主页 > imtoken下载手机版 > 80,000 笔交易“阻止”以太坊网络只是为了抢 Fomo3D 奖品?

80,000 笔交易“阻止”以太坊网络只是为了抢 Fomo3D 奖品?

imtoken下载手机版 2023-07-07 05:18:30

文字丨0x14、0x17 来源丨区块节拍

8月8日下午,区块链史上最强打鼓传花游戏Fomo3D进入最后10分钟只要最后一个买钥匙的人坚持10分钟,就可以带走10430 21731 ETH 奖池中的 ETH,约合人民币 2680 万元。

8万笔交易「封死」以太坊网络,只为抢夺Fomo3D大奖?

BlockBeats 此前预测,由于 Key 的价格极低,这场比赛可能永远不会结束,但这位玩家幸运地坚持了 24 小时,拿到了最终的奖品。 BlockBeats 需要为自己的不专业向读者道歉。我们犯了一个错误!

等等!我们真的错了吗?

8月6日上午10点36分开始,有一个以太坊合约地址开始疯狂转账,至今已经进行了8万笔交易,让以太坊拥堵,目的是想吞下2680万头奖自己一个人?

这种不寻常的拥堵

以往的交易渠道,比如支付宝、微信等,在交易过程中是看不到交易手续费的,因为商家可以将部分成本作为成本转嫁给用户,而以太坊则需要用户主动支付此费用。

以太坊的每一步都需要一个成本 GasPrice。 GasPrice 是根据 Gwei 的数量计算的。只需记住 Gwei 的数量即可确定转会费。因为每笔交易都有一个 GasPrice,矿工会根据 GasPrice 确认交易。正常情况下派币和以太坊到底谁更有价值,以太坊转账手续费会维持在合理范围内。

但是一旦出现大量交易,就会开始拥塞,矿工会选择更昂贵的 GasPrice 进行打包,导致低于一定值的交易处于等待状态,影响交易的正常进行。

8万笔交易「封死」以太坊网络,只为抢夺Fomo3D大奖?

我们已经多次看到以太坊的拥堵。去年推出痴迷猫的时候,大家都争先恐后的去玩猫,这导致了以太坊的第一次拥堵。 ,交易手续费首次达到0.02美元的高价,这也让很多人知道原来的交易是需要成本的。 (上图1)

今年年初,以太坊价格大幅上涨,导致大量投资者入市,导致以太坊网络严重拥堵。区块链待确认交易数高达3.8万笔,转账手续费超过20元。(上图2)

然后在今年7月,FCoin开放上市。投币时,由于排名是根据交易地址数(人数),一个项目方可以使用数万个以太坊地址刷票,短时间内造成以太坊网络拥堵,最高转会费20元。 (上图3)Fomo3D的火爆也让上图4的GasPrice暴涨。

在与区块链安全团队 PeckShield 沟通的过程中,我们发现从 8 月 6 日上午开始,该合约地址上开始出现大量转账交易。主要交易金额约为 0.02ETH。 2天完成:82,700笔转账,导致每笔交易完成。必须支付至少 61 Gwei 单位的 Gas。

8万笔交易「封死」以太坊网络,只为抢夺Fomo3D大奖?

这样做的进一步结果是:如果你想在以太坊上完成一笔交易,用户现在需要支付超过 61 Gwei 才能打包成功。如果他们想更快地打包,他们需要支付更多费用。

倒计时结束,是偶然还是必然?

Fomo3D游戏规则规定,每人购买一把钥匙,倒计时将增加30秒。

随着游戏的进行,大家开始对倒计时停留在23小时失去耐心派币和以太坊到底谁更有价值,看来这场游戏似乎没有尽头。 8 月 7 日,Fomo3D 游戏中的 Keys 购买量开始下降,过去 24 小时内,购买量不足 1500 次,这意味着游戏中没有添加倒计时时间。超过了现实世界的时间流逝,整个游戏开始进入争夺阶段的最后一小时。

8万笔交易「封死」以太坊网络,只为抢夺Fomo3D大奖?

这时候想中奖的人突然发现以太坊 8月7日晚开始出现严重拥堵。

如果以太坊拥堵会发生什么?如果拥堵,用户交易手续费太低,不被矿工打包,那么买钥匙就会失败,到时候倒计时,你就拿不到这笔巨款了。

BlockBeats 和 PeckShield 团队在与 PeckShield 团队讨论这个问题的过程中提出了两个假设。 :1、游戏智能合约对合约内的GasPrice数量有限制,防止用户刷合约进度; 2、Metamask 在交易过程中对交易的 Gwei 值有一个默认值。用户在交易过程中没有调整 Gwei 的金额,所以无法完成交易。 .

经过合作研究,我们发现有些游戏合约会设置 GasPrice 上限,而 Fomo3D 的合约没有这个限制。只要用户在交易时有足够的GasPrice,就可以完成交易。而Metamask会自动获取当前以太坊确认交易的最小Gwei数量。

所以不存在玩家想要设置更高的 Gwei 但合同未确认的情况。更可以肯定的是,Fomo3D游戏的终结可能不是人为的意外,而是以太坊的拥堵造成的意外。

但是对于开头提到的智能合约地址,转账所需的 GasPrice 已经从 10 Gwei 增加到了 60 Gwei。不惜一切代价这样做的目的是什么? EOS 是来入侵以太坊的吗? NEO 是来入侵以太坊的吗?

拥堵了,是竞争对手派来黑以太坊的吗?

正如 Fomo3D 团队的 Discord 频道所述,

“每次EOS变坏,EOS都会攻击以太坊网络。看看攻击者的钱包地址,如果你不认为EOS是这样做的,那么谁能每天花费200万美元并持有大量EOS?”

8万笔交易「封死」以太坊网络,只为抢夺Fomo3D大奖?

今天上午,Fomo3D团队向公众公布了相关调查结果。他们说,一款名为 LastWinner 的仿 Fomo3D 游戏正在中国推广。团队准备了 200,000 ETH 用于机器人刷机交易。

经调查,我们发现该游戏的智能合约地址为上述2天内完成8万笔交易的地址。 PeckShield 团队提供的数据显示,该团队在 6105058 区块的高度进入了疯狂的交易时间,导致以太坊网络开始出现严重拥塞。

LastWinner游戏在中国突然火爆,造成以太坊拥堵,也引流交易Fomo3D游戏玩家。

传销团队开发的Fomo3D游戏你敢玩吗?

在确定这次以太坊拥堵的原因是 LastWinner 之后,BlockBeats 对该游戏进行了深入调查。

我们发现 LastWinner 负责一个名为“Ant Colony Spread”的小组。他们实际上是一个名为IAC的互助组织,其性质是一个拉头的筹款金字塔计划。该组织声称每天为投资者提供 2.8% 的投资回报,平台上拥有超过 200,000 名用户。然而,该组织在今年 6 月受到治理,随后该项目更名为 ADC 并复活。

组织于8月2日透露LastWinner项目启动,8月5日正式开始项目宣传,6月8日晚10点开始开放下载。通过以太坊浏览器发现,游戏在8月6日10:00左右开始产生交易,大量用户向合约地址发送0.02ETH获取邀请资格,时间为8月6日上午9:00 8月7日52点卖出第一把钥匙。

比赛开始前,就邀请了近20,000人。因为蚁群传播(IAC/ADC)之前在中国已经有了广泛的人脉网络,让这么多人注册对他们来说很简单,这只是他们开始套路的第一步,通过最低0.@ >02ETH的邀请资格,可以继续线下开发获得邀请收益。

这款游戏继承了Fomo3D的玩法,没有任何创新,但有传销网络的加持,这也是游戏2天交易量超过8万,最终让以太坊网络拥堵的主要原因.

这个项目非常不安全并且有很多漏洞。在尝试 LastWinner 的过程中,BlockBeats 也发现了很多问题。例如,应用打开后,在注册新钱包时,不允许用户记录私钥或助记词,应用中也没有导出私钥助记词的功能。用户唯一能拿到的就是以太坊地址,而master用户的私钥就是LastWinner团队。你敢在这个应用上导入自己的私钥吗?

虽然Fomo3D已经进入最后10分钟的倒计时,但看起来根本不会结束,但LastWinner的出现让它从24小时倒计时变成了10分钟倒计时。

对于 LastWinner,我们想告诉 BlockBeats 的读者:不要碰它,因为这不仅是金钱游戏,而且是不安全的金钱游戏,更糟糕的是,让这个游戏的团队是传销团队。