買比特幣 買比特幣
Ctrl+D 買比特幣
ads

加密貨幣:放任套利機器人攻擊 Transit Swap,技術中立能否免責?_ANS

Author:

Time:1900/1/1 0:00:00

2022年10月2日凌晨,鏈上閃兌協議TransitSwap遭到黑客攻擊,大量用戶總價值超過2500萬美元的加密貨幣被多個黑客地址非法盜取,引起加密社區廣泛恐慌。幣追Bitrace團隊第一時間介入并協同官方調查。經查,被盜原因系TransitSwap的核心代碼漏洞被黑客利用獲取用戶地址資產無限授權,進而導致用戶資產被批量歸集轉移。

此次安全事故除受害者規模與受損資金規模龐大外,部分直接參與攻擊的地址也十分特別,據慢霧安全團隊首次披露,非法獲利者中竟存在多個搶跑套利者與攻擊攻擊模仿者。而如何給這類特殊攻擊行為定性,顯然也值得嚴肅的討論。

一、什么是搶跑機器人?

SPACE ID完成1000萬美元戰略輪融資:金色財經報道,去中心化身份協議SPACE ID完成了由Polychain Capital和dao5領投、Foresight Ventures等參投的1000萬美元戰略輪融資。

此前報道,去年9月SPACE ID完成由Binance Labs領投的種子輪融資并上線.bnb域名服務。[2023/2/7 11:52:54]

Frontrunning是在一個已知的未來事務發生之前,在執行隊列中第一個獲取事務的行為。

在區塊鏈上,搶跑可以理解為通過提高交易費,來讓節點優先打包自己提交的交易的行為,以爭取某個唯一利潤機會。例如某人發現DEX資金池中某個代幣存在明顯的套利空間,當他將套利交易提交到區塊鏈網絡,便有可能被套利者監聽,后者能夠采用更高的手續費提交同筆交易,進而實現搶先。結果則是套利者取走利潤,最初提交交易的人失敗,且白白浪費手續費。

Vesto和United Cities North America簽署數字匯款和支付平臺意向書:金色財經報道,數字資產基礎設施Vesto和與聯合國及聯合城市全球計劃合作的組織北美聯合城市(UCNA)宣布,他們于2022年9月16日簽署了一份意向書(LOI),向智慧城市居民提供數字錢包和匯款服務。根據聯合國網站的數據,預計到2030年將匯出4.5萬億美元的匯款。存在大量機會幫助發展中國家接收更多來自國外的匯款。通過利用Polygon區塊鏈,Vesto能夠在全球范圍內提供超快速和低費用的交易,將資金留在收款人手中。(prnewswire)[2022/9/30 6:03:06]

當前,鏈上套利者們已經在區塊鏈網絡中建立起許多智能合約,用以識別有利可圖的交易并自動執行搶跑。

美國SEC命令Bloom Protocol在九個月內將其代幣注冊為證券,否則或將面臨3100萬美元的罰款:金色財經報道,美國證券交易委員會(SEC)監管機構發現,加密貨幣初創公司Bloom將其代幣作為投資合同進行宣傳,在法律上將其定性為證券。Bloom Protocol在2018年的牛市高峰期進行了首次代幣發行(ICO)。監管機構要求Bloom在九個月內將其代幣注冊為證券。加密貨幣初創公司Bloom Protocol被美國證券交易委員會(SEC)下令注冊其代幣,否則將面臨3100萬美元的罰款。美國證券交易委員會周二向該公司發出了停止令,指責其提供未注冊的證券。[2022/8/10 12:15:45]

二、鏈上搶跑違法嗎?

北京盈科律師事務所曹世勇律師認為:利用區塊鏈網絡的公開透明特性,自動執行搶跑交易的智能合約,在某種程度上,可以說是一種純粹的中立技術,在很多技術開發方或者提供方看來,是不可能觸犯刑法的。但是,技術無罪論的觀點其實只是技術方的一廂情愿而已,一旦技術不加分別地開啟作惡,那部署技術的技術方也會存在極大的刑事法律風險。

黑客因被搶跑而失敗的盜幣交易

本次事件中,由最主要攻擊者發起,意圖非法獲取他人加密資產的某筆交易,被套利程序自動識別并搶先執行,導致大量無辜用戶總價值超過一百萬美元的$BUSD被轉入至部署套利程序的套利者的錢包地址。

套利者主觀上對套利程序會造成鏈上他人的加密資產損失存在間接故意,客觀上又放任了機器人的搶先執行行為,最終導致他人資產秘密轉移至自己的地址,其非法性是顯而易見的,甚至會觸犯我國刑法。

三、盜幣侵犯了哪些法益?

曹世勇律師認為:加密貨幣本質是一種計算機數據,同時也具備一定的財產屬性。非法獲取他人加密貨幣侵犯了計算機信息系統安全管理秩序和財產法益,既涉嫌構成非法獲取計算機信息系統數據罪,同時,也涉嫌構成盜竊罪。

套利者搶跑造成的損害

而在本次TransitSwap被攻擊事件中:

1)被盜加密貨幣的計算機數據屬性與財產屬性無可辯駁;

2)套利者/黑客/模仿攻擊者侵入他人計算機信息系統,并修改系統中儲存的數據;

3)套利者/黑客/模仿攻擊者大量多次盜取不特定對象加密貨幣,情節嚴重。

顯然已基本滿足非法獲取計算機信息系統數據罪與盜竊罪的構成要件,黑客、模仿攻擊者與套利者在直接或間接的主觀故意支配下,非法獲取他人加密資產,事后還拒不歸還的,將很有可能受到我國刑法規制和處罰。

最后

TransitSwap官方在最新的公告中表示,希望所有參與該事件的黑客、攻擊模仿者、搶跑套利者,根據漏洞賞金及退款獎勵進行友好協商,在10月8日前退回用戶資產的地址也將不被視為攻擊者,并免遭法律規制。

截至目前,盜取最大資金的黑客已歸還超1890萬美元的被盜資金,占其盜取金額80%以上,占總被盜金額約65%。幣追Bitrace團隊也呼吁所有善意取得者及時通過郵件service@transit.finance或鏈上地址與TransitSwap取得聯系,共同維護區塊鏈安全與信任。

Tags:TRA加密貨幣ANSNSICTRAIN加密貨幣市場總市值是多少Oceans FinanceTransient

火幣下載
WEB3:探索 Web3 錢包安全問題:以太坊社區需要什么樣的恢復系統?_web3游戲平臺

原文標題:《DAOrayaki|以太坊社區需要什么樣的社會恢復系統》撰文:Vitalik,isthisanart 編譯:Xinyang 讓加密貨幣和區塊鏈應用程序對普通用戶可用的最大挑戰之一是安.

1900/1/1 0:00:00
ASK:MaskClub Lab 獲 MVC(Metaverse Capital)數百萬美元風險投資_metamask官方網站

鏈捕手消息,MaskClub搭建商業級NFTSaaS平臺,中國作為首發地區即將測試上線,該平臺將在中國區打造符合本土政策的數藏SaaS版本,中國區業務主體此前已獲得1200萬人民幣天使投資.

1900/1/1 0:00:00
以太坊:警惕利用“以太坊合并”的 3 種騙局_ETH2

作者:茉莉,蜂巢Tech距離以太坊合并還有不到6小時,這條被視作下一代互聯網Web3.0底層基礎設施的區塊鏈網絡將徹底改變共識機制,從工作量證明的PoW機制轉向權益證明的PoS.

1900/1/1 0:00:00
MANA:Mango 攻擊者披露個人身份,聲稱其所有行為均合法_MANA價格

據TheBlock報道,Mango漏洞事件的幕后推手AvrahamEisenberg發布聲明確認是由其策劃了對Mango的攻擊.

1900/1/1 0:00:00
ERO:Layerzero:常被誤認為跨鏈橋的協議層產品_ZERO

來源:律動BlockBeats在剛剛過去的這輪長達兩年的牛市中,市場不但見證了多鏈生態的迅速崛起,更直接目睹了眾多跨鏈橋產品的迅速爆發.

1900/1/1 0:00:00
SHA:Aptos 面臨投資者發起的股權糾紛訴訟,索賠金額高達 10 億美元_aptos幣今日價格

ChainCatcher消息,AptosLabs首席執行官Mohammed“Mo”Shaikh要求撤銷Aptos早期投資者ShariGlazer發起的10億美元股權欺詐訴訟.

1900/1/1 0:00:00
ads