我们知道最近有个火爆的token,叫做XEN,只需要付出gas费就能铸造大量代币,那有没有办法让别人替我们支付gas费呢,最近就有一个黑客正在让FTX帮他付钱。
漏洞原理:
攻击准备阶段:
10月10日,攻击者0x1d371CF00038421d6e57CFc31EEff7A09d4B8760在链上部署了攻击合约
攻击阶段:
FTX交易所出金热钱包地址向攻击合约连续进行0.0035ETH左右的小额ETH转账,如下图所示:
外媒:FTX倒闭后KOL对待加密公司推广的态度更谨慎:金色财经报道,自去年加密交易所FTX倒闭以来,加密领域意见领袖对宣传采取更加谨慎的态度,其中有几位名人因涉嫌在FTX推广中扮演的角色而遭受集体诉讼。某些KOL表示,这已经敲响警钟,那些支持加密公司的人需要明白,如果该公司未来变得不利,其关注者可能对他们采取法律行动。
加密视频博Tiffany Fong此前因采访SBF而获得大量名气,但目前她对其在社交媒体上支持加密公司并不感兴趣。Fong称,“由于许多曾经享有盛誉的公司已经倒闭,我不想推销任何可能会影响客户的内容。”
Fong承认她收到很多邀请,但她对大部分邀请都没有作出回应,因为她认为风险大于回报。其他的几个KOL表达了类似的观点。[2023/6/5 21:16:17]
进一步查看交易详情,每次交易攻击合约均创建了1~3个子合约,这些子合约先进行XENToken的Mint或Claim。最终这些合约会自我销毁。这些操作都由FTX热钱包地址支付gas费。
截至2022年11月10日,FTX在银行的现金总额为2.195亿美元:金色财经报道,根据FTX清算人的一份报告,截至2022年 11 月 10 日,破产的加密交易所 FTX在银行的现金总额为 2.195 亿美元。包括富达银行、Silvergate Bank、Deltec 和 Moonstone 银行等等。清算人还要求转移以 FTX Digital 名义持有的 4670 万美元 USDT 账户,并等待 Tether 将其转入他们的托管账户。即将进入清算市场的是FTX在巴哈马价值 50 万美元的办公家具/设备以及 13 个装满 FTX“实物商品”的仓库,资产清单中还包括 240 万美元的车辆,债权人希望尽快出售它们,以避免贬值。[2023/2/11 12:00:19]
Paxos追回FTX黑客攻击中被盗的2000万美元PAXG代币:金色财经报道,Paxos已经收回了在FTX黑客攻击中被盗的11184个Paxos(PAXG)代币,价值2000万美元,这些代币存放在11月入侵FTX的一个未知攻击者的钱包里。安全公司PeckShield根据链上数据指出,Paxos昨天采取行动,将被Etherscan标记为“FTX Accounts Drainer”的地址中被盗的代币转移到一个空地址,并烧毁了它们。在此之后,它将相同数量的硬币铸造到另一个钱包中,从而完成回收过程。[2022/12/24 22:04:23]
三箭资本联创:三箭资本崩溃是由于FTX上头寸被恶意清算:12月9日消息,三箭资本联合创始人Kyle Davies表示,LUNA与UST的崩盘以及灰度基金的负溢价均不是三箭资本崩溃的真正原因,彼时虽然收到以上两个事件的影响,但三箭资本仍然保持运营,真正使其崩盘的原因是FTX与Alameda之间共享了三箭资本头寸的清算水平,并刻意操纵价格使得其头寸被清算,导致了最终的崩盘。(The Block)[2022/12/10 21:34:45]
攻击损失:
截止目前,FTX交易所因为GAS窃取漏洞共损失了81+ETH,黑客地址已获得超过1亿个XENToken,并通过DoDo,Uniswap等去中心化交易所将部分XEN代币换成61个ETH,并入金到FTX以及Binance交易所。
我们对该攻击进行了链上监控,目前仅感知到FTX交易所面临此类攻击。然而针对FTX的GAS窃取攻击仍在进行中。以下为攻击者部署的合约地址:
0xcba9b1fd69626932c704dac4cb58c29244a47fd3
0x6a6474d79536c347d6df1e5f1ce9be12613a13c6
0x51125a7d015eddc3dbef138a39ba091863d1f155
0x6438162e69037c452e8af5d6ae70db1515324a3d
0xb69d4de5991fa3ded39c27ed88934a106f0af19e
0x8b2550add3c5067ca7c03b84e1e37b14b35aa1e5
0x2e1891de1e334407fafaab09ac545bb9e4099833
0xebe5cccc75b4ec5d6d8c7a3a8cee0d8c0e821584
0xcf0da9cea8403ff1e3ed6db93f3badc885c24522
0x524db09476bb87b581e1c95fbf37383661d1829a
0x1afd71464dd7485f8b3cea7c658c6a1e2b3e77a4
0xfc3ee819f873050f7f3bbce8b34ba9df4c44b5d0
0xb6bdf9eb331d0109dd3ba1018f119c59341fbb40
0x8e2b77c3c8d6e908aea789864e36a07bea1aaf58
0x46666a93b1f83b4c475b870dc67dc0dbd8a16607
0x15e5bf7f142ffa6f5eb7e1a30725603c97c2d0d6
0x6845eebc315109a770dcc7a43ed347405a82e94b
漏洞分析:
FTX钱包安全:既没有对接收方地址为合约地址进行任何限制。也没有对ETH原生Token的转账GASLimit进行限制,而是采用estimateGas方法评估手续费,这种方法导致GASLIMIT大部分为500,000,超出默认21,000值的24倍。
FTX出金安全:从FTX出金热钱包地址的出金中存在大量相同出金地址的小额转账。为明显出金异常事件。
FTX业务安全:FTX提币免手续费,给攻击者零成本窃取带来极大便利。
标签:FTX比特币TerraBTCLONDON Vault (NFTX)比特币实时行情最新价格走势图ECOTERRABTCT币
在DeFi市场,「点对池」的设计与使用,为深受流动性桎梏的协议提供可行性的解决方案。前不久,备受推崇的NFT交易平台Sudoswap,同样也成为该模式的使用者与受益者.
RTFKT已经证明,NFT不仅仅是图片上链,在元宇宙里,拥有优秀的设计和开发能力的创业者,可以创造一个抓住Z世代市场的虚拟时尚品牌.
头条 ▌4400名投资者成立URG组织追查DoKwon,称其可能在迪拜10月19日消息,据英国金融时报报道,约4400名加密投资者组成USTRestitutionGroup.
作者?|?Gulovsen?Law?Office吴说区块链授权翻译、编辑、发布10月11日,彭博社报道美国SEC正在调查BAYC的开发公司YugaLabs.
距离以太坊合并完成已经过去了大约25天时间,根据ultrasound.money统计的数据显示,在完全转向PoS之后,以太币的新增供应量大约为8665ETH,而如果以太坊网络依旧保留PoW.
毫无疑问,科技的进步往往是最受人关注的。这不仅是因为科技进步本身代表着人类不断向前跃进的步伐,还因为科技进步往往会促进人类社会和时代的发展,极大地改善人类的生活.