宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 火币下载 > 正文

慢雾:ERC721R示例合约存在缺陷,本质上是由于owner权限过大问题

作者:

时间:1900/1/1 0:00:00

GoPocket核心开发者BenLaw此前发推称,ERC721R示例合约存在缺陷可导致项目方利用此问题进行RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于owner权限过大问题,在ERC721R示例合约中owner可以通过setRefundAddress函数任意设置接收用户退回的NFT地址。当此退回地址持有目标NFT时,其可以通过调用refund函数不断的进行退款操作从而耗尽用户在合约中锁定的购买资金。且示例合约中存在ownerMint函数,owner可在NFTmint未达总供应量的情况下进行mint。因此ERC721R的实现仍是防君子不防小人。??

慢雾:Platypus再次遭遇攻击,套利者获取约5万美元收益:7月12日消息,SlowMist发推称,稳定币项目Platypus似乎再次收到攻击。由于在通过CoverageRatio进行代币交换时没有考虑两个池之间的价格差异,导致用户可以通过存入USDC然后提取更多USDT来套利,套利者通过这种方式套利了大约50,000美元USDC。[2023/7/12 10:50:27]

慢雾安全团队建议用户在参与NFTmint时不管项目方是否使用ERC721R都需做好风险评估。

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]

慢雾:Crosswise遭受攻击因setTrustedForwarder函数未做权限限制:据慢雾区情报,2022年1月18日,bsc链上Crosswise项目遭受攻击。慢雾安全团队进行分析后表示,此次攻击是由于setTrustedForwarder函数未做权限限制,且在获取调用者地址的函数_msg.sender()中,写了一个特殊的判断,导致后续owner权限被转移以及后续对池子的攻击利用。[2022/1/19 8:57:48]

标签:ULTVAULTBNBWBNBmulti币最新消息Yearn Compounding veCRV yVaultBNB任务剧情全攻略WBNB价格

火币下载热门资讯
中国碳中和(01372.HK)首次发行碳资产NFT

据格隆汇报道,中国碳中和(01372.HK)发布公告,2022年3月23日,集团提供核证碳标准下的碳信用作为底层资产,利用区块链技术全球首次发行碳资产非同质化通证(“NFT”).

1900/1/1 0:00:00
FinCEN前代理主任:加密货币允许比联合国提供更快和更多的援助

美金融犯罪执法网络(FinCEN)前代理主任MichaelMosier在周四的听证会上表示,加密货币为委内瑞拉的医护人员提供了关键援助、允许“比联合国提供的更快和更多的援助”给乌克兰政府,在公共分类账上的钱包也是透明的.

1900/1/1 0:00:00
慢雾:数名AToken钱包用户资产被盗,用户需将资产转移至安全的钱包

据慢雾区情报,近期AToken钱包(atoken.com)疑似遭受到攻击,用户在使用AToken钱包后,币被偷偷转移走。目前已经有较多的用户反馈钱包中的资产被盗。AToken钱包官方推特在2021年12月20日发布了停止运营的声明.

1900/1/1 0:00:00
NFT铸造平台DROPP将推出DROPP Land

基于地理位置的NFT铸造平台DROPP宣布正在创建一个锚定于物理空间的社交元宇宙,通过使用户能够与现实世界中的虚拟对象和环境进行交互来弥合数字世界和物理世界之间的鸿沟。具体将通过DROPPLAND的创建来实现.

1900/1/1 0:00:00
美国SEC新提案要求加强对SPAC披露,或将影响加密公司上市进程

据TheBlock报道,美国证券交易委员会已针对特殊目的收购公司(SPAC)提出了新规则和披露标准修正案,使披露更符合传统的IPO流程.

1900/1/1 0:00:00
谷歌母公司Alphabet CEO计划投资区块链和Web3

据Dailycoin报道,在2021年全年和第四季度财报电话会议上,谷歌母公司AlphabetInc.的首席执行官SundarPichai表示,该公司正在监控区块链行业和Web3的发展,许多科技公司都在涌入该领域并拥有数亿美元的投资.

1900/1/1 0:00:00