以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Filecoin > Info

Akropolis重入攻擊事件:攻擊者使用自己構造token導致合約使用相同差值鑄幣兩次_KRO:Akropolis

Author:

Time:1900/1/1 0:00:00

11月14日,慢霧發布DeFi協議Akropolis重入攻擊事件簡析。內容顯示:1.攻擊者使用自己創建的token進行deposit,此時Akropolis合約會先記錄一次合約中所有代幣的總量;2.Akropolis合約調用用戶自己創建的token的transferFrom函數的時候,攻擊者在transferFrom函數中重入Akropolis合約的deposit函數,并轉入DAI到Akropolis合約中;3.此時在重入的交易中,由于Akropolis合約會先獲取合約中所有代幣的總量,這個值和第一次調用deposit函數獲取的合約代幣總量的值一致;4.Akropolis合約計算充值前后合約中代幣總量的差值,攻擊者在充值DAI后,會得到一定量的Delphitoken,獲得token的數量就是充值DAI的數量;5.鑄幣完成后,流程回到第一次deposit往下繼續執行,這時合約會再次獲取合約中所有代幣的總量,這時由于在重入交易時,攻擊者已經轉入一定量的DAI,所以得到的代幣總余額就是攻擊者在重入交易完成后的代幣總余額;6.此時合約再次計算差值,由于第一次deposit的時候合約中所有代幣的總量已經保存,此時計算出來的差值和重入交易中計算的差值一致,Akropolis合約再次鑄幣給攻擊者。總結:攻擊者使用自己構造的token,對Akropolis合約的deposit函數進行重入,導致Akropolis合約使用相同的差值鑄幣了兩次,但是只觸發了一次轉賬,當攻擊者提現的時候,就可以提兩倍的收益,從而獲利。

ADEL(Akropolis Delphi) 將于9月3日 16:00上線BiKi平臺:根據官方公告,ADEL將于9月3日 16:00上線BiKi平臺,開放ADEL/ETH交易對,現已開放充值。

Akropolis是一個能夠創建分布式金融網絡的協議,該網絡由成員所有的金融組織組成,旨在通過分布式網絡提供基本金融服務(儲蓄,投資,社會保險)而不依賴于傳統金融機構。[2020/9/3]

火幣全球站將于今日18時恢復AKRO充提:據官方公告,火幣全球站將于2020年7月13日18:00恢復AKRO的充幣和提幣業務。[2020/7/13]

公告 | 火幣全球站現已開放AKRO充提業務:據官方公告,火幣全球站現已開放 AKRO (Akropolis) 的充幣和提幣業務。[2019/8/9]

Tags:KROAKROPOLIAkropolisKRONE價格AKRO價格ethicalsiliconpoliceAkropolis Delphi

Filecoin
巴基斯坦信德省最高法稱,該國央行從未宣布加密貨幣是非法的_WEB3:數字貨幣兌出什么意思

巴基斯坦信德省高等法院周四對聯邦財政部沒有就一份有關加密貨幣的請愿書發表評論表示不滿,而巴基斯坦國家銀行則表示,它從未宣布加密貨幣是非法的.

1900/1/1 0:00:00
盤和林:央行數字貨幣引起熱議 存在問題但不必過度擔憂_數字人:數字人民幣千萬別開通

11月5日,中南財經政法大學數字經濟研究院執行院長盤和林發文稱,央行數字貨幣引起熱議,存在問題但不必過度擔憂。文章指出,不可忽略但也并不用過度擔憂因數字貨幣帶來的數字鴻溝問題.

1900/1/1 0:00:00
觀點:因DEX爭奪市場,CEX正在努力引導人們轉向比特幣_以太坊:以太坊價格今日行情

一些以太坊用戶猜測,隨著ETH和DeFi用戶涌向去中心化交易所,中心化交易所可能正在努力引導人們轉向比特幣。Uniswap創始人HaydenAdams承認這一點,并說這是一個合乎邏輯的推測.

1900/1/1 0:00:00
觀點:如果比特幣基于PoS機制,單憑此因素不會讓其如此有價值_比特幣:GBTC幣

據U.Today消息,黃金支持者、比特幣反對人士PeterSchiff在他最近的推特中對基于區塊鏈上驗證和存儲數據的比特幣價值進行了抨擊,稱基于區塊鏈的共識機制毫無意義.

1900/1/1 0:00:00
荷蘭央行稱已有39家加密服務提供商提交注冊申請_加密貨幣:加密貨幣交易違法嗎判幾年

監管機構表示,已有39家公司向荷蘭央行申請注冊,以提供加密貨幣服務。這些公司包括加密交易所和托管錢包提供商.

1900/1/1 0:00:00
觀點:黑客會把 Karp的NXM換成wNXM,wNXM持有者只能眼睜睜看著被砸盤_比特幣:ARP

針對今晚NexusMutual創始人被黑客盜走800多萬美元NXM事件,PrimitiveVentures創始合伙人萬卉發布微博表示,黑客會將NXM換成wNXM.

1900/1/1 0:00:00
ads