2022年10月13日,据据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。
金色财经邀请Beosin安全团队第一时间对事件进行了分析,结果如下:
其中一部分攻击交易:
0xc96b84cd834655290aa4bae7de80a3c117cc19d414f5bcf2fb85b8c5544300890x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d690x6bada8e084f8d3b62311f0b6eda10f2690e7542dab75a0de436a640036bccf94
Jane Street和Jump Trading正在退出美国加密交易业务:金色财经报道,一位知情人士称,随着对加密行业的监管打击力度加大,做市商 Jane Street 和 Jump Trading 正在退出美国的加密交易业务。该消息人士称,两家公司仍在做市,并没有完全放弃加密行业。然而 Jane Street 正在缩减其全球加密货币扩张计划,而 Jump Crypto(Jump Trading 的数字资产交易部门)正在退出美国市场,尽管它仍计划在国际上扩张。Jane Street 和 Jump Trading 的发言人均拒绝就此事向彭博社发表评论。
在中心化交易所 FTX 暴跌后,美国政策制定者和监管机构加大了对加密行业的监管打击。此前 3 月份,美国商品期货交易委员会 (CFTC) 起诉加密货币交易所币安和创始人赵长鹏,指控该公司违反联邦法律故意在美国提供未注册的加密货币衍生产品。[2023/5/10 14:53:14]
其中一个攻击者地址0x1d371CF00038421d6e57CFc31EEff7A09d4B8760其中一个攻击合约0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3被攻击地址0xC098B2a3Aa256D2140208C3de6543aAEf5cd3A94(FTX热钱包地址)
Horizen Labs Ventures (HLV) 与0N1 Force建立战略合作伙伴关系:金色财经报道,据0N1 Force在社交媒体宣布,该NFT项目已与Horizen Labs Ventures (HLV) 建立战略合作伙伴关系,以探索新机会并推动增长,HLV将为其提供代币发布、NFT开发、元宇宙参与、DAO创建和可持续DAO治理等支持。Horizen Labs Ventures (HLV)是Horizen Labs旗下风投机构,后者是主持创建ApeCoin质押系统的区块链基础设施公司,其客户包括Yuga Labs、ApeCoin DAO、The Sandbox、Animoca Brands等。[2023/5/5 14:44:04]
以其中一笔攻击交易为例(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69)第一步,攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)第二步,FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁,所以以下图为例部分展示。
BurnBNB:BNB实时销毁量为14.9万枚,约合5585.71万美元:金色财经报道,BurnBNB发布推特表示,BNB 实时销毁量为14.9万枚,约合5585.71万美元。[2023/1/29 11:34:19]
胡润发布《2022年中全球独角兽榜》,币安位居第6:金色财经报道,8月30日,胡润研究院于广州发布《2022年中全球独角兽榜》。今年排名前10的独角兽占全球独角兽企业总价值的17.6%。5家来自中国,3家来自美国,各1家来自英国和马耳他。加密交易所币安今年排名上升15位,升至第6位。(胡润研究院)[2022/8/30 12:58:05]
前三个步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求,黑客达成他的目标。
本次攻击主要利用了FTX项目没有对接收方为合约地址进行任何限制,也没有对ETH的gas Limit进行限制,导致攻击可以利用合约来铸造XEN代币进行获利。截止发文时,Beosin安全团队通过Beosin Trace对被盗资金进行追踪分析,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。
Beosin Trace资金追踪图
针对本次事件,Beosin安全团队建议:1.对钱包接收为合约的地址进行限制。2.对业务中存在gas风险的业务对gas limit进行足够小的限制。
Beosin
企业专栏
阅读更多
白话区块链
金色财经Maxwell
NFT中文社区
CoinDesk中文
达瓴智库
去中心化金融社区
金色荐读
肖飒lawyer
CT中文
ETH中文
ForesightNews
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。