火星链 火星链
Ctrl+D收藏火星链
首页 > Gate.io > 正文

PUL:安全团队:FTX交易所遭到gas窃取攻击事件技术分析

作者:

时间:1900/1/1 0:00:00

10月13日消息,据BeosinEagleEyeWeb3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XENTOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:1.以其中一笔攻击交易为例(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限,便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。4.1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。截止发文时,通过BeosinTrace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XENToken换成ETH转移。

安全团队:Go Coin项目疑似发生Rug Pull,Go代币下跌92%:金色财经消息,据CertiK预警监测,BSC链上Go Coin项目疑似发生Rug Pull,Go代币下跌92%,合约部署者将费用设置为最高,并将禁止出售的地址列入黑名单。[2022/8/15 12:25:56]

安全团队:RacKiller发生RugPull:7月20日消息,据CertiK监测,RacKiller发生RugPull,代币价格下跌超70%。请用户保持警惕。[2022/7/20 2:24:42]

动态 | 慢雾安全团队发布Mosaic 匿名币市场研究报告:慢雾安全团队今日发布Mosaic匿名币市场研究报告,其中暗网里的结论和我们的研究有些差距,不过整体可做参考(和覆盖面及暗网的理解有关),比如这里的分析是暗网里的商户网站(大概 44 个流行的)98% 都接收比特币,10 家(23%)接收门罗币,9 家接收比特币现金,7 家接收莱特币,4 家接收达世币,4 家接收以太坊,2 家接收大零币(Zcash)。这只是暗网商户的数据统计。

暗网还有类、独立研究类、黑客组织类、暗网服务类等等。暗网不一定都在 Tor 里,也有在 I2P 里,在独立的匿名协议应用里,甚至有的表面挂在明网里(但背后许多操作走了 Tor 以保证匿名不可追溯)。

暗网和明网并非都是完全隔离,已经存在许多组合和衔接。暗网的生态应该把这些都考虑进去。如果把恶意蠕虫的地下世界也考虑进去,会发现有一类蠕虫叫挖矿蠕虫,主要挖的币就是门罗币,这是因为门罗币的生态价值及 GPU/CPU 挖矿友好性,导致许多服务器、个人电脑、嵌入式设备都可以拿来挖门罗币。挖矿出来产生的交易也考虑在内的话,门罗币在暗网世界的活跃度与生态是第一。Mosaic的研究报告详情可见原文链接。[2019/7/18]

标签:FTX门罗币PULGASBAKC Vault (NFTX)门罗币吧PULSEMOONEthereum Gas Limit

Gate.io热门资讯
GATE:Gate.io 关于将对 (ETH5L、BZZ3L、ADA3L、SHIB3L、ACH3L) ETF产品进行持仓份额合并和单位净值调整的公告

:content-type-MARKDOWN-DONOT-DELETEGate.io杠杠ETF是一种自带杠杆属性和具有自动调仓机制的交易产品.

1900/1/1 0:00:00
比特币:价格分析 :BTC,BNB、XRP、DOGE、MATIC

在10月13日CPI打印后,比特币和大多数山寨币可能会出现波动性回升。美国联邦储备委员会一直在积极加息以试图降温通胀,这使美国股市承受压力.

1900/1/1 0:00:00
TER:幣安合約升級吃單優惠項目

親愛的用戶:幣安將於2022年11月01日08:00升級合約吃單手續費優惠項目,符合條件的用戶最高可享受USDT本位交割合約和USDT本位永續合約25%合約吃單手續費折扣.

1900/1/1 0:00:00
HTT:BKEX 关于上线 YDF(Yieldification) 的公告

尊敬的用户:?????????BKEX即将上线YDF,详情如下:上线交易对:YDF/USDT??币种类型:ERC20充值功能开放时间:2022年10月16日18:00交易功能开放时间:2022年.

1900/1/1 0:00:00
GMT:ZT將下架部分幣種

親愛的ZT用戶:為給用戶提供更好的交易體驗,ZT會對已上線項目進行嚴格審查,根據項目下架規則,ZT決定對HF,DNT,OXS,DERC,SWRV,EFI,XYZ,FLY,TUM,DFK,VRT.

1900/1/1 0:00:00
KAVA:10/15金秋十月好礼相送【天天红包礼】

尊敬的唯客用户您好!金秋十月好礼相送活动时间:2022/10/0512:00至2022/10/1811:59-好礼四:天天红包礼活动方式:当日有充值100USDT并进行合约交易的用户.

1900/1/1 0:00:00