以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 狗狗幣 > Info

FTX:FTX 遭受GAS竊取攻擊 黑客0成本鑄造XEN Token 17K次

Author:

Time:1900/1/1 0:00:00

我們知道最近有個火爆的token,叫做XEN,只需要付出gas費就能鑄造大量代幣,那有沒有辦法讓別人替我們支付gas費呢,最近就有一個黑客正在讓 FTX 幫他付錢。

10月10日,攻擊者0x1d371CF00038421d6e57CFc31EEff7A09d4B8760在鏈上部署了攻擊合約(如:0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

FTX交易所出金熱錢包地址(0xC098B2a3Aa256D2140208C3de6543aAEf5cd3A94)向攻擊合約連續進行0.0035ETH左右的小額ETH轉賬,如下圖所示:

野村控股加密子公司Laser Digital:FTX事件會增強對加密生態系統“進一步信任”:金色財經報道,野村控股加密子公司Laser Digital聯合創始人兼首席執行官 Jez Mohideen 表示,雖然缺乏足夠的基礎設施解決方案已經為熱衷于加密貨幣的機構造成了嚴重的瓶頸,但FTX破產事件其實反而會增強對加密生態系統“進一步信任”,因為這將推動越來越多的傳統參與者進入這個領域幫助監管該行業,讓監管了解客戶聚集、穩定性和執行的重要性。Laser Digital Ventures 目前的投資組合包括加密貨幣交易所Bullish、去中心化交易協議Orderly Network和機構托管服務提供商Komainu,Jez Mohideen透露他們計劃在2023年投資約20個“具有創新性并且有明確指標”加密項目。(Cointelegraph)[2023/1/7 10:59:46]

進一步查看交易詳情,每次交易攻擊合約均創建了1~3個子合約,這些子合約先進行XEN Token的Mint或Claim。最終這些合約會自我銷毀。這些操作都由 FTX 熱錢包地址支付 gas 費。

FTX錢包內持有的代幣總價值跌破1億美元:金色財經報道,據Dune Analytics最新數據顯示,FTX錢包內持有的代幣總價值已跌破1億美元,截至目前為99,310,387美元,當前FTX持有價值最大的代幣為DAI,總計42,762,980枚,約合42,905,424美元,占比約43.2%。[2022/11/13 12:58:42]

截止目前,FTX交易所因為GAS竊取漏洞共損失了81+ ETH,黑客地址已獲得超過1億個XEN Token,并通過DoDo,Uniswap等去中心化交易所將部分XEN代幣換成61個ETH,并入金到FTX以及Binance交易所。

美國CFTC應FTX US請求延長公眾意見征詢期至4月11日:3月24日消息,美國商品期貨交易委員會 (CFTC) 應 FTX US 請求延長公眾意見征詢期最后期限至 4 月 11 日。此前 CFTC 在其官網表示,已收到 FTX US Derivatives 正式尋求修訂其作為衍生品清算組織(DCO)的注冊令,以允許其修改現有的非中介模型。此次修訂旨在尋求直接向參與者提供保證金產品清算,因此參與者不會通過期貨傭金商 (FCM) 進行清算。[2022/3/24 14:16:27]

我們對該攻擊進行了鏈上監控,目前僅感知到FTX交易所面臨此類攻擊。然而針對FTX的GAS竊取攻擊仍在進行中。以下為攻擊者部署的合約地址:

0xcba9b1fd69626932c704dac4cb58c29244a47fd3

FTX現已上線THETA季度、永續合約及杠桿代幣:據官方公告,數字資產衍生品交易所FTX現已上線THETA Network(THETA)季度合約、永續合約及杠桿代幣(包含-1倍對沖, ±3倍牛證熊證,±0.5倍震蕩代幣)。FTX已推出BTC、ETH、EOS等70多個永續、季度交割合約產品。此外,FTX已于近期推出了比特幣挖礦難度算力合約(Hashrate Futures),大致可反映BTC全網算力。礦工可借此對沖風險。[2020/5/27]

0x6a6474d79536c347d6df1e5f1ce9be12613a13c6

0x51125a7d015eddc3dbef138a39ba091863d1f155

0x6438162e69037c452e8af5d6ae70db1515324a3d

0xb69d4de5991fa3ded39c27ed88934a106f0af19e

0x8b2550add3c5067ca7c03b84e1e37b14b35aa1e5

0x2e1891de1e334407fafaab09ac545bb9e4099833

0xebe5cccc75b4ec5d6d8c7a3a8cee0d8c0e821584

0xcf0da9cea8403ff1e3ed6db93f3badc885c24522

0x524db09476bb87b581e1c95fbf37383661d1829a

0x1afd71464dd7485f8b3cea7c658c6a1e2b3e77a4

0xfc3ee819f873050f7f3bbce8b34ba9df4c44b5d0

0xb6bdf9eb331d0109dd3ba1018f119c59341fbb40

0x8e2b77c3c8d6e908aea789864e36a07bea1aaf58

0x46666a93b1f83b4c475b870dc67dc0dbd8a16607

0x15e5bf7f142ffa6f5eb7e1a30725603c97c2d0d6

0x6845eebc315109a770dcc7a43ed347405a82e94b

FTX 錢包安全:既沒有對接收方地址為合約地址進行任何限制。也沒有對ETH原生Token的轉賬GAS Limit 進行限制,而是采用 estimateGas 方法評估手續費,這種方法導致GAS LIMIT大部分為500,000,超出默認21,000值的24倍。

FTX 出金安全:從FTX出金熱錢包地址的出金中存在大量相同出金地址的小額轉賬。為明顯出金異常事件。

FTX業務安全:FTX提幣免手續費,給攻擊者零成本竊取帶來極大便利。

X-explore

個人專欄

閱讀更多

白話區塊鏈

金色財經Maxwell

NFT中文社區

CoinDesk中文

達瓴智庫

去中心化金融社區

金色薦讀

肖颯lawyer

CT中文

ETH中文

ForesightNews

Beosin

Tags:FTXGASETHXENSPUNK Vault (NFTX)MEGASHIBpeth18c幣在哪里交易xen幣會到一分一個嗎

狗狗幣
BTC:Arthur Hayes 博文:央行重啟印鈔之后

作者 | Arthur Hayes編譯 | 吳說區塊鏈 原文鏈接: https://cryptohayes.medium.

1900/1/1 0:00:00
區塊鏈:代表鏈上行為的 SBTs:如何構建真正的鏈上身份?

5 月 11 日,以太坊聯合創始人 Vitalik Buterin 與研究員 Glen Weyl、Puja Ahluwalia Ohlhaver 等人共同發表了論文《去中心化社會:尋找 Web.

1900/1/1 0:00:00
ATOM:金色觀察 | Bankless:變局者ATOM 2.0——價值及對DeFi的影響

文/Longsolitude,ZeePrime Capital你非常青睞以太坊,并為核心開發者的繁重工作喝彩,正是他們促成了合并的發生.

1900/1/1 0:00:00
比特幣:晚間必讀 | 虛擬社會、區塊鏈和元宇宙

金色財經編輯部每晚為讀者精挑了當天最值得精讀的5篇文章,希望您每一天都能獲得新的知識財富。在對元世界的描述中,我們認為至關重要的是 “ 開放的元宇宙世界是去中心化的,允許用戶.

1900/1/1 0:00:00
區塊鏈:借區塊鏈之名“挖礦” 一網絡傳銷團伙被端 涉案14億元

現代快報訊(通訊員 劉秀明 翁志娟 記者 曹德偉)隨著互聯網的迅猛發展,網絡犯罪日益增多,花樣層出不窮。近日,鎮江市潤州區檢察院對一個以涉嫌組織、領導傳銷活動罪的團伙提起公訴.

1900/1/1 0:00:00
WEB:從社交圖譜看Web3.0在社交領域的探索

原文作者:Daniel Li亨利·梅因《古代法》里的一句話:“所有進步社會的運動,到此處為止,都是一個‘從身份到契約’的運動”.

1900/1/1 0:00:00
ads