買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 瑞波幣 > Info

GAS:FTX 遭受GAS竊取攻擊 黑客0成本鑄造XEN Token 17K次_FTX

Author:

Time:1900/1/1 0:00:00

我們知道最近有個火爆的token,叫做XEN,只需要付出gas費就能鑄造大量代幣,那有沒有辦法讓別人替我們支付gas費呢,最近就有一個黑客正在讓 FTX 幫他付錢。

10月10日,攻擊者0x1d371CF00038421d6e57CFc31EEff7A09d4B8760在鏈上部署了攻擊合約(如:0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

FTX交易所出金熱錢包地址(0xC098B2a3Aa256D2140208C3de6543aAEf5cd3A94)向攻擊合約連續進行0.0035ETH左右的小額ETH轉賬,如下圖所示:

FTX用戶指控NBA金州勇士隊涉嫌欺詐性推廣:金色財經報道,FTX用戶已向NBA金州勇士隊發起集體訴訟,該客戶指責金州勇士隊欺詐性地推廣已破產的FTX。據悉該客戶名為加拿大公民Elliott Lam,他已向舊金山聯邦法院提起集體訴訟,除了NBA金州勇士隊之外,其他被告還包括SBF和Alameda Research首席執行官Caroline Ellison。

金州勇士隊的一位女發言人表示,目前球隊不會就未決的法律問題討論。(Irish Examiner)[2022/11/22 7:56:47]

進一步查看交易詳情,每次交易攻擊合約均創建了1~3個子合約,這些子合約先進行XEN Token的Mint或Claim。最終這些合約會自我銷毀。這些操作都由 FTX 熱錢包地址支付 gas 費。

報告:FTX崩盤后,用戶從CEX撤出資金總額達207億美元:11月21日消息,據CoinGecko的一份報告顯示,2022年10月23日至11月15日期間,隨著用戶從中心化加密交易所(CEX)撤回資金,交易所余額從11月2日的1236億美元下降到11月13日的1028億美元,減少了207億美元。在不到兩周的時間里,排名前六的主要加密貨幣的CEX余額下降了約16.8%。[2022/11/21 7:51:46]

FTX US在當地時間周五中午停止處理提款:金色財經報道,FTX US在當地時間周五中午停止處理提款。(Coindesk)[2022/11/12 12:53:50]

截止目前,FTX交易所因為GAS竊取漏洞共損失了81+ ETH,黑客地址已獲得超過1億個XEN Token,并通過DoDo,Uniswap等去中心化交易所將部分XEN代幣換成61個ETH,并入金到FTX以及Binance交易所。

我們對該攻擊進行了鏈上監控,目前僅感知到FTX交易所面臨此類攻擊。然而針對FTX的GAS竊取攻擊仍在進行中。以下為攻擊者部署的合約地址:

0xcba9b1fd69626932c704dac4cb58c29244a47fd3

LayerZero:已從FTX回購了全部的股權,目前持有的資產價值1.34億美元:金色財經報道,跨鏈互操作性協議LayerZero發推表示,已從FTX/FTX Ventures/Alameda Research手上回購了100%的股權,目前基金會持有的資產價值1.34億美元。

此前,LayerZeroLabs宣布以10億美元估值完成1.35億美元融資,FTX Ventures、紅杉資本與a16z領投。[2022/11/11 12:46:28]

0x6a6474d79536c347d6df1e5f1ce9be12613a13c6

0x51125a7d015eddc3dbef138a39ba091863d1f155

0x6438162e69037c452e8af5d6ae70db1515324a3d

0xb69d4de5991fa3ded39c27ed88934a106f0af19e

0x8b2550add3c5067ca7c03b84e1e37b14b35aa1e5

0x2e1891de1e334407fafaab09ac545bb9e4099833

0xebe5cccc75b4ec5d6d8c7a3a8cee0d8c0e821584

0xcf0da9cea8403ff1e3ed6db93f3badc885c24522

0x524db09476bb87b581e1c95fbf37383661d1829a

0x1afd71464dd7485f8b3cea7c658c6a1e2b3e77a4

0xfc3ee819f873050f7f3bbce8b34ba9df4c44b5d0

0xb6bdf9eb331d0109dd3ba1018f119c59341fbb40

0x8e2b77c3c8d6e908aea789864e36a07bea1aaf58

0x46666a93b1f83b4c475b870dc67dc0dbd8a16607

0x15e5bf7f142ffa6f5eb7e1a30725603c97c2d0d6

0x6845eebc315109a770dcc7a43ed347405a82e94b

FTX 錢包安全:既沒有對接收方地址為合約地址進行任何限制。也沒有對ETH原生Token的轉賬GAS Limit 進行限制,而是采用 estimateGas 方法評估手續費,這種方法導致GAS LIMIT大部分為500,000,超出默認21,000值的24倍。

FTX 出金安全:從FTX出金熱錢包地址的出金中存在大量相同出金地址的小額轉賬。為明顯出金異常事件。

FTX業務安全:FTX提幣免手續費,給攻擊者零成本竊取帶來極大便利。

X-explore

個人專欄

閱讀更多

白話區塊鏈

金色財經Maxwell

NFT中文社區

CoinDesk中文

達瓴智庫

去中心化金融社區

金色薦讀

肖颯lawyer

CT中文

ETH中文

ForesightNews

Beosin

Tags:FTXGASETHRESLONDON Vault (NFTX)GastreamETHU價格RESET價格

瑞波幣
ALA:Gala 打算建立 Play、Listen、Watch2Earn 的Web3娛樂帝國_Feisty Doge NFT

來源:老雅痞 導讀 小孩子才做選擇,成年人都要!Gala 似乎也是這樣做的,play、listen、watch2earn 一網打盡!野心勃勃的Web3娛樂生態系統初見端倪.

1900/1/1 0:00:00
DEFI:一文了解DeFi固定收益協議及新債券標準ERC-3475_Eco DeFi

當前,固定收益產品在全球范圍內有大約 119 億美元的總可尋市場。但在 DeFi 領域中,這個數字還不到數百萬美元.

1900/1/1 0:00:00
加密貨幣:加密貨幣會不會復蘇:比特幣未來走勢如何_GBTC

比特幣是加密貨幣世界的市場基準。自去年 5 月 19 日 COVID 疫情驅動的崩潰以來,加密貨幣市場出現了最嚴重的跌幅。BTC 單日暴跌 33%,一度跌至 29,000 美元的低點.

1900/1/1 0:00:00
APT:關于Aptos主網上線 這里有你想知道的一切_aave幣怎么挖礦

Aptos主網上線首日“兵荒馬亂”,關于代幣經濟、交易上線時間點、預期、主網運營狀態...這里有你想知道的一切。秋意正濃,Aptos的主網Autumn(英譯:秋天)也如期而至.

1900/1/1 0:00:00
USDC:頭等艙:Aptos投研報告_數字人民幣穩定幣上線交易所

Liquity原生代幣LQTY飆升45%至六個月高點:金色財經報道,在紐約監管機構下令Paxos停止發行BUSD后,去中心化穩定幣借貸機構Liquity的原生代幣LQTY價格飆升.

1900/1/1 0:00:00
區塊鏈:區塊鏈和互操作性:全球化 3.0_區塊鏈技術的應用

來源:老雅痞 在本文中,我們將討論為什么需要互操作性以及如何評估互操作性,仔細研究現有的和即將推出的解決方案,總結我們對真正可互操作的未來的看法.

1900/1/1 0:00:00
ads