Precio de Bitcoin Precio de Bitcoin
Ctrl+D Precio de Bitcoin
ads

Arco, una plataforma de préstamos DeFi entre cadenas, ha llegado a una cooperación con Wormhole, un protocolo de interoperabilidad

Author:

Block

Time:10/29/2022 11:56:02 AM

[La plataforma de préstamos DeFi de cadena cruzada Arco alcanza la cooperación con el protocolo de interoperabilidad Wormhole] El 29 de octubre, la plataforma de préstamos DeFi de cadena cruzada Arco Protocol anunció que había llegado a una cooperación con el protocolo de interoperabilidad de cadena cruzada Wormhole, y lanzará su DApp cuando la red principal se lanzan tokens relacionados.

Otras noticias:

Equipo de seguridad: Transit Swap, un agregador DEX de cadena cruzada, fue pirateado debido a llamadas externas, y la cantidad de fondos robados superó los $ 23 millones: noticias del 2 de octubre, según la inteligencia del equipo de seguridad de SlowMist, agregación DEX de cadena cruzada el 2 de octubre , 2022 El proyecto TransitSwap fue atacado, lo que resultó en una transferencia inesperada de activos de usuario. El equipo de seguridad de SlowMist analizó y estimó que los fondos robados superaban los 23 millones de dólares estadounidenses, y las direcciones de los piratas informáticos eran 0x75F2...FD46 y 0xfa71...90fb. Luego se analizó el proceso de ataque:

1. Cuando un usuario realiza un intercambio en Transit Swap, primero seleccionará diferentes contratos de puente de enrutamiento a través del contrato de agente de enrutamiento (0x8785bb...) de acuerdo con los diferentes tipos de intercambio. Luego, el contrato de puente de enrutamiento (0x0B4727...) transferirá los tokens que debe intercambiar el usuario al contrato de puente de enrutamiento a través de la función ClaimTokens del contrato de gestión de autoridad (0xeD1afC...). Por lo tanto, los usuarios deben autorizar el contrato de administración de autoridad (0xeD1afC...) antes del intercambio de tokens.

2. La función ClaimTokens transfiere dinero llamando a la función TransferFrom del contrato de token especificado. Todos los parámetros que recibe son pasados ​​por el contrato de puente de enrutamiento de nivel superior (0x0B4727...), y no hay restricción en estos parámetros. Solo verifica que la persona que llama debe ser un contrato de proxy de enrutamiento o un contrato de puente de enrutamiento.

3. El contrato de puente de enrutamiento (0x0B4727...) llamará al contrato de intercambio para realizar operaciones de intercambio específicas después de recibir los tokens para ser intercambiados por el usuario, pero la dirección del contrato de intercambio y los datos de llamada de función específicos son proporcionados por el contrato de proxy de enrutamiento superior (0x8785bb ...) pasado, el contrato de puente de enrutamiento no verificó la dirección del contrato de intercambio analizado y los datos de llamadas.

4. Los parámetros pasados ​​por el contrato de proxy (0x8785bb...) al contrato de puente de enrutamiento (0x0B4727...) también son de los parámetros pasados ​​por el usuario. Y el contrato de proxy (0x8785bb...) solo garantiza que la longitud de cada dato en los datos de llamada pasados ​​por el usuario cumpla con las expectativas y que el contrato de puente de enrutamiento llamado sea la dirección en el mapeo de la lista blanca, sin una inspección específica de los datos de llamada .

5. Por lo tanto, el atacante aprovecha el defecto de que el contrato de proxy de enrutamiento, el contrato de puente de enrutamiento y el contrato de administración de autoridad no verifican los datos entrantes. Llame a la función callBytes del contrato de puente de enrutamiento pasando los datos construidos a través del contrato de proxy de enrutamiento. La función callBytes analiza el contrato de intercambio y los datos de intercambio especificados por el atacante. En este momento, el contrato de intercambio se designa como la dirección del contrato de administración de derechos, y los datos de intercambio se designan para llamar a la función ClaimTokens para transferir los tokens del especificado. usuario a la dirección especificada por el atacante. Se realiza el robo de los tokens de todos los usuarios que autorizan el contrato de gestión de autoridad.

La razón principal de este ataque es que el protocolo Transit Swap no verificó estrictamente los datos que el usuario pasó durante el intercambio de tokens, lo que provocó el problema de las llamadas externas arbitrarias. Los atacantes aprovecharon este problema de llamada externa arbitraria para robar tokens autorizados por los usuarios para Transit Swap.

Hasta ahora, el hacker ha transferido 2500 BNB a Tornado Cash, y los fondos restantes se mantienen dispersos en la dirección del hacker. Después del análisis de los rastros de los piratas informáticos, se descubrió que los piratas informáticos tenían rastros de depósitos y retiros de plataformas como LATOKEN. SlowMist MistTrack continuará haciendo un seguimiento de la transferencia de fondos robados y el análisis de los rastros de los piratas informáticos. [2022/10/2 18:37:27]

La plataforma DeFi de cadena cruzada Wing Finance lanza la función de pago inicial de NFT: Golden Finance News, la plataforma DeFi de cadena cruzada Wing Finance anunció el lanzamiento de la función de pago inicial de NFT, que permite a los usuarios comprar NFT de primer nivel con un pago inicial del 60%. El principio operativo es: los usuarios pueden elegir el NFT que desean comprar, la plataforma proporciona un préstamo del 40 % del precio mínimo del NFT al usuario, y el usuario paga el 60 % restante, y luego el NFT deberá estar hipotecado en el grupo Wing NFT. [2022/9/6 13:10:23]

El proyecto DeFi de cadena cruzada de Polkadot, Equilibrium, completó USD 5,5 millones en financiamiento: El proyecto DeFi de cadena cruzada de Polkadot, Equilibrium, anunció la finalización de USD 5,5 millones en financiamiento a través del nuevo método Token Swap. Específicamente, Equilibrium intercambió su token nativo Native Utility Token (NUT) basado en EOS por un nuevo token EQ basado en Polkadot. La participación en este financiamiento de intercambio de tokens incluye a las empresas de capital de riesgo BKEX Capital, PNYX Ventures y Taureon. El CEO de Equilibrium, Alex Melikhov, reveló que están construyendo un protocolo DeFi destinado a simplificar el proceso de creación de DApps en Substrates y Parachain, y también ayudará a los desarrolladores a migrar productos de Ethereum y otras cadenas de bloques a Polkadot. (El Bloque)[2020/10/2]

Se sospecha de un grave ataque tipo sándwich en el grupo de liquidez USDT/DAI de DODO

News el 1 de noviembre, el director técnico de Balancer DAO.

Block Chain:11/1/2022 12:04:15 PM
El MEV-Boost de Flashbots ya está disponible en Coinbase Cloud.

El 2 de noviembre.

Block Chain:11/2/2022 12:08:09 PM
MASK se cotiza actualmente en $ 3,168, un aumento del 31,54% en 24 horas.

Según noticias del 2 de noviembre, según datos de mercado.

Block Chain:11/2/2022 12:07:55 PM
La Reserva Federal elevó la tasa de interés de referencia en 75 puntos básicos a un rango de 3.75%-4.00%

[La Reserva Federal elevó la tasa de interés de referencia en 75 puntos base a un rango de 3.75%-4.

Block Chain:11/3/2022 12:11:17 PM
El Banco Central de Swazilandia coopera con G+D para desarrollar CBDC

Jinse Finance informó que el Banco Central de Suazilandia cooperará con el g.

Block Chain:11/2/2022 12:09:54 PM
Sotheby's subastó 5 "Mono aburrido" BAYC NFT

El 3 de noviembre, según el sitio web oficial de Sotheby's.

Block Chain:11/3/2022 12:11:45 PM
3Landers NFT lanzará el modo de compromiso suave Aventura el 4 de noviembre

El 2 de noviembre, según noticias oficiales.

Block Chain:11/2/2022 12:08:02 PM
Cadena pública Sei: el 1 % del suministro de tokens se asigna a la red de prueba de incentivos y recompensa a los primeros miembros de la comunidad

[Cadena pública Sei: el 1% del suministro de tokens se asigna a la red de prueba de incentivos y los primero...

Block Chain:10/29/2022 11:56:03 AM
Experto de la industria: El ecosistema Web 3.0 está desarticulado, pero la interconectividad ciertamente es posible

[Expertos de la industria: el ecosistema Web 3.0 es incoherente.

Block Chain:11/1/2022 12:05:46 PM
ads