比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 萊特幣 > Info

NFT 借貸平臺 XCarnival 被盜3000 ETH 事件分析_DERI

Author:

Time:1900/1/1 0:00:00

NFT借貸平臺@XCarnival_Lab大約7個小時之前被黑了,至少有3000個$ETH (約380萬美元)被盜。下面是該事件的簡要分析:

該NFT借貸平臺的合約有個bug:作為抵押品的NFT在取出后,其orderID仍然可用,可以此申請貸款。

?xNFT, NFT管理器. https://etherscan.io/address/0xb14b3b9682990ccc16f52eb04146c3ceab01169……?

全國首例轉售數字藏品侵權案:NFT交易法律性質采用“債權轉讓說”:金色財經報道,四川省高級人民法院對海南鏈盒侵害其作品信息網絡傳播權糾紛一案作出終審判決,該案被認為是人民法院首次在判決中回應了NFT作品轉售行為的法律性質以及轉售收入是否屬于侵權人違法所得的問題。四川高院認為,本案中對被控侵權數字藏品的轉售行為并非著作權法意義上的侵權行為,亦沒有證據證明鏈盒公司在被控數字藏品的后續轉讓中與涉案網絡用戶存在共同侵權的合意,或實施了幫助侵權行為,故其不應就網絡用戶的轉售行為承擔侵權責任。分析認為,此次法院對于NFT交易的法律性質未采用“數字商品所有權轉移說”,而是采用了“債權轉讓說”,更加符合NFT交易的法律本質。(湞江司法)[2023/8/8 21:30:35]

?P2Controller, 很多借貸限制條件的驗證者.

觀點:NFT交易大幅放緩,開發人員仍有興趣為區塊鏈代幣尋找更廣泛的用例:金色財經報道,本周發布的新報告表明NFT交易大幅放緩。發布的新報告表明NFT交易大幅放緩。盡管如此,開發人員仍在繼續在EVM兼容鏈上部署數百萬個智能合約,這表明他們有興趣為區塊鏈代幣尋找更廣泛的用例。與此同時,阿提哈德航空宣布計劃推出Web3忠誠度計劃,讓其常旅客社區以NFT換取里程。此外,Ordinals協議背后的團隊正在發起一個非營利組織,以保持其發展“干凈”不受企業影響。[2023/8/6 16:20:47]

黑客 https://etherscan.io/address/0xb7cbb4d43f1e08327a90b32a8417688c9d0b800a… 從Tornado中拿出了干壞事的啟動資金. 然后在OpenSea上購買了 #BAYC 5110。

Coinbase NFT上線支持多個錢包,單個賬戶最多連接10個錢包地址:官方消息,Coinbase NFT上線支持多個錢包,單個賬戶最多連接10個錢包地址。[2022/6/22 4:43:41]

他部署了一個總控合約 0xf706…ca8d https://etherscan.io/address/0xf70f691d30ce23786cfb3a1522cfd76d159aca8d……, 該合約生成了很多用來當女巫用同一個NFT進行借貸的馬仔合約,比如0x5338…3714 https://etherscan.io/address/0x53386a82e55202a74c6d83c7eede7a80ba553714…….

首先,總控將BAYC轉給某個馬仔(以0x5338為例)。馬仔然后調用xNFT中的pledgeAndBorrow()函數(抵押并貸款),抵押品為BAYC,但什么也沒貸(貸款為一個總控部署的假xToken合約,數量為0)。本步驟生成了一個orderID(43)。

本Tx中可以看到這些過程,不過只有internal transaction。如果想詳細解讀得自己深挖調用棧。馬仔5338然后取出剛才抵押的NFT,并還給總控。總控再把NFT給別的馬仔。如此左手倒右手循環,黑客搞出了幾十個orderID,之后可作為借款憑證。而有bug的xNFT并沒有在取出抵押物后撤銷憑證orderID。

下一步,總控讓所有馬仔依次從xETH合約里借錢。攻擊完成。黑客用空氣借走了真金白銀(NFT抵押品早就取出了)。這是其中一個tx。

上面的是大概過程。再來看下細節。在xNFT合約中,withdrawNFT()并咩有在取出后消除orderID。當P2controller調用getOrderDetail()時還是能取到這個ID。

在xETH中,borrow()會調用borrowInternal()然后調用controller.borrowAllowed() 來驗證orderID是否有效。

Tags:NFTORDETHDERINFTI價格數字大寫wordethylmaltolDerivex

萊特幣
除了備受攻擊的 S2F PlanB 還有哪些常用分析模型?_ALA

近日推特 KOL PlanB 例舉了自己除了熟知的 S2F 以外常用的輔助決策的幾個指標模型,鑒于當前波動較大的行情走勢以及暴跌后的抄底情緒,我們將這些指標模型展開介紹,以供參考使用之需.

1900/1/1 0:00:00
Web3.0的隱私 比你想象中復雜_MET

轉自:老雅痞 在現代的數字世界中,信息交互不斷。但隱私對不同的人也意味著不同的東西。例如,有愿意出售個人數據的嗎?如果確實出售它,該交易是否會排除隱私權?近年來,許多形式的隱私問題引起了激烈的爭.

1900/1/1 0:00:00
元宇宙中真正的商業價值在哪里?_元宇宙

對于 “元宇宙” 的實際含義,目前很難正式達成一致的理解。該術語可以最好地描述為互聯網的發展愿景,其中多感官增強功能,例如虛擬現實 (VR) 耳機,使用戶能夠像數字化身一樣做工作、與朋友見面、購.

1900/1/1 0:00:00
三箭資本內部崩潰及其教給加密貨幣的教訓_LUN

三箭資本 (3AC) 在 Terra 崩盤后僅一個月就奔潰了。這兩家加密貨幣巨頭在如此短的時間內崩潰,使市場處于迄今為止最不穩定的位置之一.

1900/1/1 0:00:00
“合并”將至 以太坊礦業將如何轉變?_POW

前言:V神重提以太坊合并,引發外界對于礦業的猜想香港時間5月20日,ETH上海云峰會的當天,以太坊創始人“V神”Vitalik Buterin在個人推特聲稱自己已不再是“億萬富翁”.

1900/1/1 0:00:00
納粹狗哨?種族歧視?BAYC該如何回應輿論風暴?_LABS

BAYC陷入輿論風暴 相信無論是在長期混跡于加密圈的OG,還是初入圈子的新手,對于BAYC這個名字都不會陌生.

1900/1/1 0:00:00
ads