你知道嘛,链上不只有黑暗森林中打得不可开交中机器人、披着神秘外衣的进犯者,其实还有许许多多被人忽视的小故事。区块链不光能够用来传递赋有经济价值的财物,还能够是拥有「永久保存」功用的匿名公共聊天软件。你还记得「The Times 03/Jan/2009 Chancellor on brink of second bailout for banks.」吗?
本文出自以太坊区块浏览器 Etherscan 官方博客,文中以各种风趣的实例详细介绍了链上信息输入的不同办法。笔者对原文进行了翻译:
8 月 11 日,Poly Network 遭到黑客进犯,规划史无前例,总计有 6.11 亿美元被盗。但是,与以往不同的是,这名黑客不只仅盗取了巨大金额,还经过本身地址收发信息,与 PolyNetwork 进行了持续对话,不只如此,他乃至用自问自答的办法附上了自己进犯过程中的心路历程。
一直以来,以太坊用户用钱包就能够与国际和彼此进行沟通,办法也是多种多样。咱们将在本篇文章中对这些办法一探究竟,它们分别是:
数据输入类信息(IDM)
非规范 IDM
经验证的签名
数据输入类信息(IDM)
IDM 是咱们创立的一项术语,用以描绘以太坊买卖中输入数据字段所发送的信息。该字段主要用于告诉区块链买卖中合约调用的概况。因为这些数据都是以十六进制办法录入的,咱们只需对其进行解码就能知道具体调用的功用。
最初 Uniswap V2 的输入信息
相同的输入信息被解码后所显示的功用参数
但是,假如该字段中输入的十六进制数据被转换为 UTF-8 编码时,这些数据将以文本的办法出现。
V 神宣告销毁 90% 的 SHIBA 代币
以太坊中每天进行着大量买卖,要想辨认这些买卖中哪些归于 IDM 将极富应战,这是因为那些包括合约的买卖或许会被转换成 UTF-8 编码,这样的话,买卖信息就成了一堆让人看不懂的乱码。而那些信息类型的买卖傍边又或许会出现字符格局不正确的状况,导致部分信息依然是乱码。
从咱们能够辨识的信息来看,它们的用处能够分为以下几类:
-买卖收据与收据
-属性描绘(以 JSON 格局出现)
- 加密乞讨
-广告宣扬
-沟通对话
买卖收据与收据
这些信息最主要以收据或收据的办法出现。在包括地址子集的 IDM 中查找常用词时,收据和收据的出现频率比其他任何词都要高。
相同的,Anyswap 中的 BSC 跨链桥地址也能反映这一点。Anyswap 在发送给用户的以太坊买卖中,将用户在 BSC 上存款的买卖哈希处理为 IDM,这样用户只需将哈希复制粘贴到 BscScan.com 中就能够检查自己在 BSC 上的存款了。
信息验证
有些地址会运用 IDM 来进行信息验证,在它们傍边,乃至有个地址每天都向自己发送一个 IDM。
检查发现,所有的 IDM 都运用了规范的 JSON 格局,尽管还不能确认,但咱们推测这是用于对已注册的智能合约进行日常验证。
「加密」乞讨
能够肯定地说,继当年那个印度穷鬼以「救救咱们家」为理由乞求布施成功今后,任何一个热门地址或财物大户都逃不过被乞讨的命运。下面是一些人发给 V 神的乞讨信息(Vb 地址):
上图粗心:V 神!求求你帮帮我吧!请你借我 60 个 ETH 吧!自从我进了币圈我已经亏了 15 万美金了,而且我立刻就要结婚了。我来自印度,我爸得了心脏病,立刻要做手术了,医药费让我花光了所有的持续,新冠也让我丢了作业,我知道这听起来很荒唐,但求你帮帮我吧 V 神!
假如你想要得到钱,那么首要你要能为对方创造价值,这样才有更大的或许。不过在这种状况下,这笔钱是否合法便是其他一回事了。
hanashiro.eth 和 PolyNetwork 进犯者的一段小故事,hanashiro.eth 向黑客提示其 USDT 已被冻住,黑客赠送 13.37 枚 ETH 作为感谢。
广告宣扬
与发送乞讨信息不同的是,一些创业者为了宣扬产品,会向热门地址发送 IDM。曾有一个地址向其他 150 多个热门地址发送带有 IDM 的垃圾邮件,他们打着「巨怪猎人——第一部代币化 3D 动画电影」的旗帜,试图拉取赞助,但最终这场筹款举动并不算成功。
除了上面这种手法,还有一种「打广告」的办法是定时在地址中发布产品链接,并将其间产品信息均处理为 IDM,这样这些信息就能被咱们抓取到了。Folkspaper 是一家自称「由网络社区策划、成长快速的报社」,他们会向自己不断发送文章链接的 IDM。
沟通对话
对于咱们这群吃瓜群众来说,最感兴趣的 IDM 仍是那些链上对话,就比如说,两个 MEV 机器人操作员之间的「暖心」沟通便是 IDM 得到有效运用的一个最佳比如。
上图粗心:
操作员 1:嘿,兄弟!咱再这么打下去谁都赚不到钱,要不这样,你别跟我争了,今后每次我赚到钱都分你一半!
操作员 2:这可是在加密国际里,我怎样信赖你?你得想出让我相信你的方案。
操作员 1:其实很简单,假如你放弃下一轮竞赛我会把你那一半钱打给你,你就知道我有没有守信了,之后我会写一个新的合约让其自动执行,然后我把源代码发给你让你来验证!
操作员 2:好吧,那我下轮不跟你争了。我帮你看看有没有其他竞赛者,这样咱们能够一起平分一下 Gas!
网上两个不曾见面的陌生人,一起也是套利竞赛对手,仅仅在 30 条信息的沟通中,就能化敌为友,树立友爱的伙伴关系,以确保两边都能更好获利。
到现在为止,最活泼且最风趣的对话仍然是涉及 PolyNetwork Exploiter 的对话。这个对话里的内容包罗万象,不只包括用 13.37ETH 来奖励优质主张、护理与难民请求资金援助、信息加密,还包括揪出骗子的邮件与媒体,与黑客的谈判与 Q&A,等等。
上图为黑客 Q&A 环节
非规范 IDM
尽管大多数 IDM 仅仅以文本的办法发送,但也有些还需进行信息解码才干完成。
加密信息
这些信息结合了区块链的公共性与加密信息本身一定的隐私性,让那些想要了解信息内容的人,必须对其进行解密才干获取。
上图为向 PolyNetwork 进犯者发去的加密信息
工作日志
第二次的 THORChain 剥削工作中,进犯者向目标发送信息,该信息需要经过对包括 6 个买卖的工作日志进行语法解析,并将逐行输入的数据视图从十六进制转换为文本格局。所以,我想对未来的 DeFi 进犯者说,请坚持采用规范的 IDM 办法。
一个区块中的六条信息:1、2、3、4、5、6
字节
不只如此,经过将数据转换为 UTF-8 编码,使之以字节的办法出现,也是一类非规范 IDM。为了读取这类信息,人们需要运用一种东西,将数据文本从字节格局转换为字符串格局。
尽管 IDM 看起来仅仅一长串数字组合,但神奇的是,咱们却能够对其进行读取。
将这条给 V 神信息进行解析后,上图粗心:某 meme NFT 创始人向 V 神推销其项目。
经验证的签名
另一类型的信息尽管需要运用以太坊,但并不在链上存储。钱包运用者能够用私人密钥签署信息,以证明该信息来自于所签署的地址。在这之后,其他任何人都能够用 Etherscan 和 Mycrypto 上的东西来验证该签名信息。
在用平台东西进行验证之后,Etherscan 会保留一份签名信息的相关记载。尽管这些东西最初是为了让合约创立者验证其合约的所有权,但后来逐步有成千上万的人用它来做其他工作,它的运用范围也日益广泛。
为什么用户会挑选运用经过验证的签名信息而非 IDM 呢?一方面,这些信息不与接纳地址挂钩,只需登陆 Etherscan 的验证签名页面,无需导航到其他地址就能够检查包括这些信息的信息列表。用户能够获得更为直观的阅览体验,不用再花时间将十六进制转换为 UTF-8 编码。更为重要的是,这种形式将不会像运用 IDM 那样发生买卖成本。
纵观这些信息能够发现,它们的用处与 IDM 并不相同:
- 其间 30% 的信息用来验证交际媒体上的账户信息。
(留意:对于那些想要经过验证账户信息来为地址增加公共称号标签的人来说,Etherscan 需要检查交际帐户上签名信息的链接才干对两边进行验证。)
- 29% 的信息没有采用 Etherscan 的格局,而是运用了另一种格局,用来对地址所有权进行验证。
- 只有 9% 的信息严厉采用了 Etherscan 中的模板进行编写。
- 风趣的是,有多达 1% 的信息被用于快递业务中的货品交付。
除以上用处外,这些信息还有下面这几种风趣用法:
- 寻求买卖所协助
- 发布智能合约许可证
- 在 Bitcointalk 上寻求 P2P 贷款
- 为 DeFi 项目宣告正确的 Twitter 帐户
- 对 Uniswap 治理进行投票
- 财政审计验证
- 更正错误发送的 USDT
……最后,咱们来看一封情书「情书」。
情书粗心:为了你我放弃了所有,我喜欢你!我不会再重复!你是否曾看过我一眼,我是否应该持续等你!
因为其图灵齐备性,以太坊不只能够用于 DeFi 和 NFT,还有多种运用办法,其间之一便是用作信息传递。现在,以太坊的这一功用还没得到进一步的开掘,发展空间依然巨大,等待未来它能够发挥出更大的价值。