北京時間7月23日,去中心化跨鏈交易協議?THORChain(RUNE)再次遭遇攻擊,包括XRUNE在內的多種ERC20代幣受到影響,涉及損失約800萬美元。THORChain已是一個月內第三次受到攻擊,此前在7月16日遭受攻擊,損失約4000ETH;在6月29日遭受惡意攻擊,損失14萬美元。
SharkTeam第一時間對此事件進行了攻擊分析和技術分析,并總結了安全防范手段,希望后續的區塊鏈項目可以引以為戒,共筑區塊鏈行業的安全防線。
Multichain支持跨鏈至zkSync Era,跨鏈交易額破兩百萬美元:金色財經報道,據官方推特,跨鏈路由協議Multichain 宣布支持USDC、ETH等資產跨鏈至zkSync Era,同時跨入zkSync Era免收手續費,僅收取$0.9Gas Fee。
當前,使用Multichain路由跨入zkSync Era的交易數已達3500多筆,跨鏈總額破兩百萬美元。[2023/3/28 13:30:55]
一、事件分析
攻擊交易:https://etherscan.io/tx/0xce958939ba23771d0a0b80532c463b4cbbb175f4d14c08d9d27dd251f68a5da1
跨鏈交易平臺Multichain.xyz已更新至v1.0.8:YFI創始人Andre Cronje發推稱,跨鏈交易平臺Multichain.xyz已更新至v1.0.8,添加支持Goerli、支持以太坊wETH到Goerli wETH。AC表示,支持Goerli作為L2擴展解決方案。[2021/7/6 0:31:45]
圖1攻擊者攻擊THORChainRouter獲取XRUNE代幣
去中心化跨鏈交易協議 THORChain將于今日啟動:去中心化跨鏈交易協議 THORChain將于今日啟動,啟動后THORChain將可以在多鏈網絡上運行,用戶將能夠自由地從一個鏈交換到另一個鏈,從一個資產交換到另一個資產。(CoinDesk)[2021/4/13 20:12:43]
攻擊者調用THORChainRouter合約的transferOut函數向攻擊者轉了一筆數量為amount的代幣,代幣的類型由asset的類型來確定,轉賬的sender為THORChainRouter的合約地址。
圖2?THORChainRouter合約的TransferOut函數
圖3?通過TransferOut函數牟利Sushi幣
攻擊者之所以可以實現這樣的攻擊,是因為THORChainRouter合約的TransferOut函數漏洞導致--使用asset.call(abi.encodeWithSignature("transfer(address,uint256)",to,amount))語句進行轉賬;
圖4?YFI.sol中的transfer
圖5?FiatToken.sol中的transfer
圖6?XRUNE.sol中的transfer?
在使用call函數時,msg.sender的值為THORChainRouter地址,執行環境為被調用者的運行環境,因此會調用asset代幣合約中的transfer函數,向接收者轉出代幣。而此次攻擊者攻擊THORChainRouter合約牟利的六種代幣合約中,實現轉賬的函數均為"transfer(address,uint256)"這種形式,這也使得攻擊者有可乘之機。
Tags:CHAHAIAINChainBlockchainSpacePropchainAinu TokenJobchain
全球最大的電影連鎖企業AMC近日表示,計劃在今年年底前接受包括比特幣、以太坊、萊特幣和比特幣現金在內的一系列加密貨幣購買電影票.
1900/1/1 0:00:00據Cointelegraph9月15日消息,比特幣億萬富翁TimDraper和Winklevoss雙胞胎兄弟支持一家名為“Colossal”的初創公司,該公司旨在復活猛犸象,以應對全球氣候變化.
1900/1/1 0:00:00原標題:《24個比12個更安全嗎?熵來決定》熵本身就是一個重要的熱力學定律,是一個涉及……熱力學的深刻主題。熵讓我們感興趣的是,熵對密碼學和加密貨幣至關重要。沒有熵,加密貨幣就不安全.
1900/1/1 0:00:00巴比特訊,9月7日,以太坊創始人VitalikButerin在以太坊研究論壇發文《跨RollupNFT封裝和遷移》,提出能夠在整個二層生態中轉移NFT的思路.
1900/1/1 0:00:00提要: 24日,央行和發改委分別聯合多部門下發文件,有業內人士指出,這兩份文件從頂層設計上將監管措施系統化,且預計監管層還將進一步完善虛擬貨幣監管的法律體系,明確各類行為應承擔的法律責任.
1900/1/1 0:00:00來源:澎湃新聞 作者:吳晨 我是帶著元宇宙的想象去看《失控玩家》的。緊湊的情節和動感的特效之外,《失控玩家》至少開了三個腦洞.
1900/1/1 0:00:00