定义ref函数 <template><div class"App">{{ stu }}<button click"chang…

Java并发编程第3讲——线程安全

目录 1 线程安全 1.1 谈谈你对线程安全的理解 1.2 Java中操作共享数据分类 1.2.1 不可变&#xff08;Immutable&#xff09; 1.2.2 绝对线程安全&#xff08;Thread-safe&#xff09; 1.2.3 相对线程安全&#xff08;Thread-compatible&#xff09; 1.2.4 线程兼容&…