Foresight News 消息,Opang 和 X-explore 撰文称,FTX 遭受 Gas 窃取攻击,有黑客零成本铸造 XEN 代币 1.7 万次。FTX 交易所因为 Gas 窃取漏洞共损失了逾 81ETH,黑客地址已获得超过 1 亿个 XEN 代币。漏洞分析称,FTX 提币免手续费,给攻击者零成本窃取带来极大便利。FTX 没有对接收方地址为合约地址进行任何限制,也没有对 ETH 原生 Token 的转账 Gas Limit 进行限制,而是采用 estimateGas 方法评估手续费,这种方法导致 GAS LIMIT 大部分为 500,000,超出默认 21,000 值的 24 倍。



