区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > NEAR > 正文

ORD:NFT 借贷平台 XCarnival 被盗3000 ETH 事件分析_base币种

作者:

时间:

NFT借贷平台@XCarnival_Lab大约7个小时之前被黑了,至少有3000个$ETH被盗。下面是该事件的简要分析:

该NFT借贷平台的合约有个bug:作为抵押品的NFT在取出后,其orderID仍然可用,可以此申请贷款。

有三个相关合约:xETH,钱在这里main.https://etherscan.io/address/0xb38707e31c813f832ef71c70731ed80b45b85b2d……?

?xNFT,NFT管理器.https://etherscan.io/address/0xb14b3b9682990ccc16f52eb04146c3ceab01169……?

?P2Controller,很多借贷限制条件的验证者.

黑客https://etherscan.io/address/0xb7cbb4d43f1e08327a90b32a8417688c9d0b800a…从Tornado中拿出了干坏事的启动资金.然后在OpenSea上购买了#BAYC5110。

他部署了一个总控合约0xf706…ca8dhttps://etherscan.io/address/0xf70f691d30ce23786cfb3a1522cfd76d159aca8d……,该合约生成了很多用来当女巫用同一个NFT进行借贷的马仔合约,比如0x5338…3714https://etherscan.io/address/0x53386a82e55202a74c6d83c7eede7a80ba553714…….

首先,总控将BAYC转给某个马仔。马仔然后调用xNFT中的pledgeAndBorrow()函数,抵押品为BAYC,但什么也没贷。本步骤生成了一个orderID(43)。

本Tx中可以看到这些过程,不过只有internaltransaction。如果想详细解读得自己深挖调用栈。马仔5338然后取出刚才抵押的NFT,并还给总控。总控再把NFT给别的马仔。如此左手倒右手循环,黑客搞出了几十个orderID,之后可作为借款凭证。而有bug的xNFT并没有在取出抵押物后撤销凭证orderID。

下一步,总控让所有马仔依次从xETH合约里借钱。攻击完成。黑客用空气借走了真金白银。这是其中一个tx。

上面的是大概过程。再来看下细节。在xNFT合约中,withdrawNFT()并咩有在取出后消除orderID。当P2controller调用getOrderDetail()时还是能取到这个ID。

在xETH中,borrow()会调用borrowInternal()然后调用controller.borrowAllowed()来验证orderID是否有效。

分析师下调Argo Blockchain目标价和收入预期:8月26日消息,金融服务公司HC Wainwright和Jefferies分析师在Argo Blockchain公布业绩后,下调对其价格预期。HC Wainwright的Kevin Dede继续将Argo评为买入,但将目标价从14美元下调至8美元;Jefferies的Jonathan Peterson和Amanda Santillo将目标价从20美元下调至13美元,同时维持买入评级。HC Wainwright将Argo的收入预期从1.355亿美元下调了近50%至8430万美元;Jefferies的Peterson/Santillo将收入预期从1.456亿美元下调了近50%至7680万美元。(CoinDesk)[2022/8/27 12:51:35]

这个是P2controller的borrowAllowed()函数。首先会问xNFT.getOrderDetail(),这个肯定过。还有其他各种限制,但没有一个好使,我在代码评论中有分析。注:黑客之所以要多个马仔合约是因为这里最下面有一个对单个orderID的借贷数量的限制。

总结:抵押物在取出后还有效,这是一个非常简单粗暴肤浅的合约bug。下面这张图是这些错综复杂的内部调用的清晰的调用栈。想不借助工具裸眼分析如果看麻了可以参考下图。

标签:CHANFTBASORDcpchainnft币未来价格上涨一千倍base币种ord币价格

NEAR热门资讯
CRO:深挖MicroStrategy:为何在比特币上孤注一掷?_stratos币挖矿

原文来源:altcoinbuzz谁是第一家购买比特币的上市公司?事实上,就是大名鼎鼎的全球商业智能软件开发商MicroStrategy.

CRO:金色Web3.0日报 | 顶级豪车品牌宾利宣布进军NFT市场_MIC

DeFi数据 1.DeFi代币总市值:379.62亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:40.

币智慧:数字人民币智慧学生证:对于特定群体硬钱包_2023数字货币开网时间

据移动支付网了解,该产品内置NFC模块,集数字人民币硬钱包、GPS定位、亲情通话、紧急求助、电子围栏等功能于一身,可为校方、家长和学生提供更加便捷、安全的支付和使用体验.

ANI:Web2 开发者如何更好进入 Web3?_AQUAPIG

Chainbase开发者在本文中结合自身经历,分享一些关于Web2开发者如何更好地进入Web3的经验.

BIT:详解功能代币的价值来源及设计方法_MoonBear.finance

Xtoearn的一个潮流逐渐受到大家追捧,可惜的是很多系统的代币设计都不是很成功。其中的原因有很多,但是一个最重要的原因是无脑撒币:即简单的因为用户使用了平台就给予用户代币.

DIS:金色趋势丨机会总在恐慌中诞生_coincheck交易平台怎么下载

5项新XRPL修正案通过:链上报价数量过多的NFT销毁限制将被消除:金色财经报道,据Xrpscan最新投票数据显示.