以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

放任套利機器人攻擊 Transit Swap,技術中立能否免責?_SWAP

Author:

Time:1900/1/1 0:00:00

2022年10月2日凌晨,鏈上閃兌協議TransitSwap遭到黑客攻擊,大量用戶總價值超過2500萬美元的加密貨幣被多個黑客地址非法盜取,引起加密社區廣泛恐慌。幣追Bitrace團隊第一時間介入并協同官方調查。經查,被盜原因系TransitSwap的核心代碼漏洞被黑客利用獲取用戶地址資產無限授權,進而導致用戶資產被批量歸集轉移。

此次安全事故除受害者規模與受損資金規模龐大外,部分直接參與攻擊的地址也十分特別,據慢霧安全團隊首次披露,非法獲利者中竟存在多個搶跑套利者與攻擊攻擊模仿者。而如何給這類特殊攻擊行為定性,顯然也值得嚴肅的討論。

一、什么是搶跑機器人?

幣安閃兌交易平臺上線WBETH新資產:金色財經報道,據官方公告,幣安閃兌交易平臺上線WBETH新資產,用戶現可零費用通過WBETH與BTC、USDT和閃兌交易平臺支持的其他代幣進行交易。[2023/6/22 21:53:56]

Frontrunning是在一個已知的未來事務發生之前,在執行隊列中第一個獲取事務的行為。

在區塊鏈上,搶跑可以理解為通過提高交易費,來讓節點優先打包自己提交的交易的行為,以爭取某個唯一利潤機會。例如某人發現DEX資金池中某個代幣存在明顯的套利空間,當他將套利交易提交到區塊鏈網絡,便有可能被套利者監聽,后者能夠采用更高的手續費提交同筆交易,進而實現搶先。結果則是套利者取走利潤,最初提交交易的人失敗,且白白浪費手續費。

Uniswap活躍用戶數創兩年新高:金色財經報道,去中心化交易所 Uniswap 的日活躍用戶自 2021 年 5 月以來首次達到 84,796。?與此同時,以太坊網絡中的Gas費也有所增加,超過 100 Gwie。截至發稿時,太坊鏈上的平均費用約為 40 Gwei。同時,主要活動仍集中在 Uniswap。

4 月 14 日,Uniswap推出了 PEPE 幣,幾天內漲了數千倍。[2023/4/21 14:18:38]

當前,鏈上套利者們已經在區塊鏈網絡中建立起許多智能合約,用以識別有利可圖的交易并自動執行搶跑。

二、鏈上搶跑違法嗎?

英國財政部長Rishi Sunak辭職,曾希望將英國打造成加密貨幣中心:7月6日消息,英國財政部長Rishi Sunak周二宣布辭去該職務。據悉,Sunak曾希望將英國打造成一個加密貨幣中心,并在4月份制定了一系列財政部計劃以推動此事,包括計劃讓英國皇家鑄幣廠創建NFT并在夏季發行。

此前5月份消息,Rishi Sunak表示,在政府計劃將英國打造為加密貨幣中心之際,不要過快地將加密市場納入管轄范圍。(CoinDesk)[2022/7/6 1:54:00]

北京盈科律師事務所曹世勇律師認為:利用區塊鏈網絡的公開透明特性,自動執行搶跑交易的智能合約,在某種程度上,可以說是一種純粹的中立技術,在很多技術開發方或者提供方看來,是不可能觸犯刑法的。但是,技術無罪論的觀點其實只是技術方的一廂情愿而已,一旦技術不加分別地開啟作惡,那部署技術的技術方也會存在極大的刑事法律風險。

黑客因被搶跑而失敗的盜幣交易

本次事件中,由最主要攻擊者發起,意圖非法獲取他人加密資產的某筆交易,被套利程序自動識別并搶先執行,導致大量無辜用戶總價值超過一百萬美元的$BUSD被轉入至部署套利程序的套利者的錢包地址。

套利者主觀上對套利程序會造成鏈上他人的加密資產損失存在間接故意,客觀上又放任了機器人的搶先執行行為,最終導致他人資產秘密轉移至自己的地址,其非法性是顯而易見的,甚至會觸犯我國刑法。

三、盜幣侵犯了哪些法益?

曹世勇律師認為:加密貨幣本質是一種計算機數據,同時也具備一定的財產屬性。非法獲取他人加密貨幣侵犯了計算機信息系統安全管理秩序和財產法益,既涉嫌構成非法獲取計算機信息系統數據罪,同時,也涉嫌構成盜竊罪。

套利者搶跑造成的損害

而在本次TransitSwap被攻擊事件中:

1)被盜加密貨幣的計算機數據屬性與財產屬性無可辯駁;

2)套利者/黑客/模仿攻擊者侵入他人計算機信息系統,并修改系統中儲存的數據;

3)套利者/黑客/模仿攻擊者大量多次盜取不特定對象加密貨幣,情節嚴重。

顯然已基本滿足非法獲取計算機信息系統數據罪與盜竊罪的構成要件,黑客、模仿攻擊者與套利者在直接或間接的主觀故意支配下,非法獲取他人加密資產,事后還拒不歸還的,將很有可能受到我國刑法規制和處罰。

最后

TransitSwap官方在最新的公告中表示,希望所有參與該事件的黑客、攻擊模仿者、搶跑套利者,根據漏洞賞金及退款獎勵進行友好協商,在10月8日前退回用戶資產的地址也將不被視為攻擊者,并免遭法律規制。

截至目前,盜取最大資金的黑客已歸還超1890萬美元的被盜資金,占其盜取金額80%以上,占總被盜金額約65%。幣追Bitrace團隊也呼吁所有善意取得者及時通過郵件service@transit.finance或鏈上地址與TransitSwap取得聯系,共同維護區塊鏈安全與信任。

Tags:SWAPTRA加密貨幣TRANSCheesecakeSwap TokenTravel Coin加密貨幣市場行情走勢分析TRANS幣

火幣APP下載
EOS 將于今日 21:00 硬分叉并激活其 v3.1 共識升級

鏈捕手消息,EOS網絡基金會創始人和首席執行官YvesLaRose在社交媒體發文表示,我們已經收到了絕大多數節點的官方確認,EOS硬分叉已經獲得批準.

1900/1/1 0:00:00
Web3 安全生態基礎設施 GoPlus Security NFT 安全檢測 API? 覆蓋 NFT 最新風險類型——限制授權對象和合約自毀_WEB

鏈捕手消息,據官方推特,GoPlusSecurityNFT安全檢測API新增兩個字段,針對目前市面新型作惡手段“限制授權對象”與“NFT合約自毀”進行風險檢測.

1900/1/1 0:00:00
北京第一中級人民法院披露一起萊特幣投資糾紛,判決被告返還拖欠資產_萊特幣

鏈捕手消息,北京石景山區人民法院與北京市第一中級人民法院近日分別對一起萊特幣投資民事糾紛做出一審與二審判決,要求被告丁浩返還原告翟文杰3.3萬個萊特幣.

1900/1/1 0:00:00
拉丁美洲 NFT 交易平臺 Minteo 完成 430 萬美元種子輪融資,OpenSea Ventures 參投_ENT

鏈捕手消息,拉丁美洲NFT交易平臺Minteo宣布完成430萬美元種子輪融資,OpenSeaVentures、FabricVentures、DuneVentures、CMTDigital、Imp.

1900/1/1 0:00:00
Nexo 回應美國多個州對其發出的禁止令:未提供高回報產品_NEX

鏈捕手消息,據Cryptobriefing報道,美國加州等八個州的監管機構指控Nexo在未告知客戶風險的情況下提供高達36%回報率的產品,對此Nexo發布聲明稱,其承諾利率是“個位數”.

1900/1/1 0:00:00
Bankless 專訪 Vitalik:轉 PoS 后中心化風險被“過度炒作”_BAN

來源:Bankless播客編譯:MaryLiu、DerrickChen,比推BitpushNews?以太坊合并完成后,VitalikButerin?接受Bankless專訪.

1900/1/1 0:00:00
ads