月亮链 月亮链
Ctrl+D收藏月亮链

区块链:解读FTX交易所免手续费漏洞致使被薅20W刀XEN的羊毛案_区块链了多少人

作者:

时间:1900/1/1 0:00:00

被朋友Q到近期火热的羊毛事件,截止目前,不仅是黑客获利超20W刀,FTX损失108+个ETH,合计有38名同样思路的攻击者部署合约发起攻击。本文从技术维度出发,深入分析此利用FTX交易所免手续费提币的漏洞,结合智能合约回调发起的攻击方式,并通过样例代码复现实现原理。由于FTX已经通过人工审计针对攻击者进行惩罚,该漏洞处于风险可控阶段。切勿尝试可能导致封号没收质押物。1、背景

1.1XEN是什么?

是近期大火的一个XEN币,到10-15为止已有超过120W笔交易,其实笔者对这类缺乏长期价值对Web3毫无建设性意义的项目一直没什么兴趣,因为他的机制就是只要发起的交易消耗了多少的GAS,就可以铸造出一定数量的XEN币,而众所周知Etherscan有针对gas消耗的排行榜可以看到真正出色的项目往往由于服务用户多交易量大,所以gas消耗高排名靠前,仿佛成了另一种的应用商店热门榜单,而XEN一举通过“冲票“成了冠绝以太坊整个生态的Top1,且等于其他好项目的总和。

欧科云链解读《海南自贸港总体方案》:区块链产业的政策洼地与制度高地:6月1日,国务院印发了《海南自由贸易港建设总体方案》,其中在多个地方提到了区块链产业相关政策。欧科云链研究院认为《方案》将推动海南自贸区成为我国区块链产业的政策洼地与制度高地。从《方案》内容上看,海南自贸港的区块链产业发展将分为两个阶段:在2025年前的第一阶段,主要任务是推动区块链和实体经济深度融合,实现海南“贸易投资自由化便利化”,主要在“产权保护”和“新一代信息基础设施”两个方面深耕;在2035年前的第二个阶段,将以海南自贸区作为先行试点,建立数据确权、数据交易、数据安全和区块链金融的标准,确保我国在未来跨境数据的国际规则制定中不会处于被动位置。[2020/6/2]

动态 | 加密资产机构加大对软件开发商投入,以通过算法解读市场情绪:据cointelegraph消息,随着近期比特币波动性的加剧,加密资产管理公司和对冲基金正在加大对软件开发商的投入,以通过算法研究解读市场情绪。帮助他们解释和利用市场情绪信号,获得更高的收益。[2019/7/17]

可拓展阅读:当我们在看Etherscan的时候,到底在看什么?1.2受害方FTX交易所

本次被攻击的也正是其免费提币的优惠活动,在平台有质押且有一定交易记录后即可发起免费提币,而提币会受制于之前交易量

1.3链上数分结果

动态 | 区块链技术助力共建中国人群基因变异解读标准数据库发布:据央广网消息,5月27日,“区块链技术助力共建中国人群基因变异解读标准数据库”在2019数博会“生命大数据高峰论坛”上发布。华大集团大数据中心副主任杨梦表示,数据库的建立必须满足可公开、可溯源、不可篡改、迭代更新、临床信息溯源、符合伦理法规等条件,而利用区块链技术可以实现账本公开、所有历史信息留痕、哈希摘要上链、分布式共识、私有数据存证、细颗粒度权限控制等。[2019/5/28]

其实mirror上爆出的还不是最大的攻击者,而此攻击手法最早出现在10-10号,截止10-15号,合计类似逻辑的攻击地址有38个,合计1.45W笔攻击。计算依据:FTX热钱包单笔转移gas消耗大于5W,且to地址是合约地址的交易。下图为其中top10的攻击者,其交易数占总攻击数的80%,致使FTX手续费损失86个ETH笔者通过对其交易的gas消耗总值核算后,得出FTX本次损失总值为:108.19个ETH合计铸造出XEN约24亿个。按14号日常价格估算的话,则黑客总收益在24W美金以上

声音 | 李少平解读最高法“五五改革纲要”: 要推动区块链存证等科技创新手段深度运用:据中国之声《央广新闻》消息,《最高人民法院关于深化人民法院司法体制综合配套改革的意见》,即《人民法院第五个五年改革纲要(2019—2023)》今日发布。最高人民法院副院长李少平在对该文件进行解读时表示,“五五改革纲要”在前期工作基础上,提出要构建中国特色社会主义现代化智慧法院应用体系,不断破解改革难题、提升司法效能。其中,要推动语音识别、图文识别、语义识别、智能辅助办案、区块链存证、常见纠纷网上数据一体化处理等科技创新手段深度运用。[2019/2/27]

分析 | 肖飒律师解读五部门风险提示:今日,大成律师事务所律师肖飒在其个人公众号上发文,解读银保监会等五部门共同发布的《关于防范以\"虚拟货币\"\"区块链\"名义进行非法集资的风险提示》。肖飒表示,风险提示中明确提出\"代为投资,极可能是活动\"。这句话具有重要的现实立案价值。这就意味着,ETH等也有望成为罪的犯罪对象,而不仅仅是2013年被定性的特定的虚拟商品一比特币。也就是说,未来罪立案的范围可能会较大幅度扩大,保护的范围也在扩大。[2018/8/27]

详细数据可<十四君>公众号后台输入”FTX与XEN”获得2、黑客攻击流程分析

2.1核心原理

智能合约的fallback/receive可任意执行逻辑。任何一个合约都有默认的fallback函数,典型的功能就是让合约可以接收以太币并对其做出反应,这也是代币型合约用来拒绝转账、发出事件或转发以太币的典型模式。后来更多场景是应用在代理升级模式总之就是,一笔指向合约地址的交易,如果没有匹配到对应执行的函数,就必然会执行fallback函数,而fallback可以将输入参数指向另一个合约地址,从而执行对应的逻辑。参考:https://blog.soliditylang.org/2020/03/26/fallback-receive-split/2.2攻击流程

其实看完手法核心,已经很明显了黑客先部署了一个攻击合约0xCba9b1然后利用FTX的交易免费提币功能让FTX的热钱包0xc098b2,发起了一笔指向攻击合约的提币导致交易触发指向XEN合约的Mint函数调用由于XEN合约可以设置Mint出代币的收益方,从而将代币转入黑客地址

2.3手法还原

其实任意fallback非常好触发,咱们通过现场手搓实现下,当然并不是MintXen,而是临时随意的一个20token来示意。下文便是最简单的一个ERC20代币了,任何人均可执行mint函数,雷同于XEN了对于ERC20/721实现原理可拓展阅读:你买的NFT到底是什么?

而攻击合约也很简单,设置写死要调用Mint的XEN合约地址以及黑客收益的地址。

可以看到实验中,对此攻击合约发起的任意一笔交易,即会触发了receive,且myAddr的GLD余额增加1e18个,当然并不能拿着这个代码就去复现黑客的实现了,因为要铸造更多的GEX还得增加工厂合约部署的逻辑,即能提高gas消耗也吻合XEG的mint管理。

3、总结-从攻击事件看“元交易”

其实如果不是黑客本身知道FTX有免费提币优惠,且其提币的交易的gasLimit设置为固定值50W,则很难发起这样的攻击,因为依据以太坊黄皮书,普通转账也仅仅需要2.1W的gas即可。黑暗森林的web里知其雄守其雌,这样的攻击从历史进程来看,其实更有警示性意义笔者想谈谈元交易的发展元交易是来自于ChristianLundkvist教授在2015年的一个设想如今上手Dapp实在是太麻烦了,以太坊生态若想普及,就应该允许新用户直接使用其功能,而不是先安排几座大山让用户翻山越岭。这意味着需要为新来的用户垫付Gas费用。当前的以太坊协议并没有提供原生方法来实现这一点。然而,得益于公/私密钥对,用户可以通过对元交易进行签名并证明所有权。相信未来元交易终会成为应用主流,本次的FTX代付gas执行免费提币转账还只是元交易的某种小小实现,但只有安全+无感才能迎接全民低成本上链时代的到来,为此安全与风控都需要特别注意,这也是笔者分析安全案件的初衷。欢迎你从后台提交web3行业问题探讨点赞关注十四,用技术视角带给你价值

标签:区块链FTXXENGAS区块链了多少人UWU Vault (NFTX)0XENCRYPT币gas币值得投资吗

比特币交易热门资讯
ROLL:回顾V神Rollups神作,详解以太坊为何需要二层扩展方案?_ibat币最新价格

Rollups在以太坊社区中风靡一时,有望在未来成为以太坊的关键可扩展性解决方案。但是这项技术到底是什么,从中值得期待什么?又将如何使用它?本文在分析以太坊几个重要扩展方案的基础上,试图回答Ro.

1900/1/1 0:00:00
ETH:ETHW分叉后72小时:市值暴跌、矿工离去_ethw币未来前景最新

距离以太坊分叉网络ETHW诞生已经过去了超过72小时。在此期间,ETHW网络风波不断,其先是使用了与SmartBCH测试网相同的链ID,导致网络连接出现问题;而后安全机构又指出,ETHW遭遇了重.

1900/1/1 0:00:00
区块链:对话Multichain创始人:为什么Curve在一众消息跨链里选择了anyCall?_CAL

原文来源:Cointelegraph跨链消息传递确保不同区块链的之间的交互,减少这个高速发展行业的链与链之间、链上资产之间的割裂.

1900/1/1 0:00:00
比特币:Bankless:一览比特币DeFi格局发展现状_BANK

当前比特币的市值约为4000亿美元。作为OG鼻祖级加密货币,这是相当了不起的。比特币的基本设计孕育了一个安全、去中心化和抗审查的网络,因此受到大众的广泛信任.

1900/1/1 0:00:00
NFT:盘点币安加速器中将获投资的七个项目_META

在10月3日,币安投资部门BinanceLabs发布公告,BinanceLabs将投资与BNBChain共同主导的MVB加速器计划中的七个项目.

1900/1/1 0:00:00
WEB:Web3 3A卖楼花,杠杆化的研发模式会是高成本游戏的曙光么?_web3游戏边玩边赚

3A与房地产有着某种程度的类似,建设耗时耗钱,牵涉的利益相关方众多。怎么让各方的利益都能被满足,都能被incentivized,提高资金的周转效率,或许Web3这一许多从业者怀抱理想的领域有自己.

1900/1/1 0:00:00