Ось цікава загадка 🕵️ ♂️👀 мемпулу Хтось в останні місяці зробив купу подібних транзакцій, "крадучи" небезпечні написи на передачі BRC-20 на підпилові виходи ці транзакції повинні бути нестандартними, але вони надійно видобуваються як Mara, так і Antpool & Friends
Вихідні транзакції (до RBF) виглядають так: Досить звичайний переказ BRC-20, що відправляє напис на пил utxo, з додатковим входом для оплати зборів і додатковим виходом для здачі, все належить одній адресі.
Зазирнувши всередину оригінального входу з написом, ви помітите щось досить дивне. Незважаючи на те, що Свідок включає те, що дуже схоже на звичайний підпис Taproot Schnorr, сценарій блокування насправді не включає операцію перевірки для його перевірки!
без відповідного pubkey я не можу перевірити, чи це насправді підпис, чи просто 64 байти випадкових даних свідків, але це, безумовно, виглядає так.
відсутній OP_CHECKSIG у сценарії блокування означає, що наступна транзакція RBF може витратити той самий вихід, замінивши цей елемент свідка на один випадковий байт (заощадивши додаткову вагу!)
Але в чому взагалі сенс? на вході вже був пил, тому RBFer витягнув лише 200 сатош. ви можете припустити, що вони самі крадуть токени BRC-20 (які, очевидно, мають якусь нетривіальну цінність), але перекази BRC-20 так не працюють.
(і, звичайно, індексатори BRC-20, такі як Unisat, показують це як невдалі перекази/відправки, тому що адреса RBFer має недостатній баланс для фінансування операції)
Так може в цьому і суть? чи є це розумним способом скасувати переказ BRC-20 у мемпулі під час виконання? ... Мабуть, ні... Хтось, хто хотів це зробити, міг просто не витрачати на виведення напису в першу чергу. і покладатися на нестандартний RBF було б дуже ненадійно.
Наша остання підказка полягає в тому, що виходи від пилу зазвичай консолідуються разом із кількома стрілоподібними блискавками, щоб зробити їх трохи економічнішими.
Кінцевою адресою цих консолідокцій є плідна блискавична підмітальна машина, яка виконує кілька сотень транзакцій консолідації Lightning Anchor на місяць.
Підмітання ненадійного входу дуже схоже на підмітання якоря-блискавки (жоден з них не підписаний, тому їх може витратити будь-хто) тому вони, ймовірно, або оснастили свого бота для автоматичного виявлення та крадіжки непідписаних введень взагалі, або навмисно тролять цього користувача BRC-20.
Найцікавіша частина загадки – це нестандартні виходи на підпил. afaik Antpool & Friends (навмисно) не приймають ці транзакції p2p. Що говорить про те, що у Sweeper або особливі відносини, або вдалося «зламати» ці транзакції в свій мемпул.
Показати оригінал
7,91 тис.
61
Вміст на цій сторінці надається третіми сторонами. Якщо не вказано інше, OKX не є автором цитованих статей і не претендує на авторські права на матеріали. Вміст надається виключно з інформаційною метою і не відображає поглядів OKX. Він не є схваленням жодних дій і не має розглядатися як інвестиційна порада або заохочення купувати чи продавати цифрові активи. Короткий виклад вмісту чи інша інформація, створена генеративним ШІ, можуть бути неточними або суперечливими. Прочитайте статтю за посиланням, щоб дізнатися більше. OKX не несе відповідальності за вміст, розміщений на сторонніх сайтах. Утримування цифрових активів, зокрема стейблкоїнів і NFT, пов’язане з високим ризиком, а вартість таких активів може сильно коливатися. Перш ніж торгувати цифровими активами або утримувати їх, ретельно оцініть свій фінансовий стан.