加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > TRX > Info

FTX 遭受GAS竊取攻擊 黑客0成本鑄造XEN Token 17K次_FTX:ETH

Author:

Time:1900/1/1 0:00:00

我們知道最近有個火爆的token,叫做XEN,只需要付出gas費就能鑄造大量代幣,那有沒有辦法讓別人替我們支付gas費呢,最近就有一個黑客正在讓 FTX 幫他付錢。

10月10日,攻擊者0x1d371CF00038421d6e57CFc31EEff7A09d4B8760在鏈上部署了攻擊合約(如:0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

FTX交易所出金熱錢包地址(0xC098B2a3Aa256D2140208C3de6543aAEf5cd3A94)向攻擊合約連續進行0.0035ETH左右的小額ETH轉賬,如下圖所示:

聯邦破產法官終止FTX與邁阿密中心體育場冠名協議:金色財經報道,一名聯邦破產法官周三終止了 FTX 與邁阿密-戴德縣就 NBA 邁阿密熱火隊主場比賽的市中心體育場的冠名權協議。該報稱,該命令規定邁阿密-戴德縣將立即停止使用 FTX 名稱,并計劃從競技場中移除所有標志。

邁阿密-戴德縣的官員在11 月表示,他們將尋找新的冠名權合作伙伴,并在 FTX 申請破產后努力終止與 FTX 的業務關系。自從大約兩年前宣布一項價值 1.35 億美元的冠名權交易以來,該綜合體就被稱為 FTX 競技場,它位于邁阿密市中心,還舉辦非籃球賽事。[2023/1/12 11:07:10]

進一步查看交易詳情,每次交易攻擊合約均創建了1~3個子合約,這些子合約先進行XEN Token的Mint或Claim。最終這些合約會自我銷毀。這些操作都由 FTX 熱錢包地址支付 gas 費。

美國司法部傳喚至少30個FTX關聯實體提供通信和財務記錄等信息:金色財經報道,福克斯商業記者Eleanor Terrett發推稱,目前至少有30個與FTX有聯系的實體(個人和企業)已被美國司法部刑事司傳喚,要求提供更多信息,包括通信和財務記錄。[2022/12/22 22:00:05]

截止目前,FTX交易所因為GAS竊取漏洞共損失了81+ ETH,黑客地址已獲得超過1億個XEN Token,并通過DoDo,Uniswap等去中心化交易所將部分XEN代幣換成61個ETH,并入金到FTX以及Binance交易所。

FTX宣布下架LUNA永續合約:官方消息,FTX宣布將于北京時間5月14日00:45下架LUNA永續合約,取消LUNA永續合約訂單并暫停交易。[2022/5/14 3:14:57]

我們對該攻擊進行了鏈上監控,目前僅感知到FTX交易所面臨此類攻擊。然而針對FTX的GAS竊取攻擊仍在進行中。以下為攻擊者部署的合約地址:

0xcba9b1fd69626932c704dac4cb58c29244a47fd3

0x6a6474d79536c347d6df1e5f1ce9be12613a13c6

0x51125a7d015eddc3dbef138a39ba091863d1f155

0x6438162e69037c452e8af5d6ae70db1515324a3d

FTX即將上線恐慌指數代幣BVOL Poloniex和BitMax將同步上線:據官方消息,加密衍生品交易平臺FTX計劃香港時間2020年4月23日晚10點上線兩種追蹤隱含波動率的恐慌指數代幣:BVOL和iBVOL,該代幣將于Poloniex(P網)和BitMax同步上線。

據了解,BVOL嘗試追蹤BTC每日的1x做多隱含波動率,iBVOL嘗試追蹤BTC每日的1x做空隱含波動率。該公司創始人Sam Bankman-Fried曾表示,“BVOL和iBVOL不同于大多數現有的波動率產品,因為它們試圖代表整個市場的預期。作為ERC20代幣,BVOL和 iBVOL可像其他代幣一樣在現貨市場購買,用戶無需擔心抵押品、保證金或清算價格。”[2020/4/22]

0xb69d4de5991fa3ded39c27ed88934a106f0af19e

0x8b2550add3c5067ca7c03b84e1e37b14b35aa1e5

0x2e1891de1e334407fafaab09ac545bb9e4099833

0xebe5cccc75b4ec5d6d8c7a3a8cee0d8c0e821584

0xcf0da9cea8403ff1e3ed6db93f3badc885c24522

0x524db09476bb87b581e1c95fbf37383661d1829a

0x1afd71464dd7485f8b3cea7c658c6a1e2b3e77a4

0xfc3ee819f873050f7f3bbce8b34ba9df4c44b5d0

0xb6bdf9eb331d0109dd3ba1018f119c59341fbb40

0x8e2b77c3c8d6e908aea789864e36a07bea1aaf58

0x46666a93b1f83b4c475b870dc67dc0dbd8a16607

0x15e5bf7f142ffa6f5eb7e1a30725603c97c2d0d6

0x6845eebc315109a770dcc7a43ed347405a82e94b

FTX 錢包安全:既沒有對接收方地址為合約地址進行任何限制。也沒有對ETH原生Token的轉賬GAS Limit 進行限制,而是采用 estimateGas 方法評估手續費,這種方法導致GAS LIMIT大部分為500,000,超出默認21,000值的24倍。

FTX 出金安全:從FTX出金熱錢包地址的出金中存在大量相同出金地址的小額轉賬。為明顯出金異常事件。

FTX業務安全:FTX提幣免手續費,給攻擊者零成本竊取帶來極大便利。

X-explore

個人專欄

閱讀更多

白話區塊鏈

金色財經Maxwell

NFT中文社區

CoinDesk中文

達瓴智庫

去中心化金融社區

金色薦讀

肖颯lawyer

CT中文

ETH中文

ForesightNews

Beosin

Tags:FTXVOLGASETHKONGZ Vault (NFTX)VOL幣uGAS-JUN21 Token Expiring 30 Jun 2021ethnographyofcommunication

TRX
美國失業率攀升如何影響加密貨幣_加密貨幣:比特幣最高的時候是多少錢一枚2021

FX168財經報社(北美)訊 周四(10月6日),最近美國的職位空缺減少了,這可能會以某種方式對比特幣和更廣泛的加密市場產生影響。 美國最近的失業數據顯示,勞動力市場仍然主要強勁,為3.8%.

1900/1/1 0:00:00
我們研究了 ZK 的技術史 發現下一個千億應用蘊藏其上_ARK:NAR

加密世界的焦點經歷了比特幣、以太坊、DeFi、NFT、元宇宙和Web3的多次變遷,唯獨缺少對加密技術本身的關注,除了比特幣的橢圓曲線加密算法(ECC)還算有一點大眾認知度.

1900/1/1 0:00:00
先爆火再遇冷 元宇宙能否托起夢想?_元宇宙:ALPH

美國在線游戲創作平臺Roblox的成功上市讓元宇宙概念瞬間爆火,隨后全球科技巨頭、各路資本爭相布局,試圖占領下一代互聯網的制高點.

1900/1/1 0:00:00
對話Uniswap創始人:1.65億美元融資后下一步怎么走_Uniswap:SUNI價格

本文為Fortune記者JEFF JOHN ROBERTS對Uniswap創始人Hayden Adams的采訪10月13日.

1900/1/1 0:00:00
DeFi歷史第一的黑客事件發生 除了吃瓜我們應該注意什么?_EFI:99DEFI.NETWORK

據Coin98數據統計,2021年第三季度共發生了11起重大DeFi盜竊事故,其中有5起屬于跨鏈橋資產盜竊事故,分別為:AnySwap(7月10日,$790萬)、ChainSwap(7月11日.

1900/1/1 0:00:00
數字藏品的藝術價值從何體現_區塊鏈:GEP

中國電影資料館將設立藝術電影數字藏品交易平臺:金色財經報道,中國電影資料館擬在廈門設立中國電影資料館南方分館,該分館內將開展電影制作、體驗和研學業務,孵化藝術電影、開發電影衍生周邊.

1900/1/1 0:00:00
ads