베오신 보안팀은 공격 트랜잭션 중 하나(0x8eb73bd5c08318a4cfd233940c3a58744830cda999e59ecbc56f094618a931d69)를 예로 들어 FTX에 대한 Gas 도난 공격을 분석했으며, 공격자는 먼저 공격 컨트랙트(0xCba9b1Fd696F6932C254DAc2)를 체인에 배포했습니다. FTX 핫월렛 주소는 소액의 자금을 공격 컨트랙트 주소로 전송하고, 공격 컨트랙트(0xCba9...7FD3)를 사용하여 하위 컨트랙트를 일괄 생성합니다. 공격을 통해 많은 수의 계약이 생성되고 하위 계약이 실행될 때마다 하위 계약이 자폭합니다. 다음으로 하위 계약의 fallback() 함수는 Xen 계약에 대한 발행 요청을 시작합니다. 다음 함수에서 claimRank() 함수는 발행을 위한 시간 제한(최소 1일)을 통과합니다. 발행 조건은 호출 가스 요금은 지불하고 다른 비용은 없으며 claimMintReward() 함수는 추출 함수로 시간 제한에 도달했는지 여부만 판단합니다(해커가 설정한 시간 제한은 최소값인 1일) , 그러면 무조건 추출이 가능합니다. 하지만 이 호출 프로세스에서 트랜잭션 개시자는 FTX 핫월렛 주소이므로 전체 호출 프로세스의 Gas는 FTX 핫월렛 주소로 지불되며 Xen minting 주소는 공격자의 주소입니다. 처음 세 단계는 여러 번 반복되며, 반복될 때마다 만료된 토큰이 인출되고 새로운 채굴 요청이 동시에 시작됩니다. 공개 당시 버신트레이스 추적을 통해 FTX 거래소에서 81ETH를 분실한 것으로 확인됐으며, 해커는 DODO와 유니스왑을 통해 XEN 토큰을 ETH로 교환했다.