我們知道最近有個火爆的token,叫做XEN,只需要付出gas費就能鑄造大量代幣,那有沒有辦法讓別人替我們支付gas費呢,最近就有一個黑客正在讓 FTX 幫他付錢。
10月10日,攻擊者0x1d371CF00038421d6e57CFc31EEff7A09d4B8760在鏈上部署了攻擊合約(如:0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)
FTX交易所出金熱錢包地址(0xC098B2a3Aa256D2140208C3de6543aAEf5cd3A94)向攻擊合約連續進行0.0035ETH左右的小額ETH轉賬,如下圖所示:
聯邦破產法官終止FTX與邁阿密中心體育場冠名協議:金色財經報道,一名聯邦破產法官周三終止了 FTX 與邁阿密-戴德縣就 NBA 邁阿密熱火隊主場比賽的市中心體育場的冠名權協議。該報稱,該命令規定邁阿密-戴德縣將立即停止使用 FTX 名稱,并計劃從競技場中移除所有標志。
邁阿密-戴德縣的官員在11 月表示,他們將尋找新的冠名權合作伙伴,并在 FTX 申請破產后努力終止與 FTX 的業務關系。自從大約兩年前宣布一項價值 1.35 億美元的冠名權交易以來,該綜合體就被稱為 FTX 競技場,它位于邁阿密市中心,還舉辦非籃球賽事。[2023/1/12 11:07:10]
進一步查看交易詳情,每次交易攻擊合約均創建了1~3個子合約,這些子合約先進行XEN Token的Mint或Claim。最終這些合約會自我銷毀。這些操作都由 FTX 熱錢包地址支付 gas 費。
美國司法部傳喚至少30個FTX關聯實體提供通信和財務記錄等信息:金色財經報道,福克斯商業記者Eleanor Terrett發推稱,目前至少有30個與FTX有聯系的實體(個人和企業)已被美國司法部刑事司傳喚,要求提供更多信息,包括通信和財務記錄。[2022/12/22 22:00:05]
截止目前,FTX交易所因為GAS竊取漏洞共損失了81+ ETH,黑客地址已獲得超過1億個XEN Token,并通過DoDo,Uniswap等去中心化交易所將部分XEN代幣換成61個ETH,并入金到FTX以及Binance交易所。
FTX宣布下架LUNA永續合約:官方消息,FTX宣布將于北京時間5月14日00:45下架LUNA永續合約,取消LUNA永續合約訂單并暫停交易。[2022/5/14 3:14:57]
我們對該攻擊進行了鏈上監控,目前僅感知到FTX交易所面臨此類攻擊。然而針對FTX的GAS竊取攻擊仍在進行中。以下為攻擊者部署的合約地址:
0xcba9b1fd69626932c704dac4cb58c29244a47fd3
0x6a6474d79536c347d6df1e5f1ce9be12613a13c6
0x51125a7d015eddc3dbef138a39ba091863d1f155
0x6438162e69037c452e8af5d6ae70db1515324a3d
FTX即將上線恐慌指數代幣BVOL Poloniex和BitMax將同步上線:據官方消息,加密衍生品交易平臺FTX計劃香港時間2020年4月23日晚10點上線兩種追蹤隱含波動率的恐慌指數代幣:BVOL和iBVOL,該代幣將于Poloniex(P網)和BitMax同步上線。
據了解,BVOL嘗試追蹤BTC每日的1x做多隱含波動率,iBVOL嘗試追蹤BTC每日的1x做空隱含波動率。該公司創始人Sam Bankman-Fried曾表示,“BVOL和iBVOL不同于大多數現有的波動率產品,因為它們試圖代表整個市場的預期。作為ERC20代幣,BVOL和 iBVOL可像其他代幣一樣在現貨市場購買,用戶無需擔心抵押品、保證金或清算價格。”[2020/4/22]
0xb69d4de5991fa3ded39c27ed88934a106f0af19e
0x8b2550add3c5067ca7c03b84e1e37b14b35aa1e5
0x2e1891de1e334407fafaab09ac545bb9e4099833
0xebe5cccc75b4ec5d6d8c7a3a8cee0d8c0e821584
0xcf0da9cea8403ff1e3ed6db93f3badc885c24522
0x524db09476bb87b581e1c95fbf37383661d1829a
0x1afd71464dd7485f8b3cea7c658c6a1e2b3e77a4
0xfc3ee819f873050f7f3bbce8b34ba9df4c44b5d0
0xb6bdf9eb331d0109dd3ba1018f119c59341fbb40
0x8e2b77c3c8d6e908aea789864e36a07bea1aaf58
0x46666a93b1f83b4c475b870dc67dc0dbd8a16607
0x15e5bf7f142ffa6f5eb7e1a30725603c97c2d0d6
0x6845eebc315109a770dcc7a43ed347405a82e94b
FTX 錢包安全:既沒有對接收方地址為合約地址進行任何限制。也沒有對ETH原生Token的轉賬GAS Limit 進行限制,而是采用 estimateGas 方法評估手續費,這種方法導致GAS LIMIT大部分為500,000,超出默認21,000值的24倍。
FTX 出金安全:從FTX出金熱錢包地址的出金中存在大量相同出金地址的小額轉賬。為明顯出金異常事件。
FTX業務安全:FTX提幣免手續費,給攻擊者零成本竊取帶來極大便利。
X-explore
個人專欄
閱讀更多
白話區塊鏈
金色財經Maxwell
NFT中文社區
CoinDesk中文
達瓴智庫
去中心化金融社區
金色薦讀
肖颯lawyer
CT中文
ETH中文
ForesightNews
Beosin
Tags:FTXVOLGASETHKONGZ Vault (NFTX)VOL幣uGAS-JUN21 Token Expiring 30 Jun 2021ethnographyofcommunication
FX168財經報社(北美)訊 周四(10月6日),最近美國的職位空缺減少了,這可能會以某種方式對比特幣和更廣泛的加密市場產生影響。 美國最近的失業數據顯示,勞動力市場仍然主要強勁,為3.8%.
1900/1/1 0:00:00加密世界的焦點經歷了比特幣、以太坊、DeFi、NFT、元宇宙和Web3的多次變遷,唯獨缺少對加密技術本身的關注,除了比特幣的橢圓曲線加密算法(ECC)還算有一點大眾認知度.
1900/1/1 0:00:00美國在線游戲創作平臺Roblox的成功上市讓元宇宙概念瞬間爆火,隨后全球科技巨頭、各路資本爭相布局,試圖占領下一代互聯網的制高點.
1900/1/1 0:00:00本文為Fortune記者JEFF JOHN ROBERTS對Uniswap創始人Hayden Adams的采訪10月13日.
1900/1/1 0:00:00據Coin98數據統計,2021年第三季度共發生了11起重大DeFi盜竊事故,其中有5起屬于跨鏈橋資產盜竊事故,分別為:AnySwap(7月10日,$790萬)、ChainSwap(7月11日.
1900/1/1 0:00:00中國電影資料館將設立藝術電影數字藏品交易平臺:金色財經報道,中國電影資料館擬在廈門設立中國電影資料館南方分館,該分館內將開展電影制作、體驗和研學業務,孵化藝術電影、開發電影衍生周邊.
1900/1/1 0:00:00