
解析一种对于BRC-20钱包的攻击方式
Trustless Labs 是以技术驱动的孵化和投资机构,现在正重点关注 BTC 生态和 fair mint 的公平项目。在深入研究 BRC-20 代码和机制后,我们发现转账阶段存在针对 huge holder 可能的攻击手段。为了帮助交易所检查是否存在流程规范问题,同时也践行白帽精神,我们尝试使用测试过的手段锁定了币安 ORDI 热钱包资产,导致币安暂停 ORDI 提现。我们第一时间通知了币安团队,沟通了操作细节,以帮助币安尽快恢复提现,三小时后,币安恢复了 ORDI 提现。本文会从 BRC-20 的设计原理出发,系统性地分析一下币安暂停 ORDI 提现的原因,帮助大家理解为什么任何人都可以锁定你的 BRC-20 余额。
首先我们在 UniSat 上看一下链上都发生了什么。
这是撰写本文时 UniSat 上展示的币安 ORDI 热钱包余额,分为三部分 Transferable、Available 和 Balance。这里涉及到 BRC-20 中的三个基本概念 Transferable balance、Available balance 和 Overall balance。Transferable balance 是指可以直接转出的余额,Available balance 是指可以变成 Transferable balance 的余额,Overall balance 是前面两者之和,表示当前地址总余额。看到这里大家可能会问了,既然当前币安 ORDI 热钱包有这么多余额,那为什么还无法提现转出呢?别着急,我们继续往下看。
BRC-20 的转账需要两步操作,第一步先 inscribe 一个 transfer 的 Inscription ,第二步再把这个 Inscription 转给接收方,完成 BRC-20 的转账。由于 Inscription 转移是基于 UTXO 的,也就是说,第一步 inscribe 了多少 amt 的 Inscription ,第二步就只能转出多少 amt 的 BRC-20,所以前面提到的 Transferable balance 也是基于 UTXO 的。举个例子方便大家理解,假设 A 是一个新创建的地址,然后你 mint 了 m 个 ORDI 到 A 地址,或者从其他地址转了 m 个 ORDI 到 A 地址,这时 A 地址的 Available balance 和 Overall balance 都为 m ,Transferable balance 为 0 。然后我们从 A 地址转 n 个 ORDI 到 B 地址,第一步先 inscribe 一个 amt 为 n 的 Inscription 到 A 地址(当且仅当 n <= m 时,该 Inscription 是有效的),此时 A 地址的 Transferable balance 为 n ,Available balance 为 m – n ,Overall balance 为 m ;第二步再转移这个 amt 为 n 的 Inscription 到 B 地址,此时 A 地址的 Available balance 和 Overall balance 都为 m – n ,Transferable balance 为 0 , B 地址的 Available balance 和 Overall balance 都为 n ,Transferable balance 为 0 ,转账完成。
以 UniSat 上展示的币安 ORDI 热钱包交易列表为例,图中 Method 为 inscribe-transfer 的对应上面讲到的第一步操作,Method 为 receive 或 send 的对应第二步,而且图中最后两笔交易共同组成了一个完整的 BRC-20 转账。另外三笔 inscribe-transfer 的交易分别 inscribe 了 amt 为 8,210,108 、6,099 、2,683 的三个 Inscription,这三个 Inscription 共同组成了 Transferable balance。所以如果现在要从币安 ORDI 热钱包转出 ORDI ,只能转出三笔对应 amt 的 ORDI ,当然无法满足用户多样的提现需求。
出现这种情况的原因在于,任何人都可以 inscribe 一个任意的 Inscription 到任意地址,所以任何人都可以通过执行 BRC-20 转账的第一步操作锁定任意地址的 BRC-20 余额。那么币安应该如何解决目前面临的问题呢?其实很简单,只要把前面提到的三个 Inscription 转给自己,就可以把 Transferable balance 变回到 Available balance ,然后再根据用户提现需求 inscribe 对应 amt 的 Inscription 转出。但是这只能解燃眉之急,无法从根本上解决问题,只有改进协议本身,解决目前 BRC-20 设计上存在的缺陷,方可一劳永逸。
比推快讯
更多 >>- Bybit:已确认此前部分合约交易对受流动性急剧萎缩影响导致价格异常波动,受影响用户可联系客服
- 卡什卡利:电力需求增加将推高全国物价和利率
- Glassnode:交易员在比特币突破前高后追加多单,当前回调有助于清洗杠杆
- 某鲸鱼地址再次从 Binance 提币 200 万枚 EIGEN,总持仓 600 万枚 EIGEN
- 过去 1 小时全网爆仓 1.68 亿美元,主爆多单
- 美国 9 月纽约联储 1 年通胀预期上升至 3.38%
- 米兰:中性利率已下降,政策更加紧缩
- DOGE 财库公司 CleanCore 披露持有 7.1 亿枚 DOGE
- Crunch Lab 完成 500 万美元战略融资,Galaxy Ventures 和 Road Capital 联合领投
- 美 SEC 将 Naoris Protocol 指定为金融行业过渡到后量子密码学的参考模型
- 比特币 20 分钟下跌 1.21%,以太坊下跌 1.88%
- 标普 500 指数盘中涨 0.2%,创历史新高
- KindlyMD 与 Antalpha 战略合作,拟推进 2.5 亿美元可转债计划
- 美股开盘加密板块涨跌不一,BitMine 上涨 2.45%
- Pineapple 推出 1 亿美元 Injective 财库战略,已购买 678,353 枚 INJ 代币
- 比特币 ATM 运营商 Bitcoin Depot 配股募资 1,500 万美元
- 美股上市公司 MAIA 推出数字资产财库并将购买 BTC、ETH 和 USDC
- 目前 1057 位做多 BNB 的交易员开出 4.93 亿美元仓位,累计盈利 9646 万美元
- M 2 M Capital:向 AI 交易信号平台 NebX 投资 600 万美元
- 美股上市公司 Prenetics:目前持有 255.4 枚比特币,现金储备超 6000 万美元
- 标普全球推出创新加密生态系统指数,结合加密货币与相关股票
- 特斯拉 美股盘前下跌 1.1%
- CoinShares 推出山寨币 ETF “DIME”,初始投资 SOL、TON 等 10 个加密货币
- 基于 BTC 计价的人寿保险公司 Meanwhile 完成 8200 万美元融资,Haun Ventures 等领投
- Bybit Learn 全面改版,空投 25000 美元奖励
- CEA Industries 现持有 48 万枚 BNB,价值超 5.855 亿美元
- 某交易员投资“币安人生”回报率达 4403%,投资 GIGGLE 回报率 347%
- 标普推出数字市场指数 Digital Markets 50 Index
- 德意志银行:到 2030 年,各国央行或将持有比特币
- 纽约梅隆银行正探索允许代币化存款和区块链支付
- AI 驱动娱乐生态平台 EPHYRA 完成 200 万美元战略轮融资,Castrum Capital 等参投
- 美股上市公司 Zeta Network 拟转型为比特币金融公司并将推出 BTC 资金管理策略
- 美联储戴利:人工智能泡沫不会威胁金融稳定
- ZKsync 推出 ZK Stack 的 Atlas 升级版,将支持企业和机构区块链
- 马斯克:xAI 将于 2026 年底发布一款全规模 AI 生成游戏
- 某地址花费 12.4 万美元买入 Meme 币币安人生,目前回报率达 1981%
- Hyperscale Data:比特币财库配置资金扩大至 4100 万美元,当前持仓 90.6144 枚 BTC
- Kraken 将上线 B² Network($B2)
- 欧易上线 AVNT (Avantis) 和 TOSHI (Toshi) 现货交易
- 纽交所母公司接近达成协议向 Polymarket 投资 20 亿美元
- 观点:若风险资产大跌,美联储可能祭出量化宽松
- APENFT 重大升级倒计时 2 日
- PlanB:比特币或已站稳 10 万美元关口,阻力正转化为支撑
- 桥水基金联席 CIO:黄金价格还有进一步上涨空间
- BNB 市值超越 Tether
- 某开空 10796 枚 ETH 鲸鱼的 975 万美元浮盈已基本全部回吐
- 昨日美国比特币现货 ETF 净流入 11.901 亿美元,创历史第二高单日净流入
- 加密风险分析公司 Agio Ratings 完成 600 万美元融资,AlbionVC 领投
- Bithumb 将上线 Anoma(XAN)韩元交易对
- RootData:C 将于一周后解锁价值约 1692 万美元的代币
比推专栏
更多 >>观点
比推热门文章
- 卡什卡利:电力需求增加将推高全国物价和利率
- Glassnode:交易员在比特币突破前高后追加多单,当前回调有助于清洗杠杆
- 某鲸鱼地址再次从 Binance 提币 200 万枚 EIGEN,总持仓 600 万枚 EIGEN
- 过去 1 小时全网爆仓 1.68 亿美元,主爆多单
- 美国 9 月纽约联储 1 年通胀预期上升至 3.38%
- 米兰:中性利率已下降,政策更加紧缩
- DOGE 财库公司 CleanCore 披露持有 7.1 亿枚 DOGE
- Crunch Lab 完成 500 万美元战略融资,Galaxy Ventures 和 Road Capital 联合领投
- 美 SEC 将 Naoris Protocol 指定为金融行业过渡到后量子密码学的参考模型
- 比特币 20 分钟下跌 1.21%,以太坊下跌 1.88%