时间:2020-07-16 10:33:16来源:融易新媒体
火币最近新上线了一个币 RVN,目前市值 9 亿,这个项目是 2018 年的明星矿币,在国内外都有着不少的粉丝。
而这个币在两个月前正遭遇了有史以来最大的一场危机,足以让这 9 亿市值灰飞烟灭的危机,这场危机来自于一位天才黑客。
今年 1 月份,有位黑客冒充开发者向 RVN 项目提交了代码,一共就三行:
这三行代码平平无奇,融易资讯网(www.ironge.com.cn),但代码中少了关键的“else”,凭借这个代码这位黑客就可以实现无限增发铸币了。
这串人畜无害的代码并没有引起核心开发者的注意,表面上看,这些代码确实像是开发者在给项目添砖加瓦,核心开发者很快就将代码合并了,然后发布了正式版。
时间来到 5 月,这位黑客整整埋伏了 5 个月,开始利用他所提交的代码漏洞,增发铸币。
为了不引人注意,这位黑客每次都增发极少的量,然后增发出来就转去交易所变现,简直是闷声发大财的典型代表,他前前后后,一共增发了 3.01 亿个 RVN,套现了 4000 多万,一直都没被发现。
直到今年 6 月底,一个区块链浏览器团队发现了 RVN 的不寻常,除了正常挖矿的量,竟然还有多出来的 RVN 增发!他们立马通知了 RVN 的开发团队。要不是他们通知,估计直到今天,RVN 开发者仍然蒙在鼓里!
RVN开发团队发现问题以后,面临巨大的危机。
一方面要赶快把代码修正过来,不让黑客继续增发;另一方面要马上通知交易所关闭充值,避免黑客再把剩下的币变现掉。
所以后面大家能发现众多交易所发布公告暂停 RVN 充值:
然而做这一切的时候,必须要偷偷摸摸的做,一旦被被黑客知晓,黑客有可能突然增发巨量的 RVN,那 RVN 这个币可能就废了。
好在这个黑客只求财,并不是极端的人,当他知道团队已经在处理这个问题后,并没有继续增发,而是将剩下几百万个还没转去交易所变现的币销毁了。
埋伏 5 个月,赚走了 4000 万,耐心的等待给了这位天才黑客丰厚的回报。
并且这次攻击不像以往的黑客攻击,他的币都是自己增发出来的而不是盗来的,连报案都很难,因为压根就没有实际的受害人,最终千万个 RVN 的投资者为这 4000 万买了单。
相信不少人都对这黑客心生羡慕,他仿佛毫不费力就赚到了许多人一辈子赚不到的钱,但显然黑客也是分三六九等的,大部分黑客也就混口饭吃,还要冒着蹲监狱的风险。
师兄认识一些不入流的黑客,有过简单的交流,他们说过一个观点,就是对厉害黑客来说,币圈就像是提款机,很多有名的交易所安全根本都不过关,防的了一时也防不了一世,像币安就曾经出现了好几起被盗事件。而且盗交易所是黑客最爱干的事,很多交易所被盗后都是打碎牙齿往肚子里咽,不会公开,因为一旦公开交易所就凉了,这也是为什么师兄经常讲远离不靠谱的小交易所。
顺便说下几件圈内外的新闻: