以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

FTX:解讀FTX交易所免手續費漏洞致使被薅20W刀XEN的羊毛案

Author:

Time:1900/1/1 0:00:00

被朋友Q到近期火熱的羊毛事件,截止目前,不僅是黑客獲利超20W刀,FTX損失108+個ETH,合計有38名同樣思路的攻擊者部署合約發起攻擊。本文從技術維度出發,深入分析此利用FTX交易所免手續費提幣的漏洞,結合智能合約回調發起的攻擊方式,并通過樣例代碼復現實現原理。由于FTX已經通過人工審計針對攻擊者進行懲罰,該漏洞處于風險可控階段。切勿嘗試可能導致封號沒收質押物。1、背景

1.1XEN是什么?

是近期大火的一個XEN幣,到10-15為止已有超過120W筆交易,其實筆者對這類缺乏長期價值對Web3毫無建設性意義的項目一直沒什么興趣,因為他的機制就是只要發起的交易消耗了多少的GAS,就可以鑄造出一定數量的XEN幣,而眾所周知Etherscan有針對gas消耗的排行榜可以看到真正出色的項目往往由于服務用戶多交易量大,所以gas消耗高排名靠前,仿佛成了另一種的應用商店熱門榜單,而XEN一舉通過“沖票“成了冠絕以太坊整個生態的Top1,且等于其他好項目的總和。

ChatGPT金融業應用首批研究成果可解讀美聯儲聲明、預測股價:金色財經報道,Man AHL機器學習在4月發表了兩篇新論文——《ChatGPT能否解讀美聯儲表態?》和《ChatGPT可以預測股價走勢嗎?回報可預測性和大型語言模型》,將這一人工智能聊天機器人應用于市場相關的任務,一項是解讀美聯儲的聲明是鷹派還是鴿派,另一項是確定消息面對某只股票而言是利好還是利空。ChatGPT在兩項測試中都取得了出色的成績,暗示該技術在將新聞報道、推文和演講稿等大量文字轉化為交易信號方面,可能邁出了重大一步。(新浪財經)[2023/4/18 14:09:37]

分析 | 幣安中簽解讀:最新中簽率顯示持倉逐步分散 機構投資者或有一定撤離:據TokenGazer觀察BNB最新的中簽信息,TokenGazer猜測機構投資者可能已經有一定程度撤離。

本次elrond中簽率僅為11.07%,大幅度低于one的30%和matic的58%;

總簽數10833,共計鎖定978.5萬BNB,約占BNB總體供應的10%,遠遠高于之前鎖定2%左右的量,說明BNB的持倉已經有了一定程度的分散。

而幣安自6月中宣布在9月隔離美國用戶后出現較大幅度的跌幅,時間點上和本次Launchpad抽簽時間段重合,可能說明機構投資者對監管有所顧慮已經出現一定程度撤離。[2019/7/2]

可拓展閱讀:當我們在看Etherscan的時候,到底在看什么?1.2受害方FTX交易所

動態 | “區塊鏈”一詞入選“漢語盤點2018”國際詞解讀:人民網刊文《“漢語盤點2018”國際詞解讀》,“區塊鏈”一詞,與貿易摩擦、板門店、伊核協議等一起入選。文中稱, 2008 年首次提出區塊鏈概念以來,這項技術快速發展并在全球范圍內廣泛應用。在全球化、信息化和數字化時代,區塊鏈代表了一種新的技術發展方向,為推動世界經濟與國際合作提供了一個新的機會。[2018/12/11]

本次被攻擊的也正是其免費提幣的優惠活動,在平臺有質押且有一定交易記錄后即可發起免費提幣,而提幣會受制于之前交易量

1.3鏈上數分結果

聲音 | 蟲洞姜家志:行業對51%攻擊過度解讀:據核財經報道,在MiiX區塊鏈私享會上,蟲洞項目負責人姜家志認為,行業對51%攻擊過度解讀了,就算是真正有51%攻擊,不會對主鏈發生太大影響。51%攻擊能做到是:利用算力優勢,撤銷已發生的交易;掌握51%以上的算力優勢;雙重支付、阻止區塊確認、阻止有效區塊,以及有可能導致熊市和交易所損失。但51%攻擊不能做到:修改交易、阻止交易發送、改變數量、生產幣、挪用別人的幣。[2018/12/2]

其實mirror上爆出的還不是最大的攻擊者,而此攻擊手法最早出現在10-10號,截止10-15號,合計類似邏輯的攻擊地址有38個,合計1.45W筆攻擊。計算依據:FTX熱錢包單筆轉移gas消耗大于5W,且to地址是合約地址的交易。下圖為其中top10的攻擊者,其交易數占總攻擊數的80%,致使FTX手續費損失86個ETH筆者通過對其交易的gas消耗總值核算后,得出FTX本次損失總值為:108.19個ETH合計鑄造出XEN約24億個。按14號日常價格估算的話,則黑客總收益在24W美金以上

中國人民大學法學院教授楊東解讀《政府工作報告》:互聯網金融的核心是對移動互聯網技術、云計算、大數據、區塊鏈技術運用,這將導致我們的金融體系回歸金融的本質。目前互聯網金融更多地帶有金融科技的色彩,而監管科技的廣泛運用更是有望將互聯網金融信息不對稱的問題根本解決,而未來信息在網絡上的無障礙流動也必將導致人類生產方式的改變。[2018/3/10]

詳細數據可<十四君>公眾號后臺輸入”FTX與XEN”獲得2、黑客攻擊流程分析

2.1核心原理

智能合約的fallback/receive可任意執行邏輯。任何一個合約都有默認的fallback函數,典型的功能就是讓合約可以接收以太幣并對其做出反應,這也是代幣型合約用來拒絕轉賬、發出事件或轉發以太幣的典型模式。后來更多場景是應用在代理升級模式總之就是,一筆指向合約地址的交易,如果沒有匹配到對應執行的函數,就必然會執行fallback函數,而fallback可以將輸入參數指向另一個合約地址,從而執行對應的邏輯。參考:https://blog.soliditylang.org/2020/03/26/fallback-receive-split/2.2攻擊流程

其實看完手法核心,已經很明顯了黑客先部署了一個攻擊合約0xCba9b1然后利用FTX的交易免費提幣功能讓FTX的熱錢包0xc098b2,發起了一筆指向攻擊合約的提幣導致交易觸發指向XEN合約的Mint函數調用由于XEN合約可以設置Mint出代幣的收益方,從而將代幣轉入黑客地址

2.3手法還原

其實任意fallback非常好觸發,咱們通過現場手搓實現下,當然并不是MintXen,而是臨時隨意的一個20token來示意。下文便是最簡單的一個ERC20代幣了,任何人均可執行mint函數,雷同于XEN了對于ERC20/721實現原理可拓展閱讀:你買的NFT到底是什么?

而攻擊合約也很簡單,設置寫死要調用Mint的XEN合約地址以及黑客收益的地址。

可以看到實驗中,對此攻擊合約發起的任意一筆交易,即會觸發了receive,且myAddr的GLD余額增加1e18個,當然并不能拿著這個代碼就去復現黑客的實現了,因為要鑄造更多的GEX還得增加工廠合約部署的邏輯,即能提高gas消耗也吻合XEG的mint管理。

3、總結-從攻擊事件看“元交易”

其實如果不是黑客本身知道FTX有免費提幣優惠,且其提幣的交易的gasLimit設置為固定值50W,則很難發起這樣的攻擊,因為依據以太坊黃皮書,普通轉賬也僅僅需要2.1W的gas即可。黑暗森林的web里知其雄守其雌,這樣的攻擊從歷史進程來看,其實更有警示性意義筆者想談談元交易的發展元交易是來自于ChristianLundkvist教授在2015年的一個設想如今上手Dapp實在是太麻煩了,以太坊生態若想普及,就應該允許新用戶直接使用其功能,而不是先安排幾座大山讓用戶翻山越嶺。這意味著需要為新來的用戶墊付Gas費用。當前的以太坊協議并沒有提供原生方法來實現這一點。然而,得益于公/私密鑰對,用戶可以通過對元交易進行簽名并證明所有權。相信未來元交易終會成為應用主流,本次的FTX代付gas執行免費提幣轉賬還只是元交易的某種小小實現,但只有安全+無感才能迎接全民低成本上鏈時代的到來,為此安全與風控都需要特別注意,這也是筆者分析安全案件的初衷。歡迎你從后臺提交web3行業問題探討點贊關注十四,用技術視角帶給你價值

Tags:FTXXENGAS區塊鏈SPUNK Vault (NFTX)xen幣會到一分一個嗎UGAS-JUN21價格區塊鏈用大白話解釋

比特幣價格
區塊鏈:解讀Web3的意識形態:密碼學、分布式存儲與博弈論

作者授權深潮TechFlow編譯發布,由TechFlow志愿者ArenaWang完成。向蘇格拉底法致敬.

1900/1/1 0:00:00
ZERO:發幣在即?一文盤點LayerZero的21個生態項目(附教程)

LayerZero是一種全鏈互操作性協議,專為跨鏈傳遞輕量級消息而設計。LayerZero通過可配置的不信任提供真實且有保證的消息傳遞.

1900/1/1 0:00:00
DEF:DeFi平臺Zerion完成1230萬美元B輪融資,Wintermute Ventures領投

Odaily星球日報譯者|念銀思唐 摘要: -去中心化金融平臺Zerion完成1230萬美元融資,旨在打破加密錢包的格局.

1900/1/1 0:00:00
RAKE:Kraken創始人Jesse Powell謝幕:暴雪「黑粉」、加密OG

近日,火幣創始人李林退場,孫宇晨變身顧問登場而引爆了幣圈,令人不禁感慨一個時代的終結。將時間再往前撥動一點,9月22日,老牌加密貨幣交易所Kraken的聯合創始人JessePowell將卸任首席.

1900/1/1 0:00:00
OSM:Cosmos新征程:一切從Interchain開始

摘要 Cosmoverse大會在9月26–28日召開,主要內容圍繞技術升級和Cosmos2.0的新方案,其中包括Cosmos的鏈間功能和ATOM2.0版本.

1900/1/1 0:00:00
CONV:Outlier Ventures:詳談ve代幣模型的優缺點及改進思路

什么是投票托管? 投票托管是由CurveFinance提出,代幣持有者將其治理代幣鎖定一段預定的時間,并獲得投票托管代幣作為回報的一種協議.

1900/1/1 0:00:00
ads