FTXはGAS盗難攻撃を受け、ハッカーはXENトークンを17K回無償で鋳造した。

FTXはGAS盗難攻撃を受け、ハッカーはXENトークンを17K回無償で鋳造した。

最近、XENと呼ばれる人気のトークンがあることは知っています。ガス料金を支払うことで大量のトークンを発行することができます。他の人にガス料金を払ってもらう方法はありますか?最近、ハッカーがFTXに身代金を要求しています。

脆弱性の原則:

攻撃準備フェーズ:

10月10日、攻撃者0x1d371CF00038421d6e57CFc31EEff7A09d4B8760はチェーン上に攻撃契約を展開しました(例:0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

攻撃フェーズ:

FTX取引所の引き出しホットウォレットアドレス(0xC098B2a3Aa256D2140208C3de6543aAEf5cd3A94)は、以下の図に示すように、約0.0035 ETHの少量のETHを攻撃契約に継続的に転送しました。

さらにトランザクションの詳細を確認すると、各トランザクション攻撃コントラクトは 1 ~ 3 個のサブコントラクトを作成し、最初に XEN トークンを鋳造または請求していました。最終的にこれらの契約は自己破壊するでしょう。これらの操作のガス料金は、FTX ホットウォレット アドレスによって支払われます。

攻撃損失:

現時点では、FTX Exchange は GAS 盗難の脆弱性により合計 81 ETH 以上を失っています。ハッカーのアドレスは1億以上のXENトークンを入手し、DoDoやUniswapなどの分散型取引所を通じて一部のXENトークンを61 ETHに交換し、FTXやBinanceの取引所に預け入れました。

私たちは攻撃のオンチェーン監視を実施し、現在のところ、FTX取引所のみがこのタイプの攻撃に直面していることを認識しています。しかし、FTXに対するGAS盗難攻撃はまだ進行中です。以下は攻撃者が展開したコントラクト アドレスです。

0xcba9b1fd69626932c704dac4cb58c29244a47fd3

0x6a6474d79536c347d6df1e5f1ce9be12613a13c6

0x51125a7d015eddc3dbef138a39ba091863d1f155

0x6438162e69037c452e8af5d6ae70db1515324a3d

0xb69d4de5991fa3ded39c27ed88934a106f0af19e

0x8b2550add3c5067ca7c03b84e1e37b14b35aa1e5

0x2e1891de1e334407fafaab09ac545bb9e4099833

0xebe5cccc75b4ec5d6d8c7a3a8cee0d8c0e821584

0xcf0da9cea8403ff1e3ed6db93f3badc885c24522

0x524db09476bb87b581e1c95fbf37383661d1829a

0x1afd71464dd7485f8b3cea7c658c6a1e2b3e77a4

0xfc3ee819f873050f7f3bbce8b34ba9df4c44b5d0

0xb6bdf9eb331d0109dd3ba1018f119c59341fbb40

0x8e2b77c3c8d6e908aea789864e36a07bea1aaf58

0x46666a93b1f83b4c475b870dc67dc0dbd8a16607

0x15e5bf7f142ffa6f5eb7e1a30725603c97c2d0d6

0x6845eebc315109a770dcc7a43ed347405a82e94b

脆弱性分析:

  • FTX ウォレットは安全です。受信者アドレスが契約アドレスであることに制限はありません。 ETHネイティブトークンの転送GAS制限に制限はありません。代わりに、estimatedGas メソッドを使用してトランザクション手数料を評価します。この方法では、GAS LIMIT の大部分が 500,000 になり、これはデフォルト値 21,000 の 24 倍になります。

  • FTX 出金セキュリティ: FTX ホットウォレット アドレスからの出金には、同じ出金アドレスからの小額送金が多数あります。これは明らかに異常な離脱事象です。

  • FTX ビジネス セキュリティ: FTX ではコインの引き出しに取引手数料がかからないため、攻撃者がコストゼロで盗むのに非常に便利です。

<<:  暗号通貨取引ボット – 4 週間で最大 10% の ROI が実現可能?

>>:  イーサリアムMEVダークフォレストの開発史:ガス戦争からPBSまで

推薦する

モンタナ州ミズーラ郡、暗号通貨マイニングに関する公聴会を開催

モンタナ州ミズーラ郡は、9月27日に暗号通貨マイニングに関する公聴会を開催する。委員会は、採掘ロック...

Robinhoodが上場を目指してIPO申請書を提出!暗号通貨関連の収入の大部分はドージコインによるものだと語る

ロビンフッドはIPO株式の20~35%を個人顧客に割り当てる計画で、ゴールドマン・サックス、JPモル...

SEC議長:規制当局は暗号通貨やその他の分野で悪質な行為者を訴追する準備を整える必要がある

米証券取引委員会(SEC)のゲーリー・ゲンスラー委員長は木曜日、2021年FINRA年次総会で、連邦...

ビットコインの具体的なイノベーション

Huobi.comのビットコイン工場は内モンゴルにあります。これらのマイニングマシンは毎日高速で稼働...

中国が(非公式に)ビットコインを認可、価格は強気

多くのメディアや金融専門家が、ビットコイン価格の最近の上昇の原因として、中国から西側諸国へのビット...

NVIDIA、仮想通貨マイニング需要の影響に関する虚偽の発言で集団訴訟を起こされる

globenewswireによると、12月28日、リーバイ・アンド・コルシンスキー法律事務所は株主警...

中国が暗号通貨のインフルエンサーを禁止。専門家はビットコインが2万ドルまで下落すると予測

暗号通貨業界ではニュースが尽きることはなく、価格は高騰することもあれば、急落することもあります。特に...

[独占] R3 が Vitalik の「プライベート チェーンとコンソーシアム チェーンの機会と課題」の中国語版をリリース (レポートのダウンロード)

R3CEVは最近、イーサリアムの創設者であるヴィタリック・ブテリン氏による40ページ以上のテキスト...

NBAキングスがスタジアムにビットコイン採掘機を設置

NBAのサクラメント・キングスはコート内にビットコイン採掘機を設置し、「デジタル通貨を採掘する世界初...

強気な一掃は市場危機の兆し

著者 |ハシピ分析チーム...

暗号通貨のマイニングは海外に「逃げ」、ブロックチェーン業界は活況

我が国は、5月からの厳格な規制政策を継続し、6月に入ってからも仮想通貨の取引やマイニングに対する監督...

世界最大のビットコイン取引所の元CEOがついに逮捕された

日本のメディアは、現在は閉鎖中のビットコイン取引所マウントゴックスの代表マーク・カルプレス氏が東京で...

オタクに騙されないでください。ビットコインはそれほど複雑ではありません

ビットコインは新時代の通貨であり、「人類が知るお金の終焉」であると主張する人もいます。ビットコインは...

ブロックチェーンは国務院の第13次5カ年国家情報化計画に含まれる

国務院は最近、李克強首相の署名と承認を経て「第13次5カ年国家情報化計画」を発表した。計画では、20...

ステークドレポート:2020年に仮想通貨ステーキング報酬が200億ドルを超える

要点: Stakedの最新レポートによると、Proof-of-Stakeブロックチェーンの時価総額は...