比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Beosin:FTX 遭 Gas 竊取攻擊事件技術分析_FTX

Author:

Time:1900/1/1 0:00:00

Beosin安全團隊針對FTX遭Gas竊取攻擊事件分析稱,以其中一筆攻擊交易為例(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻擊者先在鏈上部署攻擊合約(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)。

Beosin:ETH鏈上COPE代幣項目存在后門:金色財經報道,區塊鏈安全審計公司Beosin旗下Beosin?EagleEye安全風險監控、預警與阻斷平臺監測顯示,ETH鏈上COPE 代幣項目存在后門,特權地址可以調用偽造的Approve銷毀任意地址的余額。提醒用戶注意資金安全。[2023/7/21 15:50:29]

FTX熱錢包地址會向攻擊合約地址轉入小額的資金,利用攻擊合約(0xCba9...7FD3)進行批量創建子合約。由于整個攻擊中創建了大量合約,并且每次執行完子合約之后,子合約都會自毀。

Beosin:BonqDAO攻擊者通過操縱ALBT價格并鑄造大量BEUR代幣獲利:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年2月2日, 加密協議BonqDAO和AllianceBlock遭到價格操控攻擊,Beosin安全團隊分析發現,攻擊原因為攻擊者提高了 ALBT 價格并鑄造了大量 BEUR代幣,然后在 Uniswap 上將 BEUR 換成其他代幣,然后ALBT價格下降到幾乎為零,這進一步引發了 ALBT 寶庫的清算,造成損失約 8800 萬美元,Beosin Trace追蹤發現目前大部分獲利資金仍在黑客錢包(0x34483cfc1ea7e59d42a04096f56cd5517bb66b44)。目前AllianceBlock 和 Bonq 團隊,包括所有相關合作伙伴,現在正在消除流動性并停止所有交易所交易。同時,暫停了 AllianceBlock Bridge 上的所有活動。[2023/2/2 11:42:51]

接下來子合約fallback()函數去向Xen合約發起鑄幣請求,如下函數,claimRank()函數傳入一個時間期限進行鑄幣,鑄幣條件是只用支付調用gas費,并無其他成本,并且claimMintReward()函數為提取函數,該函數只判斷是否達到時間期限,便可無條件提取。但在此次調用過程中,交易發起者為FTX熱錢包地址,所以整個調用過程的Gas都是由FTX熱錢包地址所支付,而Xen鑄幣地址為攻擊者地址。

Beosin已完成對永久通縮協議Mimosa代碼審計:12月28日消息。據官方通告,區塊鏈安全公司Beosin(LianAnTech)宣布已完成對永久通縮協議Mimosa的審計工作,審計項包括協議安全性評估、代碼漏洞審查等,確認了MIMO在以太坊鏈上傳輸,通過扣除轉賬手續費的形式進行代幣銷毀,手續費比例可在有效范圍0-100%內修改,當手續費比例為100%時轉賬數量全部銷毀;目前手續費為默認5%。[2020/12/28 15:54:14]

前三個步驟重復多次,并且每次重復過程中都會將已到期的代幣提取出來,并且同時發起新的鑄幣請求。

截止發文時,通過BeosinTrace追蹤發現,FTX交易所損失81ETH,黑客通過DODO、Uniswap將XENToken換成ETH轉移。

Tags:EOSSINFTXALBTNEOS幣Business boss chainKAMAX Vault (NFTX)albt幣前景

pepe最新價格
ENS 核心開發者:ENS 定價現階段很難改變,Vitalik 提議未考慮可訪問性_OpenSea

鏈捕手消息,本周以太坊聯合創始人Vitalik在其個人網站發表文章討論ENS域名是否應該引入基于需求的經常性費用.

1900/1/1 0:00:00
BNS:BAB Token 持有者可免費注冊 BNS 域名_BNS

鏈捕手消息,BNBChain域名服務商BNS宣布將對BABToken持有者提供免費注冊域名的權利.

1900/1/1 0:00:00
火幣被香港百域并購基金收購始末_BTC

作者:ColinWu,吳說吳說獨家獲悉,10月8日凌晨,火幣正式完成財務對賬、交割簽字,被香港百域資本旗下并購基金收購,百域資本成為第一大股東與實控人。收購的主要是火幣創始人李林的股份.

1900/1/1 0:00:00
Vitalik 提出“L3 愿景”:L2 和 L3 需具有不同目的,如 L2 用于擴展 L3 用于定制功能等_TER

鏈捕手消息,以太坊聯合創始人VitalikButerin發文《什么樣的Layer3有意義?》,文章指出不能通過在Rollups上堆疊Rollups來擴展網絡.

1900/1/1 0:00:00
Layerzero:常被誤認為跨鏈橋的協議層產品_ZERO

來源:律動BlockBeats在剛剛過去的這輪長達兩年的牛市中,市場不但見證了多鏈生態的迅速崛起,更直接目睹了眾多跨鏈橋產品的迅速爆發.

1900/1/1 0:00:00
Istanbul 區塊鏈周將于今年 11 月在土耳其舉辦_WEB

Istanbul區塊鏈周,是歐亞地區Web3和數字資產的首要活動,將邀請全世界前往Istanbul,這是加密貨幣采用率最高的城市之一.

1900/1/1 0:00:00
ads