宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 酷币 > 正文

老调重弹,ERC1155的重入攻击又“现身”,Revest Finance被攻击事件简析

作者:

时间:1900/1/1 0:00:00

2022年3月27日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi协议RevestFinance遭到黑客攻击,损失约12万美元。

据悉,RevestFinance是针对DeFi领域的staking的解决方案,用户通过RevestFinance参与任何DeFi的staking,都可以直接创建生成一个NFT。

哈萨克斯坦总统托卡耶夫出席Binance哈萨克斯坦签字仪式:金色财经报道,Binance创始人CZ在社交平台分享将于哈萨克斯坦推出数字资产平台签字仪式合影并表示,从左至右是:我,哈萨克斯坦总统托卡耶夫以及哈萨克斯坦数字发展、创新和航空航天工业部部长Bagdat Mussin。[2023/6/22 21:54:43]

在攻击发生之后,项目方官方发推表示他们以太坊合约遭受了攻击,目前已采取措施确保所有链中的剩余资金安全。

Terra Classic(LUNC)重新挂钩UST提案已获得通过:2月3日消息,Terra Classic社区提案11324将LUNC与UST重新挂钩已获得通过。该提案是一个信号提案,具体可操作计划将通过Terra Community Trust 23指导方针执行,最终目标是恢复2022年5月脱钩事件中损失的价值,同时简化LUNC的燃烧流程。[2023/2/3 11:45:43]

成都链安技术团队对此事件进行了相关简析。

Bitfinex上的BTC永续期货合约交易量达到5年低点:金色财经报道,据Glassnodes数据显示,Bitfinex上的BTC永续期货合约交易量刚刚达到66,145.76美元的5年低点,此前5年低点为89,420.88美元,见于2020年7月19日。[2022/12/25 22:05:48]

该mintAddressLock函数用于查询并向目标铸造NFT,并且nextid会在铸造NFT后进行更新。

攻击者第一次调用mintAddressLock函数铸造了2个ID为1027的Token为后续攻击做准备,随后再次调用mintAddressLock铸造了3600个ID为1028的Token,在mint函数完成前攻击者重入了depositAdditionalToFNFT函数,由于NFTnextId在mint函数铸造NFT完成并通知后进行更新,此时的nextId仍然为1028,并且合约并未验证1028的Token数量是否为0,因此攻击者再次成功地铸造了1个ID为1031的Token,完成了攻击。

#2总结建议

此次攻击中的铸币相关函数未严格按照检查-生效-交互模式设计,且未考虑到ERC1155token转账重入的可能性。

建议在合约设计时严格按照检查-生效-交互模式设计,并在ERC1155token相关DeFi项目中加入防重入的功能。

截止目前为止,攻击者仍然未将资产进行转移,成都链安将持续进行监控。

标签:KENNFTTOKTOKENPapel TokenSQGL Vault (NFTX)Only 1 TokenTIPO Token

酷币热门资讯
交易BNX U本位合約,加入交易大賽,與您分享50,000 BUSD獎池!

親愛的用戶:活動時間:2022年04月06日08:00至2022年04月13日07:59為慶祝幣安合約上線BNX/USDTU本位永續合約,幣安聯合BNX團隊推出BNXU幣本位合約交易賽,並與您分享50,000BUSD獎池.

1900/1/1 0:00:00
2022/4/7 唯客福利大放送周周加码赠名单

尊敬的唯客用户您好! >唯客福利大放送< 第五重:周周加码赠 活动方式: 活动期间每周抽3位有完成合约交易的用户送168USDT,天天交易获奖机会越多.

1900/1/1 0:00:00
Gate.io 關於將對 (DOT3S,BSV5L,ACH3L,DASH3S,DOGE3S) ETF產品進行持倉份額合併和單位淨值調整的公告

Gate.io槓槓ETF是一種自帶槓桿屬性和具有自動調倉機制的交易產品。ETF產品每日跟進盈利虧損調整槓桿率回到目標槓桿杆倍數,盈利會開倉,虧損會減倉,用戶在交易槓桿產品的時候不需要支付保證金,僅通過簡單的買幣賣幣,即可達到交易槓桿的.

1900/1/1 0:00:00
Robinhood使用闪电网络进行比特币交易

金色财经报道,股票和加密货币交易应用程序Robinhood今天在比特币2022会议上宣布,它正计划将比特币闪电网络添加到其平台中,以加快BTC交易.

1900/1/1 0:00:00
Anyswap(ANY)智能合約置換及重新命名計劃已完成

親愛的用戶:幣安現已完成Anyswap智能合約置換,並重新命名為Multichain計劃。ANY與MULTI代幣已通過1:1的比例進行置換.

1900/1/1 0:00:00
ZT創新板即將上線UST

親愛的ZT用戶: ZT創新板即將上線UST,並開啟UST/USDT交易對。具體上線時間如下:交易:2022年4月8日18:00; UST 項目簡介:TerraUSD是Terra區塊鏈上的去中心化算法穩定幣.

1900/1/1 0:00:00