今日运势评分

4

本月运势

戊寅月

震荡偏多

甲克戊,子水为财
癸不词讼理弱敌强
亥不嫁娶不利新郎

祭祀,沐浴,理发,作灶,结网,栽种

嫁娶,词讼,行丧,安葬,牧养,伐木,作梁,开市,纳畜,造畜稠

月相

蛾眉残

底部反弹

日冲

Powered by RitMEX

TRUMP15.85 -3.47%

SUI3.30 -3.28%

TON3.76 2.16%

TRX0.24 3.43%

DOGE0.24 -1.47%

XRP2.54 -1.71%

SOL167.28 -3.10%

BNB651.81 -1.13%

ETH2810.27 1.16%

BTC95465.37 -1.12%

ETH Gas0.85 Gwei

中性
50

技术解析 BRC-20 钱包的潜在攻击方式

从 BRC-20 的设计原理出发,系统性分析币安暂停 ORDI 提现的原因。

撰文:Trustless Labs

在深入研究 BRC-20 代码和机制后,我们发现转账阶段存在针对 huge holder 可能的攻击手段。为了帮助交易所检查是否存在流程规范问题,同时也践行白帽精神,我们尝试使用测试过的手段锁定了币安 ORDI 热钱包资产,导致币安暂停 ORDI 提现。我们第一时间通知了币安团队,沟通了操作细节,以帮助币安尽快恢复提现,三小时后,币安恢复了 ORDI 提现。本文会从 BRC-20 的设计原理出发,系统性地分析一下币安暂停 ORDI 提现的原因,帮助大家理解为什么任何人都可以锁定你的 BRC-20 余额。

首先我们在 UniSat 上看一下链上都发生了什么。

这是撰写本文时 UniSat 上展示的币安 ORDI 热钱包余额,分为三部分 Transferable、Available 和 Balance。这里涉及到 BRC-20 中的三个基本概念 Transferable balance、Available balance 和 Overall balance。Transferable balance 是指可以直接转出的余额,Available balance 是指可以变成 Transferable balance 的余额,Overall balance 是前面两者之和,表示当前地址总余额。看到这里大家可能会问了,既然当前币安 ORDI 热钱包有这么多余额,那为什么还无法提现转出呢?别着急,我们继续往下看。

BRC-20 的转账需要两步操作,第一步先 inscribe 一个 transfer 的 Inscription ,第二步再把这个 Inscription 转给接收方,完成 BRC-20 的转账。由于 Inscription 转移是基于 UTXO 的,也就是说,第一步 inscribe 了多少 amt 的 Inscription ,第二步就只能转出多少 amt 的 BRC-20,所以前面提到的 Transferable balance 也是基于 UTXO 的。举个例子方便大家理解,假设 A 是一个新创建的地址,然后你 mint 了 m 个 ORDI 到 A 地址,或者从其他地址转了 m 个 ORDI 到 A 地址,这时 A 地址的 Available balance 和 Overall balance 都为 m ,Transferable balance 为 0 。然后我们从 A 地址转 n 个 ORDI 到 B 地址,第一步先 inscribe 一个 amt 为 n 的 Inscription 到 A 地址(当且仅当 n <= m 时,该 Inscription 是有效的),此时 A 地址的 Transferable balance 为 n ,Available balance 为 m - n ,Overall balance 为 m ;第二步再转移这个 amt 为 n 的 Inscription 到 B 地址,此时 A 地址的 Available balance 和 Overall balance 都为 m - n ,Transferable balance 为 0 , B 地址的 Available balance 和 Overall balance 都为 n ,Transferable balance 为 0 ,转账完成。

以 UniSat 上展示的币安 ORDI 热钱包交易列表为例,图中 Method 为 inscribe-transfer 的对应上面讲到的第一步操作,Method 为 receive 或 send 的对应第二步,而且图中最后两笔交易共同组成了一个完整的 BRC-20 转账。另外三笔 inscribe-transfer 的交易分别 inscribe 了 amt 为 8,210,108 、6,099 、2,683 的三个 Inscription,这三个 Inscription 共同组成了 Transferable balance。所以如果现在要从币安 ORDI 热钱包转出 ORDI ,只能转出三笔对应 amt 的 ORDI ,当然无法满足用户多样的提现需求。

出现这种情况的原因在于,任何人都可以 inscribe 一个任意的 Inscription 到任意地址,所以任何人都可以通过执行 BRC-20 转账的第一步操作锁定任意地址的 BRC-20 余额。那么币安应该如何解决目前面临的问题呢?其实很简单,只要把前面提到的三个 Inscription 转给自己,就可以把 Transferable balance 变回到 Available balance ,然后再根据用户提现需求 inscribe 对应 amt 的 Inscription 转出。但是这只能解燃眉之急,无法从根本上解决问题,只有改进协议本身,解决目前 BRC-20 设计上存在的缺陷,方可一劳永逸。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/DeFlow_Intern
作者Trustless Labs@TrustlessLabs
相关文章
2025.02.21 - 3 天前
一览七个热门权益类NFT:背靠高额融资的加密项目,多个出现显著涨幅
这些NFT背靠高额融资项目,且大多未发币。
NFT
2025.02.21 - 3 天前
解读 Origin:告别传统 ICO,打破代币发行三难困境
通过在可访问性、参与度和估值之间找到平衡,Origin 成为下一代代币发行的领导者。
2025.02.20 - 3 天前
解读 Virtuals 推出的新协议 ACP:让 AI Agent 之间可信交易与协作,赛道乏力时的新机会
通过 ACP,自治智能体之间的协作效率将大幅提升,而去中心化的交易和验证机制也将为整个生态注入新的活力。
2025.02.20 - 3 天前
速览 Open Intents 框架:以太坊生态流动性局面将终结?
Open Intents Framework 或将开启跨链意图标准化时代,解决以太坊饱受诟病的多链割裂问题。
2025.02.20 - 3 天前
Delphi Digital 研报:KGeN 的“玩家证明”,重新定义游戏激励与玩家增长
KGeN 验证用户质量的能力,使其成为合作伙伴的重要竞争优势。
2025.02.20 - 3 天前
融资 5500 万的 Succinct:构建去中心化证明者网络,如何参与测试网赚取奖励?
Succinct 的愿景是让任何人都能成为证明者,利用自己的计算资源为区块链世界提供验证服务。
2025.02.19 - 4 天前
超越 Filecoin?一文读懂 Sui 团队开发的新协议 Walrus
Walrus 将成为 Sui 最关键的协议。
2025.02.19 - 4 天前
Messari:DePAI 会是下一个叙事风口吗?
DePAI 提供了一个机会,让 Web3 的物理 AI 生态系统得以在中心化巨头占据主导地位之前建立起来。
2025.02.19 - 4 天前
福布斯 2025 金融科技 50 强有哪些加密公司?
Figure、Fireblocks 和 Securitize 三家加密公司入选。
2025.02.19 - 4 天前
将 Solana 的基因注入 EVM,Monad 能否掀起“EVM 之春”?
Monad 的出现,为 EVM 生态注入了一剂强心针。