據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Polygon鏈上LibertiVault合約遭遇攻擊,損失約123ETH和56,234USDT價值約29萬美元,以及以太坊鏈上35ETH和96223USDT價值約16萬美元,總共超45萬美元。技術人員分析發現,本次攻擊是由于LibertiVault合約存在重入漏洞所導致。
Polkadot理事會進行Motion 168提案,將最低提名金額降低至10 DOT:3月14日消息,據PolkaWorld稱,Polkadot理事會正在進行投票Motion 168提案,Motion 168提案旨在降低Polkadot的最低提名金額,從160 DOT降低到10 DOT,并將可能的意向提名數量增加到50,000。[2022/3/14 13:55:20]
1、攻擊者使用閃電貸借出500萬USDT,調用LibertiVault合約deposit函數進行質押,其質押邏輯會將質押的代幣一部分用于兌換,然后再計算鑄幣數量,鑄幣數量是根據和合約本次存入代幣量與合約存入之前的余額比例來進行計算的。
PolygonNews參與孵化多鏈協議MetaLaunch:11月5日消息,PolygonNews宣布領導并參與孵化MetaLaunch。據悉,MetaLaunch是一個多鏈協議,適用于所有游戲、NFT和資產,以孵化、啟動和資助選擇基于Polygon構建的項目。[2021/11/5 6:34:09]
2、而兌換操作swap會調用黑客的合約,此時黑客第一次重入調用deposit,并在此函數中二次重入,向合約打入250萬USDT。
Interlay已發布PolkaBTC Alpha測試網:金色財經報道,據區塊鏈技術開發商Interlay的官方博客,11月30日,Interlay開發的基于波卡區塊鏈的BTC平行鏈“PolkaBTC”的Alpha測試網已上線。首個測試網版本允許用戶發布和兌換他們的首個PolkaBTC,并將比特幣測試網連接到PolkaBTC測試網。PolkaBTC將允許用戶將1:1比特幣支持的資產鑄造到PolkaBTC上,并在廣泛的應用程序中使用它們,包括去中心化交易所、穩定幣和貸款協議。[2020/12/1 22:39:44]
3、二次重入結束后,合約會按照250萬USDT與之前合約的USDT余額比值為黑客鑄幣,第一次重入的deposit函數運行結束后,黑客又向其中打入了250萬USDT。
4、此時,執行完了外層deposit函數中的兌換操作,合約又會按照250萬USDT與合約USDT余額比值進行鑄幣。
5、問題就出在第四點,按理來說,第二次計算合約余額應該是之前的余額加上第一次打入的250萬余額來作為本次計算的參數,但這里是使用的重入的形式,合約余額在最開始就已經獲取了,所以參數并未改變,還是使用的原來的余額進行計算,導致給黑客鑄了大量的憑證代幣。
6、最后黑客移除憑證代幣,歸還閃電貸獲利。
Beosin
企業專欄
閱讀更多
金色財經
金色薦讀
Block unicorn
金色財經 善歐巴
區塊鏈騎士
Foresight News
深潮TechFlow
上周,游戲巨頭世嘉(SEGA)宣布「退出」區塊鏈游戲并擱置了正在開發的相關項目計劃,該公司首席運營官Shuji Utsumi坦言,之所以做出這一決定,主要原因是全球加密貨幣行業崩潰.
1900/1/1 0:00:00大語言模型(LLM)的推動下,AI代理(AI agent)爆火出圈。AI代理,一種AI智能體,能夠感知環境并作出反應,通過自主決策和行動完成某些任務,還能通過學習、反思進行迭代.
1900/1/1 0:00:00作者:Gate Ventures 來源:medium 編譯:金色財經,善歐巴繼以太坊最近通過“合并”過渡到權益證明之后.
1900/1/1 0:00:00原文作者:Momir,IOSG Ventures智能合約具有局限性,因為它們缺乏與環境交互的能力,這限制了去中心化應用 (dApps) 的發展潛力.
1900/1/1 0:00:00【前言】本篇沒有財富密碼,也沒有項目案例,寫完了自己都不知道歸到哪一個戰斗序列,后來想到了還有一個很早以前無聊時寫的《鏈游進化史》,風格是一樣的基于真實故事的東拉西扯,腦袋里想到什么就寫什么.
1900/1/1 0:00:00自Uniswap協議第一個版本于2018年推出以來,鏈上交易已呈爆炸式增長,僅Uniswap上就支持數百萬用戶、數百個用例和1.5萬億美元的交易量.
1900/1/1 0:00:00