当前位置:首页 > 资源 > 购0美价值教训解读事件深度一场元的0元

购0美价值教训解读事件深度一场元的0元

2025-09-16 02:07:10 [技术] 来源:跨链投资

作者:Daniel Tan | 来源:MetaTrust Labs | 2023-11-21

事件始末:一场本该避免的纠纷

最近加密货币圈子里闹得沸沸扬扬的Atomicals Market事件,让我不禁想起那句老话:"魔鬼藏在细节里"。这个本该是普通的技术问题,却因为两家机构的互相甩锅,变成了价值33,000美元的惨痛教训。

当事双方各执一词

11月21日,Atomicals Market突然发布声明,称他们在使用Atomicals Protocol进行ARC-20代币交易时发现了PBST缺陷。但戏剧性的是,三天后Atomicals Protocol就强烈回击,直指问题是Atomicals Market自己马虎大意——他们居然在交易中使用了存在严重安全隐患的SIGHASH_NONE签名方式。

说实话,作为一个在区块链安全领域摸爬滚打多年的从业者,看到这样的低级失误真是让人哭笑不得。更讽刺的是,同样使用Atomicals Protocol的SatsX平台就完美避开了这个坑,这其中的差别值得深思。

技术剖析:为什么会出现"0元购"?

让我们深入这个价值33,000美元的技术漏洞。问题的根源在于Atomicals Market在PSBT(部分签名的比特币交易)中错误使用了SIGHASH_NONE签名方式,具体交易可以追溯至TX:1623bf2997cde779dd9e0e2c54b5f7f196f36826dcb689e41acd7fff27ec5c93。

比特币UTXO模型科普

要理解这个漏洞,我们得从比特币的基础说起。比特币采用的是UTXO(未花费交易输出)模型,这与我们熟悉的银行账户模型完全不同。想象一下,比特币世界里的每一笔钱都是"活期支票",只有当你兑现(花费)它时,它才会变成新的支票(UTXO)。

PSBT的工作原理

PSBT就像是一张需要多人会签的支票。在正常的Atomicals Protocol交易流程中,卖方应该使用SIGHASH_SINGLE|ANYONECANPAY的签名方式,这样既能保护自己的代币安全,又能确保收到应得的款项。

致命的选择:SIGHASH_NONE

但Atomicals Market却选择了SIGHASH_NONE——这就像给支票签名时,只确认了要支付多少钱,却没写明收款人是谁。结果可想而知:一些"聪明人"发现可以随意篡改收款地址,最终导致了这起"0元购"闹剧。

经验教训:安全不是儿戏

这个案例给我们上了生动的一课:

1. 协议选择不能马虎:Atomicals Market明明收到了Protocol方的警告,却依然我行我素

2. 测试审计必不可少:这么明显的安全隐患,如果有完善的测试流程本可以避免

3. 专业建议要重视:安全机构的建议往往是用血的教训换来的

好在Atomicals Market承诺赔偿用户损失,至少这是个负责任的表态。但这场风波给整个行业敲响了警钟——在区块链这个高风险的领域,任何技术细节都容不得半点马虎。

(责任编辑:活动)

推荐文章
  • 市场沉思录:当行情遇上人生哲学

    市场沉思录:当行情遇上人生哲学 说实话,这个市场教会我的第一课,就是学会与自己和解。就像登山者不必非要登顶,钓鱼者未必在意收获,有时候放下执念反而能看到更清晰的行情脉络。记得上周那波行情,多少人因为害怕错过而追涨杀跌,结果却伤痕累累?昨日行情复盘:惊险一跳后的机会昨晚那波下跌真是让人捏了把汗,虽然跌幅不算大,但就像温水煮青蛙,不知不觉就击穿了几个关键支撑位。不过我们团队倒是提前布局,在下午的分析中就预判到了这个走势,让跟随的朋友... ...[详细]
  • 雷神链还能重现千倍神话吗?让我们客观分析

    雷神链还能重现千倍神话吗?让我们客观分析 说起RUNE这个代币,它在上一轮牛市的表现确实让人印象深刻。作为THORChain这个去中心化跨链基础设施的原生代币,它创造了惊人的涨幅,让不少早期投资者赚得盆满钵满。但是,投资不能只看过去的辉煌,现在就让我们用理性的眼光来分析一下:这个曾经风光无限的"明星项目"是否还能再创奇迹?项目本质:解决实际问题还是概念炒作?说实话,每次看到各种区块链项目,我都会先问自己一个最根本的问题:这个项目到底解决了... ...[详细]
  • ARK投资大动作:收购欧洲Rize ETF 剑指全球市场

    ARK投资大动作:收购欧洲Rize ETF 剑指全球市场 最近在浏览财经新闻时,突然被一个重量级收购案吸引住了眼球。华尔街明星基金经理"木头姐"Cathie Wood执掌的ARK投资公司,正在通过收购欧洲Rize ETF平台来扩张其全球版图。作为一个长期关注创新投资的观察者,我不禁为这个战略举措叫绝。"木头姐"的全球野心说起Cathie Wood,不得不提她在美国ETF市场创造的传奇。从ARK Innovation ETF到基因组革命ETF,这些主题基金... ...[详细]
  • 加密货币暴涨的背后:是真牛市还是昙花一现?

    加密货币暴涨的背后:是真牛市还是昙花一现? 这两天我的朋友圈都被比特币和以太坊刷屏了,这两个老伙计可真是给力,价格蹭蹭往上涨。作为一个经历过好几轮牛熊转换的老韭菜,我一边为手里的币升值开心,一边又忍不住担心:这次行情是真的牛市来了,还是又是一场短暂的狂欢?暴涨背后的原因分析说实话,这次上涨来得有点突然。要知道去年这个时候,整个市场还是一片哀嚎。我个人觉得有几个关键因素推动了这波行情:首先是美联储加息节奏放缓的预期,这让市场上的热钱又开始蠢蠢... ...[详细]
  • Avalanche新利器:一次交易搞定300种代币交换

    Avalanche新利器:一次交易搞定300种代币交换 作为一个在区块链领域摸爬滚打多年的老手,今天我要跟大家分享一个让我眼前一亮的创新产品。想象一下,你正在筹备一个投资组合,需要同时买入10种不同的代币。按照传统方式,你得在DEX上折腾十几次,每次都要支付gas费,这感觉简直让人抓狂。Multiswap如何改变游戏规则CavalRe团队开发的Multiswap把这件事变得像在超市一站式购物那么简单。记得上个月在首尔的一场开发者峰会上,他们展示了测试期... ...[详细]
  • 当模因币遇上金融:Pepe币的疯狂之旅

    当模因币遇上金融:Pepe币的疯狂之旅 最近加密货币圈子里有个特别有意思的现象 - 那只绿油油的Pepe青蛙突然又火了!作为一个长期关注加密货币市场的观察者,我不得不说这波行情来得实在突然。就在昨天,Pepe的价格窜到了0.00000122美元,24小时交易量高达6.5亿美元,涨幅接近29%,这个数字着实让人惊讶。Pepe的逆袭之路记得两个月前,Pepe还处于低迷期,很多人都以为这个模因币要凉了。没想到最近这一波暴涨,让它直接冲到了My... ...[详细]
  • 加密质押收益跳水:机构扎堆导致躺赚时代终结?

    加密质押收益跳水:机构扎堆导致躺赚时代终结? 在区块链世界摸爬滚打这些年,我算是亲眼见证了"质押挖矿"从香饽饽变成鸡肋的全过程。最近Kraken旗下Staked平台发布的数据着实让人唏嘘——作为加密圈最主流的"睡后收入"来源,权益证明(PoS)网络的年化收益率已经跌到了10.2%的历史冰点。以太坊的"收益寒冬"记得去年初不少DeFi农民还在炫耀20%+的质押收益,现在可好,连以太坊这样的头部项目都跌到了3.2%。这就像银行存款利率,从当年的"... ...[详细]
  • 柴犬币(SHIB)的涅槃重生:燃烧率暴涨400%背后的故事

    柴犬币(SHIB)的涅槃重生:燃烧率暴涨400%背后的故事 作为一个长期关注加密货币市场的观察者,我不得不说柴犬币(SHIB)最近的表现确实让人眼前一亮。这个曾经被很多人当作笑话的"狗狗币表弟",如今正用实际行动证明着自己的价值。惊人的数据背后昨天打开Shibburn网站时,一个惊人的数字跳入眼帘:SHIB燃烧率在一夜之间飙升了407%!要知道在加密货币这个过山车般的市场里,这样的数据实在令人振奋。1.428亿枚SHIB被永久销毁,这相当于把价值约10万美... ...[详细]
  • 新加坡Token2049见闻录:加密世界的下一站风口在哪?

    新加坡Token2049见闻录:加密世界的下一站风口在哪? 参加完Token2049活动从新加坡回来已经有一段时间了,但这场盛会的余温仍然在我脑海中挥之不去。作为从业多年的加密投资者,我深切感受到这个行业正在经历一场静水深流般的变革。全链互操作性:LayerZero引领新风向不得不说,LayerZero的全链解决方案让我眼前一亮。他们在新加坡街头派出电动车队接送参会者的创意营销,让我想起了早年滴滴打车的推广手法。这种将技术与现实生活巧妙结合的方式,恰恰反映... ...[详细]
  • 香港数字新政:科技赋能城市发展的新蓝图

    香港数字新政:科技赋能城市发展的新蓝图 李家超特首今天发布了其任期内的首份施政报告,这份报告让我眼前一亮——香港正在数字经济浪潮中蓄势待发。作为一个长期关注科技发展的观察者,我特别注意到报告中提出的"数字政策办公室"计划,这绝对是个大手笔!数字政府的革新之路说实话,将政府资讯科技总监办公室和效率促进办公室合并真是个聪明的决定。就像把两支优秀的足球队合并成一支梦之队,"数字政策专员"就是这支队伍的教练,专门负责制定数字政府政策、管理数据治... ...[详细]