以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Polygon > Info

解讀FTX交易所免手續費漏洞致使被薅20W刀XEN的羊毛案_FTX

Author:

Time:1900/1/1 0:00:00

被朋友Q到近期火熱的羊毛事件,截止目前,不僅是黑客獲利超20W刀,FTX損失108+個ETH,合計有38名同樣思路的攻擊者部署合約發起攻擊。本文從技術維度出發,深入分析此利用FTX交易所免手續費提幣的漏洞,結合智能合約回調發起的攻擊方式,并通過樣例代碼復現實現原理。由于FTX已經通過人工審計針對攻擊者進行懲罰,該漏洞處于風險可控階段。切勿嘗試可能導致封號沒收質押物。1、背景

1.1XEN是什么?

是近期大火的一個XEN幣,到10-15為止已有超過120W筆交易,其實筆者對這類缺乏長期價值對Web3毫無建設性意義的項目一直沒什么興趣,因為他的機制就是只要發起的交易消耗了多少的GAS,就可以鑄造出一定數量的XEN幣,而眾所周知Etherscan有針對gas消耗的排行榜可以看到真正出色的項目往往由于服務用戶多交易量大,所以gas消耗高排名靠前,仿佛成了另一種的應用商店熱門榜單,而XEN一舉通過“沖票“成了冠絕以太坊整個生態的Top1,且等于其他好項目的總和。

網信辦:加強對《區塊鏈信息服務管理規定》等法規規章的宣傳解讀:金色財經報道,中央網絡安全和信息化委員會辦公室印發《網信系統法治宣傳教育第八個五年規劃(2021-2025年)》,其中指出要加強對《關鍵信息基礎設施安全保護條例》《互聯網信息服務管理辦法》《互聯網新聞信息服務管理規定》《區塊鏈信息服務管理規定》等法規規章的宣傳解讀。[2021/11/18 6:57:19]

可拓展閱讀:當我們在看Etherscan的時候,到底在看什么?1.2受害方FTX交易所

本次被攻擊的也正是其免費提幣的優惠活動,在平臺有質押且有一定交易記錄后即可發起免費提幣,而提幣會受制于之前交易量

動態 | 江卓爾解讀甘孜藏族自治州通知:冬天枯水期發電少,挖礦的就不要用了:金色財經報道,就甘孜藏族自治州發布《我州積極做好迎峰度冬保電工作》通知一事,江卓爾發微博稱,看標題,翻譯一下:雖然我們四川甘孜州,夏天豐水期棄水棄電很多,歡迎你們挖礦來用,增加我們收入,但是現在冬天枯水期了,發電少,你們挖礦的就不要用了,各電站要把大部分電賣給電網,不要自己礦場用光光,不然我們電就不夠用了,還要從外面買電。[2019/12/26]

1.3鏈上數分結果

其實mirror上爆出的還不是最大的攻擊者,而此攻擊手法最早出現在10-10號,截止10-15號,合計類似邏輯的攻擊地址有38個,合計1.45W筆攻擊。計算依據:FTX熱錢包單筆轉移gas消耗大于5W,且to地址是合約地址的交易。下圖為其中top10的攻擊者,其交易數占總攻擊數的80%,致使FTX手續費損失86個ETH筆者通過對其交易的gas消耗總值核算后,得出FTX本次損失總值為:108.19個ETH合計鑄造出XEN約24億個。按14號日常價格估算的話,則黑客總收益在24W美金以上

聲音 | 孫宇晨:陪我APP配合監管機構進行內容整改 不必過度解讀:孫宇晨剛剛發微博表示,“陪我APP第一時間配合監管機構進行凈網行動,對平臺部分由用戶自發產生的負能量內容進行整改,一切正常運營,新的實體成立,老的實體解散而已,不影響正常業務進行,完全是基于商業考慮。我們旗下公司繁多,基于商業考慮進行公司新設與注銷是正常經營行為,不必過度解讀。”[2019/7/24]

詳細數據可<十四君>公眾號后臺輸入”FTX與XEN”獲得2、黑客攻擊流程分析

2.1核心原理

智能合約的fallback/receive可任意執行邏輯。任何一個合約都有默認的fallback函數,典型的功能就是讓合約可以接收以太幣并對其做出反應,這也是代幣型合約用來拒絕轉賬、發出事件或轉發以太幣的典型模式。后來更多場景是應用在代理升級模式總之就是,一筆指向合約地址的交易,如果沒有匹配到對應執行的函數,就必然會執行fallback函數,而fallback可以將輸入參數指向另一個合約地址,從而執行對應的邏輯。參考:https://blog.soliditylang.org/2020/03/26/fallback-receive-split/2.2攻擊流程

聲音 | 證券日報:應正視區塊鏈信息服務備案編號的作用 不可過度解讀:據證券日報4月2日報道,日前,國家互聯網信息辦公室官網發布公告,披露第一批共197個境內區塊鏈信息服務名稱及備案編號。值得注意的是,“備案編號”并不能看做是給區塊鏈披上合法的“黃馬甲”,應正確認識“備案編號”的作用。網信辦表示,備案僅是對主體區塊鏈信息服務相關情況的登記,不代表對其機構、產品和服務的認可,并強調,任何機構和個人不得用于任何商業目的。[2019/4/2]

其實看完手法核心,已經很明顯了黑客先部署了一個攻擊合約0xCba9b1然后利用FTX的交易免費提幣功能讓FTX的熱錢包0xc098b2,發起了一筆指向攻擊合約的提幣導致交易觸發指向XEN合約的Mint函數調用由于XEN合約可以設置Mint出代幣的收益方,從而將代幣轉入黑客地址

聲音 | 蟲洞姜家志:行業對51%攻擊過度解讀:據核財經報道,在MiiX區塊鏈私享會上,蟲洞項目負責人姜家志認為,行業對51%攻擊過度解讀了,就算是真正有51%攻擊,不會對主鏈發生太大影響。51%攻擊能做到是:利用算力優勢,撤銷已發生的交易;掌握51%以上的算力優勢;雙重支付、阻止區塊確認、阻止有效區塊,以及有可能導致熊市和交易所損失。但51%攻擊不能做到:修改交易、阻止交易發送、改變數量、生產幣、挪用別人的幣。[2018/12/2]

2.3手法還原

其實任意fallback非常好觸發,咱們通過現場手搓實現下,當然并不是MintXen,而是臨時隨意的一個20token來示意。下文便是最簡單的一個ERC20代幣了,任何人均可執行mint函數,雷同于XEN了對于ERC20/721實現原理可拓展閱讀:你買的NFT到底是什么?

而攻擊合約也很簡單,設置寫死要調用Mint的XEN合約地址以及黑客收益的地址。

可以看到實驗中,對此攻擊合約發起的任意一筆交易,即會觸發了receive,且myAddr的GLD余額增加1e18個,當然并不能拿著這個代碼就去復現黑客的實現了,因為要鑄造更多的GEX還得增加工廠合約部署的邏輯,即能提高gas消耗也吻合XEG的mint管理。

3、總結-從攻擊事件看“元交易”

其實如果不是黑客本身知道FTX有免費提幣優惠,且其提幣的交易的gasLimit設置為固定值50W,則很難發起這樣的攻擊,因為依據以太坊黃皮書,普通轉賬也僅僅需要2.1W的gas即可。黑暗森林的web里知其雄守其雌,這樣的攻擊從歷史進程來看,其實更有警示性意義筆者想談談元交易的發展元交易是來自于ChristianLundkvist教授在2015年的一個設想如今上手Dapp實在是太麻煩了,以太坊生態若想普及,就應該允許新用戶直接使用其功能,而不是先安排幾座大山讓用戶翻山越嶺。這意味著需要為新來的用戶墊付Gas費用。當前的以太坊協議并沒有提供原生方法來實現這一點。然而,得益于公/私密鑰對,用戶可以通過對元交易進行簽名并證明所有權。相信未來元交易終會成為應用主流,本次的FTX代付gas執行免費提幣轉賬還只是元交易的某種小小實現,但只有安全+無感才能迎接全民低成本上鏈時代的到來,為此安全與風控都需要特別注意,這也是筆者分析安全案件的初衷。歡迎你從后臺提交web3行業問題探討點贊關注十四,用技術視角帶給你價值

Tags:FTXXENGAS區塊鏈SODIUM Vault (NFTX)XENO Governance TokenTogashi Inu區塊鏈專業好不好就業

Polygon
速覽BNB Chain第五批Web3加速器計劃入圍的27個項目_WEB

本文來自微信公眾號:老雅痞BNBChain是日活躍用戶最多的智能合約區塊鏈之一,最近,幣安宣布了第五批27家從其Web3加速器項目MVB(MostValuableBuilder)中脫穎而出的創業.

1900/1/1 0:00:00
Michael Saylor的比特幣「中場戰事」_比特幣

編譯整理:白澤研究院MichaelSaylor是比特幣的浪子。 比特幣愛好者崇拜他,因為他是他們中的一員,說話激進的像一個擁有比特幣信仰的“教會牧師”.

1900/1/1 0:00:00
ETH周報 | Offchain Labs收購Prysm開發團隊;合并后ETH供應新增量較POW時下降98%(10.10-10.16)_以太坊

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 ultrasoundmoney數據顯示,以太坊供應量自合并后共增加7090枚,如果不進行合并.

1900/1/1 0:00:00
空投埋伏日記:Shardeum、Sei Network、Souffl3(10月20日)_NFT

熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧.

1900/1/1 0:00:00
深度解讀SEC調查無聊猿會如何影響NFT的未來_NFT

來龍去脈 美國證券交易委員會正在對無聊猿游艇俱樂部的母公司進行調查,會對NFT的未來產生怎樣的影響?根據彭博社報道.

1900/1/1 0:00:00
發幣在即?一文盤點LayerZero的21個生態項目(附教程)_ZERO

LayerZero是一種全鏈互操作性協議,專為跨鏈傳遞輕量級消息而設計。LayerZero通過可配置的不信任提供真實且有保證的消息傳遞.

1900/1/1 0:00:00
ads