
解析一种对于BRC-20钱包的攻击方式
Trustless Labs 是以技术驱动的孵化和投资机构,现在正重点关注 BTC 生态和 fair mint 的公平项目。在深入研究 BRC-20 代码和机制后,我们发现转账阶段存在针对 huge holder 可能的攻击手段。为了帮助交易所检查是否存在流程规范问题,同时也践行白帽精神,我们尝试使用测试过的手段锁定了币安 ORDI 热钱包资产,导致币安暂停 ORDI 提现。我们第一时间通知了币安团队,沟通了操作细节,以帮助币安尽快恢复提现,三小时后,币安恢复了 ORDI 提现。本文会从 BRC-20 的设计原理出发,系统性地分析一下币安暂停 ORDI 提现的原因,帮助大家理解为什么任何人都可以锁定你的 BRC-20 余额。
首先我们在 UniSat 上看一下链上都发生了什么。
这是撰写本文时 UniSat 上展示的币安 ORDI 热钱包余额,分为三部分 Transferable、Available 和 Balance。这里涉及到 BRC-20 中的三个基本概念 Transferable balance、Available balance 和 Overall balance。Transferable balance 是指可以直接转出的余额,Available balance 是指可以变成 Transferable balance 的余额,Overall balance 是前面两者之和,表示当前地址总余额。看到这里大家可能会问了,既然当前币安 ORDI 热钱包有这么多余额,那为什么还无法提现转出呢?别着急,我们继续往下看。
BRC-20 的转账需要两步操作,第一步先 inscribe 一个 transfer 的 Inscription ,第二步再把这个 Inscription 转给接收方,完成 BRC-20 的转账。由于 Inscription 转移是基于 UTXO 的,也就是说,第一步 inscribe 了多少 amt 的 Inscription ,第二步就只能转出多少 amt 的 BRC-20,所以前面提到的 Transferable balance 也是基于 UTXO 的。举个例子方便大家理解,假设 A 是一个新创建的地址,然后你 mint 了 m 个 ORDI 到 A 地址,或者从其他地址转了 m 个 ORDI 到 A 地址,这时 A 地址的 Available balance 和 Overall balance 都为 m ,Transferable balance 为 0 。然后我们从 A 地址转 n 个 ORDI 到 B 地址,第一步先 inscribe 一个 amt 为 n 的 Inscription 到 A 地址(当且仅当 n <= m 时,该 Inscription 是有效的),此时 A 地址的 Transferable balance 为 n ,Available balance 为 m – n ,Overall balance 为 m ;第二步再转移这个 amt 为 n 的 Inscription 到 B 地址,此时 A 地址的 Available balance 和 Overall balance 都为 m – n ,Transferable balance 为 0 , B 地址的 Available balance 和 Overall balance 都为 n ,Transferable balance 为 0 ,转账完成。
以 UniSat 上展示的币安 ORDI 热钱包交易列表为例,图中 Method 为 inscribe-transfer 的对应上面讲到的第一步操作,Method 为 receive 或 send 的对应第二步,而且图中最后两笔交易共同组成了一个完整的 BRC-20 转账。另外三笔 inscribe-transfer 的交易分别 inscribe 了 amt 为 8,210,108 、6,099 、2,683 的三个 Inscription,这三个 Inscription 共同组成了 Transferable balance。所以如果现在要从币安 ORDI 热钱包转出 ORDI ,只能转出三笔对应 amt 的 ORDI ,当然无法满足用户多样的提现需求。
出现这种情况的原因在于,任何人都可以 inscribe 一个任意的 Inscription 到任意地址,所以任何人都可以通过执行 BRC-20 转账的第一步操作锁定任意地址的 BRC-20 余额。那么币安应该如何解决目前面临的问题呢?其实很简单,只要把前面提到的三个 Inscription 转给自己,就可以把 Transferable balance 变回到 Available balance ,然后再根据用户提现需求 inscribe 对应 amt 的 Inscription 转出。但是这只能解燃眉之急,无法从根本上解决问题,只有改进协议本身,解决目前 BRC-20 设计上存在的缺陷,方可一劳永逸。
比推快讯
更多 >>- ETHZilla 拟将配股募资规模升至 100 亿美元,以持续增持 ETH
- Yellow Card CEO:稳定币将主导未来数年全球支付通道
- 下周宏观展望:对降息别太狂,对 PCE 别太慌
- 某比特币巨鲸正将 1020 枚 BTC 换仓至 ETH,仍剩余 777 枚 BTC 待转换
- 欧洲央行回应在以太坊等公链运行数字欧元:尚未作出最终决定
- 比特币充币趋势延续,过去 24 小时 CEX 净流入 5,904.49 枚 BTC
- 泰国警方逮捕一名韩国男子,其涉嫌 5000 万美元加密货币黄金洗钱案
- 数据:某地址 10 分钟前将 77,736 枚 ETH 转入 Bitfinex
- 分析:若以 WLFI 0.36 美元计算,0.015 美元公募参与者开盘即可获利 4.8 倍
- Binance Alpha 新空投门槛公布:至少 200 分
- BiyaPay 分析师:加密概念股推动美股 IPO 回暖,预计秋季将迎来集中上市潮
- 质押大军砸盘来袭,价值超 5.38 亿美元 ETH 已退出质押并存入 CEX
- 马斯克:巨硬Macrohard 项目真实存在,系纯 AI 软件公司
- Websea 两周年庆典即将全面启动,五大福利狂欢来袭
- 数据:WLFI 完全稀释估值相当于 LINK、UNI、ENA、ONDO 总和
- XDOG 24 小时涨超 90%,市值回升至 1250 万美元
- 上市公司 AMTD Group 计划将 BTC、ETH 和 USDT 纳入投资组合
- 数据:ETH 全网合约持仓量 24h 增长 12.7%
- 欧洲央行管委雷恩表示无需“预防性降息”
- 马斯克:对星舰明年实现全面可重复使用持谨慎乐观态度
- WLFI 于 Binance 盘前合约开盘触及 0.55 美元,现回落至 0.42 美元
- Binance 新增 WLFIUSDT 永续合约
- Axie Infinity 联创:对美联储利率最敏感的加密货币是 ETH
- 分析:DWF Labs 是 WLFI 做市商已无悬念,且大概率还会有别的做市商
- 日本金融服务厅计划改革加密货币税制,拟定 20%的统一税率
- 美联储 9 月降息 25 个基点为基准情形
- 某巨鲸增持 119.8 枚 BTC,自 7 月 18 日以来累计买入 2.16 亿美元的 BTC
- Trend Research 于 15 分钟前从 Binance 提币 100 万枚 PENDLE
- Trend Research 再次从 CEX 提币 2821 万枚 NEIROETH,已持有总量 67%的代币
- Pulse 与 RootData 将在日本 WebX 期间联合举办Cyberpunk 2077 夏日祭行业活动
- 数据:过去 1 小时 Binance 净流出 3,060.65 万 USDT
- 某鲸鱼地址 3 倍做多 XPL,目前浮盈约 90 万美元
- 萨尔瓦多近 7 日共增持 8 枚 BTC,总持仓达 6277.18 枚
- 分析师:持有 BTC 小于 3 个月的平均换手成本价再次成为比特币回调时的支撑位
- 美国国税局数字资产部门主管上任三月即辞职
- 以太坊基金会发布 Protocol 更新 002
- 复星财富控股宣布成为星展银行代币化票据分销商
- 数据:Radiant Capital 黑客过去 2 小时卖出 3931 枚 ETH 获利了结
- 数据:当前加密恐慌贪婪指数为 59,处于贪婪状态
- 比特币现货 ETF 昨日净流出 2314.92 万美元,持续 6 日净流出
- 孙宇晨荣获 2025 年 Asia FinTech Awards 年度创新者大奖
- 分析:香港拟于 2026 年 1 月 1 日落实巴塞尔加密资产资本金新规,稳定币或将受到影响
- 观点:贝莱德或将抛售价值 5060 亿美元的比特币和以太坊
- 某巨鲸地址沉寂 3 年后转移 3500 枚 BTC,利润达 3.05 亿美元
- Ego Death Capital 联创:“机构化行为”可能影响 BTC 长期价值
- 12.5 万美元滚仓做多 ETH鲸鱼一度濒临清算,并未进行减仓
- RootData:SVL 将于一周后解锁价值约 4069 万美元的代币
- Project Hunt:去中心化借贷平台 Compound 为过去 7 天被 Top 人物取关最多的项目
- Tom Lee:以太坊市值有很高概率能超越比特币
- 华泰证券维持美联储年内再降息两次的预测
比推专栏
更多 >>观点
比推热门文章
- ETHZilla 拟将配股募资规模升至 100 亿美元,以持续增持 ETH
- Yellow Card CEO:稳定币将主导未来数年全球支付通道
- 下周宏观展望:对降息别太狂,对 PCE 别太慌
- 某比特币巨鲸正将 1020 枚 BTC 换仓至 ETH,仍剩余 777 枚 BTC 待转换
- 欧洲央行回应在以太坊等公链运行数字欧元:尚未作出最终决定
- 比特币充币趋势延续,过去 24 小时 CEX 净流入 5,904.49 枚 BTC
- 泰国警方逮捕一名韩国男子,其涉嫌 5000 万美元加密货币黄金洗钱案
- 数据:某地址 10 分钟前将 77,736 枚 ETH 转入 Bitfinex
- 分析:若以 WLFI 0.36 美元计算,0.015 美元公募参与者开盘即可获利 4.8 倍
- Binance Alpha 新空投门槛公布:至少 200 分