GAS:安全团队:FTX交易所遭到gas窃取攻击事件技术分析_FTX

10月13日消息,据BeosinEagleEyeWeb3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XENTOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:1.以其中一笔攻击交易为例(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限,便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。4.1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。截止发文时,通过BeosinTrace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XENToken换成ETH转移。

柴犬币SHIB 24小时上涨26%,疑因马斯克推特涉及柴犬字眼:据行情显示,Shiba Inu(SHIB)接近 0.000002 美金,24 小时上涨 26%。疑因特斯拉创始人埃隆·马斯克此前在推特回复表示我想要一只小柴犬。

此前,刚上任不久的联合国创新金融和可持续投资特使水野弘道在推特上表示 Shiba coins 的投资者不要像对待手里的币那样对待自己的宠物狗,马斯克回应表示希望能养一只柴犬。[2021/5/7 21:33:46]

SUSHI跌破16美元关口:火币全球站数据显示,SUSHI短线下跌,跌破16美元关口,现报15.9259美元,日内跌幅达到0.72%,行情波动较大,请做好风险控制。[2021/2/23 17:42:34]

声音 | PeckShield安全播报: 敏感权限被控制的EOS账户高达3000多个,波及100万EOS:据早先媒体报道,今日上线的EOS去中心化交易所OneDex存在获取用户敏感权限的高危行为。PeckShield安全人员分析发现,EOS公链上存在多个合约利用用户安全意识的薄弱,获取用户的敏感(Active)权限,可完全操控用户账户并在用户不知情情况下转移全部资产。据PeckShield态势感知平台数据显示:截至目前,EOS公链上Active权限受控制账户高达3,065个,波及近100万EOS。[2018/11/9]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-4:25ms