以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

跨鏈交易協議THORChain被攻擊事件分析_HAI:blockchain是什么行業

Author:

Time:1900/1/1 0:00:00

北京時間7月23日,去中心化跨鏈交易協議?THORChain(RUNE)再次遭遇攻擊,包括XRUNE在內的多種ERC20代幣受到影響,涉及損失約800萬美元。THORChain已是一個月內第三次受到攻擊,此前在7月16日遭受攻擊,損失約4000ETH;在6月29日遭受惡意攻擊,損失14萬美元。

SharkTeam第一時間對此事件進行了攻擊分析和技術分析,并總結了安全防范手段,希望后續的區塊鏈項目可以引以為戒,共筑區塊鏈行業的安全防線。

Multichain支持跨鏈至zkSync Era,跨鏈交易額破兩百萬美元:金色財經報道,據官方推特,跨鏈路由協議Multichain 宣布支持USDC、ETH等資產跨鏈至zkSync Era,同時跨入zkSync Era免收手續費,僅收取$0.9Gas Fee。

當前,使用Multichain路由跨入zkSync Era的交易數已達3500多筆,跨鏈總額破兩百萬美元。[2023/3/28 13:30:55]

一、事件分析

攻擊交易:https://etherscan.io/tx/0xce958939ba23771d0a0b80532c463b4cbbb175f4d14c08d9d27dd251f68a5da1

去中心化跨鏈交易協議 THORChain 遭攻擊:7月23日,PeckShield派盾預警顯示,去中心化跨鏈交易協議THORChain遭攻擊,請用戶注意風控。[2021/7/23 1:10:36]

圖1攻擊者攻擊THORChainRouter獲取XRUNE代幣

攻擊者調用THORChainRouter合約的transferOut函數向攻擊者轉了一筆數量為amount的代幣,代幣的類型由asset的類型來確定,轉賬的sender為THORChainRouter的合約地址。

Translatedger互操作性平臺可使用Telos區塊鏈技術進行跨鏈交易:5月26日,Telos宣布Translatedger將使用其區塊鏈技術為一個互操作平臺提供動力,使加密貨幣能夠在區塊鏈之間移動。

Translatedger平臺旨在為DEX等P2P應用程序帶來改進,同時通過更快、更強大的智能合約功能實現對比特幣等加密貨幣的管理。(Cointelegraph)[2020/5/26]

圖2?THORChainRouter合約的TransferOut函數

圖3?通過TransferOut函數牟利Sushi幣

攻擊者之所以可以實現這樣的攻擊,是因為THORChainRouter合約的TransferOut函數漏洞導致--使用asset.call(abi.encodeWithSignature("transfer(address,uint256)",to,amount))語句進行轉賬;

圖4?YFI.sol中的transfer

圖5?FiatToken.sol中的transfer

圖6?XRUNE.sol中的transfer?

在使用call函數時,msg.sender的值為THORChainRouter地址,執行環境為被調用者的運行環境,因此會調用asset代幣合約中的transfer函數,向接收者轉出代幣。而此次攻擊者攻擊THORChainRouter合約牟利的六種代幣合約中,實現轉賬的函數均為"transfer(address,uint256)"這種形式,這也使得攻擊者有可乘之機。

Tags:HAICHAChainAINchainlink幣能漲到多少chainlink幣哪一年暴漲的intchainblockchain是什么行業

比特幣價格實時行情
一文了解DigiCert和Thales如何增強Hyperledger的網絡安全性_DIGI:區塊鏈工程專業學什么課程的

注:原文來自hyperledger。2019年,全球約有79億條數據記錄遭到破壞,然而,39%的公司沒有使用強大的數據安全措施,因為部署復雜性是一大障礙.

1900/1/1 0:00:00
彌合支付領域數字鴻溝 數字人民幣被寄予厚望_ANT:THROPICV2

來源:經濟觀察網 胡群/文 9月26日,2021年世界互聯網大會烏鎮峰會在浙江烏鎮開幕。今年大會的主題為“邁向數字文明新時代——攜手構建網絡空間命運共同體”.

1900/1/1 0:00:00
一文帶你讀懂無法索取ICPunks NFT的背后原因_NKS:punks幣上交易所

ICPunks是Dfinity上第一個Cyptopunks風格創建的ICNFT項目,ICPunks上的NFT是引入ERC-721進行鑄造的.

1900/1/1 0:00:00
創造者經濟正處于危機之中,DAO能否成為解決方案?_BOOK:ACE

原標題:《創造者經濟正處于危機之中》本文作者LiJin,AtelierVentures創始人,研究領域創作者經濟、DAO、WEB3近兩年前,我發表了《激情經濟和工作的未來》.

1900/1/1 0:00:00
Loot:從文本文件到完全去中心化的社區_LOOT:LOOK幣

簡介: 這是什么?為什么他們以13個ETH或超過5萬美元的價格被出售?我們可以告訴你的是,這個NFT項目被稱為“Loot”,它可能是我們見過的最重要的NFT之一.

1900/1/1 0:00:00
Gavin Wood: XCM 第二部分- 版本控制和兼容性

在關于XCM的第一篇文章中,介紹了它的基本架構、目標以及如何將其用于一些簡單的用例。在這里,我們將繼續深入檢查XCM的一個有趣方面:有一個共同的語言可以解決很多交互的問題.

1900/1/1 0:00:00
ads