banner
banner
Background VIC News
Thứ sáu, 14/10/2022, 14:54 (GMT + 7)
Thứ sáu, 14/10/2022, 14:54 (GMT + 7)

Tận dụng lỗ hổng sàn FTX, người dùng chuộc lợi 70.000 USD

Ai đó đã lợi dụng việc sàn giao dịch tiền điện tử FTX sẵn sàng trả phí giao dịch blockchain thay cho người dùng để chuộc lợi. 

Theo báo cáo từ một nhà phân tích bảo mật tại X-explore, họ đã làm như vậy để khai thác hơn 70.000 USD mã thông báo XEN, rời khỏi sàn giao dịch với 100.000 USD phí giao dịch được trợ cấp .

Đây là một trường hợp hiếm. Nó chỉ xảy ra bởi vì một mã thông báo mới ra mắt gần đây, được gọi là XEN, được sử dụng miễn phí, miễn là phí giao dịch của blockchain được thanh toán. Thay vì tự trả phí giao dịch, một người dùng đã lừa các hệ thống của FTX thay mặt họ làm điều đó.

FTX xử lý việc rút ETH miễn phí và thanh toán phí giao dịch của người dùng cho họ từ địa chỉ ví nóng của chính mình. Điều này cho phép khách hàng gửi ether và các mã thông báo khác vào ví của họ mà không phải lo lắng về phí. 

Người dùng đã thực hiện điều này bằng cách rút tiền để gọi một chức năng của hợp đồng thông minh, thay vì chỉ gửi đến một địa chỉ tiền điện tử thông thường. Hợp đồng này được thiết kế theo cách để lặp lại quy trình đúc tiền và chuyển các mã thông báo đã được đúc tiền đến địa chỉ của người dùng nói trên, theo X-Explore chia sẻ. 

Người đó có thể thực hiện việc rút tiền chủ yếu do FTX cho phép người dùng sử dụng hết 500.000 đơn vị gas — một số liệu được sử dụng cho phí rút tiền - cho các yêu cầu rút tiền trên Ethereum. Thông thường chuyển ether đơn giản chỉ tiêu thụ 21.000 đơn vị gas, nhưng các hoạt động phức tạp hơn trên chuỗi như gọi các chức năng hợp đồng thông minh sẽ cần thêm phí, do FTX chi trả trong vụ việc này. FTX không áp đặt giới hạn gas cho các giao dịch đồng thời không tính phí rút tiền.

Theo các nhà phân tích, sàn giao dịch đã không nhận ra rằng họ đang đúc mã thông báo XEN thay mặt người dùng, nhầm lẫn chúng với các yêu cầu rút tiền thông thường. 

Công ty bảo mật chuỗi khối có tên là BlockSec đã chứng thực những phát hiện của X-Explore. Phân tích độc lập của họ cho thấy sàn giao dịch FTX đã trả hơn 100 ether (120.000 USD) cho việc đúc mã thông báo XEN của người dùng.

VIC Crypto tổng hợp

Xem thêm:

enlightenedTether loại bỏ hoàn toàn thương phiếu khỏi nguồn dự trữ

enlightenedUniswap Labs được định giá 1,66 tỷ USD sau Series B gọi vốn 165 triệu USD

enlightenedGã khổng lồ Google chấp nhận thanh toán bằng Crypto



Bitcoin và thị trường tiền mã hóa chao đảo sau quyết định áp thuế của Donald Trump

Donald Trump áp thuế quan toàn cầu khiến thị trường tài chính biến động mạnh Bitcoin giảm sâu Việt Nam chịu mức thuế....
một ngày trước Tin tức mới nhất

Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
3 ngày trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
4 ngày trước Tin tức mới nhất

Hyperliquid tiếp tục bị tấn công khiến 20 triệu USD bốc hơi vì memecoin Jellyjelly

Hyperliquid tiếp tục bị tấn công với chiến thuật tinh vi hơn, nhắm vào Jellyjelly gây thiệt hại 20 triệu USD, làm lung....
một tuần trước Tin tức mới nhất

Cổ phiếu của công từ nhà Trump tăng vọt sau thỏa thuận ETF với Crypto.com

Trump Media hợp tác với Crypto.com ra mắt quỹ ETF tiền mã hóa, đánh dấu bước tiến mới của Donald Trump vào thị....
một tuần trước Tin tức mới nhất