最近Uniswap和Lendf.Me接連發生兩起「重入攻擊」事件,均由于DeFi合約缺少重入攻擊保護,導致攻擊者利用ERC777中的多次迭代調用tokensToSend方法函數來實現重入攻擊。
為配合調研重入攻擊事件,目前ERC777代幣imBTC合約已被暫停,等待安全事件評估完畢后擇機重啟。此外imBTC1:1托管的BTC沒有影響,持有imBTC的用戶無需擔心后續贖回、交易、轉賬等功能。
Polygon推出Polygon zkEVM跨鏈橋Polygon Bridge:金色財經報道,Polygon推出Polygon zkEVM跨鏈橋Polygon Bridge,該跨鏈橋由零知識技術驅動,由以太坊和Polygon zkEVM上的智能合約管理,支持ERC-20代幣和ERC-777代幣,用戶可在30-60分鐘內在以太坊主網上完成資金提取。[2023/4/27 14:30:18]
事件時間線
DeBank推出女巫地址標記功能,女巫標簽對所有用戶公開:12月30日,據官方推特,一站式DeFi錢包DeBank推出女巫地址標記功能,所有用戶可在相應的地址頁面查看該地址是否被標記為“女巫地址”。
此外,被標記為女巫地址的用戶無法使用“DeBank Hi”和“Live chat”功能。DeBank 同時歡迎用戶對錯誤標記的地址進行申訴。[2022/12/30 22:16:21]
北京時間4月18日08:58,一名攻擊者利用Uniswap和ERC777的兼容性問題,通過多次迭代調用名為「tokensToSend」的方法函數來對該平臺上的ETH/imBTC交易對進行重入攻擊。
跨鏈互操作性協議Poly Network集成Kava網絡:6月2日消息,跨鏈互操作性協議Poly Network宣布支持Kava網絡,以實現Kava和其他區塊鏈生態的流動性橋接。Kava網絡旨在通過強大的Layer 1架構為DeFi的未來創造一個高度安全、可擴展的環境。[2022/6/2 3:58:30]
4月18日12:12,Tokenlon觀察到異常后,立刻定義為P0級安全問題,并建立緊急處理小組。
4月18日12:49,Tokenlon評估安全問題后,暫停了imBTC的轉賬功能并通知imBTC合作伙伴自查安全風險。
4月18日17:00,Tokenlon與imBTC合作平臺確認安全風險評估沒問題后,重啟了imBTC的轉賬功能。
4月19日09:28,Tokenlon收到Lendf.me反饋,遭遇類似Uniswap事件的重入攻擊,出現大量異常借貸行為。
4月19日10:12,為配合調研重入攻擊事件,Tokenlon暫停imBTC的轉賬功能。
截至發稿,Lendf.Me已經停止服務,正在調查處理中。
imBTC現狀
目前,其他渠道持有imBTC用戶資產安全不受影響,Tokenlon將會在確認合作平臺無安全問題后,重啟imBTC轉賬和交易。
imBTC是與BTC1:1錨定的ERC-777代幣,由Tokenlon負責發行和監管,imBTC采用ERC-777代幣標準規范,本身并沒有安全問題。但目前出現ERC-777代幣與Uniswap/Lendf.Me合約組合,存在重入攻擊漏洞。
我們在此呼吁,DeFi開發者應立即檢查相關問題,并與社區共同建立更加完善的風控機制和保險機制。
最后,請關注Tokenlon相關渠道公告,我們會持續更新處理進展。
人生長途漫漫,我們不可能每一步都走得那么完美,摔上幾跤,走幾段彎路,這并非壞事,至少讓我們品嘗了挫敗,增添的閱歷,讓我們的人生多姿多彩.
1900/1/1 0:00:00原文:肖颯lawyer,作者:郭譚浩,肖颯本想買幣賺一筆,但不想發幣方竟成了傳銷組織,涉嫌違法、犯罪;參與資金都將面臨收繳。這時,買幣款能否追回,就成了買幣人最關心的問題.
1900/1/1 0:00:00來源:吳說區塊鏈 編者注:原標題為《獨家:地方政府發文支持豐水挖礦18年以來首次四川或大規模開放》吳說區塊鏈獲悉.
1900/1/1 0:00:00撰文:MyCrypto 翻譯:PerryWang 來源:鏈聞 對那些懶得打開PDF文檔的讀者,這里給大家概括一下「審計報告」.
1900/1/1 0:00:00許多中央銀行,包括中國人民銀行,加拿大銀行,英格蘭銀行,日本銀行,歐洲央行,SverigesRiksbank和瑞士國家銀行,都在努力發行自己的數字貨幣,而中國則處于領先地位.
1900/1/1 0:00:00文丨互鏈脈搏編輯部 耳熟能詳的星巴克、慶豐包子鋪都很可能在雄安新區最早使用央行數字貨幣。互鏈脈搏獨家獲悉,4月22日下午,雄安新區召開了法定數字人民幣試點推介會.
1900/1/1 0:00:00