我們知道最近有個火爆的token,叫做XEN,只需要付出gas費就能鑄造大量代幣,那有沒有辦法讓別人替我們支付gas費呢,最近就有一個黑客正在讓 FTX 幫他付錢。
10月10日,攻擊者0x1d371CF00038421d6e57CFc31EEff7A09d4B8760在鏈上部署了攻擊合約(如:0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)
FTX交易所出金熱錢包地址(0xC098B2a3Aa256D2140208C3de6543aAEf5cd3A94)向攻擊合約連續進行0.0035ETH左右的小額ETH轉賬,如下圖所示:
Circle CEO:2023年將出現另一場類似FTX的破產:金色財經報道,Circle 首席執行官 Jeremy Allaire 周二表示,隨著公司在早期繼續苦苦掙扎,加密貨幣市場將在 2023 年見證更多破產。然而,由于監管框架和規則的進步,他仍然對市場的技術發展以及 2023 年加密貨幣采用率的上升持樂觀態度。[2023/1/17 11:16:51]
進一步查看交易詳情,每次交易攻擊合約均創建了1~3個子合約,這些子合約先進行XEN Token的Mint或Claim。最終這些合約會自我銷毀。這些操作都由 FTX 熱錢包地址支付 gas 費。
觀點:FTX崩盤可能導致人們傾向于將資產轉移到個人錢包中:金色財經報道,歐盟議會關于FTX倒閉和對歐盟影響的聽證會正在進行。ESMA風險分析與經濟學主管Steffen Kern表示,我們目前沒有看到金融溢出到更廣泛金融部門的重大風險。相互聯系相對有限,而且該部門總體上仍然相對較小。
DG FISMA副主任Jour-Schroeder則表示,FTX 發生的事情可能導致人們傾向于將資產轉移到個人錢包中,而不是將其存放在交易所,從而引發不同類型的風險。[2022/11/30 21:12:49]
截止目前,FTX交易所因為GAS竊取漏洞共損失了81+ ETH,黑客地址已獲得超過1億個XEN Token,并通過DoDo,Uniswap等去中心化交易所將部分XEN代幣換成61個ETH,并入金到FTX以及Binance交易所。
FTX推出NFT市場NFTs:金色財經報道,加密衍生品交易平臺FTX已推出NFT市場NFTs,支持NFT的購買、拍賣、展示、提取至錢包、兌換為商品或服務,該功能不對美國用戶開放。該市場上的NFT之一是“SBF午餐”,可兌換為與FTX首席執行官SamBankman-Fried進行面對面的午餐或30分鐘的Zoom通話。該NFT目前的最高出價為100,000美元,競標將于6月17日結束。[2021/6/4 23:09:38]
我們對該攻擊進行了鏈上監控,目前僅感知到FTX交易所面臨此類攻擊。然而針對FTX的GAS竊取攻擊仍在進行中。以下為攻擊者部署的合約地址:
0xcba9b1fd69626932c704dac4cb58c29244a47fd3
2億枚USDT從Tether Treasury轉入FTX交易所:Whale alert數據顯示,北京時間5月9日22:05,2億枚USDT從Tether Treasury轉入FTX交易所,交易哈希為: 88ca125230c937085b93689f2dcf89e94562fe3c8d6e342b8eff71566d8bca55。[2021/5/10 21:41:38]
0x6a6474d79536c347d6df1e5f1ce9be12613a13c6
0x51125a7d015eddc3dbef138a39ba091863d1f155
0x6438162e69037c452e8af5d6ae70db1515324a3d
0xb69d4de5991fa3ded39c27ed88934a106f0af19e
0x8b2550add3c5067ca7c03b84e1e37b14b35aa1e5
0x2e1891de1e334407fafaab09ac545bb9e4099833
0xebe5cccc75b4ec5d6d8c7a3a8cee0d8c0e821584
0xcf0da9cea8403ff1e3ed6db93f3badc885c24522
0x524db09476bb87b581e1c95fbf37383661d1829a
0x1afd71464dd7485f8b3cea7c658c6a1e2b3e77a4
0xfc3ee819f873050f7f3bbce8b34ba9df4c44b5d0
0xb6bdf9eb331d0109dd3ba1018f119c59341fbb40
0x8e2b77c3c8d6e908aea789864e36a07bea1aaf58
0x46666a93b1f83b4c475b870dc67dc0dbd8a16607
0x15e5bf7f142ffa6f5eb7e1a30725603c97c2d0d6
0x6845eebc315109a770dcc7a43ed347405a82e94b
FTX 錢包安全:既沒有對接收方地址為合約地址進行任何限制。也沒有對ETH原生Token的轉賬GAS Limit 進行限制,而是采用 estimateGas 方法評估手續費,這種方法導致GAS LIMIT大部分為500,000,超出默認21,000值的24倍。
FTX 出金安全:從FTX出金熱錢包地址的出金中存在大量相同出金地址的小額轉賬。為明顯出金異常事件。
FTX業務安全:FTX提幣免手續費,給攻擊者零成本竊取帶來極大便利。
X-explore
個人專欄
閱讀更多
白話區塊鏈
金色財經Maxwell
NFT中文社區
CoinDesk中文
達瓴智庫
去中心化金融社區
金色薦讀
肖颯lawyer
CT中文
ETH中文
ForesightNews
Beosin
Tags:FTXNFTGASETHANIME Vault (NFTX)SNFTS價格GasBlockethereumhd
加密行業永遠不缺戲劇,昨夜今晨的兩次驚天逆轉,讓社區用戶跟著“提心吊膽”。而事情的結局令人失望,因為針對2008年雷曼兄弟時刻而催生的加密貨幣行業卻重走了雷曼之路.
1900/1/1 0:00:00據官網公告,ZT已經上線積分商城,目前用戶可以在APP端進行操作。積分商城是ZT為用戶提供的福利專區,用戶完成任務后可獲得對應獎勵.
1900/1/1 0:00:00這一講,我們將介紹 solidity 中的控制流,然后講如何用 solidity 實現插入排序(InsertionSort),一個看起來簡單,但實際上很容易寫出 bug 的程序.
1900/1/1 0:00:00這些天來,元宇宙(metaverse)一直是一個熱門話題,在我們最近的播客中,Raoul Pal 將其定義為“數字流動性”.
1900/1/1 0:00:00FX168財經報社(北美)訊 周三(10月5日)區塊鏈研究機構Chainalysis在一份報告中稱,中東和北非是世界上增長最快的加密貨幣市場,截至今年6月,這一地區的加密貨幣接收量增長了48%.
1900/1/1 0:00:001.FTX事件后的思考:加密行業將何去何從?隨著時間的流逝,我對加密行業的未來越來越不確定。在一段時間內,當涉及到提高對加密貨幣的認識或吸引新來者參與時,SBF對該行業來說是凈利好.
1900/1/1 0:00:00