據慢霧安全團隊情報,2022年7月10號OMNIProtocol遭受閃電貸攻擊。慢霧安全團隊以簡訊形式分享如下:
1.攻擊者首先通過supplyERC721函數抵押doodle,抵押后合約會給攻擊者相應的憑證NToken
2.調用borrow函數借出WETH
3.調用withdrawERC721嘗試提取NFT,跟進到內部函數executeWithdrawERC721發現,提款會先通過burn函數去燃燒憑證
F1車手Daniel Ricciardo:加密貨幣投資與賽車有很多相似之處,有耐心是關鍵:金色財經聯合Coinlive現場報道,新加坡“Token2049”峰會活動今日舉辦,F1車手以及OKX的大使Daniel Ricciardo與OKX首席營銷官Haider Rafique進行了交流。Haider向這位F1運動員請教,投資者如何能像他一樣在F1比賽中處理波動的情緒。Daniel 分享說,上升和下降都會發生,重要的是要教會自己不要太高或太低,始終保持平衡。如果你知道你已經付出了努力,勝利很快就會到來。Daniel建議投資者不要做出情緒化的決定,如果心態不對,可以休息一下。
由于Daniel去年進入了加密貨幣領域,并參與了市場的波動(比特幣3萬到6萬,現在是1萬9千),Haider問他是否像在賽道上比賽一樣使用任何戰術,以及他在看自己的投資組合和當前市場時的看法。Daniel認為,加密貨幣投資與賽車有很多相似之處。有耐心是關鍵。當有人在第三圈超車時,如果你感到非常沮喪,從而做出一個愚蠢的舉動,這可能會毀掉你的比賽。但現在還剩下50圈,方格旗(終點)還遠在前方。憑借策略和耐心,就可以慢慢奪回屬于自己位置,擁有長遠的眼光是非常關鍵的。[2022/9/28 22:37:24]
而burn函數中的safeTransferFrom函數會去外部調用接收地址的OnERC721Received函數,攻擊者利用這點重入了合約的liquidationERC721函數
富國銀行:股票市場將在 2023 年創出更低的低點:金色財經報道,Watcher.Guru在社交媒體上稱,富國銀行表示“市場底部尚未建立,股票將在 2023 年創出更低的低點。”[2022/9/27 22:31:22]
4.在liquidationERC721函數中,攻擊者先支付了WETH并接收doodlenft,接著通過判斷后會調用_burnCollateralNTokens函數去燃燒掉對應的憑證,同樣的利用了burn函數外部調用的性質攻擊者再次進行了重入操作,先是抵押了清算獲得的nft,接著調用borrow函數去借出了81個WETH,但由于vars變量是在liquidationERC721函數中定義的,因此第二次借款不會影響到liquidationERC721函數中對用戶負債的檢查,這導致了攻擊者可以通過userConfig.setBorrowing函數將用戶的借款標識設置為false即將攻擊者設置成未在市場中有借款行為。
福建上線文博文旅數字創新平臺“元嶼”:金色財經報道,由福建省文物局、廈門國有資本運營有限責任公司共同發起,以福建省文博文旅為主題的數字創新平臺“元嶼”正式上線。該平臺旨在借“元宇宙”概念之力,發展數字化文化消費新場景。據悉,“元嶼”當天首發五大系列數字文創,將文博文旅IP轉變為數字資產,將成為福建文博文旅邁向數字化轉型階段的關鍵節點。(福建日報)[2022/5/29 3:48:53]
5.在提款時會首先調用userConfig.isBorrowingAny()函數去判斷用戶的借款標識,假如借款標識為false,則不會判斷用戶的負債,故此重入后的81WETH的負債并不會在提款時被判斷,使得攻擊者可以無需還款則提取出所有的NFT獲利
此次攻擊的主要原因在于burn函數會外部調用回調函數來造成重入問題,并且在清算函數中使用的是舊的vars的值進行判斷,導致了即使重入后再借款,但用戶的狀態標識被設置為未借款導致無需還款。慢霧安全團隊建議在關鍵函數采用重入鎖來防止重入問題。
攻擊交易:0x05d65e0adddc5d9ccfe6cd65be4a7899ebcb6e5ec7a39787971bcc3d6ba73996
來源:金色財經
NFT數字藏品發行日漸火熱,也暴露出侵權等問題。“看得見,摸不著”的NFT數字藏品,版權如何得到有效保護?日前,由中國版權協會在京主辦的“NFT數字藏品著作權問題研討會”上,專家表示,NFT數字.
1900/1/1 0:00:00Conflux聯創:OG投資者的CFX Token已于4月底前完全釋放:5月15日消息,Conflux聯合創始人張元杰發推文稱,最后一批早期投資人的代幣在2023年4月已經解鎖歸屬.
1900/1/1 0:00:00據官方消息,7月8日,JustLend的存款挖礦獎勵現已正式升級為USDD。USDD是波場聯合儲備與區塊鏈主流機構發起的去中心化超抵押穩定幣,由多種主流數字資產超額抵押背書,包括TRX、BTC、.
1900/1/1 0:00:00導演第741篇原創每日行情分析2022.07.11 一、市場情緒 紐約聯儲的數字美元測試取得成功,提供更快速可靠的支付:金色財經報道.
1900/1/1 0:00:00從歷史上看,比特幣的價格已經從之前的高點下跌到低點的情況已經有三年多,而最近的高點發生在八個月前.
1900/1/1 0:00:00主要收獲——WebAssembly是一項改變游戲規則的技術。它允許開發者為網絡建立可以以接近原生速度運行的應用程序.
1900/1/1 0:00:00