欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

ERC1155的重入攻击又“现身”:Revest Finance被攻击事件简析

2022年3月27日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi协议Revest Finance遭到黑客攻击,损失约12万美元。

据悉,Revest Finance是针对DeFi领域的staking的解决方案,用户通过Revest Finance参与任何DeFi的staking,都可以直接创建生成一个NFT(该NFT包含了这个staking仓位的当前以及未来价值)。

在攻击发生之后,项目方官方发推表示他们以太坊合约遭受了攻击,目前已采取措施确保所有链中的剩余资金安全。

成都链安技术团队对此事件进行了相关简析。

A股收盘:深证区块链50指数上涨0.3%:金色财经消息,A股收盘,上证指数报3397.29点,收盘上涨0.02%,深证成指报14044.1点,收盘上涨0.19%,深证区块链50指数报3690.6点,收盘上涨0.3%。区块链板块收盘下跌1.16%,数字货币板块收盘下跌0.45%。[2020/12/28 15:52:54]

地址列表

Token合约:

0x56de8BC61346321D4F2211e3aC3c0A7F00dB9b76

被攻击合约:

0x2320a28f52334d62622cc2eafa15de55f9987ed9

0xb480Ac726528D1c195cD3bb32F19C92E8d928519

攻击者:

0xef967ECE5322c0D7d26Dab41778ACb55CE5Bd58B

BiKi行情播报 | 波卡生态专区:根据BiKi行情显示,截止20:00,OM涨跌幅14.76%;AKRO涨跌幅4.25%;EDG涨跌幅2.57%;DOT涨跌幅3.43%;PCX涨跌幅3.47%;RING跌幅-0.61%;ANKR涨跌幅4.25%;KTON涨跌幅-0.81%;KSM涨跌幅0.7%。[2020/9/9]

交易截图

首先攻击者通过uniswapV2call 2次调用受攻击的目标合约中的mintAddressLock函数。

该mintAddressLock函数用于查询并向目标铸造NFT,并且nextid(FNFTHandler.fnftsCreated)会在铸造NFT后进行更新。

攻击者第一次调用mintAddressLock函数铸造了2个ID为1027的Token为后续攻击做准备,随后再次调用mintAddressLock铸造了3600个ID为1028的Token,在mint函数完成前攻击者重入了depositAdditionalToFNFT函数【ERC1155 onERC1155Received 重入】,由于NFT nextId(FNFTHandler.fnftsCreated)在mint函数铸造NFT完成并通知后进行更新,此时的nextId仍然为1028,并且合约并未验证1028的Token数量是否为0,因此攻击者再次成功地铸造了1个ID 为1031的Token,完成了攻击。

此次攻击中的铸币相关函数未严格按照检查-生效-交互模式设计,且未考虑到ERC1155 token转账重入的可能性。

建议在合约设计时严格按照检查-生效-交互模式设计,并在ERC1155 token相关DeFi项目中加入防重入的功能。

截止目前为止,攻击者仍然未将资产进行转移,成都链安将持续进行监控。

攻击者地址:

https://etherscan.io/address/0xef967ece5322c0d7d26dab41778acb55ce5bd58

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

FTTWeb2资金进入Web3 都在用哪些产品和工具?

加密资产经过长时间的发展和考验,已经在全球金融领域中拥有了属于自己的位置。根据 Coinmarketcap 数据显示,截至目前,加密市场的总市值已经达到 2 万亿美元,整个生态的发展也越加完善。如今,随着资产价格和项目估值的不断上涨,寻求进入加密市场的传统资金也在逐渐增加。 Web2 资金进入 Web3 是为长期持续的趋势。

以太坊最新价格Bankless:4个角度告诉你 为什么PoS优于PoW

今年晚些时候,工作量证明(PoW)以太坊区块链将与现有的权益证明(PoS)信标链(Beacon)「合并」。即将到来的网络升级将从以太坊中移除 PoW,并用目前保护 Beacon 链的 PoS 共识机制取而代之。 这种向 PoS 的过渡将是加密领域前所未有的、最重要的区块链网络升级。

MATIC欧易研究院:美联储加息“尘埃落定”加密市场将何去何从

3月17日,备受关注的美联储加息终于尘埃落定:美联储宣布将联邦基金利率目标区间上调25个基点到0.25%至0.5%的水平,基本符合市场预期。 美联储主席鲍威尔表示:如果我们认为加息50个基点是合适的,我们就会这么做,我们可以很好地断定我们需要迅速采取更多行动。

[0:0ms0-0:687ms