Consensus Swag

网址:https://www.consensusswag.com

安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:

1.以其中一笔攻击交易为例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。

3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。

4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。

截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]

在共识大会,索取和兑换数字权益。

通过 Consensus Swag 注册参加 2019 年共识大会,申请并兑换 Consensus Swag Bag,其中包含区块链上的可转让数字资产。该资产在活动前、活动中、活动后,提供独家的赞助商优惠。由 NFT.Kred 支持。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

AAVECurate

发现时尚。 Curate概述, Curate信息, Curate区块链, Curate维基, Curate社交, Curate Medium, Curate ICO, Curate回顾, Curate快讯, Curate追踪

MATICEtherplay

在新经济的中心,玩区块链游戏。 Etherplay概述, Etherplay信息, Etherplay区块链, Etherplay维基, Etherplay社交, Etherplay Medium, Etherplay ICO, Etherplay回顾, Etherplay快讯, Etherplay追踪

FilecoinBUNZ

与所在城市的人们进行当地贸易、商品买卖。 BUNZ概述, BUNZ信息, BUNZ区块链, BUNZ维基, BUNZ社交, BUNZ Medium, BUNZ ICO, BUNZ回顾, BUNZ快讯, BUNZ追踪

XLMEthmoji

基于以太坊区块链上的数字藏品。 Ethmoji概述, Ethmoji信息, Ethmoji区块链, Ethmoji维基, Ethmoji社交, Ethmoji Medium, Ethmoji ICO, Ethmoji回顾, Ethmoji快讯, Ethmoji追踪

[0:0ms0-0:578ms