火星链 火星链
Ctrl+D收藏火星链
首页 > ICP > 正文

TOK:老调重弹,ERC1155的重入攻击又“现身”,Revest Finance被攻击事件简析-ODAILY

作者:

时间:1900/1/1 0:00:00

2022年3月27日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi协议RevestFinance遭到黑客攻击,损失约12万美元。

据悉,RevestFinance是针对DeFi领域的staking的解决方案,用户通过RevestFinance参与任何DeFi的staking,都可以直接创建生成一个NFT。

在攻击发生之后,项目方官方发推表示他们以太坊合约遭受了攻击,目前已采取措施确保所有链中的剩余资金安全。

成都链安技术团队对此事件进行了相关简析。

#1分析如下

英国游说团体CryptoUK:英国加密货币激励禁令可能会迫使加密企业迁出该国:金色财经报道,英国游说团体CryptoUK表示,金融行为监管局(FCA)计划禁止加密货币激励措施,可能会将加密企业赶出该国。FCA于6月发布了该行业新的加密货币促销规则以及指导意见咨询。CryptoUK呼吁明确什么是“合格的加密资产”和“金融促销”。

此前消息,FCA在6月份公布了加密行业的宣传规则,规定禁止使用空投等财务激励手段促销产品,并指出加密公司需要在广告中进行风险警告。[2023/8/10 16:18:43]

地址列表

Token合约:0x56de8BC61346321D4F2211e3aC3c0A7F00dB9b76被攻击合约:0x2320a28f52334d62622cc2eafa15de55f9987ed9攻击合约:0xb480Ac726528D1c195cD3bb32F19C92E8d928519攻击者:0xef967ECE5322c0D7d26Dab41778ACb55CE5Bd58B

芝商所推出3种元宇宙参考汇率:金色财经报道,芝商所(CME Group) 计划推出三种元宇宙加密资产的参考利率和实时指数,使投资者能够使用传统金融中常用的方法更可靠地跟踪定价数据。 从1月30日开始,CME Group和CF Benchmarks将推出Axie Infinity (AXS)、Chiliz (CHZ)和Decentraland (MANA) 的参考汇率。参考汇率和指数非可交易产品,而是CME Group加密货币产品。

AXS、CHZ和MANA的参考汇率和实时指数将使用至少两个加密货币交易所的定价数据计算,包括Bitstamp、Coinbase、Kraken、itBit和LMAX Digital。资产的参考利率将以美元计价,并于伦敦时间每日下午4 点公布。[2023/1/6 10:24:36]

俄罗斯联邦中央银行:将在2023年底之前制定引入数字卢布的路线图:金色财经报道,俄罗斯联邦中央银行(CBR)第一副主席Olga Skorobogatova在接受塔斯社采访时表示,CBR将在2023年底之前制定引入数字卢布的路线图,并最早在2023年4月开始对俄罗斯央行数字货币进行测试。Olga Skorobogatova表示,目前有12家银行将参与试点,且也收到了部分非金融机构的申请。(news.bitcoin)[2022/6/26 1:32:31]

交易截图

首先攻击者通过uniswapV2call2次调用受攻击的目标合约中的mintAddressLock函数。

该mintAddressLock函数用于查询并向目标铸造NFT,并且nextid会在铸造NFT后进行更新。

攻击者第一次调用mintAddressLock函数铸造了2个ID为1027的Token为后续攻击做准备,随后再次调用mintAddressLock铸造了3600个ID为1028的Token,在mint函数完成前攻击者重入了depositAdditionalToFNFT函数,由于NFTnextId在mint函数铸造NFT完成并通知后进行更新,此时的nextId仍然为1028,并且合约并未验证1028的Token数量是否为0,因此攻击者再次成功地铸造了1个ID为1031的Token,完成了攻击。

#2总结建议

此次攻击中的铸币相关函数未严格按照检查-生效-交互模式设计,且未考虑到ERC1155token转账重入的可能性。

建议在合约设计时严格按照检查-生效-交互模式设计,并在ERC1155token相关DeFi项目中加入防重入的功能。

截止目前为止,攻击者仍然未将资产进行转移,成都链安将持续进行监控。

标签:KENTOKENTOKETOKImtoken钱包苹果下载WEN TokenvEmpire Game Tokenimtoken官网正版

ICP热门资讯
SOL:Crema:集中流动性DeFi协议,非EVM大陆的「西部牛仔」-ODAILY

“Crema正在接管Solana的流动性空间。”加密KOLCryptoMonarch如此说道,作为仅正式上线2个月的流动性协议,Crema在4月份成为了Solana生态中TVL增速最快的DeFi.

1900/1/1 0:00:00
HAI:多角度分析区块链技术将如何颠覆保险行业-ODAILY

全球保险行业市值高达数万亿美元。大到顶尖跨国企业,小到个人,都需要购买保险来防范重大风险。保险公司的业务范围也非常广,大到几十亿美元的供应链,小到个人数码产品,都有对应的保险产品.

1900/1/1 0:00:00
ULTI:Multichain成为波场联合储备第六位成员和白名单机构-ODAILY

据官方消息,Multichain已成为波场联合储备的第六位成员和白名单机构,获得铸造波场去中心化算法稳定币USDD的权利。 Multichain是一个跨链路由协议,为任意跨链交互而开发.

1900/1/1 0:00:00
NFT:SupraOracles 2022 NFT专题报告-ODAILY

NFT的工作原理以及为何它们将彻底改变数字经济根据摩根大通的数据显示,截至2021年11月,全球NFT市场价值[约为70亿美元,预计在未来几个月和几年,市场将呈指数级增长.

1900/1/1 0:00:00
SIG:SupraOracles与流动性协议Sigmadex达成合作-ODAILY

SupraOracles宣布与Sigmadex合作,Sigmadex是一个由其社区管理的去中心化、跨链和多资产市场.

1900/1/1 0:00:00
WEB3:去中心化科学生态的代币工程:公共物品治理与宏图-ODAILY

这是科学代币工程博客系列的第3部分。在这篇博文中,我们将把迄今为止我们讨论过的所有内容放在一起,并尝试设想一个开放的科学社区会是什么样子。请参阅第1部分和第2部分.

1900/1/1 0:00:00