当前位置:首页 > 图表 > 购0美事件深度一场元的0元价值教训解读

购0美事件深度一场元的0元价值教训解读

2025-09-20 16:40:20 [行情] 来源:链鸿金融

作者:Daniel Tan | 来源:MetaTrust Labs | 2023-11-21

事件始末:一场本该避免的纠纷

最近加密货币圈子里闹得沸沸扬扬的Atomicals Market事件,让我不禁想起那句老话:"魔鬼藏在细节里"。这个本该是普通的技术问题,却因为两家机构的互相甩锅,变成了价值33,000美元的惨痛教训。

当事双方各执一词

11月21日,Atomicals Market突然发布声明,称他们在使用Atomicals Protocol进行ARC-20代币交易时发现了PBST缺陷。但戏剧性的是,三天后Atomicals Protocol就强烈回击,直指问题是Atomicals Market自己马虎大意——他们居然在交易中使用了存在严重安全隐患的SIGHASH_NONE签名方式。

说实话,作为一个在区块链安全领域摸爬滚打多年的从业者,看到这样的低级失误真是让人哭笑不得。更讽刺的是,同样使用Atomicals Protocol的SatsX平台就完美避开了这个坑,这其中的差别值得深思。

技术剖析:为什么会出现"0元购"?

让我们深入这个价值33,000美元的技术漏洞。问题的根源在于Atomicals Market在PSBT(部分签名的比特币交易)中错误使用了SIGHASH_NONE签名方式,具体交易可以追溯至TX:1623bf2997cde779dd9e0e2c54b5f7f196f36826dcb689e41acd7fff27ec5c93。

比特币UTXO模型科普

要理解这个漏洞,我们得从比特币的基础说起。比特币采用的是UTXO(未花费交易输出)模型,这与我们熟悉的银行账户模型完全不同。想象一下,比特币世界里的每一笔钱都是"活期支票",只有当你兑现(花费)它时,它才会变成新的支票(UTXO)。

PSBT的工作原理

PSBT就像是一张需要多人会签的支票。在正常的Atomicals Protocol交易流程中,卖方应该使用SIGHASH_SINGLE|ANYONECANPAY的签名方式,这样既能保护自己的代币安全,又能确保收到应得的款项。

致命的选择:SIGHASH_NONE

但Atomicals Market却选择了SIGHASH_NONE——这就像给支票签名时,只确认了要支付多少钱,却没写明收款人是谁。结果可想而知:一些"聪明人"发现可以随意篡改收款地址,最终导致了这起"0元购"闹剧。

经验教训:安全不是儿戏

这个案例给我们上了生动的一课:

1. 协议选择不能马虎:Atomicals Market明明收到了Protocol方的警告,却依然我行我素

2. 测试审计必不可少:这么明显的安全隐患,如果有完善的测试流程本可以避免

3. 专业建议要重视:安全机构的建议往往是用血的教训换来的

好在Atomicals Market承诺赔偿用户损失,至少这是个负责任的表态。但这场风波给整个行业敲响了警钟——在区块链这个高风险的领域,任何技术细节都容不得半点马虎。

(责任编辑:点评)

推荐文章
  • 市场风声鹤唳:FTX清算阴云笼罩Solana

    市场风声鹤唳:FTX清算阴云笼罩Solana Solana的投资者们最近可是睡不好觉了。就像一场突如其来的暴雨,SOL代币价格在短短一天内就跌去了6%,现在每枚只剩下18.38美元。要说这背后的原因,还得从那个已经"凉凉"的FTX交易所说起。FTX的"定时炸弹"我仔细研究了下Solscan的数据,发现FTX在Solana网络上可是存着价值15亿美元的加密资产。这个数字够吓人的吧?其中SOL代币占了1.28亿美元,剩下的都是些五花八门的"山寨币... ...[详细]
  • TON公链:被严重低估的黑马?从Telegram生态看百倍潜力

    TON公链:被严重低估的黑马?从Telegram生态看百倍潜力 最近加密货币圈子里有个有趣的现象:大家都在讨论TON这个"低调的实力派"。说实话,我第一次注意到TON也是在去年6月,当时它的价格才0.75美元左右,谁能想到短短半年就飙到了2美元?这200%的涨幅可不是闹着玩的。TON的前世今生说起TON的身世还挺戏剧性的。2018年Telegram团队亲手打造了这条公链,当时可是备受期待。记得那时候身边不少朋友都在讨论:这可是Telegram啊!坐拥数亿用户的... ...[详细]
  • AI+区块链:BEEC如何重塑数字经济的信任体系?

    AI+区块链:BEEC如何重塑数字经济的信任体系? 作为一名长期关注科技创新的观察者,我最近被一个有趣的现象震撼到:十年前还停留在科幻电影里的AI技术,如今已经悄然渗透进我们生活的每个角落。从特斯拉自动驾驶到医疗影像分析,从智能客服到推荐算法,AI正在以前所未有的速度改变着世界。当AI遇上区块链:BEEC的破局之道记得第一次体验ChatGPT时的震撼感吗?那种仿佛与未来对话的奇妙体验,让全球科技巨头都坐不住了。但真正让我眼前一亮的,是香港红杉资本与... ...[详细]
  • 当NFT遇见现实:BAYC如何重塑艺术与社群边界

    当NFT遇见现实:BAYC如何重塑艺术与社群边界 说实话,我第一次看到Bored Ape Yacht Club(无聊猿游艇俱乐部)那些色彩夸张的猿猴头像时,完全没想到这个项目会掀起如此大的风浪。作为2021年5月问世的NFT项目,BAYC不仅仅是一万张数字头像那么简单——它创造了一个全新的社群生态,让虚拟资产在现实世界中获得了前所未有的价值。艺术背后的哲学革命BAYC最打动我的地方在于它对艺术创作的重新定义。每个猿猴头像都由170多种特征随机组合... ...[详细]
  • 加密货币监管:为何小步快跑比大跃进更明智?

    加密货币监管:为何小步快跑比大跃进更明智? 在华盛顿炎热的夏季休会结束后,立法者们又回到了加密货币监管的辩论桌上。田纳西州共和党参议员比尔·哈格蒂最近在一次智库活动上发表的观点,让我想起了老话说的"饭要一口一口吃"。这位参议员直言不讳地表示,与其追求完美但笨重的全面改革方案,不如采取渐进式的立法策略。小步快跑的立法智慧哈格蒂参议员的话让我深有感触。他说:"与其妄想一口吃成个胖子,不如一步步来。"这种务实态度在当下这个充满变数的加密货币领域显... ...[详细]
  • 以太坊的疯狂未来:从8000到35000美元的奇幻旅程

    以太坊的疯狂未来:从8000到35000美元的奇幻旅程 作为一个长期关注加密市场的观察者,看到渣打银行这份最新报告时,我第一反应是既兴奋又怀疑。以太坊(ETH)这个"数字白银"最近确实过得不太顺心,过去一个月跌了近3%,上周更是下滑了5%,让不少投资者直挠头。银行巨头的惊人预测但渣打银行的分析师们显然看到了我们普通人容易忽略的东西。他们大胆预测到2026年,ETH可能冲上8000美元大关。这个数字意味着从现在起要翻4倍多,在熊市氛围尚未完全消散的当下,... ...[详细]
  • 香港加密市场的新机遇:新火科技如何为VASP牌照申请保驾护航

    香港加密市场的新机遇:新火科技如何为VASP牌照申请保驾护航 当香港政府去年10月发布数字资产支持政策时,我就预感到这个东方金融之都将迎来一波加密新浪潮。果不其然,今年6月1日香港证监会数字资产交易平台新规生效后,整个行业都沸腾了。香港VASP牌照为何如此抢手?作为一个长期关注加密市场监管的经济观察者,我必须说香港这次真是下了一盘大棋。现有的HashKey、OSL等持牌机构暂且不提,光是新入局的就有HKVAX、VDX这些新兴平台,甚至连老虎证券、富途证券这样... ...[详细]
  • 金融巨头Harding Loevner的华丽转身:GCW链界智选如何重塑数字投资新格局?

    金融巨头Harding Loevner的华丽转身:GCW链界智选如何重塑数字投资新格局? 说实话,现在的金融市场让我想起了20年前的互联网浪潮——每天都有令人兴奋的新变化。作为在华尔街摸爬滚打多年的金融老兵,我亲眼见证了Harding Loevner从传统投资巨头到数字金融先锋的转型之路。这家管理着上千亿美元资产的百年老店最近推出的GCW链界智选平台,绝非一时冲动的跟风之作。记得去年在纽约的一次闭门会议上,Harding Loevner的首席投资官马克·威尔逊曾向我透露:"我们不是要颠... ...[详细]
  • 牛市来袭!这五大山寨币或成十倍潜力股

    牛市来袭!这五大山寨币或成十倍潜力股 朋友们,经历过加密货币市场的都知道,这个领域就像坐过山车一样刺激。一会儿冲上云霄,一会儿又跌入谷底,但正是这种大起大落吸引了全球投资者的目光。今天我想跟大家聊聊在当前的牛市环境下,我认为最有爆发潜力的五种加密货币。Solana(SOL):区块链界的"闪电侠"还记得2020年我刚接触Solana时,它还是个不起眼的新秀。谁能想到短短几年,它就靠着超强的技术实力在区块链圈站稳脚跟?SOL最让我惊艳的就... ...[详细]
  • MOBOX:当游戏遇上金融,一场颠覆性的冒险正在上演

    MOBOX:当游戏遇上金融,一场颠覆性的冒险正在上演 区块链行业就像一场永不停歇的狂欢派对,有人一夜暴富,也有人黯然离场。在这片充满机遇与挑战的数字丛林里,MOBOX正在书写属于自己的传奇故事。作为一个长期关注区块链发展的观察者,我不得不说,MOBOX的崛起之路实在令人着迷。不只是游戏平台,更是金融实验室记得第一次接触MOBOX时,我被它的定位惊艳到了——这简直是把Steam搬上了区块链!但它做的远不止于此。想象一下,你玩游戏的每一分钟都在创造价值,... ...[详细]