安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:
1.以其中一笔攻击交易为例
(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)
2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。
3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。
4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。
截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]
发行时间:--
Web3娱乐游戏发行平台Vegas One完成5000万美元种子轮融资:7月28日消息,Web3娱乐游戏发行平台Vegas One宣布完成5000万美元种子轮融资,XS Games和Game Sparcs领投,其他专业娱乐游戏公司等参投。Vegas One希望利用区块链技术改变娱乐游戏市场,在Vegas One Web3.0平台下,利用去信任机制将开发者、运营商和玩家关系变得更加紧密。(Globenewswire)[2022/7/28 2:43:50]
白皮书:
以太坊平均Gas费降至27 Gwei:Etherscan.io数据显示,以太坊未确认交易数为150861笔。当前挖矿难度达6581.10 TH,平均Gas费降至27 Gwei。[2021/7/14 0:49:43]
最大供应量:
总供应量:
核心算法:
激励机制:
Aspire(ASP)是首批数字资产创建平台之一,可以抵御挖矿漏洞和51%POW区块链常见的攻击。受益于其创新型AspireGAS(GASP)区块链,交易费用只是在以太坊以及其他平台上创建资产的一小部分。Aspire(ASP)在速度、成本和安全性上进行了改进,以创建可互换和非同质化(NFT)代币。AspireGas(GASP)以每笔交易千分之一的价格为Aspire交易提供动力。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。