安全团队:FTX交易所遭到gas窃取攻击事件技术分析

[安全团队:FTX交易所遭到gas窃取攻击事件技术分析]10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:

1.以其中一笔攻击交易为例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。

3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。

4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。

截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。

其它快讯:

安全团队:MTDAO项目方的未开源合约遭受闪电贷攻击,损失近50万美元:金色财经报道,据Beosin EagleEye Web3安全预警与监控平台检测显示,MTDAO项目方的未开源合约0xFaC064847aB0Bb7ac9F30a1397BebcEdD4879841遭受闪电贷攻击,受影响的代币为MT和ULM。攻击交易为0xb1db9743efbc306d9ba7b5b892e5b5d7cc2319d85ba6569fed01892bb49ea499,共获利487,042.615 BUSD。攻击者通过未开源合约中的0xd672c6ce和0x70d68294函数,调用了MT与ULM代币合约中的sendtransfer函数获利(因为同为项目方部署,未开源合约0xFaC06484具有minter权限)。

Beosin安全团队分析发现攻击者共获利1930BNB,其中1030BNB发送到0xb2e83f01D52612CF78e94F396623dFcc608B0f86地址后全部转移到龙卷风地址,其余的swap为其他代币转移到其它地址。用户和项目方请尽快移除流动性,防止攻击合约有提币和兑换接口。[2022/10/17 17:29:32]

安全团队:ACC代币发生Rug Pull,损失达12万美元:6月6日消息,CertiK表示,经初步分析,ACC代币暴跌超70%,近期交易中有7笔被认定为可疑的Rug Pull,损失达12万美元。项目团队似乎拥有抛售代币的账户。

2022年4月12日,ACC代币部署器0x8045f108f39a3b4efa77b00d166a44479691902e铸造了7900,000枚ACC代币到0x8045f108f39a3b4efa77b00d166a44479691902e。

然后,该钱包在5月23日将395000枚ACC转移到0xb61eb71a492f47a5fd8e927081526abc2211f9ca。[2022/6/6 4:05:21]

近日BSV网络遭受双花攻击,安全团队建议先暂停BSV充提业务:据官方消息,近日BSV网络遭受恶意攻击,造成多个区块重组。攻击者借此进行了双花攻击。

若有BSV充提业务,慢雾安全团队建议先暂停BSV充提业务,并排查7月1日起至今是否有异常充值、异常账号注册(如来自俄罗斯的)。且PoW算力近期变化较大,需注意其他小币种类似的问题。

此前消息,比特币协会发布声明表示:对Bitcoin SV网络的非法攻击“零容忍”。Bitcoin SV基础架构团队长期以来一直对网络进行定期监控,近期协会发现BSV网络上出现了非法攻击。目前他们已经收集并记录了自此次非法攻击以来的全部相关数据,将提供给相关部门处理。[2021/7/10 0:41:37]

郑重声明: 安全团队:FTX交易所遭到gas窃取攻击事件技术分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 央行:保持人民币汇率在合理均衡水平上的基本稳定

    [10-11-2022 10:31:07 AM]10月11日,央行货币政策司发文指出,下一步,人民银行将坚持以市场供求为基础、参考一篮子货币进行调节、有管理的浮动汇率制度,坚定不移深化汇率市场化改革,增强人民币汇率弹性,更好发挥汇率调节宏观经济和国际收支自动稳定器...

  • Animoca Brands子公司Grease Monkey Games获得Torque Drift 2 游戏NFT发布许可

    [10-13-2022 2:26:15 PM]金色财经报道,Animoca Brands Corporation Ltd子公司 Grease Monkey Games 已从售后市场汽车零部件品牌 Liberty Walk 获得了其最新游戏 Torque Drif...

  • 以太坊Layer 2总锁仓量回升至47亿美元

    [10-10-2022 10:29:56 AM]金色财经报道,L2BEAT数据显示,当前以太坊Layer 2总锁仓量回升至47亿美元,7日涨幅为2.01%。 其中,锁仓量前五分别为:Arbitrum One(23.9亿美元,7日涨幅2.60%);Opti...

  • Quasar预计于2022年底在Cosmos主网上线

    [10-11-2022 10:30:15 AM]10月10日消息,DeFi项目Quasar联合创始人Valentin Pletnev表示,如果一切按计划进行,Quasar将于2022年底在Cosmos主网上线,为新手提供参与DeFi投资的机会。 据此前报...

  • 马斯克:Burnt Hair香水可以使用狗狗币购买

    [10-12-2022 10:32:13 AM]10月12日消息,特斯拉CEO埃隆·马斯克在社交媒体发文表示,世界上最好的香水Burnt Hair可以使用狗狗币购买。 其它快讯: 马斯克:芯片短缺问题明年将会缓解:1月27日消息,今日,特斯拉汽车今...

  • 安全团队:FTX交易所遭到gas窃取攻击事件技术分析

    [10-13-2022 2:26:15 PM]10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件...

  • 加密时尚潮牌RTFKT与RIMOWA合作推出铸造活动

    [10-13-2022 10:33:15 AM]10月13日消息,耐克旗下加密时尚潮牌RTFKT发文表示,已与精品旅行箱品牌RIMOWA达成合作并为其NFT持有者推出铸造活动。 其它快讯: 动态 | 西雅图男子因涉嫌贩被判处7年监禁,脏款加密货币...

  • Blockchain.com已获得新加坡金融管理局的监管批准

    [10-12-2022 10:32:51 AM]10月12日消息,Blockchain.com已获得新加坡金融管理局(MAS)监管批准,成为了该监管机构批准的第18家合规加密货币交易所。(Finance Magnates) 其它快讯: 动态 | B...

  • Fantom质押APR将从13%下降为6%

    [10-14-2022 2:27:02 PM]10月13日消息,Fantom Foundation表示,治理投票通过质押奖励调整,将质押APR设置为6%,并将质押奖励释放的持续时间延长至4.7年。 据悉,在投票之前,质押APR为13%,代币的最大供应量...

  • 萨尔瓦多总统:大多数精英人士害怕萨尔瓦多参与的比特币实验成功

    [10-10-2022 12:51:11 PM]金色财经报道,萨尔瓦多总统Nayib Bukele表示,如果萨尔瓦多参与的比特币实验成功,世界上许多国家将步这个拉美国家的后尘。Bukele在最近撰写的一篇名为“停止饮用精英的 Kool-Aid ”的评论社论中表示了...

  • Uniswap Labs以16.6亿美元估值完成1.65亿美元融资,Polychain Capital领投

    [10-13-2022 2:26:41 PM]10月13日消息,Uniswap Labs宣布以16.6亿美元估值完成1.65亿美元B轮融资,Polychain Capital领投, Andreessen Horowitz、Paradigm、SV Angel、Va...

区块分享

USDC被盗风波带动AZUKI频频上涨?

近日,AZUKI交易量频频上涨,日交易量已多次超过BAYC,并且还吸引了NFT藏家dingaling、加密KOL神鱼等很多行业内大V争相入场。如果去细细回顾AZUKI的此波涨势,我们不难发现,AZUKI虽然在年初就已开始布局上线,但交易量始终平平。

币安交易所app下载NFT继续发力 席卷SXSW艺术节

一年多前,NFT被视为只是一种昙花一现的文化现象,充其量只是一种时尚。 而今天,它被广泛认为是一种范式转移,并且已经席卷了创意经济。2022年已经过去了近四分之一,而NFT似乎有望在美国的每一个重要娱乐活动中亮相。

狗狗币金色Web3.0日报 | GameStop的NFT市场已上线测试版

1.DeFi代币总市值:1242.41亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:37.69亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2146.8亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:431。

[0:0ms0-0:900ms