買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > DOT > Info

IMBTC:一文了解 Uniswap 和 Lendf.Me 合約重入攻擊的最新進展_NMBTC價格

Author:

Time:1900/1/1 0:00:00

最近Uniswap和Lendf.Me接連發生兩起「重入攻擊」事件,均由于DeFi合約缺少重入攻擊保護,導致攻擊者利用ERC777中的多次迭代調用tokensToSend方法函數來實現重入攻擊。

為配合調研重入攻擊事件,目前ERC777代幣imBTC合約已被暫停,等待安全事件評估完畢后擇機重啟。此外imBTC1:1托管的BTC沒有影響,持有imBTC的用戶無需擔心后續贖回、交易、轉賬等功能。

模塊化區塊鏈項目Avail推出數據證明橋:金色財經報道,模塊化區塊鏈項目Avail已推出“數據證明橋”(data attestation bridge),這是旨在降低以太坊Layer2與Layer3鏈成本的新產品,有助于保護鏈下數據安全。“數據證明橋”連接到以太坊,可以被使用以太坊作為基礎層的ZK Rollup與Optimistic Rollup。該數據證明橋通過Avail的鏈下數據可用性層在L2 Rollup數據和L1之間建立連接。[2023/7/7 22:24:05]

事件時間線

Orange DAO籌集8000萬美元資金,以支持加密初創公司:8月24日消息,風險投資DAO組織Orange DAO已籌集8000萬美元資金,資金主要來自其戰略投資者Algorand和NEAR,其余資金來自擔任該基金有限合伙人的DAO成員以及一些機構投資者。

該組織最初打算從投資者那里籌集1000萬美元資金,用于支持加密初創公司。自1月份以來,該組織的成員已從1000名增至1300名,并已支持90家初創公司,包括Liquifi、Goldfinch和Spritz。

據此前報道,今年3月,由Y Combinator校友創建的Orange DAO選擇NEAR作為其首選的Layer 1區塊鏈,同時NEAR基金會將向Orange DAO投資1500萬美元,以支持在NEAR區塊鏈上建立Web3公司的創始人。(Techcrunch)[2022/8/24 12:44:14]

北京時間4月18日08:58,一名攻擊者利用Uniswap和ERC777的兼容性問題,通過多次迭代調用名為「tokensToSend」的方法函數來對該平臺上的ETH/imBTC交易對進行重入攻擊。

波場聯合儲備:正考慮積累以太坊作為USDD的儲備貨幣之一:7月30日消息,波場聯合儲備(TRON DAO Reserve)發推稱,正在考慮積累以太坊作為USDD的儲備貨幣之一。[2022/7/30 2:47:56]

4月18日12:12,Tokenlon觀察到異常后,立刻定義為P0級安全問題,并建立緊急處理小組。

4月18日12:49,Tokenlon評估安全問題后,暫停了imBTC的轉賬功能并通知imBTC合作伙伴自查安全風險。

4月18日17:00,Tokenlon與imBTC合作平臺確認安全風險評估沒問題后,重啟了imBTC的轉賬功能。

4月19日09:28,Tokenlon收到Lendf.me反饋,遭遇類似Uniswap事件的重入攻擊,出現大量異常借貸行為。

4月19日10:12,為配合調研重入攻擊事件,Tokenlon暫停imBTC的轉賬功能。

截至發稿,Lendf.Me已經停止服務,正在調查處理中。

imBTC現狀

目前,其他渠道持有imBTC用戶資產安全不受影響,Tokenlon將會在確認合作平臺無安全問題后,重啟imBTC轉賬和交易。

imBTC是與BTC1:1錨定的ERC-777代幣,由Tokenlon負責發行和監管,imBTC采用ERC-777代幣標準規范,本身并沒有安全問題。但目前出現ERC-777代幣與Uniswap/Lendf.Me合約組合,存在重入攻擊漏洞。

我們在此呼吁,DeFi開發者應立即檢查相關問題,并與社區共同建立更加完善的風控機制和保險機制。

最后,請關注Tokenlon相關渠道公告,我們會持續更新處理進展。

Tags:BTCMBTIMBTCmBTCbtc價格今日行情美元NMBTC價格NMBTC

DOT
加密貨幣:Messari Q1報告:穩定幣創有史以來表現最好季度,以太坊占據加密貨幣價值轉移主導地位_people幣對標以太坊

穩定幣的故事就是以太坊的故事,2020年第一季度是穩定幣有史以來最好的季度。在冠狀病大流行推動全球投資者向避險資產轉移之際,在2020年第一季度,穩定幣的發行量激增超過80億美元.

1900/1/1 0:00:00
CRYPT:瑞士加密資產公司Crypto Finance AG完成1450萬美元B輪融資,集資產管理、交易和托管于一體_Fish Crypto

總部位于瑞士的加密資產管理,交易和托管公司CryptoFinanceAG已通過B輪融資籌集了1400萬瑞士法郎.

1900/1/1 0:00:00
STE:人民網、新華網雙雙“上鏈”,區塊鏈版權進入生產方主導時代?_數字貨幣詐騙案例

文丨互鏈脈搏·元尚 未經授權,不得轉載! 4月22日,新華網發布了《改革發展三年行動計劃》,當中提出要用區塊鏈建設“源數據”平臺。在此之前,人民網2019年7月推出了“人民版權”平臺.

1900/1/1 0:00:00
穩定幣:深度解析 Libra 2.0 的取舍與堅持_區塊鏈專業學什么

撰文:鄭嘉梁,HashKeyCapital研究總監。HashKeyCapital是香港數字資產集團HashKeyGroup旗下的區塊鏈投資基金.

1900/1/1 0:00:00
POL:技術指南 | 波卡的 NPoS 機制是如何運作的?_ADO

本文來源:PolkaWorld作者:AlfonsoCevallos??Polkadot區塊鏈將實施 提名權益證明( NPoS)機制,這是一種相對較新的方案,用于選擇參與共識協議的驗證節點.

1900/1/1 0:00:00
LIB:向監管低頭,Libra發布白皮書2.0,將如何影響金融市場?_穩定幣

經過10個月的磨難和掙扎,Libra最終還是向監管低頭了。這是大多數人看完Libra2.0白皮書都會有的感受.

1900/1/1 0:00:00
ads