加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 幣安幣 > Info

Fomo3D式套利模式再現:“聰明”玩家狠狠地薅了一把羊毛_FOM:WOJINU價格

Author:

Time:1900/1/1 0:00:00

PeckShield預警“玩家”高回報異常獲利

7月27日凌晨3點至上午10點,PeckShield安全盾風控平臺DAppShield監測到THeRTT開頭的地址在參與MULTI.TODAY合約游戲時,持續獲得高回報異常獲利,短短數小時內便獲利102,652個TRX。

PeckShield安全人員分析發現,該“玩家”采用了一種針對游戲機制的“卡位”回滾投注方式,通過部署腳本合約來參與游戲,利用游戲本身存在的運營機制“不平等”特性,成功實施“卡位”進而獲取最大的投資回報率。

這類似于互聯網上利用腳本程序惡意刷單,把原本屬于普通玩家的收益權限給侵占了。這讓人想起,去年Fomo3D火爆時,黑客利用以太坊公鏈因gas費用機制存在的交易擁堵問題,成功制造阻塞,拿走10,469個ETH獎金的攻擊事件。

美聯儲FOMC經濟預期:2022年底GDP增速預期中值為3.3%:根據美聯儲FOMC經濟預期,2022年底GDP增速預期中值為3.3%,3月預期為3.3%。2023年底GDP增速預期中值為2.4%,3月預期為2.2%。[2021/6/17 23:42:44]

這個“聰明”的玩家,采用了類似Fomo3D式的“特殊方式”,狠狠地薅了MULTI.TODAY游戲一把羊毛。

“wojak”重現江湖

這個“聰明”的玩家究竟是何方神圣呢?

PeckShield安全人員進一步分析發現,THeRTT開頭的地址就是此前大名鼎鼎的“wojak”,他曾經攻擊過TronBankPro,并因此獲利2,673萬個TRX。

當時TronBankPro遭攻擊的原因是,其合約代碼中留有“后門”,而“wojak”則成功地命中了后門,并將合約余額全部取走了。盡管這件事情本身撲朔迷離,是巧合還是背后有陰謀,到現在都沒人說得清楚,然而,這倒讓“wojak”這一代號名揚四方了。不禁要問,此次“wojak”重現江湖,又會掀起怎樣的風浪呢?

Fompound將于2月26日10:00上線火幣生態鏈Heco:據官方消息,IPFS領域的去中心化金融聚合器Fompound將于2月26日10:00正式上線Heco(火幣生態鏈),并開啟流動性挖礦。屆時,Fompound將于2月25日下午18:00停止ETH合約運行。

Fompound是首個基于IPFS的去中心化金融聚合器項目,合約代碼已經通過安全機構的審計,Fompound使用Defi質押加流動性挖礦的方式產生平臺權益及治理代幣Fomp,并通過Fom-a至Fom-J分期分批的投資,對Fomp產生聚合效益,從而提升Fompound的項目價值。[2021/2/24 17:48:44]

MULTI.TODAY游戲玩法說明

要理清這個問題,我們得先系統了解下MULTI.TODAY游戲。按照官方說明,所有參與投資的玩家會組成一個隊列,每次排名隊列首位的玩家會獲得投資額的11%—41%作為回報,之后該玩家會被移除隊列。

上海對外經貿大學劉峰:狂熱投資者進入FOMO狀態加大比特幣回調風險:上海對外經貿大學人工智能與變革管理研究院區塊鏈技術與應用研究中心主任劉峰認為,比特幣站上2萬美元的歷史高位,從短期來看,主要是機構大舉進場,持續托底吸籌市場上的獲利盤,將原本回調的籌碼持續買進,為此次突破積累了數周的“能量”;從中期角度來看,以太坊2.0的技術落地和市場預期也是突破新高的主要力量之一;另從長期來看,歷次牛市的大周期預期,也讓不少幣圈人士在年底這個關鍵時間節點有了更多的期待。此外,劉峰表示,隨著比特幣價格續刷新高,市場的狂熱投資者陸續進入FOMO狀態,在不斷推高比特幣市值的同時,也讓回調的風險越來越大。(北京商報)[2020/12/18 15:36:52]

只要不斷有玩家參與投資,那么先參與游戲的玩家都將獲得豐厚回報,同時,為了避免最后一位玩家吃虧,游戲還規定如果持續30分鐘沒有后續玩家投資,那么最后一位玩家將獲得獎池的5%作為回報。

動態 | Bibox FOMO賽第二日送出4.045BTC大獎:Bibox FOMO賽自2月18日開賽以來,已經連續兩天分別送出超過4BTC的獎金給幸運用戶。昨日第一輪比賽中獎者獨自摘得4.3301BTC,而今天第二輪比賽的中獎者最終摘得4.045BTC的獎金。據了解,Bibox FOMO交易賽活動共計8天,每天誕生1位幸會者,用戶只需交易主流幣即可自動參賽,無交易量要求,0門檻瓜分40 BTC總獎池,且同一用戶可重復獲獎,目前Bibox FOMO賽已開獎2輪,共計發出8.3755枚BTC獎勵。[2020/2/20]

“wojak”的卡位回滾操作技術原理

MULTI.TODAY于每天的22:00GMT3(北京時間凌晨3點)開啟新的一輪游戲,只有當游戲正式開始后,玩家的投資才會被認可。由于游戲規則的設定,所有玩家都爭搶著第一個參與。

聲音 | Fomo3D團隊總設計師:團隊不會跑路:據三言財經消息,Fomo3D團隊的總設計師Justo表示:“游戲最初的設計靈感是想諷刺ICO,主要是想調侃加密貨幣以及那些ICO公司獲得大眾投資后卷款跑路的行為。”這意思就是,他們自己(Fomo3D團隊)當然不會跑路。對于國內兩個知名安全公司相繼報告Fomo3D游戲存在明顯的安全漏洞一事,Justo稱,“目前我們游戲沒有發現任何可能導致崩潰的bug。”此外他表示,自己并沒有向人們表達數字貨幣是龐氏騙局的意思,設計這個游戲就是為了好玩。[2018/7/25]

通過PeckShieldTRON大數據分析平臺,可以看到在北京時間07月27號凌晨3點之前,多個玩家嘗試參與游戲,但因為游戲時間還沒有開始,交易都被回滾了:

當游戲時間到達后,有多筆交易都被打包進了11315294區塊。在這個區塊中與該游戲合約有交互的前兩筆交易分別為“wojak”發起的Tx1合約交易,以及由普通玩家發起的Tx2交易。

下圖2為普通玩家發起的交易,圖3為“wojak”發起的合約交易:

“wojak”首先調用TK5HmY地址開頭的合約,再由TK5HmY地址開頭的合約調用游戲合約完成投資。PeckShield安全人員分析后發現,區別于普通玩家,“wojak”發起的交易可不簡單,存在多層調用。

TK5HmY地址開頭的合約首先調用MULTI.TODAY智能合約中的startTime(),prizeAmount()等靜態方法,以此來判斷游戲是否開始,是否已有玩家投資;當確認游戲開始,且尚未有玩家投資后,再多次調用游戲合約的deposit()方法進行投資。雖然游戲合約設置在返利后移除排名隊列首位的玩家,但因為該玩家是通過合約來進行多次投資的,可以保證被移除后仍然保持榜首。“wojak”獲利的關鍵是得讓這筆合約交易率先被SR節點打包。

在以太坊中,攻擊者可以通過提高gasPrice來惡意競爭,讓交易被礦工先打包處理,而波場沒有類似gasPrice的概念,所有交易是通過SR節點打包產生的。“wojak”事先準備好自動化腳本,在時間到達前通過自動化腳本不斷調用合約來完成交易,這會比普通玩家的手速要準確的多。同時,智能合約中的交易都是原子操作的,只要上鏈,合約可以保證交易中的所有操作按順序進行,這就大大提高了合約交易率先被SR節點處理的概率。

從鏈上數據分析看,“wojak”通過合約投資32次,單筆交易就獲利近10萬個TRX。他確實是一位極度聰明的玩家,當其他玩家還在拼手速時,他已經通過部署合約的方式,制造了不平等特殊權限,獲取了豐厚回報。

下圖為“wojak”的合約調用流程:

“wojak”除了在MULTI.TODAY每輪游戲開始時爭當頭名玩家外,PeckShield安全人員還發現,針對游戲第二種類似Fomo3D式的玩法,“wojak”也一直在“守株待兔”。

例如TKjcLB地址開頭的賬戶于07月27號09:13:57發起了一筆投資,在此之后的30分鐘內沒有玩家參與,直至09:43:57,“wojak”發起了另一筆交易,在最后時刻成功阻攔TKjcLB地址開頭的賬戶獲得大獎。跟之前分析類似,“wojak”的這筆交易也是調用游戲合約的stage(),getCurrentCandidateForPrize()等靜態方法,獲取游戲當前回合數和投資資金,以此判斷30分鐘內是否有玩家參與。

事件后續

PeckShield安全人員在發現該問題后,第一時間和游戲項目方取得了聯系,項目方也及時升級了合約。

需要說明的是,“wojak”并沒有攻擊MULTI.TODAY合約,MULTI.TODAY游戲本身也不存在相關智能合約的漏洞,“wojak”只是聰明地利用了合約的設定規則,達到了“薅羊毛”獲利的目的,不能稱其為一次黑客攻擊行為。

不過,透過事件本身我們看出,上次TronBankPro事件并非偶然,“wojak”確實是一位不折不扣的“技術牛人”。

寫在最后

雖然此次事件并非因漏洞誘發的黑客攻擊行為,僅是聰明“玩家”合理利用游戲機制實施的高智商薅羊毛行為,但其暴露的問題卻值得我們深思:

1、游戲運營機制設計的缺陷同樣會威脅到游戲的參與體驗,透支并傷害大部分普通用戶對游戲本身的信任;

2、合約玩家對如今DApp生態而言是把雙刃劍,合約會幫助黑客以最低的成本,掃蕩全網大量DApp,且總能找到疏漏之處,進而下手;

3、游戲項目方應完善自身的風控應急響應機制,一旦監測到異常獲利或攻擊行為,應立即對游戲實施一鍵暫停,終止正在進行的攻擊行為,必要時可尋求第三方安全公司幫助,進而減少或避免數字資產損失;

4、游戲玩家在參與游戲時,應時刻注意項目官方或者安全公司發出的預警消息,對于已經遭受攻擊尚未停止運營的游戲,應避免再次參與,以免遭受更大的數字資產損失。

Tags:FOMWOJOJAWOJAKfompound幣最新消息WOJINU價格wojak幣未來價格預測wojak幣發行時間

幣安幣
CEO全球站關于HTP更換智能合約公告_CEO:Hypercomic

尊敬的用戶:據HTP官方消息,將于8月4號下午15:00進行智能合約升級,CEO全球站已關閉HTP轉入轉出.

1900/1/1 0:00:00
8.4晚間行情:短期回調如期而至 今天反彈很關鍵

BTC經過4天的上漲,今天小級別在完成盤頭走勢后破位產生一波下跌,目前還收在5日均線上方,并且5日均線方向向上,小級別今天會有反彈確認的動作.

1900/1/1 0:00:00
Gate.io Startup項目阿帕奇 (ARPA) 認購結果與開通交易公告_GAT:TPS

Gate.ioStartup首發區項目阿帕奇(ARPA)于2019年7月15日12:00開始認購下單,2小時內下單同等對待,總共有4790人下單,下單總價值超過2596萬美金.

1900/1/1 0:00:00
谷燕西:Libra是一個紙老虎嗎?_穩定幣:穩定幣有哪幾種形態

Libra當然不是一只紙老虎。否則的話,它也不會引起全球金融監管的高度重視,美國國會也不會很快就此召開聽證會,調查Libra項目的真實企圖和以及它會帶來的影響.

1900/1/1 0:00:00
不知道比特幣期貨是什么?_比特幣:ledger錢包官網打不開

什么是期貨? 通常,當你買東西的時候,交易會立即“結算”。我給你5美元,你給我三個茄子,這筆交易就結束了.

1900/1/1 0:00:00
穿透龐氏的迷霧 尋找價值的曙光 | 龐氏研究_BRC:OPEN

"被龐氏這層迷霧籠罩著的不只有滿地的生靈涂炭,還有價值的曙光......"這是我們龐氏系列的第三篇.

1900/1/1 0:00:00
ads