
一夜卷走220万美元
隔夜比特币继续在29k上方盘旋。
表面的百无聊赖之下,各种土狗在暗流涌动。
一个推特大V换作@Pauly0x的,推特粉丝有15万之巨,前数日搞了一个土狗叫做Pond0x,上线喊单言曰“下一个PEPE”,众粉丝举以太狂冲,未料合约代码中有一bug,致全体冲土狗的资金被席卷一空,落了个瞠目结舌,一地鸡毛。[1]
合约代码的bug在于下面的合约代码中的转账函数让任何人可以转走任何地址上的钱:[2]
图:转账代码
在这里项目方卖弄了一下,整了个地址变换函数\_brutalized,看起来好像是要从原地址得到一个伪随机的地址,但是很可惜,他显然是把以太坊的工作原理搞错了:
图:“伪随机”代码
gas操作符在EVM的功能并不是给出一个非确定性的gas cost,而是给出运行至此的gas remaining。这个函数让攻击者可以通过控制给出的gas来随意控制计算结果,从而轻松薅光任何一个持币地址中的余额。
要说这个大V真名据说叫做Jeremy Cahen,也算是在土狗圈小有名气。当年的CryptoPhunks以及NotLarvaLabs这些仿作就出自他手。
另外,在今年(2023年)上半年,大概是5月份的时候,他做了一个类似于“我是秦始皇,打钱”的“社会实验”:直接在推特上放出以太坊地址(yougetnothing.eth),声称随便打钱(以太坊),并且丑话明说,不会承诺任何回报。实验结果是,一天之内这条推被浏览了120多万次,收钱地址上收到了近600枚ETH、超过1百万美元的打款![3]
这次Pond0x一地鸡毛之后,这个Jeremy Cahen还在推特上嘲笑冲钱亏光的粉丝们,说这不是bug(缺陷),这就是一个feature(特性),这个实验就是要验证你们诸位的贪婪,给你们长个教训。
见过嚣张的项目方,没见过这么嚣张的项目方。220万美元的一场实验不得不说代价不菲,但放在动辄几千万上亿美元灰飞烟灭的币圈,似乎又算不上什么大钱。不管大钱小钱,落到亏损的人头上那都是轻则心头滴血、重则泰山压顶。
有些学费实在太贵。囤住大饼,土狗的学费能少交就尽量少交吧。
参考资料:
- [1] https://web3isgoinggreat.com/single/pond0x-bug
- [2] https://etherscan.io/token/0x1d4214081985ad20aa3ca93a2206ae792635cbec#code
- [3] https://beincrypto.com/crypto-influencer-1m-ethereum-social-experiment/
比推快讯
更多 >>- AID 在 Token2049 新加坡亮相,完成主会场演讲与专题边会
- MARA Holdings 截至 9 月 30 日持有 52,850 枚比特币
- 渣打银行:比特币下周有望创历史新高,并继续涨至 13.5 万美元
- 彭博社分析师:贝莱德 IBIT 与黄金 ETF 昨日交易量均跻身前十
- 某波段 ETH 获利 8177 万美元巨鲸再度卖出 2.25 万枚 ETH 止盈
- 标普 500 指数逾 100 个交易日未出现 5%回调
- 沃尔玛控股公司 OnePay 正将加密货币功能引入其银行应用
- 罗斯柴尔德上调 Coinbase 评级至 “买入”,目标价升至 320 美元
- 威廉姆斯:各国央行需为意外情况做好准备
- Binance Alpha 新一期 P 空投单号收益约 62 美元
- 某巨鲸 24 小时斥资 500 万 USDT 买入 274 万枚 ASTER,现持仓价值 586 万美元
- 特朗普考虑将关税收入发放给民众,单人金额最高 2000 美元
- 预测市场投资者押注美国政府本次停摆将持续 10 天或更长时间
- 某地址 1 小时内转入 9000 万枚 WLFI 至 Bybit,浮亏约 189 万美元
- 数据:中国人工智能企业数量已超 5300 家,全球占比达 15%
- Openledger 基金会宣布将启动 $OPEN 代币回购计划,资金将来自企业收入
- 某交易员 11 天前买入 2076 美元 GIGGLE,现浮盈超 400 倍
- 日本上市公司 Mobcast HD 宣布启动 “Solana 财库业务”,拟募资 14 亿日元购入 SOL
- BNB 市值达 1517 亿美元,超越 Spotify 接近辉瑞
- 摩根大通:没有非农数据,美联储也可以在 10 月放心降息
- 历史数据显示美股在美国政府停摆后 1 个月和 3 个月平均回报率均为正值
- 数据:CleanSpark 于 9 小时前向 Coinbase Prime 转移 5,810 枚 BTC
- 交易员 Eugene:已割肉 XPL,真正见底企稳后再考虑重新建仓
- 交易员 Eugene:已暂时离场 XPL,计划等待自然底部再进场
- Coinbase 黑客花费 2295 万枚 USDC 买入 100,913 枚 SOL
- 美股上市公司 IP Strategy 通过质押 4,350 万枚 IP 代币获得价值约 150 万美元质押奖励
- 曾盈利 268 万美元的 BSC 交易员建仓 EVAA,目前浮盈 9610 美元
- 特斯拉美股盘前上涨 1.7%,前日下跌 5.1%
- 稳定币市值首破 3000 亿美元
- 币安 Alpha EVAA Protocol(EVAA)空投领取门槛为 190 分
- Ju.com 将于今日 21:00 上线 P/USDT 交易对
- 美国银行:科技股吸金幅度创历史新高,流入资金达 260 亿美元
- 某地址做空 BTC、ETH、SOL 浮亏 882.6 万美元
- 美国银行:黄金流入 59 亿美元,加密货币流入 29 亿美元
- 全球股市上周净流入 260 亿美元
- 四个地址向 Bybit 存入 1452 万枚 ENA,价值 890 万美元
- 比特币提币恢复,过去 24 小时 CEX 净流出 5,185.07 枚 BTC
- Strategy 比特币持仓市值超越巴克莱等 9 家金融巨头,与乌拉圭、斯里兰卡和斯洛文尼亚三国 GDP 相当
- 分析:鲸鱼和 ETF 推动 BTC 重入牛市,年底前目标价格可能在 16-20 万美元之间
- Bitunix 分析师:美国非农数据恐延后,资讯真空加大市场波动风险
- 消息人士:Unity 安卓漏洞将导致玩家加密钱包被盗,官方正悄悄推出修复程序
- 数据:当前加密恐慌贪婪指数为 62,处于贪婪状态
- 财新:本次美国政府关门或较之前影响更大,BTC 和 ETH 飙涨显示市场不安
- 野村子公司计划扩张日本的加密货币交易市场
- 贾跃亭:C10 财库定位是将 Strategy 单一资产模式升级为一篮子资产模式
- 某聪明钱地址再次减仓止盈 ETH,累计盈利 309 万美元
- RootData:B3 将于一周后解锁价值约 153 万美元的代币
- DeAgentAI (AIA) 合约交易量跻身全球前五,一度超越 XRP
- 数据:昨日以太坊现货 ETF 净流入 3.03 亿美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 100.18 亿美元,多空持仓比为 0.87
比推专栏
更多 >>观点
比推热门文章
- 彭博社分析师:贝莱德 IBIT 与黄金 ETF 昨日交易量均跻身前十
- 某波段 ETH 获利 8177 万美元巨鲸再度卖出 2.25 万枚 ETH 止盈
- 标普 500 指数逾 100 个交易日未出现 5%回调
- 沃尔玛控股公司 OnePay 正将加密货币功能引入其银行应用
- 罗斯柴尔德上调 Coinbase 评级至 “买入”,目标价升至 320 美元
- 威廉姆斯:各国央行需为意外情况做好准备
- Binance Alpha 新一期 P 空投单号收益约 62 美元
- 某巨鲸 24 小时斥资 500 万 USDT 买入 274 万枚 ASTER,现持仓价值 586 万美元
- 特朗普考虑将关税收入发放给民众,单人金额最高 2000 美元
- 预测市场投资者押注美国政府本次停摆将持续 10 天或更长时间