OIN:ERC1155的重入攻击又“现身”:Revest Finance被攻击事件简析

2022年3月27日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi协议RevestFinance遭到黑客攻击,损失约12万美元。

据悉,RevestFinance是针对DeFi领域的staking的解决方案,用户通过RevestFinance参与任何DeFi的staking,都可以直接创建生成一个NFT。

在攻击发生之后,项目方官方发推表示他们以太坊合约遭受了攻击,目前已采取措施确保所有链中的剩余资金安全。

CyberConnect披露代币经济模型:9%将用于社区奖励,34%用于生态发展:8月1日消息,Web3社交图谱协议CyberConnect披露代币经济模型,CYBER总量1亿枚,其中9%用于社区奖励,34%用于生态发展,25.12%分配给投资者,15%分配给团队和顾问,10.88%纳入社区财库,CoinList公售和Binance Launchpool各分配3%代币。[2023/8/1 16:11:38]

成都链安技术团队对此事件进行了相关简析。

Coinbase出现ETH/ERC20代币发送延迟,官方正在解决:4月14日消息,据Coinbase状态页面,Coinbase表示正在调查ETH/ERC20代币发送的延迟,资金是安全的,团队正在努力解决此问题。[2023/4/14 14:02:59]

1分析如下

地址列表

Token合约:

0x56de8BC61346321D4F2211e3aC3c0A7F00dB9b76

被攻击合约:

0x2320a28f52334d62622cc2eafa15de55f9987ed9

攻击合约:

0xb480Ac726528D1c195cD3bb32F19C92E8d928519

巴西加密交易所Mercado Bitcoin控股公司2TM已解雇86名员工:6月3日消息,巴西加密交易所 Mercado Bitcoin 控股公司 2TM 已解雇 86 名员工,「不断变化的全球金融格局,利率上升和通货膨胀对以技术为基础的公司产生了重大影响,不仅仅是降低运营费用,因此有必要解雇我们的部分员工」。根据其 LinkedIn 页面,Mercado 加密市场拥有超过 580 名员工,而 2TM 拥有 80 多名员工。

此前报道,5 月份拉丁美洲加密货币交易所 Bitso 裁员 80 人。(CoinDesk)[2022/6/3 4:00:32]

攻击者:

0xef967ECE5322c0D7d26Dab41778ACb55CE5Bd58B

Nash推出其NEX代币的ERC-20版本:12月15日,Neo News发推称,Nash已经在以太坊推出了其NEX代币的ERC-20版本。用户现在可以在NEP-5和ERC-20 NEX代币之间交换,然而,只有NEP-5版本可以在Nash平台上质押,目前在Uniswap上有一个ETH-NEX市场。[2020/12/15 15:13:03]

交易截图

HyperPay上线HyperCard信用卡:据官方消息,HyperPay上线HyperCard信用卡,HyperCard产品体验官正在招募中。HyperCard是HyperPay推出首款数字货币信用卡,支持数字货币充值,可在全球超176个国家和5000万家商户消费使用。详情见原文链接。[2020/6/22]

首先攻击者通过uniswapV2call2次调用受攻击的目标合约中的mintAddressLock函数。

该mintAddressLock函数用于查询并向目标铸造NFT,并且nextid会在铸造NFT后进行更新。

攻击者第一次调用mintAddressLock函数铸造了2个ID为1027的Token为后续攻击做准备,随后再次调用mintAddressLock铸造了3600个ID为1028的Token,在mint函数完成前攻击者重入了depositAdditionalToFNFT函数,由于NFTnextId在mint函数铸造NFT完成并通知后进行更新,此时的nextId仍然为1028,并且合约并未验证1028的Token数量是否为0,因此攻击者再次成功地铸造了1个ID为1031的Token,完成了攻击。

2?总结建议

此次攻击中的铸币相关函数未严格按照检查-生效-交互模式设计,且未考虑到ERC1155token转账重入的可能性。

建议在合约设计时严格按照检查-生效-交互模式设计,并在ERC1155token相关DeFi项目中加入防重入的功能。

截止目前为止,攻击者仍然未将资产进行转移,成都链安将持续进行监控。

攻击者地址:

https://etherscan.io/address/0xef967ece5322c0d7d26dab41778acb55ce5bd58

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-0:889ms