比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火必APP > Info

跨鏈交易協議THORChain被攻擊事件分析_Chain

Author:

Time:1900/1/1 0:00:00

北京時間7月23日,去中心化跨鏈交易協議?THORChain(RUNE)再次遭遇攻擊,包括XRUNE在內的多種ERC20代幣受到影響,涉及損失約800萬美元。THORChain已是一個月內第三次受到攻擊,此前在7月16日遭受攻擊,損失約4000ETH;在6月29日遭受惡意攻擊,損失14萬美元。

SharkTeam第一時間對此事件進行了攻擊分析和技術分析,并總結了安全防范手段,希望后續的區塊鏈項目可以引以為戒,共筑區塊鏈行業的安全防線。

Multichain支持跨鏈至zkSync Era,跨鏈交易額破兩百萬美元:金色財經報道,據官方推特,跨鏈路由協議Multichain 宣布支持USDC、ETH等資產跨鏈至zkSync Era,同時跨入zkSync Era免收手續費,僅收取$0.9Gas Fee。

當前,使用Multichain路由跨入zkSync Era的交易數已達3500多筆,跨鏈總額破兩百萬美元。[2023/3/28 13:30:55]

一、事件分析

攻擊交易:https://etherscan.io/tx/0xce958939ba23771d0a0b80532c463b4cbbb175f4d14c08d9d27dd251f68a5da1

跨鏈交易平臺Multichain.xyz已更新至v1.0.8:YFI創始人Andre Cronje發推稱,跨鏈交易平臺Multichain.xyz已更新至v1.0.8,添加支持Goerli、支持以太坊wETH到Goerli wETH。AC表示,支持Goerli作為L2擴展解決方案。[2021/7/6 0:31:45]

圖1攻擊者攻擊THORChainRouter獲取XRUNE代幣

去中心化跨鏈交易協議 THORChain將于今日啟動:去中心化跨鏈交易協議 THORChain將于今日啟動,啟動后THORChain將可以在多鏈網絡上運行,用戶將能夠自由地從一個鏈交換到另一個鏈,從一個資產交換到另一個資產。(CoinDesk)[2021/4/13 20:12:43]

攻擊者調用THORChainRouter合約的transferOut函數向攻擊者轉了一筆數量為amount的代幣,代幣的類型由asset的類型來確定,轉賬的sender為THORChainRouter的合約地址。

圖2?THORChainRouter合約的TransferOut函數

圖3?通過TransferOut函數牟利Sushi幣

攻擊者之所以可以實現這樣的攻擊,是因為THORChainRouter合約的TransferOut函數漏洞導致--使用asset.call(abi.encodeWithSignature("transfer(address,uint256)",to,amount))語句進行轉賬;

圖4?YFI.sol中的transfer

圖5?FiatToken.sol中的transfer

圖6?XRUNE.sol中的transfer?

在使用call函數時,msg.sender的值為THORChainRouter地址,執行環境為被調用者的運行環境,因此會調用asset代幣合約中的transfer函數,向接收者轉出代幣。而此次攻擊者攻擊THORChainRouter合約牟利的六種代幣合約中,實現轉賬的函數均為"transfer(address,uint256)"這種形式,這也使得攻擊者有可乘之機。

Tags:CHAHAIAINChainBlockchainSpacePropchainAinu TokenJobchain

火必APP
AMC將接受加密貨幣購買電影票_比特幣

全球最大的電影連鎖企業AMC近日表示,計劃在今年年底前接受包括比特幣、以太坊、萊特幣和比特幣現金在內的一系列加密貨幣購買電影票.

1900/1/1 0:00:00
比特幣億萬富翁Tim Draper和Winklevoss兄弟支持Colossal公司復活猛犸象計劃_加密貨幣

據Cointelegraph9月15日消息,比特幣億萬富翁TimDraper和Winklevoss雙胞胎兄弟支持一家名為“Colossal”的初創公司,該公司旨在復活猛犸象,以應對全球氣候變化.

1900/1/1 0:00:00
科普 | 加密貨幣中的熵是什么?使用24字短語比12字短語更安全嗎?_加密貨幣

原標題:《24個比12個更安全嗎?熵來決定》熵本身就是一個重要的熱力學定律,是一個涉及……熱力學的深刻主題。熵讓我們感興趣的是,熵對密碼學和加密貨幣至關重要。沒有熵,加密貨幣就不安全.

1900/1/1 0:00:00
V神提出在二層生態轉移NFT的跨Rollup NFT封裝和遷移思路_以太坊

巴比特訊,9月7日,以太坊創始人VitalikButerin在以太坊研究論壇發文《跨RollupNFT封裝和遷移》,提出能夠在整個二層生態中轉移NFT的思路.

1900/1/1 0:00:00
巴比特每日精選:縱覽BanklessDAO的經濟體系、治理和共識及社區文化;模塊化的區塊鏈時代,如何解決單一型區塊鏈的三難困境?_比特幣

提要: 24日,央行和發改委分別聯合多部門下發文件,有業內人士指出,這兩份文件從頂層設計上將監管措施系統化,且預計監管層還將進一步完善虛擬貨幣監管的法律體系,明確各類行為應承擔的法律責任.

1900/1/1 0:00:00
元宇宙視角下《失控玩家》:當NPC在不平等的虛擬世界覺醒_SPOT

來源:澎湃新聞 作者:吳晨 我是帶著元宇宙的想象去看《失控玩家》的。緊湊的情節和動感的特效之外,《失控玩家》至少開了三個腦洞.

1900/1/1 0:00:00
ads