買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 瑞波幣 > Info

FTX:FTX 遭受GAS竊取攻擊 黑客0成本鑄造XEN Token 17K次_GAS

Author:

Time:1900/1/1 0:00:00

我們知道最近有個火爆的token,叫做XEN,只需要付出gas費就能鑄造大量代幣,那有沒有辦法讓別人替我們支付gas費呢,最近就有一個黑客正在讓 FTX 幫他付錢。

10月10日,攻擊者0x1d371CF00038421d6e57CFc31EEff7A09d4B8760在鏈上部署了攻擊合約(如:0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

FTX交易所出金熱錢包地址(0xC098B2a3Aa256D2140208C3de6543aAEf5cd3A94)向攻擊合約連續進行0.0035ETH左右的小額ETH轉賬,如下圖所示:

巴哈馬總理:FTX破產與巴哈馬法律無關:金色財經報道,巴哈馬總理Philip Davis在2023年共識大會上表示,該國對合法的數字資產公司“開放營業”。Philip Davis還表示,該國新的加密貨幣法規旨在為加密貨幣公司提供監管清晰度,他希望這將為該島國帶來更多數字資產公司。(Coindesk)[2023/4/28 14:32:04]

進一步查看交易詳情,每次交易攻擊合約均創建了1~3個子合約,這些子合約先進行XEN Token的Mint或Claim。最終這些合約會自我銷毀。這些操作都由 FTX 熱錢包地址支付 gas 費。

CNBC評論員:BlockFi曾向FTX提供超過6億美元的貸款:11月11日消息,CNBC加密評論員在社交媒體上發布消息稱,加密借貸公司 BlockFi 曾向 FTX 和 Alameda 提供了超過 6 億美元的貸款。SBF 試圖在過去幾天內償,但由于擠兌的發酵而失敗。此前報道,BlockFi 于今日早些時候宣布將暫停提款服務。[2022/11/11 12:51:55]

截止目前,FTX交易所因為GAS竊取漏洞共損失了81+ ETH,黑客地址已獲得超過1億個XEN Token,并通過DoDo,Uniswap等去中心化交易所將部分XEN代幣換成61個ETH,并入金到FTX以及Binance交易所。

Tactic宣布完成1100 萬美元的融資,FTX Ventures領投:金色財經報道,加密貨幣財務初創公司Tactic宣布完成1100 萬美元的新融資,由 FTX Ventures 領投,Lux Capital、Exponent Founders Capital、Definition Capital、Coinbase Ventures 以及內部人士 Founders Fund、Ramp、Dylan Field、Elad Gil和Sabrina Hahn參投。該公司計劃利用這筆資金聘請工程師并擴展平臺以支持新的區塊鏈和財務工作流程。

金色財經此前報道,Tactic在今年5 月份宣布完成260 萬美元融資。[2022/9/27 22:34:27]

我們對該攻擊進行了鏈上監控,目前僅感知到FTX交易所面臨此類攻擊。然而針對FTX的GAS竊取攻擊仍在進行中。以下為攻擊者部署的合約地址:

FTX 已聘請 Lauren Remington作為其全球奢侈品合作負責人:金色財經報道,加密貨幣交易所FTX已聘請時尚和美容專家Lauren Remington Platt作為其全球奢侈品合作伙伴的負責人,該交易所表示,普拉特將建立針對奢侈品牌的合作伙伴關系,并鼓勵他們“與加密貨幣整合”。她將與FTX 的環境和社會倡議負責人 Gisele Bündchen 合作。

在加入FTX之前,Platt 創立了一家名為 Vesette 的按需美容公司,與 Saks 5th Avenue、Vogue、Michael Kors 和 Chopard 建立了品牌合作伙伴關系。(Coindesk)[2022/2/24 10:11:42]

0xcba9b1fd69626932c704dac4cb58c29244a47fd3

0x6a6474d79536c347d6df1e5f1ce9be12613a13c6

0x51125a7d015eddc3dbef138a39ba091863d1f155

0x6438162e69037c452e8af5d6ae70db1515324a3d

0xb69d4de5991fa3ded39c27ed88934a106f0af19e

0x8b2550add3c5067ca7c03b84e1e37b14b35aa1e5

0x2e1891de1e334407fafaab09ac545bb9e4099833

0xebe5cccc75b4ec5d6d8c7a3a8cee0d8c0e821584

0xcf0da9cea8403ff1e3ed6db93f3badc885c24522

0x524db09476bb87b581e1c95fbf37383661d1829a

0x1afd71464dd7485f8b3cea7c658c6a1e2b3e77a4

0xfc3ee819f873050f7f3bbce8b34ba9df4c44b5d0

0xb6bdf9eb331d0109dd3ba1018f119c59341fbb40

0x8e2b77c3c8d6e908aea789864e36a07bea1aaf58

0x46666a93b1f83b4c475b870dc67dc0dbd8a16607

0x15e5bf7f142ffa6f5eb7e1a30725603c97c2d0d6

0x6845eebc315109a770dcc7a43ed347405a82e94b

FTX 錢包安全:既沒有對接收方地址為合約地址進行任何限制。也沒有對ETH原生Token的轉賬GAS Limit 進行限制,而是采用 estimateGas 方法評估手續費,這種方法導致GAS LIMIT大部分為500,000,超出默認21,000值的24倍。

FTX 出金安全:從FTX出金熱錢包地址的出金中存在大量相同出金地址的小額轉賬。為明顯出金異常事件。

FTX業務安全:FTX提幣免手續費,給攻擊者零成本竊取帶來極大便利。

X-explore

個人專欄

閱讀更多

白話區塊鏈

金色財經Maxwell

NFT中文社區

CoinDesk中文

達瓴智庫

去中心化金融社區

金色薦讀

肖颯lawyer

CT中文

ETH中文

ForesightNews

Beosin

Tags:FTXGASETH加密貨幣FTX幣gas幣一分鐘暴漲5600倍togetherbnb手游下載加密貨幣有哪幾種類型

瑞波幣
ADI:一張圖讀懂加密投資基金 Paradigm 投資版圖_Brise Paradise

Paradigm 成立于 2018 年,是一家專注于加密貨幣領域的投資機構。Paradigm 的資方包括耶魯大學、哈佛大學以及斯坦福大學的捐贈基金.

1900/1/1 0:00:00
NFT:嘗試推出NFT的11個行業 誰最熱衷于發NFT ?_Punk Vault (NFTX)

CoinGecko考察了自 2020 年以來獨立或與合作伙伴推出可交易NFT 系列的歐美“傳統”品牌。隨著2021年帶起的NFT熱潮,有越來越多的品牌加入了 NFT 的行列.

1900/1/1 0:00:00
ZER:Layerzero:常被誤認為跨鏈橋的協議層產品_LAYERX

在剛剛過去的這輪長達兩年的牛市中,市場不但見證了多鏈生態的迅速崛起,更直接目睹了眾多跨鏈橋產品的迅速爆發.

1900/1/1 0:00:00
AVI:Web3.0游戲是否還有未來?_TAVITT

2022-10-14 14:16鯤鵬計劃獲獎作者,鈦媒體APP官方帳號,優質科技領域創作者 文:OM出海研究所 當前Web3.0領域已經大規模減速.

1900/1/1 0:00:00
ETH:EthSign:讓簽名上鏈 還能節約9倍Gas費_Dignity Gold

EthSign是一個Web3基礎設施平臺,在這里,私鑰產生的數字簽名被記錄在鏈上,簽署的文件被加密并存儲在中心存儲網絡中,以加強隱私和安全。推薦閱讀本文,是我們的原創分析文章.

1900/1/1 0:00:00
ENT:金色早報 | 美國9月CPI同比上漲8.2% 連續7個月破8_ENTS價格

▌美國9月CPI同比上漲8.2%,連續7個月破810月13日美國中期選舉前最后一份CPI數據出爐,9月CPI同比上漲8.2%,預估為8.1%,前值為8.3%;連續7個月位于8%以上.

1900/1/1 0:00:00
ads