買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > LTC > Info

GAS:FTX 遭受GAS竊取攻擊 黑客0成本鑄造XEN Token 17K次_Dexigas

Author:

Time:1900/1/1 0:00:00

我們知道最近有個火爆的token,叫做XEN,只需要付出gas費就能鑄造大量代幣,那有沒有辦法讓別人替我們支付gas費呢,最近就有一個黑客正在讓FTX幫他付錢。

漏洞原理:

攻擊準備階段:

10月10日,攻擊者0x1d371CF00038421d6e57CFc31EEff7A09d4B8760在鏈上部署了攻擊合約

攻擊階段:

FTX交易所出金熱錢包地址向攻擊合約連續進行0.0035ETH左右的小額ETH轉賬,如下圖所示:

Mt. Gox債權投資人:預計將在15年收回60%~100%FTX債權資產:1月1日消息,507 Capital創始人Thomas Braziel發文對FTX還款進行預測。時間表是:第0-2年建立記錄;第2-7年訴訟和賣掉投資;第7-15年賣掉風險投資組合;在15年內收回60-100%+(資產)。

去年12月,507 Capital已經從希望快速退出FTX的對沖基金購買了幾項債權,面值1300萬美元。Thomas Braziel表示,他為每美元債權面值支付5至6美分(相當于5%)。

此前彭博社報道稱,Thomas Braziel曾于2017 年以100萬美元購買Mt. Gox 4000 枚比特幣債權;隨著還款流程即將開始,Thomas Braziel將能盈利18倍。[2023/1/1 22:19:22]

進一步查看交易詳情,每次交易攻擊合約均創建了1~3個子合約,這些子合約先進行XENToken的Mint或Claim。最終這些合約會自我銷毀。這些操作都由FTX熱錢包地址支付gas費。

FTX冠名伯克利大學加州紀念體育場,費用以加密貨幣支付:8月23日消息,FTX宣布與加州伯克利大學達成為期10年、價值1750萬美元的冠名權交易合作。加州金熊隊今年將在以FTX冠名的加州紀念體育場開啟主場揭幕戰。加州大學體育部的多媒體權利持有人Learfield將代表大學接受加密貨幣支付。據悉,FTX首席運營官Sina Nader在本科時是金熊隊的一名走讀生,創始人兼首席執行官Sam Bankman-Fried的父親也是該校校友。

此前消息,NBA邁阿密熱火隊官宣FTX作為其主體育場獨家冠名。(彭博社)[2021/8/23 22:32:23]

FTX宣布整合數字資產托管公司Copper旗下即時結算網絡ClearLoop:7月13日,FTX宣布整合知名數字資產托管Copper.co旗下場外即時結算網絡ClearLoop,為Copper所服務的300多家機構資產管理公司的客戶群體提供加密貨幣交易服務。2021年5月,FTX平臺月交易額達6000億美元,使FTX成為Clearloop網絡中迄今為止交易量最大的交易平臺。

ClearLoop母公司Copper創始人及CEODmitryTokarev表示:自一年前成立以來,ClearLoop一直引領著加密資產市場的機構采用。目前,我們與FTX的合作將為加密衍生品交易所帶來優越的機構基礎設施解決方案。

FTX創始人兼首席執行官SamBankman-Fried表示:通過Copper的ClearLoop網絡提供的一系列產品,我們可以提供一流的交易體驗,并降低了許多機構與加密貨幣交易平臺互動所需的交易對手風險水平。我們與Copper的合作將幫助我們保持領先地位。[2021/7/13 0:48:18]

超過1252.6萬USDT從火幣轉入FTX:Whale Alert數據顯示,以太坊鏈上發生大額轉賬,超過1252.6萬USDT從火幣交易所轉入FTX交易所。[2021/4/4 19:44:21]

攻擊損失:

截止目前,FTX交易所因為GAS竊取漏洞共損失了81+ETH,黑客地址已獲得超過1億個XENToken,并通過DoDo,Uniswap等去中心化交易所將部分XEN代幣換成61個ETH,并入金到FTX以及Binance交易所。

我們對該攻擊進行了鏈上監控,目前僅感知到FTX交易所面臨此類攻擊。然而針對FTX的GAS竊取攻擊仍在進行中。以下為攻擊者部署的合約地址:

0xcba9b1fd69626932c704dac4cb58c29244a47fd3

0x6a6474d79536c347d6df1e5f1ce9be12613a13c6

0x51125a7d015eddc3dbef138a39ba091863d1f155

0x6438162e69037c452e8af5d6ae70db1515324a3d

0xb69d4de5991fa3ded39c27ed88934a106f0af19e

0x8b2550add3c5067ca7c03b84e1e37b14b35aa1e5

0x2e1891de1e334407fafaab09ac545bb9e4099833

0xebe5cccc75b4ec5d6d8c7a3a8cee0d8c0e821584

0xcf0da9cea8403ff1e3ed6db93f3badc885c24522

0x524db09476bb87b581e1c95fbf37383661d1829a

0x1afd71464dd7485f8b3cea7c658c6a1e2b3e77a4

0xfc3ee819f873050f7f3bbce8b34ba9df4c44b5d0

0xb6bdf9eb331d0109dd3ba1018f119c59341fbb40

0x8e2b77c3c8d6e908aea789864e36a07bea1aaf58

0x46666a93b1f83b4c475b870dc67dc0dbd8a16607

0x15e5bf7f142ffa6f5eb7e1a30725603c97c2d0d6

0x6845eebc315109a770dcc7a43ed347405a82e94b

漏洞分析:

FTX錢包安全:既沒有對接收方地址為合約地址進行任何限制。也沒有對ETH原生Token的轉賬GASLimit進行限制,而是采用estimateGas方法評估手續費,這種方法導致GASLIMIT大部分為500,000,超出默認21,000值的24倍。

FTX出金安全:從FTX出金熱錢包地址的出金中存在大量相同出金地址的小額轉賬。為明顯出金異常事件。

FTX業務安全:FTX提幣免手續費,給攻擊者零成本竊取帶來極大便利。

Tags:FTXGASLEACLEARChainlink NFT Vault (NFTX)DexigasOLEACLEAR價格

LTC
OSHI:Klaytn游戲合作伙伴負責人Yoshi:馴服元宇宙的野獸_SHI

區塊鏈技術為每個人解鎖了前所未有的可訪問性和流動性水平然而,仍有障礙需要處理,尤其是在虛擬世界領域——種族主義和虐待仍然猖獗更好的監管框架和更有效的DAO可能有助于解決這個問題區塊鏈技術和加密貨.

1900/1/1 0:00:00
加密貨幣:a16z 在最糟糕的時候 All in 加密貨幣_COIN

撰文:BerberJin編譯:Blockunicorn 圖片來源:由無界版圖AI工具生成隨著去年加密貨幣價格的飆升,沒有任何投資者比AndreessenHorowitz對該行業投入更多.

1900/1/1 0:00:00
CHA:Chainlink的2.0時代:開啟代幣質押功能 研發超線性質押_HAI

Chainlink已經發展出DataFeeds、可驗證隨機數、自動化、儲備證明、跨鏈通信這五種產品,Economics2.0將讓更廣大的群體參與到Chainlink生態中來.

1900/1/1 0:00:00
NFT:Web3 如何走向主流:除時間外 這 3 個關鍵領域值得關注_區塊鏈

撰文:Zeneca_33我剛從拉斯維加斯的W3BX博覽會上呆了一周回來。此次參會,我參加了11個小組討論。我遇到了數百人,包括幾十個對Web3和NFT世界完全陌生的人.

1900/1/1 0:00:00
NFT:金色Web3.0日報 | 公鏈Sui品牌將升級為Suinami_Aptos

DeFi數據 1、DeFi代幣總市值:437.49億美元 DeFi總市值及前十代幣數據來源:coingecko2、過去24小時去中心化交易所的交易量26.

1900/1/1 0:00:00
TOK:關于SEC調查無聊猿NFT的解讀_穩定幣和加密貨幣的區別

美國SEC突然對無聊猿母公司進行調查,是否會影響NFT的未來?免責聲明:本文內容僅用于信息展示和分享,不對任何經營與投資行為進行推廣與背書,本文不提供任何投資建議.

1900/1/1 0:00:00
ads