比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > PEPE幣 > Info

Beosin發布FTX遭遇的Gas竊取攻擊事件技術分析:FTX交易所已損失81 ETH_SIN

Author:

Time:1900/1/1 0:00:00

據BeosinEagleEyeWeb3安全預警與監控平臺的輿情消息,FTX交易所遭到gas竊取攻擊,黑客利用FTX支付的gas費用鑄造了大量XENTOKEN。Beosin安全團隊對此事分析如下:

1.以其中一筆攻擊交易為例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻擊者先在鏈上部署攻擊合約(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)。

Beosin:BASE鏈上LeetSwap中axlUSD/WETH池子遭遇價格操控攻擊分析:金色財經報道,Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,BASE鏈上LeetSwap中axlUSD/WETH遭遇價格操控攻擊,損失金額約62萬美元。經Beosin分析攻擊的主要原因是:攻擊主要利用了pair合約中的_transferFeesSupportingTaxTokens函數,它允許任意人使用函數讓pair合約中的axlUSD轉移,導致代幣價格上升,攻擊者可以賣出代幣進行獲利。[2023/8/1 16:11:02]

2.FTX熱錢包地址會向攻擊合約地址轉入小額的資金,利用攻擊合約(0xCba9...7FD3)進行批量創建子合約。由于整個攻擊中創建了大量合約,并且每次執行完子合約之后,子合約都會自毀。

Beosin:Polygon鏈上Atlantis Loans協議再度發起惡意提案:金色財經報道,區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Polygon鏈上Atlantis Loans協議再度發起惡意提案,提案ID:18。事前2023年6月11日Atlantis Loans協議曾經因惡意提案篡改管理合約權限,替換后門合約,導致協議損失250W美元。Beosin提醒相關用戶盡快移除相關授權,防止資產損失。[2023/7/14 10:55:03]

3.接下來子合約fallback()函數去向Xen合約發起鑄幣請求,如下函數,claimRank()函數傳入一個時間期限進行鑄幣,鑄幣條件是只用支付調用gas費,并無其他成本,并且claimMintReward()函數為提取函數,該函數只判斷是否達到時間期限,便可無條件提取。但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址。

Beosin成為BNB Chain Kickstart Program官方安全審計服務商:據官方消息,近日,區塊鏈安全公司Beosin宣布正式成為BNB ChainKickstart Program官方安全審計服務商。據了解,BNB Chain啟動的“Kickstart Program”計劃,旨在幫助區塊鏈開發人員在業內機構的支持下開始他們的項目。[2023/2/16 12:10:16]

4.1-3中的步驟,重復多次,并且每次重復過程中都會將已到期的代幣提取出來,并且同時發起新的鑄幣請求。

截止發文時,通過BeosinTrace追蹤發現,FTX交易所損失81ETH,黑客通過DODO、Uniswap將XEN代幣換成ETH轉移。

此前早些時候消息,FTX遭受GAS竊取攻擊,黑客零成本鑄造XEN代幣17000次。

相關閱讀:0成本獲利80ETH,黑客是如何利用FTX鑄造超1億枚XEN?

Tags:EOSSINFTXXENSEOSSingularitySODIUM Vault (NFTX)Axentro

PEPE幣
游戲公鏈Oasys宣布于今日起分三個階段啟動主網_Oasys

據官方公告,游戲公鏈Oasys宣布將于今日全面啟動主網,Oasys的主網將分三個不同的階段實施,10月25日將實施第一階段,Oasys的21個初始驗證器將開始對所有節點進行操作.

1900/1/1 0:00:00
Serum因無法升級處理安全風險現已不可使用,官方建議社區轉向Openbook等分叉版本_SER

基于Solana的DeFi項目Serum在推特上表示:“隨著Alameda和FTX的崩潰,主網上的Serum程序已經失效.

1900/1/1 0:00:00
Zhu Su:雖曾質疑Alameda高息借貸,但大型VC投資的信用加持使其最終接受FTX_SBF

三箭資本聯合創始人ZhuSu發推文稱,曾在2019年1月對Alameda以15%的利息借貸2億美元并稱“這是無風險高收益”的做法表示質疑.

1900/1/1 0:00:00
NFT項目DigiDaigaku已開啟空投活動,Villain系列免費鑄造即將上線_IDA

NFT項目DigiDaigaku發文宣布,Genesis和Heroes持有者將收到2個DarkSpirit空投,Rogueheroes持有者將收到1個DarkSpirit空投.

1900/1/1 0:00:00
數據:第三季度MakerDAO收入約為400萬美元,環比下降86%_COIN

據Cointelegraph引援Messari數據顯示,Maker協議的管理機構MakerDAO的收入在2022年第三季度跌至略高于400萬美元,比上一季度下降86%.

1900/1/1 0:00:00
美國加密友好銀行Silvergate的穩定幣計劃無望在今年推出_數字資產

據CoinDesk報道,美國加密友好銀行Silvergate母公司SilvergateCapital首席執行官AlanLane在財報電話會議上表示,該公司今年不再有望將自己的穩定幣推向市場.

1900/1/1 0:00:00
ads