比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DOT > Info

解讀FTX交易所免手續費漏洞致使被薅20W刀XEN的羊毛案_區塊鏈

Author:

Time:1900/1/1 0:00:00

被朋友Q到近期火熱的羊毛事件,截止目前,不僅是黑客獲利超20W刀,FTX損失108個ETH,合計有38名同樣思路的攻擊者部署合約發起攻擊。

本文從技術維度出發,深入分析此利用FTX交易所免手續費提幣的漏洞,結合智能合約回調發起的攻擊方式,并通過樣例代碼復現實現原理。

由于FTX已經通過人工審計針對攻擊者進行懲罰,該漏洞處于風險可控階段。切勿嘗試可能導致封號沒收質押物。

1.1XEN是什么?

是近期大火的一個XEN幣,到10-15為止已有超過120W筆交易,其實筆者對這類缺乏長期價值對Web3毫無建設性意義的項目一直沒什么興趣,因為他的機制就是只要發起的交易消耗了多少的GAS,就可以鑄造出一定數量的XEN幣,而眾所周知Etherscan有針對gas消耗的排行榜

觀點:柴犬相關Meme幣的上漲不可持續,無需過度解讀:金色財經報道,周一,Twitter將網頁LOGO圖標從藍鳥更改為DOGE狗狗頭像,狗狗幣(DOGE)的價格幾乎立即飆升,其他幾個以柴犬為主題的Meme幣也大幅上漲,整個板塊平均漲幅為14%。SHIB等大市值代幣漲幅達10%,而FLOKI、KISHU和BABYDOGE等小市值代幣漲幅達25%。此外,3月份上線的zkSync區塊鏈上的zkDoge和zkShib,漲幅高達100%。

然而,這種上漲不太可能長期持續,一些交易員警告稱,這種走勢并不預示著更廣泛的趨勢。

加密貨幣交易公司Flowdesk首席執行官Guilhem Chaumont表示:“我們不認為這預示著一場長期牛市。恰恰相反,加密市場的上升趨勢是有規律的,首先是比特幣經歷牛市,然后是主要的山寨幣,最后是市值較小的代幣。[2023/4/6 13:48:07]

可以看到真正出色的項目往往由于服務用戶多交易量大,所以gas消耗高排名靠前,仿佛成了另一種的應用商店熱門榜單,而XEN一舉通過“沖票“成了冠絕以太坊整個生態的Top1,且等于其他好項目的總和。

Gate.io芝麻開門創始人韓林跨海連線頂尖量化團隊,深度解讀頂級資金安全解決方案:11月7日,Gate.io芝麻開門聯合TokenInsight舉辦的“揚帆三亞,量化未來”為主題的首屆海島穿越賽,順利閉幕。據官方消息,Gate.io芝麻開門創始人韓林跨海連線,與現場二十余家頂尖量化團隊分享了資金安全的頂級解決方案,并深入解讀Gate.io在產品規劃、技術優勢及品牌理念上的獨到之處。[2020/11/7 11:56:09]

可拓展閱讀:當我們在看Etherscan的時候,到底在看什么?

錢包單筆轉移gas消耗大于5W,且to地址是合約地址的交易。

下圖為其中top10的攻擊者,其交易數占總攻擊數的80%,致使FTX手續費損失86個ETH

現場 |中國電子技術標準化研究院周平解讀區塊鏈技術:金色財經現場報道,今日下午,在北京召開的區塊鏈應用技術高峰論壇暨區塊鏈應用技術專項賽頒獎典禮上,中國電子技術標準化研究院軟件工程評估中心主任周平在《區塊鏈及其標準化》的主題報告中,介紹了國際標準化情況和《區塊鏈和分布式記賬技術 術語》標準 ISO 22739。他提到區塊鏈是通過加密,將經驗證和校驗的區塊鏈接,形成的分布式賬本; Token是利用加密技術控制產生的資產的表現形式,該資產也通過加密技術校驗所有權轉移或狀態變化等。[2018/9/6]

筆者通過對其交易的gas消耗總值核算后,得出FTX本次損失總值為:108.19個ETH

合計鑄造出XEN約24億個。按14號日常價格估算的話,則黑客總收益在24W美金以上

今晚8點袁煜明將做客《金色講堂》 深入解讀“什么是區塊鏈思維”:今晚20:00,火幣區塊鏈應用研究院院長袁煜明將做客《金色講堂》深入解讀“什么是區塊鏈思維”。袁煜明將從股份制的種種弊端出發對區塊鏈的出現給行業所帶來的改變進行一一講解。同時,袁煜明還會對區塊鏈機制目前所存在的問題進行全方位的解讀。詳情請關注今晚8:00的《金色講堂》。[2018/4/10]

詳細數據可<十四君>公眾號后臺輸入”FTX與XEN”獲得

2.1核心原理

智能合約的fallback/receive可任意執行邏輯。

任何一個合約都有默認的fallback函數,典型的功能就是讓合約可以接收以太幣并對其做出反應,這也是代幣型合約用來拒絕轉賬、發出事件或轉發以太幣的典型模式。后來更多場景是應用在代理升級模式

總之就是,一筆指向合約地址的交易,如果沒有匹配到對應執行的函數,就必然會執行fallback函數,而fallback可以將輸入參數指向另一個合約地址,從而執行對應的邏輯。

參考:https://blog.soliditylang.org/2020/03/26/fallback-receive-split/

黑客先部署了一個攻擊合約0xCba9b1

然后利用FTX的交易免費提幣功能

讓FTX的熱錢包0xc098b2,發起了一筆指向攻擊合約的提幣

導致交易觸發指向XEN合約的Mint函數調用

由于XEN合約可以設置Mint出代幣的收益方,從而將代幣轉入黑客地址

2.3手法還原

其實任意fallback非常好觸發,咱們通過現場手搓實現下,當然并不是MintXen,而是臨時隨意的一個20token來示意。

下文便是最簡單的一個ERC20代幣了,任何人均可執行mint函數,雷同于XEN了

對于ERC20/721實現原理可拓展閱讀:你買的NFT到底是什么?

而攻擊合約也很簡單,設置寫死要調用Mint的XEN合約地址以及黑客收益的地址。

可以看到實驗中,對此攻擊合約發起的任意一筆交易,即會觸發了receive,且myAddr的GLD余額增加1e18個,當然并不能拿著這個代碼就去復現黑客的實現了,因為要鑄造更多的GEX還得增加工廠合約部署的邏輯,即能提高gas消耗也吻合XEG的mint管理。

3、總結-從攻擊事件看“元交易”

其實如果不是黑客本身知道FTX有免費提幣優惠,且其提幣的交易的gasLimit設置為固定值50W,則很難發起這樣的攻擊,因為依據以太坊黃皮書,普通轉賬也僅僅需要2.1W的gas即可。

黑暗森林的web里知其雄守其雌,這樣的攻擊從歷史進程來看,其實更有警示性意義

筆者想談談元交易的發展

元交易是來自于ChristianLundkvist教授在2015年的一個設想

如今上手Dapp實在是太麻煩了,以太坊生態若想普及,就應該允許新用戶直接使用其功能,而不是先安排幾座大山讓用戶翻山越嶺。這意味著需要為新來的用戶墊付Gas費用。當前的以太坊協議并沒有提供原生方法來實現這一點。然而,得益于公/私密鑰對,用戶可以通過對元交易進行簽名并證明所有權。

相信未來元交易終會成為應用主流,本次的FTX代付gas執行免費提幣轉賬還只是元交易的某種小小實現,但只有安全無感才能迎接全民低成本上鏈時代的到來,為此安全與風控都需要特別注意,這也是筆者分析安全案件的初衷。

歡迎你從后臺提交web3行業問題探討

點贊關注十四,用技術視角帶給你價值

Tags:區塊鏈XENGASFTX區塊鏈最新騙局曝光xen幣總量GASCHDPUNK Vault (NFTX)

DOT
ApeCoin特別委員會成員Maaria Bajwa發起100萬美元的“漏洞賞金計劃”提案_APE

金色財經報道,鑒于ApecoinDAO質押系統計劃于本月晚些時候上線,ApeCoin特別委員會成員MaariaBajwa已經發起提案.

1900/1/1 0:00:00
TAP 投票上幣空投公告_MAR

親愛的BitMart用戶,感謝您加入我們的投票贏空投計劃,以及您在投票中的努力。祝賀TapFantasy(TAP)?成功上線!BitMart投票上線活動的空投已經直接分發到所有有效參與計劃的Bi.

1900/1/1 0:00:00
為什么今天火幣幣的價格在其他市場暴跌的情況下上漲了 12%?_ABLE

隨著火幣全球站開啟SEAN現貨交易,HT價格進一步上漲,但由于技術面看跌,漲勢可能是短暫的。火幣幣在過去24小時內上漲了12%,是少數幾個逆勢而上的加密貨幣之一.

1900/1/1 0:00:00
比特幣價格和以太坊獲得關鍵支撐,火幣一周漲幅75%_ETH

全球市值 在亞洲時段早盤,大多數加密貨幣交易呈負數,全球加密貨幣市值在前一天下跌1.9%至9190億美元。過去24小時的加密市場交易量超過640億美元,下降了23.4%.

1900/1/1 0:00:00
HT四天暴漲超80%!Heco起死回生?需要提前布局嗎?_GHT

波場創辦人孫宇晨被傳為火幣收購背后真正的核心收購者,但他多次否認此事。孫目前已上任火幣全球五大顧問之一他更在員工大會上表示:火幣未來將有一系列品牌升級,但都會圍繞HT、不會發布新代幣,激勵HT一.

1900/1/1 0:00:00
微軟成立“工業元宇宙”新團隊Industrial Metaverse Core_比特幣

金色財經報道,微軟希望利用元宇宙來改變工業工作的體驗。這家科技巨頭上周在內部透露了一個新團隊IndustrialMetaverseCore.

1900/1/1 0:00:00
ads