Akropolis团队向黑客发公开信希望其退回资金,并提出20万美元漏洞赏金_AKRO:The Monopolist

Akropolis官方博客消息,Akropolis团队向攻击Delphi的黑客发公开信呼吁合作,以收回社区成员的用户资金,并提出漏洞赏金。此外,团队正进行外部调查,自黑客攻击以来,已采取以下措施:我们正在进行外部调查。自黑客入侵以来,我们已采取以下措施:1.与审计合作对黑客攻击进行内部调查;2.推特和博客向社区披露黑客攻击;3.在合约级别实施一些修复程序;4.与投资者和交易所合作伙伴进行外部调查。团队目前尚未联系任何形式的执法部门进行刑事调查。建议黑客在48小时内退回资金,作为回报将提供20万美元的bug赏金,并根据需要保护身份信息。如果黑客决定不合作,团队将追究刑事责任并联系执法部门。此前消息,去中心化金融平台Akropolis遭遇攻击损失200万美元DAI。

Akropolis重入攻击事件:攻击者使用自己构造token导致合约使用相同差值铸币两次:11月14日,慢雾发布DeFi协议Akropolis重入攻击事件简析。内容显示:

1. 攻击者使用自己创建的token进行deposit,此时Akropolis合约会先记录一次合约中所有代币的总量;

2. Akropolis合约调用用户自己创建的token的transferFrom函数的时候,攻击者在transferFrom函数中重入Akropolis合约的deposit函数,并转入DAI到Akropolis合约中;

3. 此时在重入的交易中,由于Akropolis合约会先获取合约中所有代币的总量,这个值和第一次调用deposit函数获取的合约代币总量的值一致;

4. Akropolis合约计算充值前后合约中代币总量的差值,攻击者在充值DAI后,会得到一定量的Delphi token,获得token的数量就是充值DAI的数量;

5. 铸币完成后,流程回到第一次deposit往下继续执行,这时合约会再次获取合约中所有代币的总量,这时由于在重入交易时,攻击者已经转入一定量的DAI,所以得到的代币总余额就是攻击者在重入交易完成后的代币总余额;

6. 此时合约再次计算差值,由于第一次deposit的时候合约中所有代币的总量已经保存,此时计算出来的差值和重入交易中计算的差值一致,Akropolis合约再次铸币给攻击者。总结:攻击者使用自己构造的token,对Akropolis合约的deposit函数进行重入,导致Akropolis合约使用相同的差值铸币了两次,但是只触发了一次转账,当攻击者提现的时候,就可以提两倍的收益,从而获利。[2020/11/14 20:48:37]

火币DeFi板块项目AKRO近30日涨幅436%,领涨7月DeFi板块:据火币全球站行情显示,火币DeFi 板块项目AKRO 日线7连阳,截至8月6日19时,AKRO报价为 0.0348 USDT ,日内涨幅为17.3%。另据 CoinGecko 数据显示,AKRO 近30日涨幅达436%,为7月 DeFi 板块涨幅第一的项目。

据悉,火币近期已推出DeFi狂欢季,为用户提供从现货、杠杆到合约的最全DeFi投资服务,成为投资DeFi的一站式交易平台。[2020/8/6]

某2010年早期比特币挖矿地址向交易所Krakren转入151枚BTC:据chain.info链上数据监控,一个2010年早期比特币挖矿地址(1A6uonnTnTJaT6kyBn4hz4AFUWKzLUHLof)发生异动, 将151.30枚BTC转入加密货币交易所Krakren。该地址为元老级矿工地址,自 2010年即参与早期挖矿,此后几乎没有发生过转账。[2020/3/31]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

FTT币安积极响应合规,把用户安全放第一位_NULS:BTC

在加密资产行业里,合规与牌照是企业最大的护城河。什么是合规?合规包含政策与技术两个层面。在政策上,目前各个国家、地区的差别很大,自然少不了大量的专业律师和机构的支持,在技术与产品层面,则需要根据.

[0:31ms0-1:15ms