banner
banner
Background VIC News
Thứ sáu, 14/10/2022, 14:54 (GMT + 7)
Thứ sáu, 14/10/2022, 14:54 (GMT + 7)

Tận dụng lỗ hổng sàn FTX, người dùng chuộc lợi 70.000 USD

Ai đó đã lợi dụng việc sàn giao dịch tiền điện tử FTX sẵn sàng trả phí giao dịch blockchain thay cho người dùng để chuộc lợi. 

Theo báo cáo từ một nhà phân tích bảo mật tại X-explore, họ đã làm như vậy để khai thác hơn 70.000 USD mã thông báo XEN, rời khỏi sàn giao dịch với 100.000 USD phí giao dịch được trợ cấp .

Đây là một trường hợp hiếm. Nó chỉ xảy ra bởi vì một mã thông báo mới ra mắt gần đây, được gọi là XEN, được sử dụng miễn phí, miễn là phí giao dịch của blockchain được thanh toán. Thay vì tự trả phí giao dịch, một người dùng đã lừa các hệ thống của FTX thay mặt họ làm điều đó.

FTX xử lý việc rút ETH miễn phí và thanh toán phí giao dịch của người dùng cho họ từ địa chỉ ví nóng của chính mình. Điều này cho phép khách hàng gửi ether và các mã thông báo khác vào ví của họ mà không phải lo lắng về phí. 

Người dùng đã thực hiện điều này bằng cách rút tiền để gọi một chức năng của hợp đồng thông minh, thay vì chỉ gửi đến một địa chỉ tiền điện tử thông thường. Hợp đồng này được thiết kế theo cách để lặp lại quy trình đúc tiền và chuyển các mã thông báo đã được đúc tiền đến địa chỉ của người dùng nói trên, theo X-Explore chia sẻ. 

Người đó có thể thực hiện việc rút tiền chủ yếu do FTX cho phép người dùng sử dụng hết 500.000 đơn vị gas — một số liệu được sử dụng cho phí rút tiền - cho các yêu cầu rút tiền trên Ethereum. Thông thường chuyển ether đơn giản chỉ tiêu thụ 21.000 đơn vị gas, nhưng các hoạt động phức tạp hơn trên chuỗi như gọi các chức năng hợp đồng thông minh sẽ cần thêm phí, do FTX chi trả trong vụ việc này. FTX không áp đặt giới hạn gas cho các giao dịch đồng thời không tính phí rút tiền.

Theo các nhà phân tích, sàn giao dịch đã không nhận ra rằng họ đang đúc mã thông báo XEN thay mặt người dùng, nhầm lẫn chúng với các yêu cầu rút tiền thông thường. 

Công ty bảo mật chuỗi khối có tên là BlockSec đã chứng thực những phát hiện của X-Explore. Phân tích độc lập của họ cho thấy sàn giao dịch FTX đã trả hơn 100 ether (120.000 USD) cho việc đúc mã thông báo XEN của người dùng.

VIC Crypto tổng hợp

Xem thêm:

enlightenedTether loại bỏ hoàn toàn thương phiếu khỏi nguồn dự trữ

enlightenedUniswap Labs được định giá 1,66 tỷ USD sau Series B gọi vốn 165 triệu USD

enlightenedGã khổng lồ Google chấp nhận thanh toán bằng Crypto



Nguồn vốn đầu tư mạo hiểm vào tiền điện tử đã đạt 1 tỷ USD trong tháng thứ hai liên tiếp

Đây là lần đầu tiên kể từ cuối năm 2022, thị trường tiền điện tử ghi nhận hai tháng liên tiếp có các....
8 giờ trước Tin tức mới nhất

Restaking, DePIN, Bitcoin eco và RWA dẫn đầu xu hướng đầu tư của các VC tiền điện tử

Ngành tiền điện tử đang thu hút nguồn vốn đầu tư mạo hiểm rất mạnh mẽ trong Q1 năm 2024 với việc hơn....
10 giờ trước Tin tức mới nhất

Khối lượng stablecoin trên Ethereum đã phá vỡ kỷ lục trong tháng 4

Khối lượng giao dịch stablecoin trên Ethereum vào tháng trước cao vượt trội so với bất kỳ tháng nào trước đó với stablecoin....
10 giờ trước Tin tức mới nhất

Âm mưu rửa tiền trị giá 9 tỷ USD của BTC-e trong quá khứ đã sáng tỏ 

Nền tảng BTC-e được sử dụng để rửa tiền ghi nhận nhiều hoạt động tội phạm khác nhau, bao gồm hack máy tính,....
một ngày trước Tin tức mới nhất

Úc sẽ ra mắt các quỹ Bitcoin ETF Spot vào cuối năm 2024

Sàn giao dịch chứng khoán ASX của Úc đã sẵn sàng niêm yết các quỹ giao dịch trao đổi Bitcoin ETF Spot vào....
2 ngày trước Tin tức mới nhất