FTXはGAS盗難攻撃を受け、ハッカーはXENトークンを17K回無償で鋳造した。

FTXはGAS盗難攻撃を受け、ハッカーはXENトークンを17K回無償で鋳造した。

最近、XENと呼ばれる人気のトークンがあることは知っています。ガス料金を支払うことで大量のトークンを発行することができます。他の人にガス料金を払ってもらう方法はありますか?最近、ハッカーがFTXに身代金を要求しています。

脆弱性の原則:

攻撃準備フェーズ:

10月10日、攻撃者0x1d371CF00038421d6e57CFc31EEff7A09d4B8760はチェーン上に攻撃契約を展開しました(例:0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

攻撃フェーズ:

FTX取引所の引き出しホットウォレットアドレス(0xC098B2a3Aa256D2140208C3de6543aAEf5cd3A94)は、以下の図に示すように、約0.0035 ETHの少量のETHを攻撃契約に継続的に転送しました。

さらにトランザクションの詳細を確認すると、各トランザクション攻撃コントラクトは 1 ~ 3 個のサブコントラクトを作成し、最初に XEN トークンを鋳造または請求していました。最終的にこれらの契約は自己破壊するでしょう。これらの操作のガス料金は、FTX ホットウォレット アドレスによって支払われます。

攻撃損失:

現時点では、FTX Exchange は GAS 盗難の脆弱性により合計 81 ETH 以上を失っています。ハッカーのアドレスは1億以上のXENトークンを入手し、DoDoやUniswapなどの分散型取引所を通じて一部のXENトークンを61 ETHに交換し、FTXやBinanceの取引所に預け入れました。

私たちは攻撃のオンチェーン監視を実施し、現在のところ、FTX取引所のみがこのタイプの攻撃に直面していることを認識しています。しかし、FTXに対するGAS盗難攻撃はまだ進行中です。以下は攻撃者が展開したコントラクト アドレスです。

0xcba9b1fd69626932c704dac4cb58c29244a47fd3

0x6a6474d79536c347d6df1e5f1ce9be12613a13c6

0x51125a7d015eddc3dbef138a39ba091863d1f155

0x6438162e69037c452e8af5d6ae70db1515324a3d

0xb69d4de5991fa3ded39c27ed88934a106f0af19e

0x8b2550add3c5067ca7c03b84e1e37b14b35aa1e5

0x2e1891de1e334407fafaab09ac545bb9e4099833

0xebe5cccc75b4ec5d6d8c7a3a8cee0d8c0e821584

0xcf0da9cea8403ff1e3ed6db93f3badc885c24522

0x524db09476bb87b581e1c95fbf37383661d1829a

0x1afd71464dd7485f8b3cea7c658c6a1e2b3e77a4

0xfc3ee819f873050f7f3bbce8b34ba9df4c44b5d0

0xb6bdf9eb331d0109dd3ba1018f119c59341fbb40

0x8e2b77c3c8d6e908aea789864e36a07bea1aaf58

0x46666a93b1f83b4c475b870dc67dc0dbd8a16607

0x15e5bf7f142ffa6f5eb7e1a30725603c97c2d0d6

0x6845eebc315109a770dcc7a43ed347405a82e94b

脆弱性分析:

  • FTX ウォレットは安全です。受信者アドレスが契約アドレスであることに制限はありません。 ETHネイティブトークンの転送GAS制限に制限はありません。代わりに、estimatedGas メソッドを使用してトランザクション手数料を評価します。この方法では、GAS LIMIT の大部分が 500,000 になり、これはデフォルト値 21,000 の 24 倍になります。

  • FTX 出金セキュリティ: FTX ホットウォレット アドレスからの出金には、同じ出金アドレスからの小額送金が多数あります。これは明らかに異常な離脱事象です。

  • FTX ビジネス セキュリティ: FTX ではコインの引き出しに取引手数料がかからないため、攻撃者がコストゼロで盗むのに非常に便利です。

<<:  暗号通貨取引ボット – 4 週間で最大 10% の ROI が実現可能?

>>:  イーサリアムMEVダークフォレストの開発史:ガス戦争からPBSまで

推薦する

90年代以降のジャック・マーが郎先平を激怒して批判「ビットコインは詐欺ではない」

仮想通貨としてのビットコインは、登場当初はわずか数セントの価値しかありませんでした。 8年間の開発を...

Solana が原因不明で再びダウン、コミュニティは「設計上の欠陥」を怒って嘲笑

支持者から「イーサリアムキラー」と評されるソラナ(SOL)が再び暴落した。 2月25日、Solana...

「智光大学Q&A」イーサリアムのマイニング出力はなぜこれほど変動するのでしょうか?

コラム紹介「智光大学Q&A」は質疑応答の形式で、業界のベテラン実務家を招いて鉱業に関するユー...

ビットコインの2015年第3四半期レポートから見逃せない5つの事実

先週、CoinDeskは第3四半期のビットコインレポートを発表したが、そのレポートはビットコイン技術...

数字は嘘をつかない:ビットコインの空売り圧力は緩和している

先週、暗号通貨市場では売りが急増し、3月13日にピークに達し、ビットコインの価格は4,000ドルを下...

Ethereum と Monero の ASIC についてどれくらい知っていますか?

最初の記事では、鉱業業界全体の状況を紹介し、鉱夫たちから多くのフィードバックをいただきました。多くの...

上海は仮想通貨活動の調査と是正を開始し、内モンゴルは鉱業を浄化

業界概要政策の方向性1. 仮想通貨投機が増加しており、上海は仮想通貨活動の調査と是正を行っています。...

趙長鵬がメタバース VR トラックに賭ける: 次のホットスポットは誰になるのか?

最近、市場の回復に伴い、メタバース VR トラックが急上昇しています。メタバースゲームHighstr...

アナリスト:今回のビットコイン暴落は「3月の弱気相場」に過ぎず、今後も上昇を続けるだろう

ビットコインは昨日、45,000ドルを下回り、新たな安値を記録しました。ビットコインは過去2日間で2...

トランプバブル:ビットコインの今後は?

2024年の米国大統領選挙でトランプ氏が再選された。資本市場も熱狂の波を迎え、米ドル指数は新たな高...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-01-20)

取引量は減少し、様子見ムードが高まっている1. 市場動向<br/>今日は2017年1月2...

Filecoinネットワークのブロックあたりの現在の報酬は24.28 FILです。

Filfox ブラウザのデータによると、Filecoin ネットワークの現在のブロックの高さは 1...