宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > OKB > 正文

Polygon链上LibertiVault合约遭遇攻击分析

作者:

时间:1900/1/1 0:00:00

据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Polygon链上LibertiVault合约遭遇攻击,损失约123ETH和56,234USDT价值约29万美元,以及以太坊链上35ETH和96223USDT价值约16万美元,总共超45万美元。技术人员分析发现,本次攻击是由于LibertiVault合约存在重入漏洞所导致。

Polygon将为星巴克Starbucks Odyssey服务提供链上基础设施:9月12日消息,Polygon宣布将为星巴克Web3服务Starbucks Odyssey提供链上基础设施,此前报道,Starbucks Odyssey将星巴克的忠诚度计划Starbucks Rewards与NFT平台相结合,允许其客户赚取和购买数字资产,从而解锁独家体验和奖励。[2022/9/12 13:24:37]

1、攻击者使用闪电贷借出500万USDT,调用LibertiVault合约deposit函数进行质押,其质押逻辑会将质押的代币一部分用于兑换,然后再计算铸币数量,铸币数量是根据和合约本次存入代币量与合约存入之前的余额比例来进行计算的。

Aave在Polygon上总锁仓量为19亿美元:据DeBank数据显示,Aave在Polygon上总锁仓量为19亿美元,锁仓量TOP5的协议分别为Aave(19亿美元)、QuickSwap(16亿美元)、SushiSwap(5.4亿美元)、Curve(5.29亿美元)、Wault(4.05亿美元)。[2021/6/26 0:08:21]

2、而兑换操作swap会调用黑客的合约,此时黑客第一次重入调用deposit,并在此函数中二次重入,向合约打入250万USDT。

BiKi平台POLS 24h涨幅42.3%领涨波卡生态板块:据BiKi行情显示,截止至17:12,平台内波卡生态板块普涨,POLS 24h涨幅42.3%领涨,其他币种涨幅为:KTON(+34.4%)、PCX(+30.4%)、DOT(+30.2%)、CRU(+29.9%)、KSM(+28.5%)、PHA(+23.1%)。此外,BiKi平台现已支持波卡生态现货、合约、ETF、借贷、理财等业务,将全面支持波卡生态。

?[2021/1/14 16:09:59]

3、二次重入结束后,合约会按照250万USDT与之前合约的USDT余额比值为黑客铸币,第一次重入的deposit函数运行结束后,黑客又向其中打入了250万USDT。

4、此时,执行完了外层deposit函数中的兑换操作,合约又会按照250万USDT与合约USDT余额比值进行铸币。

5、问题就出在第四点,按理来说,第二次计算合约余额应该是之前的余额加上第一次打入的250万余额来作为本次计算的参数,但这里是使用的重入的形式,合约余额在最开始就已经获取了,所以参数并未改变,还是使用的原来的余额进行计算,导致给黑客铸了大量的凭证代币。

6、最后黑客移除凭证代币,归还闪电贷获利。

Beosin

企业专栏

阅读更多

金色财经

金色荐读

Block unicorn

金色财经 善欧巴

区块链骑士

Foresight News

深潮TechFlow

标签:SDTUSDTUSDPOLBABYUSDTusdt币交易怎么玩digitalusdAPOLLO价格

OKB热门资讯
融资新闻 | 稳定币发行商 Circle 完成 4 亿美元融资,贝莱德和富达投资

据外媒4月12日报道,以加密货币为重点的金融技术公司Circle宣布已经达成了一轮4亿美元的融资协议,融资预计将在2022年第二季度完成.

1900/1/1 0:00:00
想了解代币经济学?看这篇文章就够了

作者:TheDeFiEdge老铁,如果你不了解代币经济学,就别自诩自己是币圈老炮。但什么是代币经济学,你应该注意什么?下面的内容将介绍关于代币经济学的所有知识.

1900/1/1 0:00:00
谷歌开闸 Google Play 允许区块链游戏和NFT

经历了2021年的爆发式增长之后,如今NFT几乎已经淡出了业内热门话题范围,但这并不代表着区块链游戏的销声匿迹.

1900/1/1 0:00:00
2023年Web3创业者的想法和观点

作者:MapleLeafCap,一叶创投 来源:推特,@MapleLeafCap最近我在上海已经呆了将近5个月,期间见到了许多非常优秀的Web2转Web3的应用创业者。以下是一些他们最近的想法和观点,仅供参考.

1900/1/1 0:00:00
可口可乐发布“像素味”可乐,诞生于元宇宙,它到底是个什么味?

来源:本微信公众号“FBIF食品饮料创新” 作者:Nana 4月5日,可口可乐宣布推出「Byte字节限定系列」,并公布了该系列的首款产品——像素味无糖可乐.

1900/1/1 0:00:00
科普:Layer2 的数据可用性究竟指什么?

作者:ZKCross 原文标题:《DataAvailabilityinLayer-2Blockchains》 编译:麟奇,链捕手 区块链数据可用性 最新的以太坊分片路线图优先考虑数据分片,而不是执行分片,从而显著提高以太坊数据吞吐量.

1900/1/1 0:00:00