值得信赖的区块链资讯!
解析一种对于BRC-20钱包的攻击方式
Trustless Labs 是以技术驱动的孵化和投资机构,现在正重点关注 BTC 生态和 fair mint 的公平项目。在深入研究 BRC-20 代码和机制后,我们发现转账阶段存在针对 huge holder 可能的攻击手段。为了帮助交易所检查是否存在流程规范问题,同时也践行白帽精神,我们尝试使用测试过的手段锁定了币安 ORDI 热钱包资产,导致币安暂停 ORDI 提现。我们第一时间通知了币安团队,沟通了操作细节,以帮助币安尽快恢复提现,三小时后,币安恢复了 ORDI 提现。本文会从 BRC-20 的设计原理出发,系统性地分析一下币安暂停 ORDI 提现的原因,帮助大家理解为什么任何人都可以锁定你的 BRC-20 余额。
首先我们在 UniSat 上看一下链上都发生了什么。
这是撰写本文时 UniSat 上展示的币安 ORDI 热钱包余额,分为三部分 Transferable、Available 和 Balance。这里涉及到 BRC-20 中的三个基本概念 Transferable balance、Available balance 和 Overall balance。Transferable balance 是指可以直接转出的余额,Available balance 是指可以变成 Transferable balance 的余额,Overall balance 是前面两者之和,表示当前地址总余额。看到这里大家可能会问了,既然当前币安 ORDI 热钱包有这么多余额,那为什么还无法提现转出呢?别着急,我们继续往下看。
BRC-20 的转账需要两步操作,第一步先 inscribe 一个 transfer 的 Inscription ,第二步再把这个 Inscription 转给接收方,完成 BRC-20 的转账。由于 Inscription 转移是基于 UTXO 的,也就是说,第一步 inscribe 了多少 amt 的 Inscription ,第二步就只能转出多少 amt 的 BRC-20,所以前面提到的 Transferable balance 也是基于 UTXO 的。举个例子方便大家理解,假设 A 是一个新创建的地址,然后你 mint 了 m 个 ORDI 到 A 地址,或者从其他地址转了 m 个 ORDI 到 A 地址,这时 A 地址的 Available balance 和 Overall balance 都为 m ,Transferable balance 为 0 。然后我们从 A 地址转 n 个 ORDI 到 B 地址,第一步先 inscribe 一个 amt 为 n 的 Inscription 到 A 地址(当且仅当 n <= m 时,该 Inscription 是有效的),此时 A 地址的 Transferable balance 为 n ,Available balance 为 m – n ,Overall balance 为 m ;第二步再转移这个 amt 为 n 的 Inscription 到 B 地址,此时 A 地址的 Available balance 和 Overall balance 都为 m – n ,Transferable balance 为 0 , B 地址的 Available balance 和 Overall balance 都为 n ,Transferable balance 为 0 ,转账完成。
以 UniSat 上展示的币安 ORDI 热钱包交易列表为例,图中 Method 为 inscribe-transfer 的对应上面讲到的第一步操作,Method 为 receive 或 send 的对应第二步,而且图中最后两笔交易共同组成了一个完整的 BRC-20 转账。另外三笔 inscribe-transfer 的交易分别 inscribe 了 amt 为 8,210,108 、6,099 、2,683 的三个 Inscription,这三个 Inscription 共同组成了 Transferable balance。所以如果现在要从币安 ORDI 热钱包转出 ORDI ,只能转出三笔对应 amt 的 ORDI ,当然无法满足用户多样的提现需求。
出现这种情况的原因在于,任何人都可以 inscribe 一个任意的 Inscription 到任意地址,所以任何人都可以通过执行 BRC-20 转账的第一步操作锁定任意地址的 BRC-20 余额。那么币安应该如何解决目前面临的问题呢?其实很简单,只要把前面提到的三个 Inscription 转给自己,就可以把 Transferable balance 变回到 Available balance ,然后再根据用户提现需求 inscribe 对应 amt 的 Inscription 转出。但是这只能解燃眉之急,无法从根本上解决问题,只有改进协议本身,解决目前 BRC-20 设计上存在的缺陷,方可一劳永逸。
比推快讯
更多 >>- Tether 于 6 小时前增发 10 亿枚 USDT
- 欧洲主要股指期货普遍下跌,斯托克 50 跌 1.1%
- 华尔街主要经纪商拟接入预测市场,Clear Street 与 Marex 率先行动
- 香港:已关注到 OpenClaw 的潜在风险,建议相关单位采取充足安全措施
- 布伦特原油期货涨超 9%,重回 100 美元/桶上方,因阿曼关键港口遭遇中断
- 数据:过去 24 小时全网爆仓 1.84 亿美元,多单爆仓 8,208.49 万美元,空单爆仓 1.02 亿美元
- Tether Treasury 凌晨在 Tron 网络新增铸造 10 亿枚 USDT
- Kyle Samani:PropAMM 是几十年来市场微观结构中最重要的创新之一
- FTX/Alameda 解质押 197,637 枚 SOL
- 尽管 ACX 单日暴涨 93%,链上第一大持仓地址或仍需 5.66 倍涨幅方能回本
- 数据:151.4 枚 BTC 从匿名地址转出,价值约 1047 万美元
- OP Labs 将裁员 20 人,以精简业务并降低协调成本
- 美国情报机构:伊朗政权没有崩溃的危险
- 高盛上调 Q4 油价预期
- 数据:Hyperliquid 平台鲸鱼当前持仓 34.15 亿美元,多空持仓比为 1.04
- WLFI 团队将 3970 万枚 WLFI 代币转入 Binance,价值约合 400 万美元
- 比特币 L1 原生智能合约平台 OP_NET 完成 500 万美元融资,Further 领投
- 某用户签署恶意授权交易,约 5.3 万美元 PAXG 遭转移
- Base 生态趋势预测平台 Noise 开放等待名单申请,曾获 Paradigm 领投
- Sonic Labs 推出原生稳定币 USSD
- Grayscale Avalanche Staking ETF 将于明日开始交易
- 伊朗冲突转向油价博弈,伊方首提和谈条件,加密窄幅横盘静待方向
- 比特币客户端 Bitcoin Core 的开发主分支已合并 Cluster Mempool 更新
- 受地缘局势影响,迪拜稳定币需求骤增,USDC 近一周增发超 23 亿枚
- 观点:比特币当前支撑位在 62,791 美元,阻力位在 71,840 美元
- 美股收盘加密概念涨跌不一,CRCL 下跌 4.4%
- BTC 跌破 70000 USDT,24H 跌幅 0.02%
- 史上最大规模油储释放明细:美方承担超四成
- 数据:美国 SOL 现货 ETF 单日总净流入 166.31 万美元
- 奥斯卡开幕在即,Polymarket 上最佳影片奖交易量超 2900 万美元
- Wintermute CEO:加密行业或走向三种未来,多数路径将终结Cypherpunk 梦想
- 某鲸鱼近两日内从 Kraken 提取价值 1.31 亿美元 ETH
- Avantis:上线 AVNT 代币回购与销毁计划
- CZ:福布斯根据币安近期估值上涨来估算我的净资产增长是不合理的
- Pump.fun 已注册 Base、BSC、Monad 和 Ethereum 的子域名,或将扩展到其他网络
- CZ:Binance 绝不做空,也从不试图压低价格
- 伊朗明确达成停火协议的要求,包含战争赔款与安全保证
- 道指期货跌幅扩大至 1%,纳指期货跌 0.9%
- Polymarket:美国情报评估显示伊朗领导层仍“基本完整”
- 美 FBI:伊朗或用无人机袭击美国加州
- 伊朗大使称伊新任最高领袖穆杰塔巴在 2 月 28 日的空袭中受伤
- Metaplanet 成立两家子公司,分别为面向日本比特币生态系统的投资公司和美国子公司
- VanEck 已 Basic Capital 合作将部分数字资产 ETF 纳入其企业 401(k)退休计划平台
- Polymarket 上线上海、香港两地的天气预测事件
- Hyperliquid 原油永续合约 24 小时交易量近 10 亿美元
- 数据:BTC 当前全网 8 小时平均资金费率为 -0.004%
- 中信证券:预计 3 月美国 CPI 因油价上涨走高
- 英国央行暗示或会放宽对稳定币持有量的限制
- 机构级交易平台 Bullish2 月现货交易市场份额超 Coinbase
- 美国联邦基金期货持续下跌,预计美联储降息 26 个基点
比推专栏
更多 >>- 当黄金被「困」在迪拜,是时候旗帜鲜明「唱多」香港了
- 東大、波斯、阿拉伯【第七次/進展/能源變量】|0310東3.5
- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
观点
比推热门文章
- 数据:151.4 枚 BTC 从匿名地址转出,价值约 1047 万美元
- OP Labs 将裁员 20 人,以精简业务并降低协调成本
- 美国情报机构:伊朗政权没有崩溃的危险
- 高盛上调 Q4 油价预期
- 数据:Hyperliquid 平台鲸鱼当前持仓 34.15 亿美元,多空持仓比为 1.04
- WLFI 团队将 3970 万枚 WLFI 代币转入 Binance,价值约合 400 万美元
- 比特币 L1 原生智能合约平台 OP_NET 完成 500 万美元融资,Further 领投
- 某用户签署恶意授权交易,约 5.3 万美元 PAXG 遭转移
- Base 生态趋势预测平台 Noise 开放等待名单申请,曾获 Paradigm 领投
- Sonic Labs 推出原生稳定币 USSD
比推 APP



