安全實驗室?監測到?Arbitrum?上?TreasureDAO?的NFT交易市場出現多次異常交易,黑客通過漏洞免費獲取交易市場中部分NFT。知道創宇區塊鏈安全實驗室將對本次事件深入跟蹤并進行分析。
事件分析
基礎信息
攻擊交易哈希:0x57dc8e6a28efa28ac4a3ef50105b73f45d56615d4a6c142463b6372741db2a2b
TreasureMarketplace:0x2E3b85F85628301a0Bce300Dee3A6B04195A15Ee
Poloniex和Bittrex要求美國律師事務所Roche Freedman從集體訴訟案中退出:9月3日消息,Poloniex 和 Bittrex 要求美國律師事務所 Roche Freedman 從對其的集體訴訟案中退出。
此前報道,Tether 已要求美國律師事務所 Roche Freedman 從相關集體訴訟案中退出。8 月底,Roche Freedman 創始合伙人 Kyle Roche 提出數起集體訴訟,訴訟對象包括 Tether 和 Bitfinex、Tron、BitMEX 和 Binance。(the block)[2022/9/3 13:06:22]
TreasureMarketplaceBuyer:0x812cdA2181ed7c45a35a691E0C85E231D218E273
聲音 | Blockstream聯合創始人:人們對51%攻擊的關注度過高:Blockstream聯合創始人、比特幣最杰出的開發者之一Gregory Maxwell表示,人們對51%攻擊的關注度過高,它具有某種吸引人的神秘感。在回答“為什么不通過將比特幣硬分叉來降低51%攻擊風險”這一問題時,Maxwell稱,當人們談論 51%時,他們真正在談論的是人們操縱選舉,以便他們可以用新的交易順序來覆蓋此前人們認為已被接受的交易順序,該新順序會將他們的部分付款從一方更改為另一方。有了這種理解,你就可以看到關注點甚至不在于單個人擁有太多的算力。如果有100人都有相等的算力,并且其中大多數人合謀并不誠實地覆蓋結果,那么攻擊也將同樣有效。(ambcrypto)[2019/10/7]
攻擊流程
分析 | Fxstreet分析師:建議保持觀望:Fxstreet分析師認為,波動性下降使大多數數字貨幣都處于窄幅震蕩區間,這種情況具有潛在的危險性,建議保持觀望,等待波動的敞口打開。[2018/10/10]
攻擊者調用?TreasureMarketplaceBuyer?合約的?buyItem?函數進行購買NFT的操作,但是我們從InputData中可以看出攻擊者傳入的?_quantity?參數為0。雖然傳入的購買NFT數量為0,但是攻擊者依然成功的獲得了一枚編號為的NFT,且TokensTranferred中并未進行代幣轉移。
攻擊核心
根據上述分析,問題核心可能出現在TreasureMarketplaceBuyer?合約的buyItem?函數。跟進分析后發現,用戶調用該函數后合約首先計算出用戶購買此NFT的價格,根據購買數量計算出總的價格并將所需支付的代幣轉入合約;然后調用?TreasureMarketplace?的?buyItem?將用戶需要購買的NFT從Marketplace購買到TreasureMarketplaceBuyer?最后將NFT發送到用戶賬戶。觀察合約43-46行發現對ERC-721標準的NFT轉移并未對其進行數量判斷,若此時的?_quantity?為0,用戶依然會收到NFT。
跟進?TreasureMarketplace?的?buyItem?函數發現,合約從市場回購NFT時只需完成listedItem.quantity>=_quantity?的限制條件后便開始轉移NFT到TreasureMarketplaceBuyer合約,若此時的?_quantity為0,依然會轉移NFT到TreasureMarketplaceBuyer中。
根據上述分析后發現,當攻擊者調用?TreasureMarketplaceBuyer?合約的?buyItem?函數進行購買NFT時,若參數_quantity值為0,由于合約并沒有對NFT轉移數量的判斷,且計算價格?totalPrice=_pricePerItem*_quantity?結果為0,最后導致攻擊者能夠免費獲取該交易市場中ERC-721標準的NFT。
總結
這次攻擊產生的主要原因是項目方對NFT轉移數量并未做足夠的判斷,且并未考慮到購買數量為0的惡意購買行為。知道創宇區塊鏈安全實驗室?在此提醒,任何有關代幣轉移的操作都需要慎重考慮,合約審計、風控措施、應急計劃等都有必要切實落實。
參考鏈接:
knownseclab.com
knownseclab.com/hacked-archive
Tags:NFTREABUYPLANFT Platform IndexEverEarn ETHDBUY幣MetaPlanetZone
尊敬的WEEX用戶您好!早春活動百萬交易員征集令 活動四:天天空投 活動方式: 活動期間每天抽出10位有完成合約交易的用戶隨機送8、18、38、68、88USDT,周一至周五不限幣種.
1900/1/1 0:00:00區塊鏈技術的快速創新導致了人們對數字資產的興趣大增。投資者的熱情將加密貨幣的估值推到了令人眼花繚亂的高度。媒體上充斥著DeFi、NFTs、CBDCs等新的縮寫.
1900/1/1 0:00:001Orbler(ORBR)TokenSaleResultTheGate.ioStartupOrbler(ORBR)saleresultisasfollows:ORBRStartupSaleAmo.
1900/1/1 0:00:00原文作者:MatthiasHeinrichMorales原文編譯:0x21,律動BlockBeats鏈上的公開與透明對于所有用戶來說都是一把雙刃劍.
1900/1/1 0:00:00關於Gate.ioStartup免費空投計劃爲回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.
1900/1/1 0:00:00DearGate.ioUsers,Wearethrilledtoannouncethattheregistrationfor"StarsofGate.ioCopyTradingEducation.
1900/1/1 0:00:00