比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

FTX 遭受GAS竊取攻擊 黑客0成本鑄造XEN Token 17K次_NCE

Author:

Time:1900/1/1 0:00:00

我們知道最近有個火爆的token,叫做XEN,只需要付出gas費就能鑄造大量代幣,那有沒有辦法讓別人替我們支付gas費呢,最近就有一個黑客正在讓FTX幫他付錢。

漏洞原理:

攻擊準備階段:

10月10日,攻擊者0x1d371CF00038421d6e57CFc31EEff7A09d4B8760在鏈上部署了攻擊合約

攻擊階段:

FTX交易所出金熱錢包地址向攻擊合約連續進行0.0035ETH左右的小額ETH轉賬,如下圖所示:

FTX將紅杉資本股權以4500萬美元售予阿布扎比主權財富基金:3月9日消息,周三提交的法庭文件顯示,Alameda Research 已達成 4500 萬美元的現金交易,將其在紅杉資本的股份出售給阿布扎比主權財富基金。

這項交易將獲得特拉華州破產法官約翰·多爾西(John Dorsey)的批準,這是該破產公司出售其早期加密和科技企業投資以償還債權人計劃的一部分。

該文件稱,FTX 在收到四方的意向書并與兩方就出售紅杉資本基金資產進行談判后,基于其優越的報價和在短時間內執行出售交易的能力,決定與買方簽訂協議。[2023/3/9 12:52:21]

進一步查看交易詳情,每次交易攻擊合約均創建了1~3個子合約,這些子合約先進行XENToken的Mint或Claim。最終這些合約會自我銷毀。這些操作都由FTX熱錢包地址支付gas費。

Sullivan & Cromwell 律師事務所周五將在 FTX 破產聽證會上接受審查:金色財經報道,在周五的法庭聽證會上,Sullivan & Cromwell 將面臨是否可以在公司破產案中代表 FTX 債務人的問題。在申請破產保護之前,FTX 向律師事務所支付了 850 萬美元用于法律工作。 FTX 新任首席執行官約翰雷為 Sullivan & Cromwell 在該案中的角色辯護。[2023/1/20 11:22:03]

BlockFi與FTX US簽署總價值6.8億美元的信貸額度和收購權協議:金色財經消息,BlockFi首席執行官Zac Prince宣布,已與FTX US簽署了協議,但須經股東批準,協議包括,1.向BlockFi提供4億美元的循環信貸額度;2.為FTX US提供以最高2.4億美元的可變價格收購BlockFi的選擇權。

Prince稱,“與其他潛在考慮一起,協議總價值高達6.8億美元。迄今為止,我們尚未動用此信貸額度,并繼續正常運營我們的所有產品和服務,我們所有的產品和服務,包括資金和取款、我們的交易平臺、信用卡和全球機構服務,繼續正常運營。”[2022/7/2 1:45:25]

Messari創始人:媒體夸大FTX、Binance和Coinbase敘事:金色財經報道,Messari創始人Ryan Selkis在社交媒體上稱,媒體夸大FTX、Binance和Coinbase敘事,一個被視為救世主(夸大),一個被視為叛徒(夸大),一個被視為超級惡棍(夸大)。實際上,但FTX、Binance和Coinbase團隊在價值觀、使命和軌跡方面都非常相似,Coinbase和Binance保持20%+的加密資產安全,FTX和Coinbase一起推動美國監管參與加密行業,Binance和FTX促進期貨,目前加密基礎設施并不強,但卻有干凈的運營歷史、強大的資產負債表和值得信賴的品牌。[2022/7/1 1:44:01]

攻擊損失:

截止目前,FTX交易所因為GAS竊取漏洞共損失了81+ETH,黑客地址已獲得超過1億個XENToken,并通過DoDo,Uniswap等去中心化交易所將部分XEN代幣換成61個ETH,并入金到FTX以及Binance交易所。

我們對該攻擊進行了鏈上監控,目前僅感知到FTX交易所面臨此類攻擊。然而針對FTX的GAS竊取攻擊仍在進行中。以下為攻擊者部署的合約地址:

0xcba9b1fd69626932c704dac4cb58c29244a47fd3

0x6a6474d79536c347d6df1e5f1ce9be12613a13c6

0x51125a7d015eddc3dbef138a39ba091863d1f155

0x6438162e69037c452e8af5d6ae70db1515324a3d

0xb69d4de5991fa3ded39c27ed88934a106f0af19e

0x8b2550add3c5067ca7c03b84e1e37b14b35aa1e5

0x2e1891de1e334407fafaab09ac545bb9e4099833

0xebe5cccc75b4ec5d6d8c7a3a8cee0d8c0e821584

0xcf0da9cea8403ff1e3ed6db93f3badc885c24522

0x524db09476bb87b581e1c95fbf37383661d1829a

0x1afd71464dd7485f8b3cea7c658c6a1e2b3e77a4

0xfc3ee819f873050f7f3bbce8b34ba9df4c44b5d0

0xb6bdf9eb331d0109dd3ba1018f119c59341fbb40

0x8e2b77c3c8d6e908aea789864e36a07bea1aaf58

0x46666a93b1f83b4c475b870dc67dc0dbd8a16607

0x15e5bf7f142ffa6f5eb7e1a30725603c97c2d0d6

0x6845eebc315109a770dcc7a43ed347405a82e94b

漏洞分析:

FTX錢包安全:既沒有對接收方地址為合約地址進行任何限制。也沒有對ETH原生Token的轉賬GASLimit進行限制,而是采用estimateGas方法評估手續費,這種方法導致GASLIMIT大部分為500,000,超出默認21,000值的24倍。

FTX出金安全:從FTX出金熱錢包地址的出金中存在大量相同出金地址的小額轉賬。為明顯出金異常事件。

FTX業務安全:FTX提幣免手續費,給攻擊者零成本竊取帶來極大便利。

Tags:FTXNCEGASNANPHUNK Vault (NFTX)Lybra Financegas幣價發行量Yffi Finance

幣安app官網下載
Terra和3AC崩塌后 加密行業的恢復情況如何?_加密貨幣

作者:Bitwise研究團隊如果沒有Terra、三箭資本和這么多加密銀行的垮臺,加密行業的狀態會如何? 顯然……會好很多。 不幸的是,損害已經造成.

1900/1/1 0:00:00
晚間必讀 | 新公鏈Shardeum交互教程大全_WEB

1.金色觀察|BitwiseQ3季度報告:你需知道的5個市場趨勢加密貨幣的積極價格趨勢得到了普遍積極的社會輿論支持.

1900/1/1 0:00:00
回顧以太坊合并 你需要知道的一切_POS

目錄: 摘要 1.什么是合并? 2.為什么要合并? ?2.1POS有利于分片管理?2.2POS是能源友好型 3.合并后的變化 ?3.1區塊結構 ?3.2網絡結構 ?3.3共識機制 ?3.

1900/1/1 0:00:00
發表即成資產 Web3平臺Mirror會有什么樣的未來?_WEB

作者:YuanShan@iNFTnews.comWeb3領域還在持續上演精彩的故事,這些故事令資本翹首以盼,也令大眾充滿期待.

1900/1/1 0:00:00
NFT-Fi賽道的破局點:AMM還是碎片化?_TAM

八月以來,Sudoswap成交量和用戶數快速增長吸引了市場的目光,這個號稱“NFT中的UniswapV3”,把NFTAMM帶到了聚光燈下,關于NFT流動性解決方案的話題也重新被熱議.

1900/1/1 0:00:00
投融資活躍 多地出臺政策推動元宇宙產業發展_300

元宇宙產業投融資持續活躍,近期多家元宇宙細分賽道公司宣布完成融資。數據顯示,三季度國內元宇宙領域投融資事件總數為339起,較二季度增加188起,環比增長125%.

1900/1/1 0:00:00
ads