2022年3月27日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi协议RevestFinance遭到黑客攻击,损失约12万美元。
据悉,RevestFinance是针对DeFi领域的staking的解决方案,用户通过RevestFinance参与任何DeFi的staking,都可以直接创建生成一个NFT。
在攻击发生之后,项目方官方发推表示他们以太坊合约遭受了攻击,目前已采取措施确保所有链中的剩余资金安全。
sudoswap下一次迭代更新将包括链上版税、ERC-1155支持等内容:金色财经报道,软件工程师cygaar宣布加入Sudorandom Labs并专注于NFT交易协议sudoswap开发。
cygaar表示,sudoswap下一次迭代更新内容将包括链上版税、ERC-1155支持等。[2023/3/24 13:23:42]
成都链安技术团队对此事件进行了相关简析。
Mercurial Finance将于19日上线Raydium去中心化公募平台AcceleRaytor:Raydium官方宣布,Mercurial Finance公募将于5月19日北京时间20时在其去中心化募资平台AcceleRaytor启动,公募池将持续4小时。
Mercurial Finance在AcceleRaytor的启动分为两部分:1)固定价格的去中心化公募;2)Raydium AMM上的IDO。公募总额为25万美元,其中12.5万美元分配给质押至少50 个RAY 7天以上的用户池,另12.5万美元分配给质押至少500个RAY 7天以上的用户池。代币上线价格为 $0.125 USDC。公募采取按投入比例分配的阳光普照模式,所有参与者可根据投入比例获得代币份额。MER代币将于20日晚上线Raydium去中心化交易所,稍后启动Fusion Pool给予流动性挖矿奖励。
Mercurial Finance提供低滑点稳定币兑换交易服务,同时利用动态收费机制和灵活的资本配置提高流动性提供者收益。项目获Alameda Research, Solana生态基金、OKEx、Huobi等知名机构投资。[2021/5/9 21:40:56]
1分析如下
声音 | 赵长鹏:已有约8个项目确认从ERC-20迁至币安链:赵长鹏最近在推特进行的AMA活动中表示,目前,已经有大约8个项目确认从ERC-20迁移到币安链。这些不是小项目,他们迁入币安链,币安链就会有很大的价值。[2019/3/9]
地址列表
Token合约:
0x56de8BC61346321D4F2211e3aC3c0A7F00dB9b76
被攻击合约:
0x2320a28f52334d62622cc2eafa15de55f9987ed9
攻击合约:
0xb480Ac726528D1c195cD3bb32F19C92E8d928519
动态 | NPXS持续活跃 在ERC20代币活跃地址数中排名首位:据TokenGazer数据分析显示,2月11日ERC20代币中活跃地址数排名前五的代币是:NPXS,BAT,ZRX,OMG,MKR;活跃地址数增长速度排名前五的代币是:MED,FOTA,AUTO,STACS,QNTU。[2019/2/12]
攻击者:
0xef967ECE5322c0D7d26Dab41778ACb55CE5Bd58B
Gate.io上线基于ERC20标准的USDT:Gate.io发布官方公告称,现已上线两种格式的USDT的自动充提和自动兑换功能,用户充值和提现均可以自由选择两种格式,充值完成后在用户账户中显示的是USDT币种。[2018/1/29]
交易截图
首先攻击者通过uniswapV2call2次调用受攻击的目标合约中的mintAddressLock函数。
该mintAddressLock函数用于查询并向目标铸造NFT,并且nextid会在铸造NFT后进行更新。
攻击者第一次调用mintAddressLock函数铸造了2个ID为1027的Token为后续攻击做准备,随后再次调用mintAddressLock铸造了3600个ID为1028的Token,在mint函数完成前攻击者重入了depositAdditionalToFNFT函数,由于NFTnextId在mint函数铸造NFT完成并通知后进行更新,此时的nextId仍然为1028,并且合约并未验证1028的Token数量是否为0,因此攻击者再次成功地铸造了1个ID为1031的Token,完成了攻击。
2?总结建议
此次攻击中的铸币相关函数未严格按照检查-生效-交互模式设计,且未考虑到ERC1155token转账重入的可能性。
建议在合约设计时严格按照检查-生效-交互模式设计,并在ERC1155token相关DeFi项目中加入防重入的功能。
截止目前为止,攻击者仍然未将资产进行转移,成都链安将持续进行监控。
攻击者地址:
https://etherscan.io/address/0xef967ece5322c0d7d26dab41778acb55ce5bd58
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。