月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 火星币 > 正文

FTX:安全团队:FTX交易所遭到gas窃取攻击事件技术分析_Fastest Alerts

作者:

时间:1900/1/1 0:00:00

10月13日消息,据BeosinEagleEyeWeb3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XENTOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:1.以其中一笔攻击交易为例(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限,便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。4.1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。截止发文时,通过BeosinTrace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XENToken换成ETH转移。

安全团队:PolkaDex项目Discord服务器遭入侵:金色财经消息,据CertiK官方推特发布消息称,PolkaDex项目Discord服务器遭入侵,有黑客发布钓鱼链接。在团队确认已重获对服务器的控制之前,请勿点击任何链接。[2023/7/2 22:13:13]

安全团队:检测到一个伪造的1inch正在索赔代币:金色财经报道,CertiK发推表示,检测到一个伪造的1inch正在索赔代币,目前代币已分发到多个地址。CertiK 提醒用户unibonus[.]org 是一个钓鱼网站,请勿与此URL交互。[2022/11/28 21:07:41]

安全团队:新统计Crema Finance被黑客攻击损失约880万美元:7月4日消息,据CertiK安全团队监测,北京时间2022年7月3日,Solana上的Crema Finance项目被黑客攻击,目前最新统计数据发现损失约880万美元。

Crema Finance是一个建立在Solana上强大的流动性协议,为交易者和流动性提供者提供各项功能。在发现黑客攻击后,该项目方暂时终止了项目运行,以防止攻击者从平台上抽取更多资金。

CertiK的分析表明,在这次黑客攻击中,攻击者通过使用Solend协议中的6个不同闪电贷来利用合约。初步调查表明,攻击者能够存入和提取借来的代币,并调用了如下三个函数来实现,“DepositFixedTokenType”,“Claim”以及“WithdrawAllTokenTypes”。通过调用”Claim \"函数,黑客能够获得额外的代币。[2022/7/4 1:48:33]

标签:FTXcertikERTCERTChainlink NFT Vault (NFTX)certik币价Fastest AlertsAnimal Concerts

火星币热门资讯
WEB:Web3 流行语:揭秘 Web3 将为您做什么_区块链技术发展现状和趋势

简单来说我们数字生活的方方面面都基于Web2基础架构但是,在Web2上,您既是产品,也是用户如果得到培育和发展,Web3可以成为我们梦寐以求的下一代互联网Web3即将到来.

1900/1/1 0:00:00
加密货币:表现最佳的加密货币获得者_luna币创始人最新消息

?过去24小时内,加密市场交易量增长了447%以上。HuobiToken在过去7天内飙升超过75%。在经历了长时间的熊市和超过70%的损失之后,目前,全球加密货币市场正在出现一些复苏.

1900/1/1 0:00:00
以太坊:以太坊的EIP-1559燃烧机制会推动ETH价格吗?_以太坊币价格今日行情价格

概括自PoS合并以来,以太坊网络在7天内消耗的代币数量首次超过其发行量。ETH通缩周的有趣之处在于,它实际上并不需要大幅提高交易费用.

1900/1/1 0:00:00
THE:Ongoing Spot Campaigns_Lendingblock

DearKuCoinUsers,KuCoinEarnwillbelaunchingtheHAKAFixedPromotionat10:00:00onOctober15.

1900/1/1 0:00:00
OCC:美OCC代理署长:不要急于对加密进行监管,需加强跨部门合作_MIC

美国货币监理署(OCC)代理署长MichaelHsu在哈佛法学院的演讲中就加密货币发表了讲话,他批评了错失恐惧(FOMO)症,敦促他的监管者同行不要急于对加密进行监管,即使被视为“反创新者”.

1900/1/1 0:00:00
TER:幣安賺幣活期理財產品上新公告(2022-10-14)_Got Guaranteed

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。親愛的用戶:“幣安賺幣”現已上線CLV、FLUX、WOO、OCEAN、OXT、OM、NULS、ATM活期理財產品,為用戶提供閒置數字.

1900/1/1 0:00:00