放任套利机器人攻击 Transit Swap,技术中立能否免责?
2022年10月2日凌晨,链上闪兑协议Transit Swap遭到黑客攻击,大量用户总价值超过2500万美元的加密货币被多个黑客地址非法盗取,引起加密社区广泛恐慌。币追Bitrace团队第一时间介入并协同官方调查。经查,被盗原因系Transit Swap的核心代码漏洞被黑客利用获取用户地址资产无限授权,进而导致用户资产被批量归集转移。
此次安全事故除受害者规模与受损资金规模庞大外,部分直接参与攻击的地址也十分特别,据慢雾安全团队首次披露,非法获利者中竟存在多个抢跑套利者与攻击攻击模仿者。而如何给这类特殊攻击行为定性,显然也值得严肃的讨论。
一、什么是抢跑机器人?
Frontrunning(抢跑)是在一个已知的未来事务发生之前,在执行队列中第一个获取事务的行为。
在区块链上,抢跑可以理解为通过提高交易费,来让节点优先打包自己提交的交易的行为,以争取某个唯一利润机会。例如某人发现DEX资金池中某个代币存在明显的套利空间,当他将套利交易提交到区块链网络,便有可能被套利者监听,后者能够采用更高的手续费提交同笔交易,进而实现抢先。结果则是套利者取走利润,最初提交交易的人失败,且白白浪费手续费。
当前,链上套利者们已经在区块链网络中建立起许多智能合约(套利机器人),用以识别有利可图的交易并自动执行抢跑。
北京盈科(武汉)律师事务所曹世勇律师认为:利用区块链网络的公开透明特性,自动执行抢跑交易的智能合约,在某种程度上,可以说是一种纯粹的中立技术,在很多技术开发方或者提供方看来,是不可能触犯刑法的。但是,技术无罪论的观点其实只是技术方的一厢情愿而已,一旦技术不加分别地开启作恶,那部署技术的技术方也会存在极大的刑事法律风险。
黑客因被抢跑而失败的盗币交易
本次事件中,由最主要攻击者发起,意图非法获取他人加密资产的某笔交易,被套利程序自动识别并抢先执行,导致大量无辜用户总价值超过一百万美元的 $BUSD 被转入至部署套利程序的套利者的钱包地址。
套利者主观上对套利程序会造成链上他人的加密资产损失存在间接故意,客观上又放任了机器人的抢先执行行为,最终导致他人资产秘密转移至自己的地址,其非法性是显而易见的,甚至会触犯我国刑法。
三、盗币侵犯了哪些法益?
曹世勇律师认为:加密货币本质是一种计算机数据,同时也具备一定的财产属性。非法获取他人加密货币侵犯了计算机信息系统安全管理秩序和财产法益,既涉嫌构成非法获取计算机信息系统数据罪,同时,也涉嫌构成盗窃罪。
套利者抢跑造成的损害
而在本次Transit Swap被攻击事件中:
1)被盗加密货币的计算机数据属性与财产属性无可辩驳;
2)套利者/黑客/模仿攻击者侵入他人计算机信息系统,并修改系统中储存的数据;
3)套利者/黑客/模仿攻击者大量多次盗取不特定对象加密货币,情节严重。
显然已基本满足非法获取计算机信息系统数据罪与盗窃罪的构成要件,黑客、模仿攻击者与套利者在直接或间接的主观故意支配下,非法获取他人加密资产,事后还拒不归还的,将很有可能受到我国刑法规制和处罚。
最后
Transit Swap官方在最新的公告中表示,希望所有参与该事件的黑客、攻击模仿者、抢跑套利者,根据漏洞赏金及退款奖励(相关金额的 5%)进行友好协商,在10月8日前退回用户资产的地址也将不被视为攻击者,并免遭法律规制。
截至目前,盗取最大资金的黑客已归还超 1890 万美元的被盗资金,占其盗取金额 80% 以上,占总被盗金额约 65%。币追Bitrace团队也呼吁所有善意取得者及时通过邮件[email protected]或链上地址与Transit Swap取得联系,共同维护区块链安全与信任。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
从童年玩具到投资神器,宝可梦卡 20 年收益跑赢 Meta 和标普 500
20 年暴涨 3821%的另类投资神话。作者:David Unyime Nkanta编译:深潮TechFlow宝可梦集换式卡牌游戏在世界各地都非常流行,尤其是在日本。这些卡牌价值不菲,尤其是稀有的。(
-
解读 HIP-4 提案:Hyperliquid 要做预测市场?DEX 巨头的新生意经
对Hyperliquid来说,这可能是一门“顺手”的生意。撰文:David,深潮 TechFlow昨天,Hyperliquid 发布了一份新的提案,HIP-4。在各类直播币和回购叙事的轰炸中,这个提案
-
gate.io交易所如何查看合约地址?实用操作流程与避坑指南
本文详解Gate.io交易所查看合约地址的完整操作流程,涵盖操作前准备、核心步骤及风险规避方法,帮助用户正确获取和验证合约地址,降低资产操作失误风险,提升区块链安全意识。
-
重回王座,Pump.fun复活记
作者: Lex , ChainCatcher在加密世界中,项目的生命周期往往如流星般短暂,从巅峰跌落深渊似乎只在一瞬之间。 2025 年 7 月,曾作为 Solana meme 生态绝对霸主的 Pum
-
如何快速切换gate.io交易所中文界面?实用操作技巧分享
本文详细介绍Gate.io交易所中文界面的切换方法,涵盖网页端通过用户中心语言图标选择中文、移动端在设置中调整语言的步骤,并提供常见问题解决方案,助力用户快速完成界面本地化。
-
代币化股票现状观察:特斯拉成交易王者,周末流动性断崖式下跌
韩国股民迎新机会?作者:Heechang编译:深潮TechFlowxStocks 提供代币化股票服务,让投资者能够实时交易热门美股(如特斯拉)的代币化版本。尽管仍处于早期阶段,但已经展现出一些有趣的现
-
如何购买Giga币?最新Giga币购买详细流程与实用技巧
本文详细介绍Giga币的购买流程,涵盖购买前准备(身份证明、支付渠道等)、核心操作步骤(交易所注册、身份验证、法币入金、交易及资产安全管理),并提及风险防控要点,为新手提供实用指南。
-
RWA全景解析:资产上链的机遇、挑战与未来
引言 近日,RWA成为了资本眼中的宠儿,房地产、新能源、创新药,各类上市公司发布公告,股价蹿升,搅动着投资者们的心弦。那RWA究竟有何魔力,背后又代表着怎样的机遇与挑战呢? 一、RWA的发展历程 RW
- 成交量排行
- 币种热搜榜
