2022年3月27日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi协议Revest Finance遭到黑客攻击,损失约12万美元。
据悉,Revest Finance是针对DeFi领域的staking的解决方案,用户通过Revest Finance参与任何DeFi的staking,都可以直接创建生成一个NFT(该NFT包含了这个staking仓位的当前以及未来价值)。
在攻击发生之后,项目方官方发推表示他们以太坊合约遭受了攻击,目前已采取措施确保所有链中的剩余资金安全。
币安将于8月15日上线CyberConnect(CYBER)、Sei(SEI):金色财经报道,币安发布公告表示,将于2023年08月15日20:00(东八区时间)上线CyberConnect(CYBER)、Sei(SEI),并开放CYBER/BNB、CYBER/BTC、CYBER/FDUSD、CYBER/TRY、CYBER/USDT、SEI/BNB、SEI/BTC、SEI/FDUSD、SEI/TRY、SEI/USDT交易对。
此外,币安现货网格将于CYBER/BTC、CYBER/USDT、SEI/BTC、SEI/USDT现货交易对上线后48小时内,开放现货网格交易。[2023/8/14 16:24:44]
成都链安技术团队对此事件进行了相关简析。
BiKi已支持SAKE在ERC20、BSC网络的充提合并:据平台公告,为满足用户的资产跨链需求,BiKi平台已支持SAKE在ERC20、BSC网络的充提合并,BSC网络充提地址已更新,请用户在充提时选择对应网络并复制新的地址。
BiKi平台已支持USDT、BTC、ETH、HT、BNB在HECO、BSC网络的充提合并,后期也将开通更多优质币种多链网络的充提合并。[2021/3/25 19:17:49]
地址列表
动态 | 美国酿酒商MillerCoors与区块链营销公司合作:据Coindesk报道,美国酿酒商MillerCoors的流行啤酒品牌Miller Lite已与区块链营销公司合作,推出其“Know Your Beer”计划的最新版本。[2019/8/22]
Token合约:
0x56de8BC61346321D4F2211e3aC3c0A7F00dB9b76
被攻击合约:
0x2320a28f52334d62622cc2eafa15de55f9987ed9
0xb480Ac726528D1c195cD3bb32F19C92E8d928519
声音 | 百度区块链负责人:百度超级链XuperChain理论上能做到TPS无上限:百度区块链负责人肖伟今日发布朋友圈展示百度超级链XuperChain的网络结构,并指出百度能做到单链10万TPS,理论TPS无上限。肖伟同时表示,XuperChain运转很好,目前已有较多DApp,图腾将是第一个开发布会的项目。[2018/7/11]
攻击者:
0xef967ECE5322c0D7d26Dab41778ACb55CE5Bd58B
交易截图
首先攻击者通过uniswapV2call 2次调用受攻击的目标合约中的mintAddressLock函数。
该mintAddressLock函数用于查询并向目标铸造NFT,并且nextid(FNFTHandler.fnftsCreated)会在铸造NFT后进行更新。
攻击者第一次调用mintAddressLock函数铸造了2个ID为1027的Token为后续攻击做准备,随后再次调用mintAddressLock铸造了3600个ID为1028的Token,在mint函数完成前攻击者重入了depositAdditionalToFNFT函数【ERC1155 onERC1155Received 重入】,由于NFT nextId(FNFTHandler.fnftsCreated)在mint函数铸造NFT完成并通知后进行更新,此时的nextId仍然为1028,并且合约并未验证1028的Token数量是否为0,因此攻击者再次成功地铸造了1个ID 为1031的Token,完成了攻击。
此次攻击中的铸币相关函数未严格按照检查-生效-交互模式设计,且未考虑到ERC1155 token转账重入的可能性。
建议在合约设计时严格按照检查-生效-交互模式设计,并在ERC1155 token相关DeFi项目中加入防重入的功能。
截止目前为止,攻击者仍然未将资产进行转移,成都链安将持续进行监控。
攻击者地址:
https://etherscan.io/address/0xef967ece5322c0d7d26dab41778acb55ce5bd58
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。