宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > MEXC > 正文

NFT 借贷平台 XCarnival 被盗3000 ETH 事件分析

作者:

时间:1900/1/1 0:00:00

NFT借贷平台/img/20230515175012880842/0.jpg "/>

在xETH中,borrow()会调用borrowInternal()然后调用controller.borrowAllowed()来验证orderID是否有效。

NFT收藏家VVD推出新的NFT画廊:11月23日消息,化名为“文森特·范·道格(Vincent Van Dough,VVD)”的NFT收藏家推出了一个新的NFT画廊,名为“千年艺术”。

VVD在一份声明中表示,AOTM今天开幕,共有32位艺术家,包括AlphaCentaurKid、Cath Simard、Claire Silver、Dmitri Cherniak、Deekay、Grant Yun、Isaac Wright(DrifterShots)、Other World和Sam Spratt。[2022/11/23 7:59:11]

KONAMI《恶魔城》系列NFT共计售得16万美元:1月17日消息,日前,日本知名游戏商KONAMI(科乐美)宣布将拍卖一系列NFT,以纪念其《恶魔城》系列。该系列将包括14个与早期任天堂游戏场景有关的NFT。截止目前,该系列NFT已全部售罄,共计售得16万美元。(asiaone)[2022/1/17 8:54:07]

这个是P2controller的borrowAllowed()函数。首先会问xNFT.getOrderDetail(),这个肯定过。还有其他各种限制,但没有一个好使,我在代码评论中有分析。注:黑客之所以要多个马仔合约是因为这里最下面有一个对单个orderID的借贷数量的限制。

多链NFT交易平台NFT Alley测试网即将上线HECO:多链NFT交易平台NFT Alley宣布其测试网即将上线HECO,测试网发布日期:2014年7月14日,NFT Alley为Beta测试者提供1000美元的ALLEY代币奖励。

据悉,NFT Alley是去中心化一站式商店,用于铸造、购买和销售数字收藏品。[2021/7/9 0:38:03]

总结:抵押物在取出后还有效,这是一个非常简单粗暴肤浅的合约bug。下面这张图是这些错综复杂的内部调用的清晰的调用栈。想不借助工具裸眼分析如果看麻了可以参考下图。

标签:BORROWORDTROBORKCROWN币Baby Clifford InueCeltron

MEXC热门资讯
DeFi“钱从哪来”?一个大多数人都没搞清楚的问题

作者:/img/20230515174916034966/0.jpg "/>Polygon链上DeFi协议总锁仓量为45.9亿美元:金色财经报道,据DefiLlama数据显示.

1900/1/1 0:00:00
a16z:Web3建设者的去中心化指南:原则、模型、方法(上)

原文作者:MilesJennings权力去中心化的承诺已经被大量讨论和辩论,从它为什么重要到谁将控制互联网软件的更大问题。这些问题很是关键,因为正如我们所见,当控制权掌握在极少数人手中时,对个人自由、选择和隐私的侵犯是与生俱来的.

1900/1/1 0:00:00
GBTC 如何从「牛市发动机」变成「暴雷导火索」

无论是曾经的一线VC三箭资本,还是一度估值高达30亿美元的BlockFi皆踩坑灰度发行的比特币信托基金GBTC。熊市是流动性乐章的休止符.

1900/1/1 0:00:00
晚间必读5篇 | Bankless:如何分析各类 NFT 基本面?

1.金色观察|ConsenSys:区块链桥安全指南在本指南中,我们将以Alice作为示例:Alice在Arbitrum上有0.5ETH,并希望在Polygon?PoS上使用这些代币。为此,Alice必须使用桥.

1900/1/1 0:00:00
在“元宇宙”里工作一周 是什么体验?

听起来很新奇,但是「元宇宙搬砖」目前还不现实。因为近几个月的疫情封控,让不少居家隔离的人们表示,非常怀念公司的办公室,以至于恢复线下办公时,甚至要自拍发朋友圈.

1900/1/1 0:00:00
警惕:数藏平台乱象或已纳入司法机关视线

近期,我在多次直播和媒体采访时提示数藏平台的风险,呼吁玩家远离违法违规数藏平台,避免遭受损失,但是非常遗憾,还有头铁的玩家疯狂的入场,就在近期,光艺数藏暴雷了.

1900/1/1 0:00:00