GJ比特国际网站维护公告_FTX:htt币被

尊敬的GJGlobal用户:?GJ比特国际网站将于新加坡时间2019年10月9日7:00-9:00对网站数据库进行维护升级,预计需要2小时。期间网站将无法访问,相关维护工作完成后我们将第一时间恢复网站使用。?给您带来的不便敬请谅解!??风险提示:数字货币波动剧烈,请投资者理性看待价值与风险。交易有风险,参与需谨慎!?

安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:

1.以其中一笔攻击交易为例

(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)

2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。

3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。

4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。

截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]

联系我们

印度加密货币市场状况恶化 交易平台纷纷收缩:6月26日消息,印度最大的数字资产交易平台正准备迎接一个漫长的加密货币寒冬。随着代币价格暴跌,客户无法将资金转移到他们的账户,且加密货币交易税即将到来,币安旗下的WazirX和其他交易平台已经将扩张计划搁置。“我们已经削减了所有非关键成本,”WazirX副总裁Rajagopalan Menon说。“我们只招聘关键人才,根本不支出。这里真的是加密货币的冬天。”WazirX并不孤单。竞争对手Unocoin和BuyUcoin也在应对交易量下降的市场,去年印度市场的加密货币使用率在全球排名第二。印度交易平台面临着新税收制度的额外负担,高管们担心这将摧毁仅存的少量交易。(金十)[2022/6/26 1:32:18]

客服微信

BTC跌破23000美元:BTC跌破23000美元,现报22996.0美元,日内跌幅达到16.74%,行情波动较大,请做好风险控制。[2022/6/13 4:23:30]

微信号:GJCOM_

Facebook:https://www.facebook.com/gjexchangeofficial

Twitter:https://twitter.com/GJ_Exchange

Weibo:https://weibo.com/6762158105/profile?topnav=1&wvr=6

Telegram中文群:https://t.me/GJCOMEX

Telegram英文群:https://t.me/yourtradingcommunity

GJGlobal团队

2019年10月8日

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-1:64ms