最近Uniswap和Lendf.Me接連發生兩起「重入攻擊」事件,均由于DeFi合約缺少重入攻擊保護,導致攻擊者利用ERC777中的多次迭代調用tokensToSend方法函數來實現重入攻擊。
為配合調研重入攻擊事件,目前ERC777代幣imBTC合約已被暫停,等待安全事件評估完畢后擇機重啟。此外imBTC1:1托管的BTC沒有影響,持有imBTC的用戶無需擔心后續贖回、交易、轉賬等功能。
Rug項目XIRTAM將募集的1909ETH轉入Binance遭凍結:5月3日消息,加密KOL Joe發文稱,XIRTAM項目方跑路,并將募集的1909個ETH轉入Binance;Binance已經協助凍結資金,受害者盡快找尋好損失的資金去報警,提交給客服。
此前消息,Arbitrum生態DEX及募資平臺AlienFi宣布,取消其IAO項目Xirtam的IAO資格,該項目此前曾以0.0125美元價格完成過種子輪融資。[2023/5/4 14:40:49]
事件時間線
BurnBNB:目前已經銷毀112600枚BNB:金色財經消息,BurnBNB發推特表示,自BEP-95實時銷毀升級以來,已經銷毀了112,600枚BNB(價值45,539,200美元)。[2022/8/19 12:36:38]
北京時間4月18日08:58,一名攻擊者利用Uniswap和ERC777的兼容性問題,通過多次迭代調用名為「tokensToSend」的方法函數來對該平臺上的ETH/imBTC交易對進行重入攻擊。
前美國CFTC專員Dawn Stump加入加密風險監測公司Solidus Labs擔任顧問:8月16日消息,據TechCrunch記者Jacquelyn Melinek的推文,前美國CFTC(商品期貨交易委員會)成員Dawn Stump已加入加密貨幣風險監控公司Solidus Labs擔任顧問。
據悉,Dunn Stump于2018年9月至2022年4月擔任CFTC成員。Solidus Labs由前高盛工程師和網絡安全專家于2018年創立,是一家提供監管風險和合規服務的加密貨幣安全初創公司。[2022/8/16 12:29:02]
4月18日12:12,Tokenlon觀察到異常后,立刻定義為P0級安全問題,并建立緊急處理小組。
4月18日12:49,Tokenlon評估安全問題后,暫停了imBTC的轉賬功能并通知imBTC合作伙伴自查安全風險。
4月18日17:00,Tokenlon與imBTC合作平臺確認安全風險評估沒問題后,重啟了imBTC的轉賬功能。
4月19日09:28,Tokenlon收到Lendf.me反饋,遭遇類似Uniswap事件的重入攻擊,出現大量異常借貸行為。
4月19日10:12,為配合調研重入攻擊事件,Tokenlon暫停imBTC的轉賬功能。
截至發稿,Lendf.Me已經停止服務,正在調查處理中。
imBTC現狀
目前,其他渠道持有imBTC用戶資產安全不受影響,Tokenlon將會在確認合作平臺無安全問題后,重啟imBTC轉賬和交易。
imBTC是與BTC1:1錨定的ERC-777代幣,由Tokenlon負責發行和監管,imBTC采用ERC-777代幣標準規范,本身并沒有安全問題。但目前出現ERC-777代幣與Uniswap/Lendf.Me合約組合,存在重入攻擊漏洞。
我們在此呼吁,DeFi開發者應立即檢查相關問題,并與社區共同建立更加完善的風控機制和保險機制。
最后,請關注Tokenlon相關渠道公告,我們會持續更新處理進展。
有沒有注意到比特幣的閃電網絡在2020年還沒有完全走上正軌?閃電實驗室首席執行官伊麗莎白?史塔克早在2018年就宣布了面向開發者的LNd0.4測試版的初始版本.
1900/1/1 0:00:00譯者注: Libra第一份白皮書的發布時間為2019年6月,這份新的白皮書發布于2020年4月16日,相較于舊版白皮書,新的Libra設計主要進行了4項大更改,包括引入單貨幣穩定幣.
1900/1/1 0:00:00科技巨頭IBM正在利用其在區塊鏈技術方面的專業知識來幫助解決由新冠肺炎COVID-19造成的醫療供應鏈短缺.
1900/1/1 0:00:00文:王也?? 出品:Odaily星球日報Solana“隱瞞”1100?萬做市代幣流通盤,團隊稱“絕對不是有意的”.
1900/1/1 0:00:00本文來源:中共中央黨校官網,原文刊于《行政管理改革》2020年第4期,原文標題《區塊鏈嵌入政府管理方式變革研究》,作者:劉煉箴楊東在將信息技術應用于政府管理的背景下.
1900/1/1 0:00:00經過10個月的磨難和掙扎,Libra最終還是向監管低頭了。這是大多數人看完Libra2.0白皮書都會有的感受.
1900/1/1 0:00:00