買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > SHIB > Info

BTC:一文了解 Uniswap 和 Lendf.Me 合約重入攻擊的最新進展_mBTC

Author:

Time:1900/1/1 0:00:00

最近Uniswap和Lendf.Me接連發生兩起「重入攻擊」事件,均由于DeFi合約缺少重入攻擊保護,導致攻擊者利用ERC777中的多次迭代調用tokensToSend方法函數來實現重入攻擊。

為配合調研重入攻擊事件,目前ERC777代幣imBTC合約已被暫停,等待安全事件評估完畢后擇機重啟。此外imBTC1:1托管的BTC沒有影響,持有imBTC的用戶無需擔心后續贖回、交易、轉賬等功能。

Rug項目XIRTAM將募集的1909ETH轉入Binance遭凍結:5月3日消息,加密KOL Joe發文稱,XIRTAM項目方跑路,并將募集的1909個ETH轉入Binance;Binance已經協助凍結資金,受害者盡快找尋好損失的資金去報警,提交給客服。

此前消息,Arbitrum生態DEX及募資平臺AlienFi宣布,取消其IAO項目Xirtam的IAO資格,該項目此前曾以0.0125美元價格完成過種子輪融資。[2023/5/4 14:40:49]

事件時間線

BurnBNB:目前已經銷毀112600枚BNB:金色財經消息,BurnBNB發推特表示,自BEP-95實時銷毀升級以來,已經銷毀了112,600枚BNB(價值45,539,200美元)。[2022/8/19 12:36:38]

北京時間4月18日08:58,一名攻擊者利用Uniswap和ERC777的兼容性問題,通過多次迭代調用名為「tokensToSend」的方法函數來對該平臺上的ETH/imBTC交易對進行重入攻擊。

前美國CFTC專員Dawn Stump加入加密風險監測公司Solidus Labs擔任顧問:8月16日消息,據TechCrunch記者Jacquelyn Melinek的推文,前美國CFTC(商品期貨交易委員會)成員Dawn Stump已加入加密貨幣風險監控公司Solidus Labs擔任顧問。

據悉,Dunn Stump于2018年9月至2022年4月擔任CFTC成員。Solidus Labs由前高盛工程師和網絡安全專家于2018年創立,是一家提供監管風險和合規服務的加密貨幣安全初創公司。[2022/8/16 12:29:02]

4月18日12:12,Tokenlon觀察到異常后,立刻定義為P0級安全問題,并建立緊急處理小組。

4月18日12:49,Tokenlon評估安全問題后,暫停了imBTC的轉賬功能并通知imBTC合作伙伴自查安全風險。

4月18日17:00,Tokenlon與imBTC合作平臺確認安全風險評估沒問題后,重啟了imBTC的轉賬功能。

4月19日09:28,Tokenlon收到Lendf.me反饋,遭遇類似Uniswap事件的重入攻擊,出現大量異常借貸行為。

4月19日10:12,為配合調研重入攻擊事件,Tokenlon暫停imBTC的轉賬功能。

截至發稿,Lendf.Me已經停止服務,正在調查處理中。

imBTC現狀

目前,其他渠道持有imBTC用戶資產安全不受影響,Tokenlon將會在確認合作平臺無安全問題后,重啟imBTC轉賬和交易。

imBTC是與BTC1:1錨定的ERC-777代幣,由Tokenlon負責發行和監管,imBTC采用ERC-777代幣標準規范,本身并沒有安全問題。但目前出現ERC-777代幣與Uniswap/Lendf.Me合約組合,存在重入攻擊漏洞。

我們在此呼吁,DeFi開發者應立即檢查相關問題,并與社區共同建立更加完善的風控機制和保險機制。

最后,請關注Tokenlon相關渠道公告,我們會持續更新處理進展。

Tags:BTCMBTIMBTCmBTCbtc幣多少錢一個MBT價格NMBTC價格

SHIB
COIN:觀點|ETH 2.0是否會面臨與比特幣閃電網絡相同的命運?_Casino Coin

有沒有注意到比特幣的閃電網絡在2020年還沒有完全走上正軌?閃電實驗室首席執行官伊麗莎白?史塔克早在2018年就宣布了面向開發者的LNd0.4測試版的初始版本.

1900/1/1 0:00:00
LIBRA:巴比特首發 | Libra 2.0白皮書全文_libra幣怎么挖礦

譯者注: Libra第一份白皮書的發布時間為2019年6月,這份新的白皮書發布于2020年4月16日,相較于舊版白皮書,新的Libra設計主要進行了4項大更改,包括引入單貨幣穩定幣.

1900/1/1 0:00:00
TEL:IBM宣布啟動新區塊鏈網絡,幫助解決COVID-19造成的醫療供應鏈短缺_區塊鏈專業就業前景

科技巨頭IBM正在利用其在區塊鏈技術方面的專業知識來幫助解決由新冠肺炎COVID-19造成的醫療供應鏈短缺.

1900/1/1 0:00:00
SOLA:Solana流通盤“忘記”計入1100萬做市代幣,陷信任危機_DOLAN價格

文:王也?? 出品:Odaily星球日報Solana“隱瞞”1100?萬做市代幣流通盤,團隊稱“絕對不是有意的”.

1900/1/1 0:00:00
THE:中共中央黨校官網刊文:區塊鏈對政府管理變革最核心的價值在于保障數據安全_ION

本文來源:中共中央黨校官網,原文刊于《行政管理改革》2020年第4期,原文標題《區塊鏈嵌入政府管理方式變革研究》,作者:劉煉箴楊東在將信息技術應用于政府管理的背景下.

1900/1/1 0:00:00
穩定幣:向監管低頭,Libra發布白皮書2.0,將如何影響金融市場?_區塊鏈

經過10個月的磨難和掙扎,Libra最終還是向監管低頭了。這是大多數人看完Libra2.0白皮書都會有的感受.

1900/1/1 0:00:00
ads