以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Luna > Info

跨鏈交易協議THORChain被攻擊事件分析_AIN

Author:

Time:1900/1/1 0:00:00

北京時間7月23日,去中心化跨鏈交易協議?THORChain(RUNE)再次遭遇攻擊,包括XRUNE在內的多種ERC20代幣受到影響,涉及損失約800萬美元。THORChain已是一個月內第三次受到攻擊,此前在7月16日遭受攻擊,損失約4000ETH;在6月29日遭受惡意攻擊,損失14萬美元。

SharkTeam第一時間對此事件進行了攻擊分析和技術分析,并總結了安全防范手段,希望后續的區塊鏈項目可以引以為戒,共筑區塊鏈行業的安全防線。

ClassZZ Swap跨鏈交易保險功能上線5小時,質押CZZ總價值達292536.74美金:據CZZ技術社區消息,ClassZZ Swap跨鏈交易保險功能上線5小時,用戶單幣質押2056773枚ECZZ,1311955枚BCZZ 、2322648枚HCZZ,總價值達292536.74美金。保險合約為CZZ持幣用戶提供單幣挖礦機會,并收取跨鏈交易用戶0.1%的手續費,平分給在保險合約中進行單幣質押挖礦的用戶。[2021/7/2 0:23:53]

一、事件分析

攻擊交易:https://etherscan.io/tx/0xce958939ba23771d0a0b80532c463b4cbbb175f4d14c08d9d27dd251f68a5da1

哈勃公鏈HCTP跨鏈交易協議進行功能分配:哈勃公鏈技術團隊對外宣布,基于Hubble Chain主網架構的HCTP跨鏈交易協議,開始進行關于區塊鏈跨鏈交易功能的分配。HCTP(Hubble Cross-chain Transaction Protocol)是哈勃公鏈的底層跨鏈交易技術,在其功能分配完成后,Hubble Chain 將同時支持區塊鏈之間的跨鏈轉賬,本鏈多資產的轉移,以及通過智能合約實現各種簡單或復雜的業務,賦能傳統金融行業,構建一個多元的去中心化智能金融價值網絡。[2020/6/28]

動態 | 阿里巴巴在美國申請名為“區塊鏈系統跨鏈交互域名管理方案”的專利:據cointelegraph報道,阿里巴巴在美國申請了一項名為“區塊鏈系統跨鏈交互域名管理方案(Domain Name Management Scheme for Cross-Chain Interactions in Blockchain Systems)”的專利。8月15日,阿里巴巴提交了最新的申請,延續了2018年11月的申請。根據提交的文件,阿里巴巴打算為一個系統申請專利,該系統使用他們所謂的“統一區塊鏈域名”(UBCDN)來表示和共享信息。在該系統中,阿里巴巴建議使用計算系統生成UBCDN消息,該消息包含區塊鏈域名和與該名稱配對的鏈標識符。[2019/8/16]

圖1攻擊者攻擊THORChainRouter獲取XRUNE代幣

攻擊者調用THORChainRouter合約的transferOut函數向攻擊者轉了一筆數量為amount的代幣,代幣的類型由asset的類型來確定,轉賬的sender為THORChainRouter的合約地址。

圖2?THORChainRouter合約的TransferOut函數

圖3?通過TransferOut函數牟利Sushi幣

攻擊者之所以可以實現這樣的攻擊,是因為THORChainRouter合約的TransferOut函數漏洞導致--使用asset.call(abi.encodeWithSignature("transfer(address,uint256)",to,amount))語句進行轉賬;

圖4?YFI.sol中的transfer

圖5?FiatToken.sol中的transfer

圖6?XRUNE.sol中的transfer?

在使用call函數時,msg.sender的值為THORChainRouter地址,執行環境為被調用者的運行環境,因此會調用asset代幣合約中的transfer函數,向接收者轉出代幣。而此次攻擊者攻擊THORChainRouter合約牟利的六種代幣合約中,實現轉賬的函數均為"transfer(address,uint256)"這種形式,這也使得攻擊者有可乘之機。

Tags:AINCHAHAIChainblockchain是什么類型的企業MECHA幣dogechain幣價格eXPerience Chain

Luna
日內交易量超過Loot,「First First NFTs」究竟是什么?_NFT

OpenSea數據顯示,文本類NFT項目「FirstFirstNFTs」上線24小時銷售額達到3280ETH,超過Loot,排名OpenSea24小時銷售額第一位.

1900/1/1 0:00:00
NFL與Dapper Labs計劃推出面向美式橄欖球的NFT市場_NFL

據TheBlock9月28日消息,美國國家橄欖球聯盟、NFL球員協會和DapperLabs正計劃推出一個面向美式橄欖球的NFT市場.

1900/1/1 0:00:00
以太坊日均手續費達比特幣67倍,NFT搶購潮推高Gas均價_以太坊

PAData9月6日消息,根據CryptoFees統計的各公鏈交易手續費數據,最近7天以太坊日均交易手續費約為4931.75萬美元,居所有公鏈之首,大約是同期BSC交易手續費的15.33倍.

1900/1/1 0:00:00
加利福尼亞被評為美國加密貨幣就緒度最高的州_ATM

據Techyno9月20日消息,根據評論網站CryptoHead的最新行業研究,由于加密貨幣ATM的激增以及加州人口對數字資產的興趣日益濃厚,加利福尼亞已成為美國加密貨幣就緒度最高的州.

1900/1/1 0:00:00
工信部王建偉:應探索區塊鏈技術在制造業等領域的應用_區塊鏈

據證券時報消息,9月27日,由中國信息通信研究院、中關村區塊鏈產業聯盟、中關村安信網絡身份認證產業聯盟主辦的ICT中國·2021高層論壇之區塊鏈應用發展論壇在國家會議中心召開.

1900/1/1 0:00:00
科普 | 波卡的NPoS機制是怎樣運作的?_區塊鏈

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容。今天是該欄目的第11期,帶大家了解波卡特有的NPoS機制是如何發揮作用的.

1900/1/1 0:00:00
ads