当前位置:首页 > 论坛 > 0美购价值教训解读一场元的0元事件深度

0美购价值教训解读一场元的0元事件深度

2025-09-25 20:21:24 [快讯] 来源:数链汇聚

作者:Daniel Tan | 来源:MetaTrust Labs | 2023-11-21

事件始末:一场本该避免的纠纷

最近加密货币圈子里闹得沸沸扬扬的Atomicals Market事件,让我不禁想起那句老话:"魔鬼藏在细节里"。这个本该是普通的技术问题,却因为两家机构的互相甩锅,变成了价值33,000美元的惨痛教训。

当事双方各执一词

11月21日,Atomicals Market突然发布声明,称他们在使用Atomicals Protocol进行ARC-20代币交易时发现了PBST缺陷。但戏剧性的是,三天后Atomicals Protocol就强烈回击,直指问题是Atomicals Market自己马虎大意——他们居然在交易中使用了存在严重安全隐患的SIGHASH_NONE签名方式。

说实话,作为一个在区块链安全领域摸爬滚打多年的从业者,看到这样的低级失误真是让人哭笑不得。更讽刺的是,同样使用Atomicals Protocol的SatsX平台就完美避开了这个坑,这其中的差别值得深思。

技术剖析:为什么会出现"0元购"?

让我们深入这个价值33,000美元的技术漏洞。问题的根源在于Atomicals Market在PSBT(部分签名的比特币交易)中错误使用了SIGHASH_NONE签名方式,具体交易可以追溯至TX:1623bf2997cde779dd9e0e2c54b5f7f196f36826dcb689e41acd7fff27ec5c93。

比特币UTXO模型科普

要理解这个漏洞,我们得从比特币的基础说起。比特币采用的是UTXO(未花费交易输出)模型,这与我们熟悉的银行账户模型完全不同。想象一下,比特币世界里的每一笔钱都是"活期支票",只有当你兑现(花费)它时,它才会变成新的支票(UTXO)。

PSBT的工作原理

PSBT就像是一张需要多人会签的支票。在正常的Atomicals Protocol交易流程中,卖方应该使用SIGHASH_SINGLE|ANYONECANPAY的签名方式,这样既能保护自己的代币安全,又能确保收到应得的款项。

致命的选择:SIGHASH_NONE

但Atomicals Market却选择了SIGHASH_NONE——这就像给支票签名时,只确认了要支付多少钱,却没写明收款人是谁。结果可想而知:一些"聪明人"发现可以随意篡改收款地址,最终导致了这起"0元购"闹剧。

经验教训:安全不是儿戏

这个案例给我们上了生动的一课:

1. 协议选择不能马虎:Atomicals Market明明收到了Protocol方的警告,却依然我行我素

2. 测试审计必不可少:这么明显的安全隐患,如果有完善的测试流程本可以避免

3. 专业建议要重视:安全机构的建议往往是用血的教训换来的

好在Atomicals Market承诺赔偿用户损失,至少这是个负责任的表态。但这场风波给整个行业敲响了警钟——在区块链这个高风险的领域,任何技术细节都容不得半点马虎。

(责任编辑:访谈)

推荐文章
  • 德州油井旁的新淘金热:比特币矿场的另类繁荣

    德州油井旁的新淘金热:比特币矿场的另类繁荣 谁能想到,在德克萨斯广袤的油田边,一群石油老炮们正悄悄掀起一场数字货币革命?随着天然气价格跳水,这些浸淫能源行业几十年的老江湖们纷纷摩拳擦掌,转战比特币挖矿这片新大陆。我最近走访了沃思堡郊外的360 Mining公司,亲眼目睹了这个奇妙的能源转型实验。创始人克里斯·阿尔法诺真是个妙人儿,这位前石油工程师把废弃的天然气玩出了新花样。简单来说,他在油井旁架起矿机,用原本要被白白燃烧掉的伴生气来挖比特币... ...[详细]
  • 数字货币市场惊现多空拉锯战:CPI数据刺激下的比特币与以太坊

    数字货币市场惊现多空拉锯战:CPI数据刺激下的比特币与以太坊 昨晚美国劳工部的CPI数据就像往平静的湖面扔了一块石头,3.7%的年增长率比预期的3.6%稍高,这个数字着实让市场打了个激灵。作为在币圈摸爬滚打多年的老韭菜,我明显感觉到市场情绪开始变得微妙起来。比特币的表现特别有意思,25000美元这个关口就像一道坚固的城墙,每次跌到附近就迅速反弹。我注意到最近几次反弹时成交量明显放大,说明确实有不少资金在这个位置抄底。但有趣的是,价格一到26500美元附近就像... ...[详细]
  • 从钓鱼到打猎:一位老交易员的投资心法

    从钓鱼到打猎:一位老交易员的投资心法 这些年我总爱把交易比作钓鱼,表面上看是在等待鱼儿上钩,实则是在磨练自己的心性。说出来你可能不信,在市场这个大鱼塘里,真正考验的不是技术有多高超,而是能不能坐得住冷板凳。资金管理才是真功夫刚入行时我也沉迷于各种技术指标,后来才发现这都是"花架子"。就像我师父常说的:"给你把倚天剑,没内力也是白搭。"真正决定交易成败的,是如何管理仓位和控制风险。记得2015年那波股灾,多少人栽在了重仓追涨上?趋势是你... ...[详细]
  • DeFi时代的金融革命:Littlemami Labs如何抢占下一个万亿市场

    DeFi时代的金融革命:Littlemami Labs如何抢占下一个万亿市场 最近跟几位金融圈的朋友聊天,他们都提到一个有趣的现象:现在华尔街的投资经理们聚会时,谈论DeFi(去中心化金融)的时间比讨论股票还要多。这让我想起币安创始人CZ前不久在推特上的一场AMA,他直言不讳地表示:"DeFi的体量现在虽然只有CeFi(中心化金融)的5%-10%,但这个比例已经不小了...下一轮牛市里,DeFi很可能就会超越CeFi。"作为一个在金融科技领域摸爬滚打多年的从业者,我深以为然... ...[详细]
  • 当AI不再是吸血鬼:解密AIverse如何让普通人逆袭数字时代

    当AI不再是吸血鬼:解密AIverse如何让普通人逆袭数字时代 我们都被PUA太久了。还记得上周你在ChatGPT上花了整整两小时帮它优化文案吗?或者前天深夜让Midjourney反复修改那张始终差点意思的插画?每一次你绞尽脑汁输入关键词、调整参数时,有没有想过—这些免费的"智力劳动",正在让科技巨头们的AI模型变得更聪明,而你却连个"谢谢"都没收到。打破沉默的剥削:AIverse的叛逆宣言现在有个叫AIverse的"刺头"站出来说:够了!凭什么普通人只能做A... ...[详细]
  • 资深庞氏分析师解密:Friend.tech如何让用户沉迷而不自知

    资深庞氏分析师解密:Friend.tech如何让用户沉迷而不自知 作为一名在庞氏经济领域摸爬滚打多年的分析师,我见过太多让人眼花缭乱的资金盘项目。但Friend.tech确实让我眼前一亮——它把"骗局"玩出了新高度。最成功的资金盘往往就是让参与者深陷其中却不自知,还坚信自己玩的不是盘。这就像魔术师最高明的把戏,不是让人看不出破绽,而是让观众根本意识不到这是个把戏。资金盘的三副面孔在深入剖析Friend.tech之前,我们先来聊聊资金盘的基本分类。从业这些年,我发... ...[详细]
  • 当Lido成为以太坊的烫手山芋:去中心化理想与现实的碰撞

    当Lido成为以太坊的烫手山芋:去中心化理想与现实的碰撞 最近在以太坊社区里,Lido这个流动性质押巨头正经历着一场前所未有的信任危机。作为一个长期观察加密货币发展的业内人士,我不得不说,这场争议远比表面看起来要复杂得多。一头闯入瓷器店的"质押巨象"让我们先看看Lido到底有多"庞大"。截至9月5日的数据显示,在以太坊2907万枚的总质押量中,Lido一家就占了近三分之一。这个数字有多惊人?这么说吧,Coinbase的质押量还不到它的四分之一。就像当年G... ...[详细]
  • 区块链早班车:FTX收购战打响 CoinEx遭黑客突袭

    区块链早班车:FTX收购战打响 CoinEx遭黑客突袭 今天凌晨的市场可谓是暗流涌动。知名加密货币托管机构Zodia Custody宣布与Parity Technologies达成合作,将为Polkadot生态系统提供机构级托管服务。这个消息让我想起去年参加的一场区块链峰会,当时就有业内人士预言传统金融机构会加速布局加密托管业务。现在看来,预言正在成真。FTX收购争夺战升温知情人士向我透露,Bullish交易所正在参与竞购破产的FTX平台。说实话,看到... ...[详细]
  • 市场观察:当M顶遇上降息预期,我们该何去何从?

    市场观察:当M顶遇上降息预期,我们该何去何从? 说实话,最近的市场真是让人提不起兴致。每天打开行情软件,看着那些上下跳动的数字,就像在看一场无聊的肥皂剧。昨天A股还假装要雄起,结果比特币直接给你来个"川剧变脸"。而美股那边,就连巴菲特老爷子减持苹果这种大新闻,都没能掀起什么波澜,这市场韧性还真是出乎意料。最近跟几个圈内老友喝酒聊天,大家普遍感觉:现在的市场就像个精明的老狐狸,明明都知道九月降息这出戏要上演,但各路资金早就开始抢跑布局了。这让我想... ...[详细]
  • 区块链安全迎来里程碑:Safeheron与CertiK联手打造私钥管理阳光法案

    区块链安全迎来里程碑:Safeheron与CertiK联手打造私钥管理阳光法案 就在今天,区块链安全领域爆出重磅消息——Safeheron和CertiK这两个行业大佬握手合作了!这可不是普通的商业合作,而是要为Web3世界的私钥管理立规矩、定标准。作为一个见证过多次黑客事件的业内人士,我深知这次合作的意义有多重大。为什么我们需要这场"透明革命"?记得去年那个震惊全行业的黑客事件吗?一个头部项目因为私钥管理不当,损失了上亿美元。这种事情在Web3世界几乎天天都在上演。现在的通病... ...[详细]