比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣贏 > Info

慢霧:OMNI Protocol 被黑簡析_NER

Author:

Time:1900/1/1 0:00:00

據慢霧安全團隊情報,2022年7月10號OMNIProtocol遭受閃電貸攻擊。慢霧安全團隊以簡訊形式分享如下:

1.攻擊者首先通過supplyERC721函數抵押doodle,抵押后合約會給攻擊者相應的憑證NToken

2.調用borrow函數借出WETH

3.調用withdrawERC721嘗試提取NFT,跟進到內部函數executeWithdrawERC721發現,提款會先通過burn函數去燃燒憑證

“木頭姐”一季度對Coinbase增持近256萬股:金色財經報道,“木頭姐”Cathie Wood旗下ARK投資管理公司遞交的13F報告顯示,一季度其持倉前五分別為特斯拉、ROKU、Zoom、Coinbase和UiPath,其中對特斯拉的持倉增加了17%,對Coinbase增持近256萬股。此外,ARK一季度建倉AMD、Pinterest等6只股票,清倉蔚來汽車、Silvergate等17只股票;并且對Block、Rocket Lab、Teladoc Health等進行增持,減持小牛電動、DraftKings、英偉達等個股。[2023/4/18 14:09:35]

而burn函數中的safeTransferFrom函數會去外部調用接收地址的OnERC721Received函數,攻擊者利用這點重入了合約的liquidationERC721函數

Lido與Obol Labs、ssv.network合作,將開啟新一輪DVT測試:金色財經報道,Lido Finance宣布Obol Labs和ssv.network合作,將進行新一輪DVT(分布式驗證器技術)測試,并邀請個人質押者參與測試。[2023/2/4 11:46:30]

4.在liquidationERC721函數中,攻擊者先支付了WETH并接收doodlenft,接著通過判斷后會調用_burnCollateralNTokens函數去燃燒掉對應的憑證,同樣的利用了burn函數外部調用的性質攻擊者再次進行了重入操作,先是抵押了清算獲得的nft,接著調用borrow函數去借出了81個WETH,但由于vars變量是在liquidationERC721函數中定義的,因此第二次借款不會影響到liquidationERC721函數中對用戶負債的檢查,這導致了攻擊者可以通過userConfig.setBorrowing函數將用戶的借款標識設置為false即將攻擊者設置成未在市場中有借款行為。

網易傳媒推出網易新聞數字藏品館 并通過網信辦區塊鏈信息服務備案:金色財經消息,網易傳媒于8月5日正式宣布上線“網易新聞數字藏品館”,同時發布創世徽章數字藏品——“易聞天下”。網易新聞數字藏品館以網易傳媒自研聯盟鏈“易聞鏈”為技術支撐,在數字資產上鏈、版權保護等多樣化場景中都具備安全穩定性。同時,數藏館通過了國家互聯網信息辦公室區塊鏈信息服務備案,用戶安全管理嚴格。(網易科技)[2022/8/5 12:04:07]

5.在提款時會首先調用userConfig.isBorrowingAny()函數去判斷用戶的借款標識,假如借款標識為false,則不會判斷用戶的負債,故此重入后的81WETH的負債并不會在提款時被判斷,使得攻擊者可以無需還款則提取出所有的NFT獲利

此次攻擊的主要原因在于burn函數會外部調用回調函數來造成重入問題,并且在清算函數中使用的是舊的vars的值進行判斷,導致了即使重入后再借款,但用戶的狀態標識被設置為未借款導致無需還款。慢霧安全團隊建議在關鍵函數采用重入鎖來防止重入問題。

攻擊交易:0x05d65e0adddc5d9ccfe6cd65be4a7899ebcb6e5ec7a39787971bcc3d6ba73996

來源:金色財經

Tags:NERBURBURNONENERDY價格BURSTETHFan Burnhoney幣網址

幣贏
深度研究丨首個在華語圈去中心化傳播的NFT——Mimic Shhans 黑貓NFT_HAN

本文作者:林川mtyl.ethTwitter:@Mtyl_7th“我入圈那么久,第一次看到有頭像NFT,能夠在中文圈引發如此規模的去中心化社區傳播”——某Web3用戶你是否察覺,似乎一夜之間.

1900/1/1 0:00:00
Web3 將與 Web2 并行發展 而不是淘汰 Web2_EAC

當我們談論Web3時,大多數人會立刻想到NFT、加密資產或DeFi。因為從TwitterCrypto的活動來看,這是事實。但作為一名開發人員,我真正感興趣的并不是這三者.

1900/1/1 0:00:00
「熊市漫談」如何從辯證的角度看待項目與價格漲跌的關系?_CHA

嚴格來說,這篇文章說的是一個宏觀面的東西,并不是具體的微觀操作,希望讀者將其看做加密哲學或者加密投資思想,而非實際運用的投資策略.

1900/1/1 0:00:00
以太坊第二季度總結:DeFi自證彈性、NFT保持熱門、L2競賽開始_以太坊

不確定性充斥著整個加密行業,2022年第二季度是加密貨幣的真正熊市,但它對以太坊的基本面有何影響?本周,bankless分析師BenGiove深入探討了以太坊網絡的現狀.

1900/1/1 0:00:00
星啟數藏與梁平安老師達成戰略合作打造關中葫蘆文化_BLU

幾千年來,中華文化博大精深,葫蘆作為具有7000多年栽培歷史的草本藤木植物,更是在人類數千年的發展歷程中,逐步由“自然瓜果”轉變為“人文瓜果”,形成了源遠流長的葫蘆文化.

1900/1/1 0:00:00
幣圈這次深熊能否重新定義區塊鏈?_區塊鏈

區塊鏈網絡Cosmos的聯合創始人EthanBuchman試圖讓自己聽起來很堅忍。自1月以來,加密貨幣價格暴跌,支撐Cosmos的原子代幣價值縮水80%,總價值減少了100億美元.

1900/1/1 0:00:00
ads