安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:
1.以其中一笔攻击交易为例
(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)
2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。
3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。
4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。
截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]
Cypher Core 推出的 Cosmos 区块查询工具。
Nicole Buffett已正式担任Radio Caca独家艺术总监:据官方消息,Nicole Buffett (妮可?巴菲特) 已正式担任Radio Caca艺术总监,她是沃伦?巴菲特的孙女,于 2002 年获得美术学士学位,2004 年获得旧金山艺术学院的美术硕士学位,与中国艺术家徐冰的独立学习中学习了中国传统笔法。
Nicole Buffett (妮可?巴菲特) 以在 Opensea 等 NFT 市场上将她的绘画作品作为 NFT 出售而闻名。
2021 年 4 月,Nicole 因使用全息 NFT 帮助保护海洋生态系统而登上《洛杉矶杂志》。
2021 年,Nicole 以其 NFT 绘画创作被《财富》杂志评为最顶尖的 50 位 NFT 创作者之一。2021 年 9 月,她凭借在艺术 NFT 的贡献而登上《时代杂志》和《CryptoGlobe》。
2021 年 12 月,Coindesk 在一篇文章中也报道了她将 NFT 应用于保护环境的一种新方式。[2022/4/16 14:28:33]
Coris Explorer 是 Cypher Core 针对 Cosmos 的区块查询工具,由社区构建的针对 Cosmos 生态的区块链浏览器。
金色晨讯 | 7月10日隔夜重要动态一览:21:00-7:00关键词:美联储、天桥资本、日本、硬分叉
1.美联储首次在金融风险评估中提及加密资产;
2.天桥资本以太坊基金已正式启动;
3.日本FSA报告暗示DeFi法规或即将出台;
4.世贸组织总干事:G20应研究区块链解决方案以缩小性别差距;
5.101克拉钻石在苏富比以1230万美元的加密货币售出;
6.伦敦硬分叉预计于8月4日在以太坊主网激活;
7.高盛:以太坊最终会取代比特币成为最主流的加密货币;
8.联合国旗下区域委员会就萨尔瓦多采用BTC发出新警告;
9.美国众议员:美国应追踪加密货币的黑客足迹;
10.广东深圳:拓展金融平台和数字人民币应用;
11.TikTok已经禁止其用户推广加密货币。[2021/7/10 0:41:00]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。