
編者按:本文來自DODOZoo編者按:本文來自
編者按:本文來自
有一篇廣為流傳的文章《以太坊:黑暗森林》。這篇文章裡,介紹了一種“泛用型交易機器人”。這種機器人會監聽已經被廣播,但還沒有上鍊的交易。一旦發現原交易是有利可圖的,就以更高的gas發送相同的交易,搶在原交易之前成交。
好在這一問題只影響了我們V2資金池的部分業務,交易模塊不受影響。而且只有項目方受影響,普通用戶沒有損失。
北京時間3月9日早上8點半。
河馬先生執行了兩次攻擊。其中20w美金進入了中心化交易所,我們立刻聯繫交易所凍結了。而另一筆189w美金,正好與獵豹先生要還給我們的金額一致。所以我們推測,河馬先生應該就是獵豹先生,他很可能是一個白帽黑客。
在等待了一天后,我們收到了獵豹先生的退款(189w美元),同時收到了一條消息:獵豹先生不承認自己是河馬先生。
我萬萬沒想到,獵豹先生是我認識的老熟人。我在2018年就認識他,那時我還在DDEX做開發工作。我們會一起討論合約開發方面的問題。自我離開DDEX之後就失去了聯繫,而他也沒有想到我成為了DODO的創始合夥人。
那麼剩餘的被盜資金呢?正在我們商量如何能聯繫到羚羊先生時,他主動聯繫了我。
北京時間3月10日凌晨3點 羚羊先生以匿名的方式向我發了郵件,並表示願意歸還資金(價值約120w美元),我終於鬆了口氣,兩個最主要的部分都得到了歸還。並且,羚羊先生向我們透露了很多他監聽到的事件,讓我們終於得以看清事件的全貌。 (這裡我們沒有列出非常具體的txHash,因為我們的朋友希望保持低調) 真正的攻擊者是河馬先生。 他執行了兩筆攻擊,但是都被羚羊先生的機器人搶跑了。
但是河馬先生從合約中提幣時,又被獵豹先生的交易機器人截胡了!羚羊先生和獵豹先生進行了一場gas大戰,最終獵豹先生勝出了。至此,河馬先生執行了3次攻擊,但一無所獲,全部被黑暗森林裡的機器人搶跑了!
黑暗森林裡有很多獵手,但他們並沒有像大眾想像地那樣冰冷無情。有一些獵手是溫柔的大型食草動物,他們是黑暗森林裡的俠客,從黑客手中截獲了贓款並歸還給了受害者。
時至今日,仍然有很多人認為數字貨幣世界充滿了騙子和黑客,與非法交易、詐騙、維權這些字眼綁定在一起。但事實上,這片森林裡有很多不同的角色:DeFi項目方、普通用戶、熱心的吃瓜群眾、武藝超群的套利機器人、實時保持警惕和中立的白帽、出手不一定穩準狠的業餘黑客、嫻熟的專業黑客.....
他們共同形成了一個生態,這個生態有自己的公正和道義,每個參與者都或多或少地扮演了執法官的角色。對於誠實的開發者,這是一個溫暖的黑暗森林。
samczsun、Tina
1inch、Tokenlon、Binance、Huobi、Etherscan
一方有難,八方支援。在被攻擊後我們得到了很多朋友的幫助,我很慶幸以太坊社區中有如此多的好人,他們在DODO最困難的時候施以援手,我們向以太坊社區的俠客義士致以最崇高的敬意。其中包括:
在羚羊先生歸還vETH前,他的機器人掉進了一個專門為他精心設計的蜜罐陷阱。Flashbots這一陷阱以0.05ETH為誘餌,騙取了324個vETH,價值大約為50w美金。我們不知道誰設計了這個陷阱,可能是不甘心的河馬先生,也有可能是某個看熱鬧的觀眾。