木星链 木星链
Ctrl+D收藏木星链

FTX:FTX 遭受GAS窃取攻击 黑客0成本铸造XEN Token 17K次

作者:

时间:1900/1/1 0:00:00

我们知道最近有个火爆的token,叫做XEN,只需要付出gas费就能铸造大量代币,那有没有办法让别人替我们支付gas费呢,最近就有一个黑客正在让 FTX 帮他付钱。

10月10日,攻击者0x1d371CF00038421d6e57CFc31EEff7A09d4B8760在链上部署了攻击合约(如:0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

FTX交易所出金热钱包地址(0xC098B2a3Aa256D2140208C3de6543aAEf5cd3A94)向攻击合约连续进行0.0035ETH左右的小额ETH转账,如下图所示:

FTX已提交重组计划,拟重启离岸交易所以弥补客户亏损:8月1日消息,FTX用户联盟发推称,FTX已提交重组计划,关键点包括所有非客户索赔(例如IRS)都将被之后处理、FTT索赔将被清零、重启离岸交易所以弥补客户亏损。[2023/8/1 16:10:32]

进一步查看交易详情,每次交易攻击合约均创建了1~3个子合约,这些子合约先进行XEN Token的Mint或Claim。最终这些合约会自我销毁。这些操作都由 FTX 热钱包地址支付 gas 费。

FTX新管理层正起诉FTX巴哈马实体清算人:金色财经报道,FTX 正在起诉其巴哈马实体的清算人,FTX 的新管理层希望美国特拉华州破产法院作出宣告性判决,称 FTX Digital Markets 对任何 FTX 债务人的财产“没有所有权”,并声称 FTX Digital Markets 为欺诈客户的“幌子”。

对抗诉讼中的原告包括 FTX.US、Alameda Research 和 West Realm Shires(由前 FTX 负责人 Sam Bankman-Fried 成立的控股公司)。他们将 FTX Digital Markets 及其联合临时清算人 Brian Simms、Kevin Cambridge 和 Peter Greaves 列为被告。根据诉讼,FTX Digital Markets 声称自己是FTX.com 财产的建设性所有者,并表示所有权纠纷应在巴哈马群岛解决。FTX 债务人不同意该观点。(TheBlock)[2023/3/21 13:16:38]

截止目前,FTX交易所因为GAS窃取漏洞共损失了81+ ETH,黑客地址已获得超过1亿个XEN Token,并通过DoDo,Uniswap等去中心化交易所将部分XEN代币换成61个ETH,并入金到FTX以及Binance交易所。

数据:34,000枚ETH从未知钱包转移到FTX:金色财经报道,Whale Alert数据显示,34,000枚ETH(约54,117,103美元)从未知钱包转移到FTX。[2022/9/15 6:58:41]

我们对该攻击进行了链上监控,目前仅感知到FTX交易所面临此类攻击。然而针对FTX的GAS窃取攻击仍在进行中。以下为攻击者部署的合约地址:

0xcba9b1fd69626932c704dac4cb58c29244a47fd3

0x6a6474d79536c347d6df1e5f1ce9be12613a13c6

0x51125a7d015eddc3dbef138a39ba091863d1f155

FTX即将上线FLOW永续合约:据官方公告,FTX即将上线Flow (FLOW)永续合约。[2021/3/7 18:22:46]

0x6438162e69037c452e8af5d6ae70db1515324a3d

0xb69d4de5991fa3ded39c27ed88934a106f0af19e

0x8b2550add3c5067ca7c03b84e1e37b14b35aa1e5

0x2e1891de1e334407fafaab09ac545bb9e4099833

0xebe5cccc75b4ec5d6d8c7a3a8cee0d8c0e821584

0xcf0da9cea8403ff1e3ed6db93f3badc885c24522

0x524db09476bb87b581e1c95fbf37383661d1829a

0x1afd71464dd7485f8b3cea7c658c6a1e2b3e77a4

0xfc3ee819f873050f7f3bbce8b34ba9df4c44b5d0

0xb6bdf9eb331d0109dd3ba1018f119c59341fbb40

0x8e2b77c3c8d6e908aea789864e36a07bea1aaf58

0x46666a93b1f83b4c475b870dc67dc0dbd8a16607

0x15e5bf7f142ffa6f5eb7e1a30725603c97c2d0d6

0x6845eebc315109a770dcc7a43ed347405a82e94b

FTX 钱包安全:既没有对接收方地址为合约地址进行任何限制。也没有对ETH原生Token的转账GAS Limit 进行限制,而是采用 estimateGas 方法评估手续费,这种方法导致GAS LIMIT大部分为500,000,超出默认21,000值的24倍。

FTX 出金安全:从FTX出金热钱包地址的出金中存在大量相同出金地址的小额转账。为明显出金异常事件。

FTX业务安全:FTX提币免手续费,给攻击者零成本窃取带来极大便利。

X-explore

个人专栏

阅读更多

白话区块链

金色财经Maxwell

NFT中文社区

CoinDesk中文

达瓴智库

去中心化金融社区

金色荐读

肖飒lawyer

CT中文

ETH中文

ForesightNews

Beosin

标签:FTXGASETHDIGIBONSAI Vault (NFTX)GASCMethod Financedigifinex是什么

SHIB最新价格热门资讯
NFT:DuDuLab:流淌着“百度基因”的AIGC+NFT项目

原文:《AIGC在Web3.0的应用:DuDuLab的「AI+NFT」模式在熊市中的披荆斩棘》排版:球老师作者:1435CryptoAIGC是继?UGC、PGC之后新型利用AI技术自动生成内容的.

1900/1/1 0:00:00
SLG:链游赛道的新机遇和挑战:SLG链游的春天在哪里?

这个长文系列的第一篇休闲破冰类游戏发出后,反响比预计的要热烈,看的出经过了 10 个月的链游熊市,玩家们看到一个项目已经不再是开头就问:怎么赚钱最快?而是先思考和判断值不值得深度介入.

1900/1/1 0:00:00
PLA:Play-to-Earn没落 Play-and-Earn是GameFi发展阵痛的解药吗?

作为加密经济的一个新兴领域,GameFi 前前后后大约发展了四年 ,但对新投资者来说却是“有苦难言”.

1900/1/1 0:00:00
NFT:Web3迪士尼 Yuga labs的核心投资逻辑浅析

Yuga Labs 从单独的NFT PFP项目走向NFT矩阵,再基于NFT拓展IP宇宙,引入DAO治理,是Web3 IP和元宇宙商业探索的先驱者.

1900/1/1 0:00:00
FTX:链上分析后的疑问:FTX为何没有把用户资产放冷钱包?

对FTX相关的链上地址追踪后,发现:FTX 的用户资金的存放,的确没有超大额冷钱包这种现象,反而是广泛分布在各个交易所、做市商钱包以及银行(Circle 相关,法币通道,可以一定程度解释).

1900/1/1 0:00:00
虚拟资产:HK金融牌照 运营虚拟资产需要哪些?

撰文:肖飒法律团队近日,香港财库局通过《有关香港虚拟资产发展的政策宣言》 表示香港要建设世界虚拟资产中心,强势提振了市场信心.

1900/1/1 0:00:00