
解析一种对于BRC-20钱包的攻击方式
Trustless Labs 是以技术驱动的孵化和投资机构,现在正重点关注 BTC 生态和 fair mint 的公平项目。在深入研究 BRC-20 代码和机制后,我们发现转账阶段存在针对 huge holder 可能的攻击手段。为了帮助交易所检查是否存在流程规范问题,同时也践行白帽精神,我们尝试使用测试过的手段锁定了币安 ORDI 热钱包资产,导致币安暂停 ORDI 提现。我们第一时间通知了币安团队,沟通了操作细节,以帮助币安尽快恢复提现,三小时后,币安恢复了 ORDI 提现。本文会从 BRC-20 的设计原理出发,系统性地分析一下币安暂停 ORDI 提现的原因,帮助大家理解为什么任何人都可以锁定你的 BRC-20 余额。
首先我们在 UniSat 上看一下链上都发生了什么。
这是撰写本文时 UniSat 上展示的币安 ORDI 热钱包余额,分为三部分 Transferable、Available 和 Balance。这里涉及到 BRC-20 中的三个基本概念 Transferable balance、Available balance 和 Overall balance。Transferable balance 是指可以直接转出的余额,Available balance 是指可以变成 Transferable balance 的余额,Overall balance 是前面两者之和,表示当前地址总余额。看到这里大家可能会问了,既然当前币安 ORDI 热钱包有这么多余额,那为什么还无法提现转出呢?别着急,我们继续往下看。
BRC-20 的转账需要两步操作,第一步先 inscribe 一个 transfer 的 Inscription ,第二步再把这个 Inscription 转给接收方,完成 BRC-20 的转账。由于 Inscription 转移是基于 UTXO 的,也就是说,第一步 inscribe 了多少 amt 的 Inscription ,第二步就只能转出多少 amt 的 BRC-20,所以前面提到的 Transferable balance 也是基于 UTXO 的。举个例子方便大家理解,假设 A 是一个新创建的地址,然后你 mint 了 m 个 ORDI 到 A 地址,或者从其他地址转了 m 个 ORDI 到 A 地址,这时 A 地址的 Available balance 和 Overall balance 都为 m ,Transferable balance 为 0 。然后我们从 A 地址转 n 个 ORDI 到 B 地址,第一步先 inscribe 一个 amt 为 n 的 Inscription 到 A 地址(当且仅当 n <= m 时,该 Inscription 是有效的),此时 A 地址的 Transferable balance 为 n ,Available balance 为 m – n ,Overall balance 为 m ;第二步再转移这个 amt 为 n 的 Inscription 到 B 地址,此时 A 地址的 Available balance 和 Overall balance 都为 m – n ,Transferable balance 为 0 , B 地址的 Available balance 和 Overall balance 都为 n ,Transferable balance 为 0 ,转账完成。
以 UniSat 上展示的币安 ORDI 热钱包交易列表为例,图中 Method 为 inscribe-transfer 的对应上面讲到的第一步操作,Method 为 receive 或 send 的对应第二步,而且图中最后两笔交易共同组成了一个完整的 BRC-20 转账。另外三笔 inscribe-transfer 的交易分别 inscribe 了 amt 为 8,210,108 、6,099 、2,683 的三个 Inscription,这三个 Inscription 共同组成了 Transferable balance。所以如果现在要从币安 ORDI 热钱包转出 ORDI ,只能转出三笔对应 amt 的 ORDI ,当然无法满足用户多样的提现需求。
出现这种情况的原因在于,任何人都可以 inscribe 一个任意的 Inscription 到任意地址,所以任何人都可以通过执行 BRC-20 转账的第一步操作锁定任意地址的 BRC-20 余额。那么币安应该如何解决目前面临的问题呢?其实很简单,只要把前面提到的三个 Inscription 转给自己,就可以把 Transferable balance 变回到 Available balance ,然后再根据用户提现需求 inscribe 对应 amt 的 Inscription 转出。但是这只能解燃眉之急,无法从根本上解决问题,只有改进协议本身,解决目前 BRC-20 设计上存在的缺陷,方可一劳永逸。
比推快讯
更多 >>- 欧盟外交官:谈判代表未能在与美国的贸易谈判中取得突破
- 外媒:美国威胁对欧盟农产品出口征收 17%贸易税
- 分析:非农报告不会改变美联储的观望立场
- 内幕巨鲸再次加仓比特币和以太坊空单,整体亏损已超 1400 万美元
- Vitalik 声援 Roman Storm:希望美国带头让更安全、数据泄露更少的世界成为现实
- 某地址从 CEX 提取 703 万枚 FORM,约合 1982 万美元
- 分析:有针对性的关税可能会支撑美元
- 分析:今日激活超 8 万枚比特币的远古巨鲸并非烤猫
- 日本服装连锁品牌 Mac House 宣布启动比特币挖矿业务
- 市场消息:部分欧盟政府和车企希望用增加对美投资换取关税减免
- 南非 NFT 交易平台 Momint 因市场压力关闭
- Greeks.live:近期市场关注代币化美股,分流加密市场注意力
- 法国兴业银行董事长:欧洲需要拥抱稳定币
- OKX 拟于 7 月 5 日调整 HUSDT 永续合约的资金费结算频率
- 巴西央行服务商 C&M 遭攻击损失约 1.4 亿美元,部分资金已兑换为加密货币
- 英国央行对稳定币用于批发支付持“开放态度”
- 美国独立日价格对比:2025 年触及 108,100 美元,创历史新高
- Alpine Fox LP 创始人:与一位巨鲸买家达成协议拟购入约 8000 枚 BTC
- 分析:休眠 14 年比特币巨鲸仓位是微策略的 13.4%,中本聪的 6.35%
- 巴林央行发布稳定币发行商许可和监管框架
- 分析:6 月比特币期货交易量下降 20%,市场或有走低风险
- 沉寂 14 年的远古巨鲸控制约 8 个地址,至少拥有 80009 枚 BTC
- 休眠 14 年远古巨鲸第五个万币地址被激活
- 电子竞技公司 Ninjas in Pyjamas 进军比特币挖矿领域,预计月产 60 枚比特币
- Coinbase 主管:今日转移数万枚 BTC 的远古巨鲸或为来自 2011 年的单一矿工,曾持 20 万枚 BTC
- 经济学家:美联储或在 9、10、12 月分别降息 25 基点
- Gemini 向欧盟投资者推出新一批代币化股票,包括特斯拉、英伟达等
- 数据:沉寂 14 年的远古巨鲸控制约 8 个地址,至少拥有 80009 枚 BTC
- 马斯克发起投票,询问是否创建“美国党”
- WLFI 代币可转移提案现已生效
- 俄勒冈州检察长拟阻止 Coinbase 将证券诉讼移交联邦法院
- Ondo Finance 将收购受美 SEC 监管的经纪商 Oasis Pro
- 俄罗斯企业 Rostec 将推出卢布锚定稳定币 RUBx 及支付平台 RT-Pay
- Justin Sun 时隔十四年再登《亚洲周刊》封面,称比特币将在未来十年挑战美元储备货币地位
- 分析:炒港美股补税通知密集,境外收入征税法律层面并不突然
- 土耳其对 PancakeSwap 实施访问封锁,系首次对 DEX 实施制裁
- Bitunix 分析师:特朗普关税施压升温致加密市场震荡,关注 108,000 短期支撑与 110,348 压力位变化
- 数据:Base 跨链桥资金今年已出现 43 亿美元净流出
- 泰国动物园将为侏儒河马 Moo Deng 举办生日派对
- 数据:加密货币项目年内已融资 103 亿美元,超 2024 全年
- Vitalik:以太坊的成功超出了任何人的预期
- 反对“大而美”法案,马斯克呼吁公布爱泼斯坦文件
- 数据:2025 年上半年新增比特币百万富翁超过 26,000 名
- PancakeSwap:6 月销毁约 326.4 万枚 CAKE 代币,总供应量连续 22 个月减少
- 微软暂停约 3000 个朝鲜 IT 员工创建的 Outlook 和 Hotmail 账户
- 摩根大通:渣打较同业更能抵御稳定币冲击,或是人民币国际化主要受惠者
- Binance Alpha 将于 7 月 8 日进行 BOOM TGE
- Hilbert Group 邀请四位区块链领军人物加入 Syntetika 顾问委员会
- Greeks.Live:市场情绪呈现中性偏谨慎,处于窄幅震荡状态
- HTX DAO 上币推荐通道现已正式开启,三大路径激励全民推荐优质项目