FTX遭受Gas竊取攻擊,駭客零成本鑄造XEN代幣1.7萬次

Foresight News
分享
FTX遭受Gas竊取攻擊,駭客零成本鑄造XEN代幣1.7萬次

Foresight News 消息,Opang 和 X-explore 撰文稱,FTX 遭受 Gas 竊取攻擊,有駭客零成本鑄造 XEN 代幣1.7 萬次。FTX 交易所因為 Gas 竊取漏洞共損失了逾 81ETH,駭客地址已獲得超過 1 億個 XEN 代幣。漏洞分析稱,FTX 提幣免手續費,給攻擊者零成本竊取帶來極大便利。FTX 沒有對接收方地址為合約地址進行任何限制,也沒有對 ETH 原生 Token 的轉帳 Gas Limit 進行限制,而是採用 estimateGas 方法評估手續費,這種方法導致 Gas Limit 大部分為 500,000,超出默認 21,000 值的 24 倍。

(本文經授權轉載自 Foresight News,Foresight News 是 Web3 垂直領域中文內容平台,秉持「客觀、中立」的基本原則,致力於打造 Web3 世界中文入口。)