链资讯 链资讯
Ctrl+D收藏链资讯
首页 > XMR > 正文

NFT 借贷平台 XCarnival 被盗3000 ETH 事件分析

作者:

时间:

NFT借贷平台@XCarnival_Lab大约7个小时之前被黑了,至少有3000个$ETH (约380万美元)被盗。下面是该事件的简要分析:

该NFT借贷平台的合约有个bug:作为抵押品的NFT在取出后,其orderID仍然可用,可以此申请贷款。

?xNFT, NFT管理器. https://etherscan.io/address/0xb14b3b9682990ccc16f52eb04146c3ceab01169……?

?P2Controller, 很多借贷限制条件的验证者.

黑客 https://etherscan.io/address/0xb7cbb4d43f1e08327a90b32a8417688c9d0b800a… 从Tornado中拿出了干坏事的启动资金. 然后在OpenSea上购买了 #BAYC 5110。

币赢CoinW将于12月16日14:00在创新区上线PCX:据官方消息,币赢CoinW将于12月16日14:00在创新区上线PCX/USDT交易对。据悉,ChainX致力于成为数字资产跨链枢纽,将通过完全去中心化的方式进行跨链资产转移,使得BTC、ETH、EOS、ADA等可以自由流通到其他链系统中。ChainX是基于Substrate技术上线的第一条Polkadot生态链,未来将通过二级relaychain的方式接入到Polkadot网络,帮助Polkadot实现跨链生态资产的互联互通。详情见原文链接。[2020/12/16 15:21:52]

他部署了一个总控合约 0xf706…ca8d https://etherscan.io/address/0xf70f691d30ce23786cfb3a1522cfd76d159aca8d……, 该合约生成了很多用来当女巫用同一个NFT进行借贷的马仔合约,比如0x5338…3714 https://etherscan.io/address/0x53386a82e55202a74c6d83c7eede7a80ba553714…….

首先,总控将BAYC转给某个马仔(以0x5338为例)。马仔然后调用xNFT中的pledgeAndBorrow()函数(抵押并贷款),抵押品为BAYC,但什么也没贷(贷款为一个总控部署的假xToken合约,数量为0)。本步骤生成了一个orderID(43)。

本Tx中可以看到这些过程,不过只有internal transaction。如果想详细解读得自己深挖调用栈。马仔5338然后取出刚才抵押的NFT,并还给总控。总控再把NFT给别的马仔。如此左手倒右手循环,黑客搞出了几十个orderID,之后可作为借款凭证。而有bug的xNFT并没有在取出抵押物后撤销凭证orderID。

下一步,总控让所有马仔依次从xETH合约里借钱。攻击完成。黑客用空气借走了真金白银(NFT抵押品早就取出了)。这是其中一个tx。

上面的是大概过程。再来看下细节。在xNFT合约中,withdrawNFT()并咩有在取出后消除orderID。当P2controller调用getOrderDetail()时还是能取到这个ID。

在xETH中,borrow()会调用borrowInternal()然后调用controller.borrowAllowed() 来验证orderID是否有效。

标签:NFTETHORDDERIMINUTE Vault (NFTX)TOGETHERBnB游戏Horde TokenDERI币

XMR热门资讯
Web3浪潮下 哪些风口值得关注?

Web3是今年最具代表性的话题。 除了全球大量相关Web3融资消息的涌入,之前虎嗅发表的《Web3革命:逃离、信仰、大迁徙》中还甚至透露出了在国内不少互联网大厂的技术大神、工程师接连出走,投身Web3的热潮当中,吸引了一波又一波眼球。 根据业内人士的透露,Web3已超越硬科技和消费品,成为了整个投资圈公认的年度热门赛道。

Web3 真正的样子是什么?

一段时间以来,区块链领域一直在兜售 Web3 田园诗的承诺,以及它将如何彻底改革现有的互联网,围绕太多登录凭据、安全性、可访问性和内容审核的问题都困扰着当今的互联网。 新的去中心化技术几乎可以解决所有这些问题,但有一个问题,这些网络通常仍然建立在遗留基础设施之上,因此面临许多相同的缺陷。

链游前景展望 链游如何破局

链游被看作是最容易出圈的区块链应用之一,被赋予厚重的期望,但近期市场的风险厌恶情绪愈发高涨,链游的未来扑朔迷离。 本期CIG Labs邀请了几位非常具有代表性的嘉宾,一起来聊聊链游该如何破局。

金色前哨|Solend临时接管巨鲸账户引争议 新提案要求撤销接管

2022年6月19日,Solana生态借贷协议Solend发起的治理提案SLND1,以115万赞成票(97.5%)及3万反对票(2.5%)的结果通过。

泡沫破裂:DeFi 去杠杆化进程开始

以太坊DeFi市场正在经历一场戏剧性的去杠杆化,在短短六周内,超过1240亿美元的资金蒸发,以太坊投资者群体现在在现货头寸上严重亏损。2022年全球金融形势表现异常低迷,不仅是数字资产,而且几乎所有资产类别都是如此。世界各地的货币政策收紧,美元走强,风险资产估值下降,引发了一系列的保证金追缴、债务清算和去杠杆化。

金色观察 | eBay、Uniswap纷纷收购NFT平台意味着啥

牛市中,公司收购是为了加快增长;然而在熊市中,公司收购是为重整其业务,从而更好地经受住时代的考验。 企业重整业务似乎正如火如荼,本周在NFT生态系统中有两个重大的收购,即Uniswap Labs收购Genie,和eBay收购KnownOrigin。