比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

FTX:FTX 遭受GAS竊取攻擊 黑客0成本鑄造XEN Token 17K次

Author:

Time:1900/1/1 0:00:00

我們知道最近有個火爆的token,叫做XEN,只需要付出gas費就能鑄造大量代幣,那有沒有辦法讓別人替我們支付gas費呢,最近就有一個黑客正在讓 FTX 幫他付錢。

10月10日,攻擊者0x1d371CF00038421d6e57CFc31EEff7A09d4B8760在鏈上部署了攻擊合約(如:0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

FTX交易所出金熱錢包地址(0xC098B2a3Aa256D2140208C3de6543aAEf5cd3A94)向攻擊合約連續進行0.0035ETH左右的小額ETH轉賬,如下圖所示:

Circle CEO:2023年將出現另一場類似FTX的破產:金色財經報道,Circle 首席執行官 Jeremy Allaire 周二表示,隨著公司在早期繼續苦苦掙扎,加密貨幣市場將在 2023 年見證更多破產。然而,由于監管框架和規則的進步,他仍然對市場的技術發展以及 2023 年加密貨幣采用率的上升持樂觀態度。[2023/1/17 11:16:51]

進一步查看交易詳情,每次交易攻擊合約均創建了1~3個子合約,這些子合約先進行XEN Token的Mint或Claim。最終這些合約會自我銷毀。這些操作都由 FTX 熱錢包地址支付 gas 費。

觀點:FTX崩盤可能導致人們傾向于將資產轉移到個人錢包中:金色財經報道,歐盟議會關于FTX倒閉和對歐盟影響的聽證會正在進行。ESMA風險分析與經濟學主管Steffen Kern表示,我們目前沒有看到金融溢出到更廣泛金融部門的重大風險。相互聯系相對有限,而且該部門總體上仍然相對較小。

DG FISMA副主任Jour-Schroeder則表示,FTX 發生的事情可能導致人們傾向于將資產轉移到個人錢包中,而不是將其存放在交易所,從而引發不同類型的風險。[2022/11/30 21:12:49]

截止目前,FTX交易所因為GAS竊取漏洞共損失了81+ ETH,黑客地址已獲得超過1億個XEN Token,并通過DoDo,Uniswap等去中心化交易所將部分XEN代幣換成61個ETH,并入金到FTX以及Binance交易所。

FTX推出NFT市場NFTs:金色財經報道,加密衍生品交易平臺FTX已推出NFT市場NFTs,支持NFT的購買、拍賣、展示、提取至錢包、兌換為商品或服務,該功能不對美國用戶開放。該市場上的NFT之一是“SBF午餐”,可兌換為與FTX首席執行官SamBankman-Fried進行面對面的午餐或30分鐘的Zoom通話。該NFT目前的最高出價為100,000美元,競標將于6月17日結束。[2021/6/4 23:09:38]

我們對該攻擊進行了鏈上監控,目前僅感知到FTX交易所面臨此類攻擊。然而針對FTX的GAS竊取攻擊仍在進行中。以下為攻擊者部署的合約地址:

0xcba9b1fd69626932c704dac4cb58c29244a47fd3

2億枚USDT從Tether Treasury轉入FTX交易所:Whale alert數據顯示,北京時間5月9日22:05,2億枚USDT從Tether Treasury轉入FTX交易所,交易哈希為: 88ca125230c937085b93689f2dcf89e94562fe3c8d6e342b8eff71566d8bca55。[2021/5/10 21:41:38]

0x6a6474d79536c347d6df1e5f1ce9be12613a13c6

0x51125a7d015eddc3dbef138a39ba091863d1f155

0x6438162e69037c452e8af5d6ae70db1515324a3d

0xb69d4de5991fa3ded39c27ed88934a106f0af19e

0x8b2550add3c5067ca7c03b84e1e37b14b35aa1e5

0x2e1891de1e334407fafaab09ac545bb9e4099833

0xebe5cccc75b4ec5d6d8c7a3a8cee0d8c0e821584

0xcf0da9cea8403ff1e3ed6db93f3badc885c24522

0x524db09476bb87b581e1c95fbf37383661d1829a

0x1afd71464dd7485f8b3cea7c658c6a1e2b3e77a4

0xfc3ee819f873050f7f3bbce8b34ba9df4c44b5d0

0xb6bdf9eb331d0109dd3ba1018f119c59341fbb40

0x8e2b77c3c8d6e908aea789864e36a07bea1aaf58

0x46666a93b1f83b4c475b870dc67dc0dbd8a16607

0x15e5bf7f142ffa6f5eb7e1a30725603c97c2d0d6

0x6845eebc315109a770dcc7a43ed347405a82e94b

FTX 錢包安全:既沒有對接收方地址為合約地址進行任何限制。也沒有對ETH原生Token的轉賬GAS Limit 進行限制,而是采用 estimateGas 方法評估手續費,這種方法導致GAS LIMIT大部分為500,000,超出默認21,000值的24倍。

FTX 出金安全:從FTX出金熱錢包地址的出金中存在大量相同出金地址的小額轉賬。為明顯出金異常事件。

FTX業務安全:FTX提幣免手續費,給攻擊者零成本竊取帶來極大便利。

X-explore

個人專欄

閱讀更多

白話區塊鏈

金色財經Maxwell

NFT中文社區

CoinDesk中文

達瓴智庫

去中心化金融社區

金色薦讀

肖颯lawyer

CT中文

ETH中文

ForesightNews

Beosin

Tags:FTXNFTGASETHANIME Vault (NFTX)SNFTS價格GasBlockethereumhd

幣安下載
FTX:FTX千鈞一發之際 給加密行業哪些警示?

加密行業永遠不缺戲劇,昨夜今晨的兩次驚天逆轉,讓社區用戶跟著“提心吊膽”。而事情的結局令人失望,因為針對2008年雷曼兄弟時刻而催生的加密貨幣行業卻重走了雷曼之路.

1900/1/1 0:00:00
ENC:ZT三周年上線積分商城 眾多好禮等你來

據官網公告,ZT已經上線積分商城,目前用戶可以在APP端進行操作。積分商城是ZT為用戶提供的福利專區,用戶完成任務后可獲得對應獎勵.

1900/1/1 0:00:00
SOL:Solidity極簡入門第十講:控制流、用solidity實現插入排序

這一講,我們將介紹 solidity 中的控制流,然后講如何用 solidity 實現插入排序(InsertionSort),一個看起來簡單,但實際上很容易寫出 bug 的程序.

1900/1/1 0:00:00
以太坊:以太坊將成為元宇宙的貨幣?

這些天來,元宇宙(metaverse)一直是一個熱門話題,在我們最近的播客中,Raoul Pal 將其定義為“數字流動性”.

1900/1/1 0:00:00
加密貨幣:加密貨幣市場高速增長 中東和北非增速達48%

FX168財經報社(北美)訊 周三(10月5日)區塊鏈研究機構Chainalysis在一份報告中稱,中東和北非是世界上增長最快的加密貨幣市場,截至今年6月,這一地區的加密貨幣接收量增長了48%.

1900/1/1 0:00:00
FTX:晚間必讀5篇 | FTX事件后的思考:加密行業將何去何從?

1.FTX事件后的思考:加密行業將何去何從?隨著時間的流逝,我對加密行業的未來越來越不確定。在一段時間內,當涉及到提高對加密貨幣的認識或吸引新來者參與時,SBF對該行業來說是凈利好.

1900/1/1 0:00:00
ads