比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

BUY:怪事?盜了又歸還?TreasureDAO安全事件分析

Author:

Time:1900/1/1 0:00:00

3月3日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,基于 Arbitrum 的 TreasureDAO NFT 交易市場被曝發現漏洞,導致100多個NFT被盜,令人意外的是,在事件發生幾小時后,攻擊者卻開始歸還被盜NFT(猜不透攻擊者的心思)。關于本次事件,成都鏈安技術團隊第一時間進行了分析。

總述

交易發起地址利用TreasureMarketplaceBuyer合約中存在的邏輯缺陷,通過該合約的buyItem函數的_quantity參數能夠置零且不影響ERC-721代幣交易的漏洞,將totalPrice置零從而無代價獲取ERC-721代幣。

過去24小時里三巨鯨向Morpho AAVE存入10100枚ETH,借入1150萬美元穩定幣并轉至幣安:金色財經報道,Lookonchain監測,三個巨鯨賬戶(可能是同一個人)在DeFi協議上做多ETH和WBTC。他們將ETH/WBTC存入DeFi并借入穩定幣,然后將穩定幣轉移到幣安以購買ETH/BTC。在過去的24小時里,他們總共向Morpho AAVE存入了10100枚ETH(1881萬美元),然后借入了1150萬美元的穩定幣,并轉移至幣安。[2023/4/23 14:21:43]

交易發起地址:

Arbitrum:0x9b1acd4336ebf7656f49224d14a892566fd48e68

Injective已正式在鏈上集成FX交易對:金色財經報道,Injective已正式在鏈上集成FX交易對,基于Injective構建的dApp現在可以開始無縫啟動FX產品和市場。[2023/3/28 13:31:29]

被攻擊的合約:

Arbitrum:0x812cda2181ed7c45a35a691e0c85e231d218e273

攻擊交易:

Arbitrum:0x57dc8e6a28efa28ac4a3ef50105b73f45d56615d4a6c142463b6372741db2a2b

巴西圣保羅大學將在元宇宙擁有自己的土地:5月28日消息,巴西圣保羅大學(USP)與Radio Caca (RACA) 簽署了合作協議,通過在元宇宙內運營不同的虛擬土地,研究United States of Mars(火星聯邦)元宇宙的不同教育應用。根據圣保羅大學分享的官方信息;其團隊將評估虛擬世界的技術、經濟和法律方面,同時創建研究計劃以了解其內部運作和局限性。

圣保羅大學將擁有自己的“虛擬土地”,在那里它將建立一個總部,以便其員工和學生可以“在虛擬、增強或混合現實環境中”相互交流。(Crypto Potato)[2022/5/28 3:47:31]

在Arbitrum上,交易發起者通過TreasureMarketplaceBuyer合約的buyItem函數傳入了數值為0的_quantity參數,從而無償購買了TokenID為5490的ERC-721代幣。(僅以此次交易為例)

?交易詳情

從代碼上來看,TreasureMarketplaceBuyer合約的buyItem函數在傳入_quantity參數后,并沒有做代幣類型判斷,直接將_quantity與_pricePerItem相乘計算出了totalPrice,因此safeTransferFrom函數可以在ERC-20代幣支付數額只有0的情況下,調用TreasureMarketplace合約的buyItem函數來進行代幣購買。

TreasureMarketplaceBuyer 合約的?buyItem函數代碼

但是在調用TreasureMarketplace合約的buyItem函數時,函數只對購買代幣類型進行了判斷,并沒有對代幣數量進行非0判斷,導致ERC-721類型的代幣可以在無視_quantity數值的情況下直接購買,從而實現了漏洞攻擊。

TreasureMarketplace的buyItem函數代碼

涉及的代幣資產:

總結建議

本次安全事件主要原因是ERC-1155代幣和ERC-721代幣混用導致的邏輯混亂,ERC-721代幣并沒有數量的概念,但是合約卻使用了數量來計算代幣購買價格,最后在代幣轉賬時也沒有進行分類討論。

建議開發者在開發多種代幣的銷售販賣合約時,需要根據不同代幣的特性來進行不同情況的業務邏輯設計。

Tags:BUYITEMREATEMBUY幣ItemVerseDreamPad CapitalCryptotem

芝麻開門交易所
加密貨幣:印度貿易協會:政府應盡快制定加密貨幣監管規則

印度國家軟件和服務公司協會(Nasscom)發布了一份報告,呼吁應該加強對于加密貨幣領域的監管.

1900/1/1 0:00:00
DAO:DAO如何改變時尚行業?

本文由公號"老雅痞"(laoyapicom)授權轉載目前為止,雖然NFTs已經占據大部分了圍繞加密貨幣的時尚對話.

1900/1/1 0:00:00
USD:教你玩轉DeFi挖礦(下):實操進階

上篇我們介紹了DeFi挖礦的一些基礎原理及風險提示,本文的重點則是介紹具體的優質項目及實操。Maker、Aave、Compound、Pancake、Curve,是DeFi世界里面百億美元俱樂部的.

1900/1/1 0:00:00
PAN:Pancake上的IFO是否值得參與

大家好,我是佩佩,今天先來說下BSC鏈上的Pancake的IFO,正好今晚九點要開一期,最后在講講市場方面的東西.

1900/1/1 0:00:00
TOK:深度解析DeFi創新樣板:從借貸、交易到流動性供應方式和二階協議

以太坊上智能合約的出現不過短短幾年時間,現在DeFi項目中鎖定的資金已經超過2800億美元。MakerDAO、Aave等最早的一批DeFi項目仍然極具競爭力,甚至占據統治地位,但新的具備創新性的.

1900/1/1 0:00:00
STA:DeFi 協議 Balancer 代幣資金池被攻擊的三個步驟

6 月 29 日去中心化交易平臺Balancer Protocol至少有兩個多代幣資金池因漏洞損失了超過 50 萬美元,該事件發生在自動化做市商(AMM)和通縮代幣模式的環境下.

1900/1/1 0:00:00
ads