2022年3月27日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi协议RevestFinance遭到黑客攻击,损失约12万美元。
据悉,RevestFinance是针对DeFi领域的staking的解决方案,用户通过RevestFinance参与任何DeFi的staking,都可以直接创建生成一个NFT。
Genesis Global将关闭加密货币现货交易平台:9月6日消息,据CoinDesk报道,根据周二发送给客户的一封电子邮件,Genesis的现货加密货币交易业务将于本月晚些时候关闭。Genesis Global Trading (GGT) 将于9月18日关闭其场外交易平台。所有交易必须在9月21日之前结算,所有剩余未平仓账户将于30日结束时关闭。电子邮件称:“这一决定是出于商业原因自愿做出的”。[2023/9/6 13:20:17]
在攻击发生之后,项目方官方发推表示他们以太坊合约遭受了攻击,目前已采取措施确保所有链中的剩余资金安全。
Banshees NFT项目Discord服务器遭入侵:金色财经报道,据CertiK官方推特发布消息称,Banshees NFT项目Discord服务器遭入侵在团队确认已重获对服务器的控制之前,请勿点击任何链接,进行铸币或者确认转账。[2023/7/17 10:59:48]
成都链安技术团队对此事件进行了相关简析。
俄罗斯媒体监管机构封锁了主要的加密新闻网站:金色财经消息,俄罗斯电信和大众媒体监管机构“Roskomnadzor”封锁了主要的加密新闻网站。目前已无法通过大多数俄罗斯互联网提供商访问被封锁的网站。有人表示打算对这项措施提出异议。[2022/7/4 1:48:29]
该mintAddressLock函数用于查询并向目标铸造NFT,并且nextid会在铸造NFT后进行更新。
攻击者第一次调用mintAddressLock函数铸造了2个ID为1027的Token为后续攻击做准备,随后再次调用mintAddressLock铸造了3600个ID为1028的Token,在mint函数完成前攻击者重入了depositAdditionalToFNFT函数,由于NFTnextId在mint函数铸造NFT完成并通知后进行更新,此时的nextId仍然为1028,并且合约并未验证1028的Token数量是否为0,因此攻击者再次成功地铸造了1个ID为1031的Token,完成了攻击。
#2总结建议
此次攻击中的铸币相关函数未严格按照检查-生效-交互模式设计,且未考虑到ERC1155token转账重入的可能性。
建议在合约设计时严格按照检查-生效-交互模式设计,并在ERC1155token相关DeFi项目中加入防重入的功能。
截止目前为止,攻击者仍然未将资产进行转移,成都链安将持续进行监控。
親愛的ZT用戶: ZT創新板即將上線PANDA,並開啟PANDA/USDT交易對。具體上線時間如下: 充值:已開啟; 交易:2022年4月7日16:30; PANDA 項目簡介:PandaDAO.
前言:投资有风险,操作需谨慎。文章审核需要时间,会出现延迟发布情况,文章仅供参考,欢迎阅览!本文撰写时间:4月7日15:20 行情回顾 昨日一路震荡走低,空单再次完美把握,白盘高点45507,晚.
“永远不要低估一个项目的潜力,无论是从它的模型设计,还是它在二级市场的表现。”二级市场的赚钱效应是驱使市场参与者深度了解项目的最大动力.
尊敬的XT.COM用戶:因ABBC錢包升級維護,XT.COM現已暫停ABBC充提業務。給您帶來的不便,請您諒解!著名音乐人AphexTwin在加密货币艺术平台Foundation拍卖其作品:3月.
關於Gate.ioStartup免費空投計劃爲回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.
格林纳达常驻世界贸易组织代表、特命全权大使、波场TRON创始人孙宇晨先生阁下受邀参与的纪录片《AligningTheFuture》中英字幕完整版已正式上线.