小探本期为大家带来的内容主题是“FTX报告涉及破产代理人Kroll的安全漏洞”
欢迎大家关注小探,小探每天都会给您献上关于币圈的优质内容哦。
FTX宣布其破产案件索赔代理Kroll发生网络安全漏洞,暴露了特定索赔人的有限非敏感客户数据。
安全团队:FTX交易所遭到gas窃取攻击事件技术分析:10月13日消息,据Beosin EagleEye Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。Beosin安全团队第一时间对事件进行了分析,结果如下:
1.以其中一笔攻击交易为例
(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a91d69),攻击者先在链上部署攻击合约(0xCba9b1Fd69626932c704DAc4CB58c29244A47FD3)
2.FTX热钱包地址会向攻击合约地址转入小额的资金,利用攻击合约(0xCba9...7FD3)进行批量创建子合约。由于整个攻击中创建了大量合约,并且每次执行完子合约之后,子合约都会自毁。
3.接下来子合约fallback()函数去向Xen合约发起铸币请求,如下函数,claimRank()函数传入一个时间期限(最小1天)进行铸币,铸币条件是只用支付调用gas费,并无其他成本,并且claimMintReward()函数为提取函数,该函数只判断是否达到时间期限(本次黑客设置的时间期限为最小值1天),便可无条件提取。但在此次调用过程中,交易发起者为FTX热钱包地址,所以整个调用过程的gas都是由FTX热钱包地址所支付,而Xen铸币地址为攻击者地址。
4. 1-3中的步骤,重复多次,并且每次重复过程中都会将已到期的代币提取出来,并且同时发起新的铸币请求。
截止发文时,通过Beosin Trace追踪发现,FTX交易所损失81ETH,黑客通过DODO,Uniswap将XEN Token换成ETH转移。[2022/10/13 14:26:15]
8月25日,陷入困境的加密货币交易所使用X平台向客户、债权人和公众通报数据泄露事件。
Alameda地址今日累计向FTX交易所转入超9900万枚USDC:7月12日消息,据欧科云链链上天眼监测,被OKLink浏览器标记为“Alameda”的实体标签地址(0x83a1开头)于16:03:14内向FTX交易所转入约5005万枚USDC,截至目前今日已累计向FTX交易所转入超9900万枚USDC。[2022/7/12 2:07:41]
FTX.US总裁:加密市场会以更快速度复苏:6月21日消息,FTX.US 总裁 Brett Harrison发推表示,加密市场会以更快的速度复苏,并列出了三个刺激市场反弹的要素,分别是:
1、美国监管者给出明确性的监管;
2、更稳健的加密期权/期货市场;
3、美国批准现货加密 ETF ;
Brett Harrison 指出,美国加密货币交易平台和其他数字资产提供商的监管明确性将使机构投资者有信心长期押注加密资产;更稳健的加密期货和期权市场也将有助于引入机构资本,通过提供资本有效对冲来抑制波动,并使公司更容易获得加密资产敞口;而现货比特币 ETF 的批准可能会带来另一场牛市,尽管目前美国证券交易委员会尚未批准此类产品。[2022/6/21 4:42:11]
非敏感客户数据的曝光与正在进行的破产案有关。FTX表示,Kroll目前正在告知受影响的个人可以采取的保护措施。
FTX澄清其账户密码、系统和资金仍然安全,并表示,
“该事件发生在克罗尔,克罗尔正在直接通知受影响的个人,告知客户可以采取的保护自己的措施。FTX账户密码不是由Kroll维护的,FTX自己的系统没有受到影响。”
FTX数据泄露
FTX债务人已开始与Kroll沟通,并努力监督事态的发展。克罗尔已通知债务人,他们已迅速控制并解决了这一事件。
建议客户对冒充破产程序实体的潜在欺诈和电子邮件保持警惕。
BlockFi也受到数据泄露的打击
另一家破产的加密货币公司BlockFi透露,此次泄露也对其造成了影响。
Billions项目组据倒闭的加密货币贷款机构称,克罗尔证实其索赔管理平台上的一些客户的数据受到未经授权的访问。不过,该事件并未影响其内部系统和客户资金。
BlockFi表示,“我们还可以确认BlockFi账户密码从未存储在Kroll的平台上。该事件发生在克罗尔,我们直接通知您,以便您采取行动进一步保护自己。”
这家破产的贷方还为用户提供了保护自己免受第三方不良行为者侵害的步骤。
该事件凸显了加密领域的潜在风险,在传统背景下可能被视为“不敏感”的东西可能会对个人用户、交易所运营以及更广泛的行业轨迹产生深远的影响。
各位对此有什么看法呢?欢迎在评论区留言哦!
好了本期就到这里了,大家点个赞点个关注支持一下小探呗,有什么问题评论区讨论或者私信小探哦,感谢大家的支持,我们下期见!
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。