以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 非小號 > Info

Beosin發布FTX遭遇的Gas竊取攻擊事件技術分析:FTX交易所已損失81 ETH_XEN:SIN

Author:

Time:1900/1/1 0:00:00

據BeosinEagleEyeWeb3安全預警與監控平臺的輿情消息,FTX交易所遭到gas竊取攻擊,黑客利用FTX支付的gas費用鑄造了大量XENTOKEN。Beosin安全團隊對此事分析如下:

1.以其中一筆攻擊交易為例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻擊者先在鏈上部署攻擊合約(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)。

Beosin:JPEG'd 遭受攻擊原因為重入攻擊:金色財經報道,據Beosin安全團隊分析,JPEG'd 項目遭遇攻擊的根本原因在于重入,攻擊者在調用remove_liquidity函數移除流動性時通過重入add_liquidity函數添加流動性,由于余額更新在重入進add_liquidity函數之前,導致價格計算出現錯誤。

此前報道,JPEG'd項目遭遇攻擊,損失至少約1000萬美元。[2023/7/31 16:07:53]

2.FTX熱錢包地址會向攻擊合約地址轉入小額的資金,利用攻擊合約(0xCba9...7FD3)進行批量創建子合約。由于整個攻擊中創建了大量合約,并且每次執行完子合約之后,子合約都會自毀。

Beosin:QANplatform跨鏈橋遭受黑客攻擊,涉及金額約189萬美元:10月11日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,QANplatform跨鏈橋項目遭受黑客攻擊。攻擊交易為以下兩筆0xf93047e41433d73ddf983cfa008aeb356ec89803c0a92b0e97ccdc6c42a13f51(bsc),

0x048a1a71fd41102c72427cc1d251f4ecbf70558562564306e919f66fd451fe82(eth)。

Beosin安全團隊分析發現攻擊者首先使用0x68e8198d5b3b3639372358542b92eb997c5c314地址(因為0x68e819是創建跨鏈橋地址,所以該地址應該屬于項目方。)調用跨鏈橋合約中的bridgeWithdraw函數提取QANX代幣,然后把QANX代幣兌換為相應平臺幣。存放在攻擊者地址上(0xF163A6cAB228085935Fa6c088f9Fc242AFD4FB11)。目前被盜資金中還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/11 10:31:06]

3.接下來子合約fallback()函數去向Xen合約發起鑄幣請求,如下函數,claimRank()函數傳入一個時間期限進行鑄幣,鑄幣條件是只用支付調用gas費,并無其他成本,并且claimMintReward()函數為提取函數,該函數只判斷是否達到時間期限,便可無條件提取。但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址。

Beosin:Jumpnfinance項目發生Rugpull,涉及金額約115萬美元:金色財經報道,據Beosin EagleEye平臺監測顯示,Jumpnfinance項目Rugpull。攻擊交易為0x48333962e6e946748a26d6222db95ce97e76c9ed3917123a7c9f2731f896b72c。Beosin安全團隊分析發現攻擊者首先調用0xe156合約的0x6b1d9018()函數,提取了該合約中的用戶資產,存放在攻擊者地址上(0xd3de02b1af100217a4bc9b45d70ff2a5c1816982)。目前被盜資金中2100 BNB ($581,700)已轉入Tornado.Cash,剩余部分2,058 BNB($571,128)還存放在攻擊者地址,Beosin安全團隊將持續跟蹤。Beosin Trace將對被盜資金進行持續追蹤。[2022/10/10 12:51:13]

4.1-3中的步驟,重復多次,并且每次重復過程中都會將已到期的代幣提取出來,并且同時發起新的鑄幣請求。

截止發文時,通過BeosinTrace追蹤發現,FTX交易所損失81ETH,黑客通過DODO、Uniswap將XEN代幣換成ETH轉移。

此前早些時候消息,FTX遭受GAS竊取攻擊,黑客零成本鑄造XEN代幣17000次。

相關閱讀:0成本獲利80ETH,黑客是如何利用FTX鑄造超1億枚XEN?

Tags:EOSSINFTXXENEOS幣最新消息Pissing CatFTXTXEN幣社區

非小號
Gemini:首要任務是為Earn用戶兌換資金尋找解決方案_MIN:EARN

Gemini在推特上發布針對Earn用戶的更新,稱:“我們繼續與Earn的借貸合作伙伴GenesisGlobalCapital.

1900/1/1 0:00:00
武漢正式發布元宇宙產業方案,涉及NFT類的內容被刪除_元宇宙:BEL

據澎湃新聞報道,武漢市人民政府正式發布了《關于印發武漢市促進元宇宙產業創新發展實施方案的通知》.

1900/1/1 0:00:00
公鏈Sei:代幣供應量的1%分配給激勵測試網_DMAI:ORK

公鏈SeiNetwork發推稱,將把代幣供應量的1%分配給激勵測試網,并獎勵使用該鏈的Sei社區早期成員。Sei還表示重視那些有強烈愿望推進、測試和開發Sei生態系統的用戶.

1900/1/1 0:00:00
HIVE Blockchain 9月產出比特幣等價物396.3枚,自合并以來GPU挖礦收入大幅減少_比特幣:比特幣市值跌破5000億美元會怎

據雅虎財經報道,上市礦企HIVEBlockchain發布挖礦數據更新,HIVE9月份產出的比特幣等價物總量約為396.3枚BTC。截至目前,HIVE持有約3390枚BTC,市值約6450萬美元.

1900/1/1 0:00:00
韓國金融委員會擬對持有1億韓元以上虛擬資產的用戶進行監測_Terra:虛擬資產包括哪些

據News1援引相關報告報道,韓國金融委員會認為單一交易所上市的代幣和穩定幣很有可能被洗錢,因此為防止洗錢,應調查虛擬資產交易所單一交易所上市代幣和穩定幣的比重,該比重越大,洗錢的風險就越高.

1900/1/1 0:00:00
NEAR基金會:NEAR生態穩定幣USN因抵押不足將被關閉_WAR:SKY

NEAR基金會官方聲明顯示,由DecentralBank(DCB)推出的NEAR原生穩定幣最近宣布USN已處于抵押不足狀態,因為USN(v1)的初始算法版本自6月升級到v2后不再是算法版本.

1900/1/1 0:00:00
ads