以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 瑞波幣 > Info

Chain:跨鏈交易協議THORChain被攻擊事件分析

Author:

Time:1900/1/1 0:00:00

北京時間7月23日,去中心化跨鏈交易協議?THORChain(RUNE)再次遭遇攻擊,包括XRUNE在內的多種ERC20代幣受到影響,涉及損失約800萬美元。THORChain已是一個月內第三次受到攻擊,此前在7月16日遭受攻擊,損失約4000ETH;在6月29日遭受惡意攻擊,損失14萬美元。

SharkTeam第一時間對此事件進行了攻擊分析和技術分析,并總結了安全防范手段,希望后續的區塊鏈項目可以引以為戒,共筑區塊鏈行業的安全防線。

跨鏈交易平臺Chainflip將向社區空投475萬枚FLIP:3月22日消息,跨鏈交易平臺Chainflip Labs已上線Token查詢頁面,將向社區空投475萬枚FLIP,用于分配給在2020/21年度參與服務節點空投計劃的服務節點運營商。

此前報道,Chainflip于2021年8月宣布完成600萬美元融資并于2022年5月宣布完成1000萬美元融資。[2023/3/22 13:18:04]

一、事件分析

攻擊交易:https://etherscan.io/tx/0xce958939ba23771d0a0b80532c463b4cbbb175f4d14c08d9d27dd251f68a5da1

Poly Network:與Polygon網絡相關的跨鏈交易出現卡頓,正在緊急修復:8月30日消息,Poly Network發推稱,一個Geth錯誤導致與Polygon網絡相關的跨鏈交易無法及時同步。如果用戶遭遇Polygon交易被卡的情況,請耐心等待,暫時不要創建新交易,直到問題得到解決。Poly Network正在與Polygon團隊溝通以解決問題。[2021/8/30 22:46:53]

聲音 | 萬維鏈副總裁楊濤:跨鏈交易其實更像是一個協定:6月29日下午在“世界區塊鏈大會?烏鎮”分會場“發現下一個獨角獸——烏鎮區塊鏈投資論壇”上,萬維鏈副總裁楊濤在演講中表示,“每個公鏈本質上都是一個經濟體、一個生態,甚至像是一個社會、一個國家。兩個經濟體之間進行交易或者進行跨鏈交易,如果只是簡單地理解為協議是不對的,其實更像是一個協定。另外,比特幣本質上是一個分布式賬本,解決的是記賬問題。跨鏈則解決的是在兩個不同的分布式賬本之間如何進行記賬的問題。”[2018/7/2]

圖1攻擊者攻擊THORChainRouter獲取XRUNE代幣

攻擊者調用THORChainRouter合約的transferOut函數向攻擊者轉了一筆數量為amount的代幣,代幣的類型由asset的類型來確定,轉賬的sender為THORChainRouter的合約地址。

圖2?THORChainRouter合約的TransferOut函數

圖3?通過TransferOut函數牟利Sushi幣

攻擊者之所以可以實現這樣的攻擊,是因為THORChainRouter合約的TransferOut函數漏洞導致--使用asset.call(abi.encodeWithSignature("transfer(address,uint256)",to,amount))語句進行轉賬;

圖4?YFI.sol中的transfer

圖5?FiatToken.sol中的transfer

圖6?XRUNE.sol中的transfer?

在使用call函數時,msg.sender的值為THORChainRouter地址,執行環境為被調用者的運行環境,因此會調用asset代幣合約中的transfer函數,向接收者轉出代幣。而此次攻擊者攻擊THORChainRouter合約牟利的六種代幣合約中,實現轉賬的函數均為"transfer(address,uint256)"這種形式,這也使得攻擊者有可乘之機。

Tags:HAIChainAINCHACHAINCADEEthsidechainartgemchainHyperChain X

瑞波幣
NET:巴比特每日精選:如何用Signet 測試網嘗鮮體驗Taproot;一文了解Flashbots最新重大技術升級,引入超級捆綁概念

提要: 9月28日,美聯儲主席杰羅姆?鮑威爾在國會聽證會上表示,美聯儲應該與國會合作創建數字美元.

1900/1/1 0:00:00
TAI:以太坊信標鏈將于10月底進行Altair升級

注:原文作者是ConsenSys的研發人員BenEdgington。 Altair 在本周的開發者電話會議上,我們為Altair升級的部署開了綠燈.

1900/1/1 0:00:00
MEZ:三分鐘讀懂以太坊擴容方案 zkEVM的基本原理與發展現狀

撰文:DeGate 原標題:《三分鐘讀懂zkEVM:以太坊擴容方案的明珠》9月1日凌晨,以太坊擴容網絡Arbitrum宣布主網公測版本正式上線.

1900/1/1 0:00:00
CRYP:NBA明星庫里在推特上尋求加密貨幣相關建議,看看名人如何回復?

金州勇士隊控球后衛斯蒂芬·庫里向他的1550萬推特粉絲尋求如何開始使用Crypto的建議。“剛開始玩Crypto游戲…你們有什么建議嗎?”到目前為止,庫里的這條推文已經獲得了超過6.7萬條贊,8.

1900/1/1 0:00:00
比特幣:AMC將接受加密貨幣購買電影票

全球最大的電影連鎖企業AMC近日表示,計劃在今年年底前接受包括比特幣、以太坊、萊特幣和比特幣現金在內的一系列加密貨幣購買電影票.

1900/1/1 0:00:00
GART:城市競爭激烈 區塊鏈人才缺口超75萬

近期,由中國工業與應用數學學會區塊鏈專委會、中國通信工業協會區塊鏈專委會、湖南省天河區塊鏈研究院等機構聯合發布的《2021年中國城市區塊鏈綜合指數報告》引發關注.

1900/1/1 0:00:00
ads