区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > XMR > 正文

OUT:跨链交易协议THORChain被攻击事件分析_blockchain是什么意思中文翻译

作者:

时间:

北京时间7月23日,去中心化跨链交易协议?THORChain(RUNE)再次遭遇攻击,包括XRUNE在内的多种ERC20代币受到影响,涉及损失约800万美元。THORChain已是一个月内第三次受到攻击,此前在7月16日遭受攻击,损失约4000ETH;在6月29日遭受恶意攻击,损失14万美元。

SharkTeam第一时间对此事件进行了攻击分析和技术分析,并总结了安全防范手段,希望后续的区块链项目可以引以为戒,共筑区块链行业的安全防线。

Hashflow正式推出基于LayerZero的无桥跨链交换服务:金色财经报道,去中心化交易平台Hashflow正式推出基于LayerZero的Hashflow无桥跨链交换服务,采用询价(RFQ)模式,专业做市商设定代币价格。用户不用跨链桥,并且在跨链交换时不会收到封装版本的代币,支持以太坊、Avalanche、BNB Chain、Arbitrum 和 Polygon 之间的兑换。(Coindesk)[2022/4/28 2:35:59]

一、事件分析

攻击交易:https://etherscan.io/tx/0xce958939ba23771d0a0b80532c463b4cbbb175f4d14c08d9d27dd251f68a5da1

CZZ跨链交易协议将永久开源:就Uniswap宣布其“V3核心代码将受Business Source License(BSL)版权保护,在两年内限制不当商业使用”一事,Class ZZ(CZZ)官方表示:Class ZZ(CZZ)从立项之初代码就完全开源,其近期即将上线的去中心化跨链交易协议(Te Waka协议)上线后代码也将永久开源,供行业跨链交易研究使用。[2021/3/24 19:13:29]

NeverNetwork发起人:跨链交互协议可打破数据价值孤岛:NeverNetwork发起人 & NULS社区理事Berzeck在社区AMA中表示: 使用 NULS ChainBox(链工厂的链层)开发搭建的区块链跨链交互协议可以打破区块链价值孤岛,建立跨链互通的资产交互网络,为 Defi 应用生态提供底层支持。让数字资产持有者享受真正安全、自由、透明的 Defi 应用服务。[2020/5/5]

图1攻击者攻击THORChainRouter获取XRUNE代币

攻击者调用THORChainRouter合约的transferOut函数向攻击者转了一笔数量为amount的代币,代币的类型由asset的类型来确定,转账的sender为THORChainRouter的合约地址。

图2?THORChainRouter合约的TransferOut函数

图3?通过TransferOut函数牟利Sushi币

攻击者之所以可以实现这样的攻击,是因为THORChainRouter合约的TransferOut函数漏洞导致--使用asset.call(abi.encodeWithSignature("transfer(address,uint256)",to,amount))语句进行转账;

图4?YFI.sol中的transfer

图5?FiatToken.sol中的transfer

图6?XRUNE.sol中的transfer?

在使用call函数时,msg.sender的值为THORChainRouter地址,执行环境为被调用者的运行环境,因此会调用asset代币合约中的transfer函数,向接收者转出代币。而此次攻击者攻击THORChainRouter合约牟利的六种代币合约中,实现转账的函数均为"transfer(address,uint256)"这种形式,这也使得攻击者有可乘之机。

标签:OUTHAIChainCHAOutlet globalWhale Chainblockchain是什么意思中文翻译CHAL

XMR热门资讯
区块链:2020中国区块链发展报告:未来区块链发展的七大预判_OST

本文转自数据保护官 原文来自阿里研究院? 原标题:《推荐报告|信任经济的崛起——2020中国区块链发展报告》近日.

NFT:3位导师助阵,2天通关元宇宙丨巴比特元宇宙线下掘金班开课了!_SNFT价格

元宇宙和Web3.0,这应该是区块链赛道两个正在“出圈”的核心概念。 元宇宙为什么这么火? 有人说,从WEB1.0到WEB2.0,再到移动互联网.

数字人:数字人民币在农村产权交易场景投入应用_数字人民币钱怎么取出来

据新华社消息,9月29日,建设银行上海市分行与上海农村产权交易所签署金融服务推动乡村振兴战略合作协议。双方将在农村产权交易与涉农普惠金融创新、乡村振兴领域数字人民币服务等五个领域深入开展合作.

OUT:全球监管趋严!IMF:需警惕加密货币带来的风险,应加强国际监管协作_route币今日价格

来源:财联社丨区块链日报 作者:姜樊 财联社记者姜樊国际货币基金组织在近日发布的《全球金融稳定报告》中表示,加密货币的快速增长给投资者和政策制定者带来风险.

CUR:恶意初始化:Punk Protocol被黑事件分析_RIT

8月10日,去中心化年金协议?PunkProtocol遭到攻击,损失890万美元,后来团队又找回了495万美元.

CAL:NFT市场销售额在上周市场大跌后开始改善_Land of Fantasy

据Bitcoin.com9月20日消息,NFT的销售额在9月10日从8月中旬的历史高点暴跌了86%。该报告指出,销量最大的NFT市场Opensea的7天销售额下滑了52.47%.