网址:https://gsn.openzeppelin.com
以太坊应用的终极入门解决方案。
安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:
1.以其中一笔攻击交易为例
(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)
2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。
3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。
4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。
截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]
让你的用户在不需要支付 gas 费用的情况下使用 DApp 应用。
《时代》杂志发售NFT引发抢购,导致以太坊Gas费一度飙涨:金色财经报道,据社区消息,由于时代周刊发售NFT引发抢购,以太坊Gas费一度涨至45,000 Gwei。推特网友表示,时代周刊NFT的地板价在短短5分钟内轻松达到铸造价格的20倍。据悉,有人为购买时代周刊NFT支付了超过7万美元的交易费。此外据Ultrasound数据显示,时代周刊NFT项目(BuildABetterFuture)已累计销毁126.47枚ETH。[2021/9/24 17:02:10]
Gas Station Network 简称 GSN,是以太坊应用的终极入职解决方案。没有 Metamask,没有 gas 费用,把你的 DApps 变成真正的应用程序。GSN 由开源驱动,可通过使用工具运行中继或将其集成到 DApp 里。
以太坊研发者:大量Gas费被用于反向运行机器人令人担忧:7月21日,以太坊研发者Philippe Castonguay发布推文称,事实证明,以下有关Gas费的数字令人担忧。由于Geth的特性,大约250万美元的Gas费用被用于反向运行机器人,而这意味着近4万个区块充满了垃圾短信。在过去的几个月里,他们的活动急剧增加。仅在昨天,这些机器人就使用了近10%的区块空间。[2020/7/21]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。