比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DOGE > Info

安全團隊:FTX交易所遭到gas竊取攻擊事件技術分析_FTX

Author:

Time:1900/1/1 0:00:00

10月13日消息,據BeosinEagleEyeWeb3安全預警與監控平臺的輿情消息,FTX交易所遭到gas竊取攻擊,黑客利用FTX支付的gas費用鑄造了大量XENTOKEN。Beosin安全團隊第一時間對事件進行了分析,結果如下:1.以其中一筆攻擊交易為例(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻擊者先在鏈上部署攻擊合約(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)2.FTX熱錢包地址會向攻擊合約地址轉入小額的資金,利用攻擊合約(0xCba9...7FD3)進行批量創建子合約。由于整個攻擊中創建了大量合約,并且每次執行完子合約之后,子合約都會自毀。3.接下來子合約fallback()函數去向Xen合約發起鑄幣請求,如下函數,claimRank()函數傳入一個時間期限進行鑄幣,鑄幣條件是只用支付調用gas費,并無其他成本,并且claimMintReward()函數為提取函數,該函數只判斷是否達到時間期限,便可無條件提取。但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址。4.1-3中的步驟,重復多次,并且每次重復過程中都會將已到期的代幣提取出來,并且同時發起新的鑄幣請求。截止發文時,通過BeosinTrace追蹤發現,FTX交易所損失81ETH,黑客通過DODO,Uniswap將XENToken換成ETH轉移。

安全團隊:yVaren項目存在惡意提案風險,請用戶注意保護資金安全:金色財經消息,來自成都鏈安社區成員情報顯示,yVaren項目中有人發起了一個惡意提案(提案ID:0)。成都鏈安安全團隊分析發現:通過該提案,可以將yVaren項目金庫的VRN代幣全部授權給提案者(0xc59d7e226c8f222e2142bf0f4b3efa83370f8cab),若提案執行,那么提案者可將金庫中所有VRN代幣轉移。目前提案還未執行,請用戶注意保護資金安全。

據此前報道,Varen表示,某惡意行為者擬清空已停用的金庫,VRN質押用戶請盡快提現。[2022/8/15 12:26:16]

安全團隊:xstable.protocol發生Rug Pull:金色財經報道,據派盾(PeckShield)監測,xstable.protocol項目發生Rug Pull,其代幣XST價格下跌98.4%。此外,該項目的網站xstable[.]finance似乎已關閉,Twitter賬號已刪除。[2022/8/10 12:14:57]

安全團隊:Sport Move 確認跑路,SPORT代幣跌幅已逾61%:金色財經消息,據CertiK安全團隊監測,Sport Move 確認跑路,$SPORT跌幅已逾61%。該項目在上線約10小時后就凍結和刪除了其社交賬號。BSC代幣地址:0x254433199984F5f43fFdA965d83a927635AFd300。[2022/5/27 3:45:10]

Tags:FTXPORVarenSPOKONGZ Vault (NFTX)Child SupportAlvareNetLympo Sport

DOGE
由于對下一次通脹數據的預期低迷,比特幣交易走高_加密貨幣

人們普遍預計周四的消費者價格指數將顯示通脹率仍高于8%。價格行動周三,加密領域的兩個領頭羊交易走高,比特幣和以太幣分別上漲0.42%和1.34%.

1900/1/1 0:00:00
SHIB最全面分析:柴犬(SHIB)我們是買還是不買?_SHI

ShibaInuCoin,縮寫為SHIB,是按市值計算的加密市場第二大memecoin。這就引出了要不要購買所謂的“狗狗幣殺手”柴犬幣的問題?由于memecoins通常被發明為“有趣的硬幣”并且.

1900/1/1 0:00:00
注冊邀請·三重賞_SDT

活動時間:2022/10/1408:00–2022/10/2123:59 活動一:注冊好禮 1、活動期間,注冊并完成二級實名認證的用戶、瓜分10000USDT獎池;2、活動期間.

1900/1/1 0:00:00
如何使用比特幣閃電網絡進行小額支付?_PHO

原文作者:JonasGross,數字歐元協會(DEA)主席 原文編譯:白澤研究院 比特幣閃電網絡正變得越來越流行.

1900/1/1 0:00:00
關于AMGEX合約交易大狂歡活動結果的公告_GEX

尊敬的AMGEX用戶:AMGEX舉辦的合約交易大狂歡活動已于2022年10月13日23:59(UTC8)圓滿結束,感謝用戶的大力支持!活動獎勵即將發放.

1900/1/1 0:00:00
比特幣價格預測:市場等待美國生產者價格指數,但谷歌看漲_ING

現在比特幣再次回落至2萬美元以下,投資者正在從新聞和公告中尋求一些樂觀情緒,未來幾天發布的數據可能會有一些希望。值得注意的是,今天公布的生產者價格指數統計數據并未給市場注入信心.

1900/1/1 0:00:00
ads