区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > SOL > 正文

KEN:老调重弹,ERC1155的重入攻击又“现身”,Revest Finance被攻击事件简析_MxmBoxcEus Token

作者:

时间:

2022年3月27日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi协议RevestFinance遭到黑客攻击,损失约12万美元。

据悉,RevestFinance是针对DeFi领域的staking的解决方案,用户通过RevestFinance参与任何DeFi的staking,都可以直接创建生成一个NFT。

在攻击发生之后,项目方官方发推表示他们以太坊合约遭受了攻击,目前已采取措施确保所有链中的剩余资金安全。

成都链安技术团队对此事件进行了相关简析。

该mintAddressLock函数用于查询并向目标铸造NFT,并且nextid会在铸造NFT后进行更新。

攻击者第一次调用mintAddressLock函数铸造了2个ID为1027的Token为后续攻击做准备,随后再次调用mintAddressLock铸造了3600个ID为1028的Token,在mint函数完成前攻击者重入了depositAdditionalToFNFT函数,由于NFTnextId在mint函数铸造NFT完成并通知后进行更新,此时的nextId仍然为1028,并且合约并未验证1028的Token数量是否为0,因此攻击者再次成功地铸造了1个ID为1031的Token,完成了攻击。

#2总结建议

此次攻击中的铸币相关函数未严格按照检查-生效-交互模式设计,且未考虑到ERC1155token转账重入的可能性。

建议在合约设计时严格按照检查-生效-交互模式设计,并在ERC1155token相关DeFi项目中加入防重入的功能。

截止目前为止,攻击者仍然未将资产进行转移,成都链安将持续进行监控。

标签:USDUSDTTOKENKENPUSD价格泰达币usdt能升值吗Colletrix TokenMxmBoxcEus Token

SOL热门资讯
ITT:幣安Staking上線UST高收益鎖倉活動,年化高達19.63%_WIT

親愛的用戶: 幣安Staking平台將於2022年04月06日20:00上線UST高收益鎖倉活動.

Gate.io動態圈: 分享動態日常,贏豐厚好禮

感謝大家的青睞與支持,Gate.io動態圈已經發展成爲業內領先的加密貨幣交流平臺。爲此,Gate.io推出了本次長期活動:"分享動態日常,贏豐厚好禮".

USD:幣安API經紀商等級標準調整公告_USDT

親愛的用戶: 為了更好地服務 幣安API經紀商用戶,幣安將於2022年04月06日08:00,更新幣安API經紀商等級規則。我們綜合考慮市場因素和用戶反饋後,采用了新的等級標準.

TPS:XT.COM關於恢復PRM充提的公告_tps币圈

尊敬的XT.COM用戶:因項目方要求,XT.COM現已恢復PRM充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年4月8日BiKi今日上线DEXT.

COM:纳米比亚央行计划推出 CBDC_WWW

据新华社4月9日报道,随着加密货币在全球的兴起并且越来越多地被采用,纳米比亚央行最近发布其金融科技监管框架,并宣布有意推出其中央银行数字货币.

LGO:AlgoBlocks (ALGOBLK)_ALGOBEAR价格

一、项目介绍 我们正在创建一个中间层使任何用户都能够与我们帮助连接到我们的广泛的DeFi产品套件进行交互,该界面由极其精简和直观的增强特点.