最近Uniswap和Lendf.Me接連發生兩起「重入攻擊」事件,均由于DeFi合約缺少重入攻擊保護,導致攻擊者利用ERC777中的多次迭代調用tokensToSend方法函數來實現重入攻擊。
為配合調研重入攻擊事件,目前ERC777代幣imBTC合約已被暫停,等待安全事件評估完畢后擇機重啟。此外imBTC1:1托管的BTC沒有影響,持有imBTC的用戶無需擔心后續贖回、交易、轉賬等功能。
訂單簿DEX Vertex上線OP、 SUI、APT永續合約:7月8日消息,訂單簿DEX Vertex發推公告稱,OP、 SUI、APT永續合約已上線。
據此前報道,基于Arbitrum的去中心化交易所Vertex Protocol宣布,獲得Wintermute Ventures戰略投資,具體金額暫未披露。[2023/7/9 22:26:25]
事件時間線
一白帽黑客從0xSifu處獲得100ETH,計劃返還資金:4月9日消息,推特用戶Trust發推表示,剛才以白帽黑客形式從Frog Nation前CFO 0xSifu處獲得100ETH,計劃返還這些資金。此前報道,SushiSwap的Router Process 2合約似乎存在一個與approve有關的漏洞,導致FrogNation前CFO 0xSifu損失約1900枚ETH(超330萬美元)。[2023/4/9 13:52:50]
北京時間4月18日08:58,一名攻擊者利用Uniswap和ERC777的兼容性問題,通過多次迭代調用名為「tokensToSend」的方法函數來對該平臺上的ETH/imBTC交易對進行重入攻擊。
ETH.LIMO 域名現已恢復:金色財經報道,ENS 域名解析服務運行商 ETH.LIMO 發推稱,域名隱私提供商 Njalla 已恢復其 http://eth.limo 域名。此前,因其新的支持人員的錯誤行為,Njalla 將其 NS 記錄改為指向一個停放服務,盡管可以訪問其賬戶與管理電子郵件,但域名管理功能已被禁用。[2023/3/27 13:28:14]
4月18日12:12,Tokenlon觀察到異常后,立刻定義為P0級安全問題,并建立緊急處理小組。
4月18日12:49,Tokenlon評估安全問題后,暫停了imBTC的轉賬功能并通知imBTC合作伙伴自查安全風險。
4月18日17:00,Tokenlon與imBTC合作平臺確認安全風險評估沒問題后,重啟了imBTC的轉賬功能。
4月19日09:28,Tokenlon收到Lendf.me反饋,遭遇類似Uniswap事件的重入攻擊,出現大量異常借貸行為。
4月19日10:12,為配合調研重入攻擊事件,Tokenlon暫停imBTC的轉賬功能。
截至發稿,Lendf.Me已經停止服務,正在調查處理中。
imBTC現狀
目前,其他渠道持有imBTC用戶資產安全不受影響,Tokenlon將會在確認合作平臺無安全問題后,重啟imBTC轉賬和交易。
imBTC是與BTC1:1錨定的ERC-777代幣,由Tokenlon負責發行和監管,imBTC采用ERC-777代幣標準規范,本身并沒有安全問題。但目前出現ERC-777代幣與Uniswap/Lendf.Me合約組合,存在重入攻擊漏洞。
我們在此呼吁,DeFi開發者應立即檢查相關問題,并與社區共同建立更加完善的風控機制和保險機制。
最后,請關注Tokenlon相關渠道公告,我們會持續更新處理進展。
每經記者:肖樂、潘婷、冷輝 來源:每經網 4月16日消息顯示,央行數字貨幣首個應用場景將在蘇州相城區落地.
1900/1/1 0:00:00分析師|Carol?編輯|Tong?視覺設計|?Tina?出品?|PANews從去年底開始,減產預期就成了行業的主要敘事之一。包括比特幣在內,至少有12種數字貨幣都將在今年迎來減產.
1900/1/1 0:00:00短短一個月時間,美聯儲就向市場投放了11萬億資金,未來幾個月內,將達到28萬億。這筆錢,相當于美國全年GDP的20%,相當于中國全年GDP的30%.
1900/1/1 0:00:00原文:路透社,原文作者:HuwJones、TomWilson來源:Odaily星球日報,譯者:余順遂20國集團監管機構表示,全球主要經濟體需要填補其規則手冊中的空白.
1900/1/1 0:00:002020年是中國區塊鏈產業發展的關鍵之年,區塊鏈產業園作為發展區塊鏈產業集群的載體,對于促進當地區塊鏈企業的規模化和集聚化發展意義重大.
1900/1/1 0:00:00記者李冰 來源:證券日報 編者注:原標題為《央行數字貨幣將重構金融機構實務——專訪中國銀行法學研究會理事肖颯》近日,關于“央行數字貨幣在內部測試”的消息不斷傳出.
1900/1/1 0:00:00