比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > USDC > Info

一文了解 Uniswap 和 Lendf.Me 合約重入攻擊的最新進展_mBTC

Author:

Time:1900/1/1 0:00:00

最近Uniswap和Lendf.Me接連發生兩起「重入攻擊」事件,均由于DeFi合約缺少重入攻擊保護,導致攻擊者利用ERC777中的多次迭代調用tokensToSend方法函數來實現重入攻擊。

為配合調研重入攻擊事件,目前ERC777代幣imBTC合約已被暫停,等待安全事件評估完畢后擇機重啟。此外imBTC1:1托管的BTC沒有影響,持有imBTC的用戶無需擔心后續贖回、交易、轉賬等功能。

Polygon推出Polygon zkEVM跨鏈橋Polygon Bridge:金色財經報道,Polygon推出Polygon zkEVM跨鏈橋Polygon Bridge,該跨鏈橋由零知識技術驅動,由以太坊和Polygon zkEVM上的智能合約管理,支持ERC-20代幣和ERC-777代幣,用戶可在30-60分鐘內在以太坊主網上完成資金提取。[2023/4/27 14:30:18]

事件時間線

DeBank推出女巫地址標記功能,女巫標簽對所有用戶公開:12月30日,據官方推特,一站式DeFi錢包DeBank推出女巫地址標記功能,所有用戶可在相應的地址頁面查看該地址是否被標記為“女巫地址”。

此外,被標記為女巫地址的用戶無法使用“DeBank Hi”和“Live chat”功能。DeBank 同時歡迎用戶對錯誤標記的地址進行申訴。[2022/12/30 22:16:21]

北京時間4月18日08:58,一名攻擊者利用Uniswap和ERC777的兼容性問題,通過多次迭代調用名為「tokensToSend」的方法函數來對該平臺上的ETH/imBTC交易對進行重入攻擊。

跨鏈互操作性協議Poly Network集成Kava網絡:6月2日消息,跨鏈互操作性協議Poly Network宣布支持Kava網絡,以實現Kava和其他區塊鏈生態的流動性橋接。Kava網絡旨在通過強大的Layer 1架構為DeFi的未來創造一個高度安全、可擴展的環境。[2022/6/2 3:58:30]

4月18日12:12,Tokenlon觀察到異常后,立刻定義為P0級安全問題,并建立緊急處理小組。

4月18日12:49,Tokenlon評估安全問題后,暫停了imBTC的轉賬功能并通知imBTC合作伙伴自查安全風險。

4月18日17:00,Tokenlon與imBTC合作平臺確認安全風險評估沒問題后,重啟了imBTC的轉賬功能。

4月19日09:28,Tokenlon收到Lendf.me反饋,遭遇類似Uniswap事件的重入攻擊,出現大量異常借貸行為。

4月19日10:12,為配合調研重入攻擊事件,Tokenlon暫停imBTC的轉賬功能。

截至發稿,Lendf.Me已經停止服務,正在調查處理中。

imBTC現狀

目前,其他渠道持有imBTC用戶資產安全不受影響,Tokenlon將會在確認合作平臺無安全問題后,重啟imBTC轉賬和交易。

imBTC是與BTC1:1錨定的ERC-777代幣,由Tokenlon負責發行和監管,imBTC采用ERC-777代幣標準規范,本身并沒有安全問題。但目前出現ERC-777代幣與Uniswap/Lendf.Me合約組合,存在重入攻擊漏洞。

我們在此呼吁,DeFi開發者應立即檢查相關問題,并與社區共同建立更加完善的風控機制和保險機制。

最后,請關注Tokenlon相關渠道公告,我們會持續更新處理進展。

Tags:BTCIMBTCmBTCMBTEBTC幣NMBTC價格NMBTC幣

USDC
行情分析:價格處于蓄力,后續有望沖高_BTC

人生長途漫漫,我們不可能每一步都走得那么完美,摔上幾跤,走幾段彎路,這并非壞事,至少讓我們品嘗了挫敗,增添的閱歷,讓我們的人生多姿多彩.

1900/1/1 0:00:00
巴比特專欄 | 幣圈傳銷,買幣者資金追繳還是返還?_SDC

原文:肖颯lawyer,作者:郭譚浩,肖颯本想買幣賺一筆,但不想發幣方竟成了傳銷組織,涉嫌違法、犯罪;參與資金都將面臨收繳。這時,買幣款能否追回,就成了買幣人最關心的問題.

1900/1/1 0:00:00
地方政府發文支持豐水挖礦,2018年以來首次:四川或大規模開放_ELA

來源:吳說區塊鏈 編者注:原標題為《獨家:地方政府發文支持豐水挖礦18年以來首次四川或大規模開放》吳說區塊鏈獲悉.

1900/1/1 0:00:00
Hegic出事,Trail of Bits該背鍋嗎?來看看Hegic代碼評審報告_DEFI

撰文:MyCrypto 翻譯:PerryWang 來源:鏈聞 對那些懶得打開PDF文檔的讀者,這里給大家概括一下「審計報告」.

1900/1/1 0:00:00
歐洲議會最新報告:加密資產與CBDC完全不是一回事,全球性穩定幣將產生深遠影響(全文下載)_CBD

許多中央銀行,包括中國人民銀行,加拿大銀行,英格蘭銀行,日本銀行,歐洲央行,SverigesRiksbank和瑞士國家銀行,都在努力發行自己的數字貨幣,而中國則處于領先地位.

1900/1/1 0:00:00
央行數字貨幣雄安試點邀請名單出爐,星巴克等19家在列_CBD

文丨互鏈脈搏編輯部 耳熟能詳的星巴克、慶豐包子鋪都很可能在雄安新區最早使用央行數字貨幣。互鏈脈搏獨家獲悉,4月22日下午,雄安新區召開了法定數字人民幣試點推介會.

1900/1/1 0:00:00
ads