专栏名称: 哔哔News
哔哔是一家致力于做人人都能看懂的区块链资讯的行业媒体。哔哔,看见未来的另一种可能。
目录
相关文章推荐
中国证券报  ·  重要指数调整,事关A股! ·  昨天  
DataEye短剧观察  ·  DataEye短剧热力榜:6部短剧播放超3亿 ... ·  昨天  
DataEye短剧观察  ·  DataEye短剧热力榜:6部短剧播放超3亿 ... ·  昨天  
上海证券报  ·  凌晨,重要调整!事关A股 ·  昨天  
郁言债市  ·  短久期城投债,配置正当时 ·  2 天前  
51好读  ›  专栏  ›  哔哔News

起底BEC,一个漏洞引发的血案

哔哔News  · 公众号  ·  · 2018-04-30 20:04

正文

4月22日,仅上线两个月的BEC美蜜合约出现重大漏洞。当日下午,BEC在半小时内,从0.32美元跌至0.024美元,跌落了92.5%。 64亿市值在瞬间归零。



下午四点,OKEX交易所暂停BEC交易和提现,重新开放时间“另行通知”。




与此同时,BEC官网也发布类似公告。



两个月前,2月23日下午16:00,BEC上线OKex。0.99美元开盘,短时间内飙涨至80美元,随后急速下跌,稳定在4美元左右。 一天之内暴涨幅度超过4000%,美链的总市值曾瞬间高达280亿美元。

仅两个月,BEC经历了暴涨暴跌,BEC出入币圈,疑云不断,像是一场闹剧,进一步阻碍了人们对数字货币和区块链的认知。


无人认领的BEC

终于出现漏洞

美链上线两个多月,既没有官方微博,也没有团队方出面。 自出现漏洞后,仅在一个“beauty.io”的群发布了一则公告,称交易会回滚至4月22日13:18,此时间后美链上产生的所有交易将会被取消,购买BEC的数字货币将原路退回。

据资深区块链专家反映,“BEC的错误太低级,简直是实习生水平的合约开发。”

美链是基于以太坊开发的,黑客是根据以太坊ERC-20智能合约BatchOverFlow数据溢出的漏洞,采用“batchTransfer”攻击方法。 此次漏洞,在某种程度上是无法恢复的。

这是一种古老的漏洞。 程序开发者在程序编写中漏掉了一行的SafeMAth凭证,给了黑客有机可乘的机会。

当攻击者传入很大value数值,使cnt* value后 超过 unit256 的最大值使其溢出导致amount 变为 0,出现“溢出”漏洞,黑客便可利用这个漏洞无限生成新的代币。



黑客生成的代币 数量远远超过BEC发行数量70亿枚, 天量BEC从两个地址转出,引发抛售潮,币价由此大跌。

也有人说,这次的黑客不会是一个成熟的盗币团队,可能只是一个小黑客做的,毫无计划性,或许他只是无意间发现了漏洞,带着半玩耍的心态在操作

如果是专业的黑客团队,只要他们稍加计划,就可以在毫无察觉的情况下变现大量的币,可他们的操作太过集中和显著,交易所关停交易后,偷盗者也是竹篮打水一场空。

基于以太坊ERC20智能合约,15分钟就能生成新的“代币”。其实这次的漏洞只要团队严谨一些,多测试一下,就可以避免掉。

此次事件足以证明BEC的项目团队方很差劲。在这么短的时间节点出现漏洞,或许是BEC团队所没有料想到的。BEC遭受巨大损失,只不过是迟早的事。

美链的疑云迷案,

美图中枪,为何蔡文胜买单?

根据以太坊浏览器查询BEC发行地址,BEC共计持有地址6510个。 70亿枚BEC中,99.9321%掌握在前4个地址中。 第一个地址持有的BEC,占比达49.9321%;第二个地址持有的BEC,占比到达30%;第三个和第四个占到20%。 BEC数量分布极度集中,呈现高度控盘状态。

美链白皮书未公布私募、公募规则,也未进行公开认购,到底是谁掌握着大量BEC?又是通过何种途径获得?

Token BEC曾暴涨40多倍,如今又被曝出BUG,市值归为0,谁是这背后最大的利益获得者?

自今年2月初期,QQ、微信以及百度贴吧,都声称“BEC是美图公司的第一个区块链项目,而且是蔡文胜亲自操刀。”BEC免费发放,接受空投的用户,可以获得18个BEC。

因此,大家怀疑,BEC与蔡文胜的关系早有渊源。

BEC 白皮书既无项目团队介绍,却在2月23日轻松上线OKex,而蔡文胜也是OKex的投资人。 其旗下的美图又与美链有着千丝万缕的关系。不得不让人浮想联翩。

首先, 美蜜的代称BEC与美图2月13日上线的区块链钱包“BEC Wallet”的字母完全一样。 名称上毫无规避地完全重合,定不是简单的巧合。 该钱包支持ETH以及以太坊ERC20标准的代币,同时在BEC空投页面推荐的专属钱包也是BEC Wallet。

其次, BEC的官网是beauty.io,据查证,这个域名是蔡宝忠的 蔡宝忠和蔡文胜是结拜兄弟。 蔡宝忠曾用香港拼音名字注册了一系列域名,留下的联系方式都是蔡文胜创办的cncn.com以及他的老搭档张立的邮箱[email protected]

蔡宝忠何许人也?美图上市后,蔡文胜发表感谢信,第一个感谢的人就是蔡宝忠。二人在7岁那年结拜兄弟,后来蔡宝忠举家搬迁香港。1984年,蔡忠宝一个月收入3000,这对当时的蔡文胜来说,简直是个天文数字。后来,蔡文胜来香港谋生,蔡宝忠带他吃了麦当劳,教会了他用ATM。 他觉得蔡宝忠是他金钱观念的启蒙者。

可见,BEC和蔡文胜只是隔了个结拜兄弟蔡宝忠。

再次, BEC作为区块链产品,其白皮书的内容和美图秀秀的区块链方案,无论是排版设计,还是表达愿景接近一致。 两者在生态系统上都强调保障平台上的用户数据,然后搭建一个去中心化的,让内容生产、各应用平台以及用户都可以流通和沟通的平台。

最后, 在美链的白皮书里,BeautyPlus作为第一批种子业务接入美链,而BeautyPlus是美图进入海外的第一款产品。 两者可谓深度合作,合作内容包括:美链用区块链技术帮助BeautyPlus提升内容和市场占有率,同时BeautyPlus协助美链冷启动,将美化算法贡献在美链上,赋予美链变美的特性。



4月24日,腾讯深网发布一篇名为《蔡文胜被指通过白手套发币割韭菜,与BEC关系密切》的文章,直指蔡文胜在BEC中充当了“白手套”,也质疑其增持美图股票1亿港币的来源。

蔡文胜在朋友圈回复,指责此文属于低水平的诽谤文章,称自己在厦门税务局仅上交的个人所得税就超过3亿元,呼吁国家监管机构应当出面管管。他表示将会用法律手段维护自己的名誉。

4月25日,美图公司表示,其海外产品BeautyPlus终止与BEC美链的海外合作。 美图对区块链技术的探索仍处于早期研究阶段,美图公司没有,也不会发行任何数字货币。

尽管美图不断解释或声明,可无论是媒体,还是普通用户都不买单,美链与美图的关系像是公开的秘密。


现在进入还是先行者

最后观望者进场才是韭菜

蔡文胜,70年代人,农村家庭出生,不懂英文、不懂技术,甚至普通话也讲不好,却称得上是中国最谙熟互联网的投资人。

千禧年初,通过买卖域名,年收入不少于7位数。后建立网站256.com,仅半年时间,流量过300万,被谷歌收购后赚了2000美元。

和雷军的不熟不投、薛蛮子的天马行空相比,他更注重项目是否能最多地吸引用户。即使看项目团队,他也不看重学历和经历, 他曾说,“我甚至更偏爱草根一点。”

他先后投资4399、美图秀秀、暴风影音、58同城、创新工场等一批互联网项目,如今已有3家公司上市。这些平台几乎囊括了中国人生活的方方面面,蔡文胜总能最大范围地捕捉中国用户。


蔡文胜的投资人生是传奇的。 对金钱敏感的天性,加之草根出生的他深谙普通用户的心理。在互联网时代,流量就是一切,得用户者得天下, 互联网注定会在他身上发生点什么。

接下来的几年,中国互联网的发展达到鼎盛,大批互联网企业抛头露面,蔡文胜自然在互联网的圈子里如鱼得水。

2008年,美团公司创立,他担任美图公司的董事长。同年,中本聪发布比特币白皮书,世界除了互联网,开始出现了新的拐道。

蔡文胜选择美图,因为他看到了“技术+ 颜值”的市场潜力,他想抓住女性市场,美图从APP起家,定位“傻瓜版的PS”,用户曾高达9.8亿。 17年,他带领美图赴港上市。17年同样是比特币暴涨的牛市。

互联网风风火火的几年正是比特币蓄势待发的几年。 其实早在2011年,蔡文胜就听说了比特币, 2013年初比特币已经历了一轮牛市,不过蔡文胜对此完全没放在心上。







请到「今天看啥」查看全文