比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB > Info

放任套利機器人攻擊 Transit Swap,技術中立能否免責?_NSI

Author:

Time:1900/1/1 0:00:00

2022年10月2日凌晨,鏈上閃兌協議TransitSwap遭到黑客攻擊,大量用戶總價值超過2500萬美元的加密貨幣被多個黑客地址非法盜取,引起加密社區廣泛恐慌。幣追Bitrace團隊第一時間介入并協同官方調查。經查,被盜原因系TransitSwap的核心代碼漏洞被黑客利用獲取用戶地址資產無限授權,進而導致用戶資產被批量歸集轉移。

此次安全事故除受害者規模與受損資金規模龐大外,部分直接參與攻擊的地址也十分特別,據慢霧安全團隊首次披露,非法獲利者中竟存在多個搶跑套利者與攻擊攻擊模仿者。而如何給這類特殊攻擊行為定性,顯然也值得嚴肅的討論。

一、什么是搶跑機器人?

美國立法者敦促美國SEC將國家監管的托管人納入新規則:金色財經報道,內布拉斯加的共和黨議員Mike Flood和紐約的民主黨議員Ritchie Torres上周致信證券交易委員會,敦促美國監管機構不要在其收緊加密貨幣監管要求的擬議規則中進一步限制某些金融利益相關者。Mike Flood和Ritchie Torres表示,鑒于市場上的數字資產托管商數量非常少,排除國家監管機構成為合格的托管人將導致市場更加集中,并對競爭產生不利影響。

金色財經此前報道,美國證券交易委員會在2月份提出,將要求注冊投資顧問將加密貨幣保存在合格的保管商那里,這將強制執行某些要求,例如隔離投資者的資產。 SEC 在其提案中詢問是否應將規則縮小到僅適用于某些銀行,例如受聯邦監管的銀行。[2023/5/27 9:45:38]

Frontrunning是在一個已知的未來事務發生之前,在執行隊列中第一個獲取事務的行為。

ETH 2.0總質押數已超1804.81萬:金色財經報道,數據顯示,ETH 2.0總質押數已超1804.81萬,為18048070個,按當前市場價格,價值約331.52億美元。此外,目前ETH 2.0質押總地址數已超58.08萬,為580803個。[2023/4/11 13:57:29]

在區塊鏈上,搶跑可以理解為通過提高交易費,來讓節點優先打包自己提交的交易的行為,以爭取某個唯一利潤機會。例如某人發現DEX資金池中某個代幣存在明顯的套利空間,當他將套利交易提交到區塊鏈網絡,便有可能被套利者監聽,后者能夠采用更高的手續費提交同筆交易,進而實現搶先。結果則是套利者取走利潤,最初提交交易的人失敗,且白白浪費手續費。

LTC近24小時內鏈上交易額為9468.94萬 LTC,同比24小時前上升220.67%:3月8日消息,數據顯示,萊特幣LTC近24小時內鏈上交易額為9468.94萬 LTC,同比24小時前上升220.67%。LTC近24小時內鏈上交易數為15.15萬筆,同比24小時前上升22.02%[2023/3/8 12:48:55]

當前,鏈上套利者們已經在區塊鏈網絡中建立起許多智能合約,用以識別有利可圖的交易并自動執行搶跑。

二、鏈上搶跑違法嗎?

北京盈科律師事務所曹世勇律師認為:利用區塊鏈網絡的公開透明特性,自動執行搶跑交易的智能合約,在某種程度上,可以說是一種純粹的中立技術,在很多技術開發方或者提供方看來,是不可能觸犯刑法的。但是,技術無罪論的觀點其實只是技術方的一廂情愿而已,一旦技術不加分別地開啟作惡,那部署技術的技術方也會存在極大的刑事法律風險。

黑客因被搶跑而失敗的盜幣交易

本次事件中,由最主要攻擊者發起,意圖非法獲取他人加密資產的某筆交易,被套利程序自動識別并搶先執行,導致大量無辜用戶總價值超過一百萬美元的$BUSD被轉入至部署套利程序的套利者的錢包地址。

套利者主觀上對套利程序會造成鏈上他人的加密資產損失存在間接故意,客觀上又放任了機器人的搶先執行行為,最終導致他人資產秘密轉移至自己的地址,其非法性是顯而易見的,甚至會觸犯我國刑法。

三、盜幣侵犯了哪些法益?

曹世勇律師認為:加密貨幣本質是一種計算機數據,同時也具備一定的財產屬性。非法獲取他人加密貨幣侵犯了計算機信息系統安全管理秩序和財產法益,既涉嫌構成非法獲取計算機信息系統數據罪,同時,也涉嫌構成盜竊罪。

套利者搶跑造成的損害

而在本次TransitSwap被攻擊事件中:

1)被盜加密貨幣的計算機數據屬性與財產屬性無可辯駁;

2)套利者/黑客/模仿攻擊者侵入他人計算機信息系統,并修改系統中儲存的數據;

3)套利者/黑客/模仿攻擊者大量多次盜取不特定對象加密貨幣,情節嚴重。

顯然已基本滿足非法獲取計算機信息系統數據罪與盜竊罪的構成要件,黑客、模仿攻擊者與套利者在直接或間接的主觀故意支配下,非法獲取他人加密資產,事后還拒不歸還的,將很有可能受到我國刑法規制和處罰。

最后

TransitSwap官方在最新的公告中表示,希望所有參與該事件的黑客、攻擊模仿者、搶跑套利者,根據漏洞賞金及退款獎勵進行友好協商,在10月8日前退回用戶資產的地址也將不被視為攻擊者,并免遭法律規制。

截至目前,盜取最大資金的黑客已歸還超1890萬美元的被盜資金,占其盜取金額80%以上,占總被盜金額約65%。幣追Bitrace團隊也呼吁所有善意取得者及時通過郵件service@transit.finance或鏈上地址與TransitSwap取得聯系,共同維護區塊鏈安全與信任。

Tags:TRA加密貨幣ANSNSIFlashxUltra加密貨幣市場規模多大Witcher FansnSights DeFi Trader

BNB
Solana 聯創:客戶端 Firedancer 將是解決 Solana 網絡中斷的長期解決方案_OLA

鏈捕手消息,據Decrypt報道,Solana聯合創始人AnatolyYakovenko在最新采訪中解釋了最近爆發的網絡中斷問題.

1900/1/1 0:00:00
三大明星公鏈創始人同臺對話,共議區塊鏈技術發展新趨勢_NEAR

作者:萬向區塊鏈 來源:DeFi之道 9月21日,在由萬向區塊鏈實驗室主辦的第八屆區塊鏈全球峰會——黃“金”時代主題論壇上,在HashKeyCapital首席執行官鄧超的主持下.

1900/1/1 0:00:00
晚報 | 以太坊主網完成合并升級;加密做市商 Portofino Technologies 完成 5000 萬美元融資_PEN

整理:潤升,鏈捕手 “過去24小時都發生了哪些重要事件”?1、以太坊主網達到預定高度,合并升級正式完成歐科云鏈OKLink數據顯示,以太坊區塊高度已達到預定合并高度15537393.

1900/1/1 0:00:00
OKC 將對在 OKC 上 的 ETH 持有者空投 ETH PoW 資產_OIN

鏈捕手消息,OKXChain表示將全面支持所有可能產生的以太坊分叉資產。如用戶已在OKC上持有ETH,即能獲得等量的ETHPoW資產.

1900/1/1 0:00:00
詳解 ETHF DAO:打造最強以太坊 PoW 社區_ETH

作者:ETHFbuilderETH作為鏈上最大的生態系統以及經濟體,最大的優勢不在于Gas費高低,而在于去中心化,隨著以太坊合并由PoW轉為PoS后,在一定程度上喪失了去中心化.

1900/1/1 0:00:00
SBF 支持中介機構披露衍生品交易信息并對投資者進行知識測試_FTX

據TheBlock報道,FTX首席執行官SamBankman-Fried同意美國商品期貨交易委員會專員ChristyGoldsmithRomero有關衍生品交易信息披露和知識測試的看法.

1900/1/1 0:00:00
ads