比特币价格·比特币行情
Ctrl+D收藏简单区块链

Akropolis重入攻击事件:攻击者使用自己构造token导致合约使用相同差值铸币两次

作者:

区块链

时间:2020/11/14 14:38:09

11月14日,慢雾发布DeFi协议Akropolis重入攻击事件简析。内容显示:

1. 攻击者使用自己创建的token进行deposit,此时Akropolis合约会先记录一次合约中所有代币的总量;

2. Akropolis合约调用用户自己创建的token的transferFrom函数的时候,攻击者在transferFrom函数中重入Akropolis合约的deposit函数,并转入DAI到Akropolis合约中;

3. 此时在重入的交易中,由于Akropolis合约会先获取合约中所有代币的总量,这个值和第一次调用deposit函数获取的合约代币总量的值一致;

4. Akropolis合约计算充值前后合约中代币总量的差值,攻击者在充值DAI后,会得到一定量的Delphi token,获得token的数量就是充值DAI的数量;

5. 铸币完成后,流程回到第一次deposit往下继续执行,这时合约会再次获取合约中所有代币的总量,这时由于在重入交易时,攻击者已经转入一定量的DAI,所以得到的代币总余额就是攻击者在重入交易完成后的代币总余额;

6. 此时合约再次计算差值,由于第一次deposit的时候合约中所有代币的总量已经保存,此时计算出来的差值和重入交易中计算的差值一致,Akropolis合约再次铸币给攻击者。总结:攻击者使用自己构造的token,对Akropolis合约的deposit函数进行重入,导致Akropolis合约使用相同的差值铸币了两次,但是只触发了一次转账,当攻击者提现的时候,就可以提两倍的收益,从而获利。

Akropolis重入攻击事件:攻击者使用自己构造token导致合约使用相同差值铸币两次本文于2020/12/3 14:38:06被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢Akropolis重入攻击事件:攻击者使用自己构造token导致合约使用相同差值铸币两次,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

个人社交代币社区Matataki上线全中文DAO治理模块:个人社交代币社区Matataki上线全中文DAO治理模块,任何Fan票的发行者和用户均可创建提案,持有相应Fan票的用户根据区块快照时的信息参与治理。

个人社交代币社区Matataki上线全中文DAO治理模块本文于2020/12/3 13:42:53被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢个人社交代币社区Matataki上线全中文DAO治理模块,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2020/11/7 13:42:56]

Bakkt前CEO已将有关其交易活动的文件移交至美国司法部:5月17日消息,Bakkt前首席执行官、现任美国参议员Kelly Loeffler已将有关其交易活动的文件移交至美国司法部、美国证券交易委员会(SEC)和参议院道德委员会。据此前报道,Kelly Loeffler为连任参议员席位,清算其所有股票以摆脱内幕交易指控。(Cointelegraph)[2020/5/17]

动态 | ICE收购忠诚度解决方案提供商 以提升Bakkt消费者竞争力:据Coindesk消息,美国洲际交易所(ICE)宣布已收购Bridge2 Solutions,以提升Bakkt消费者竞争力。Bridge2是一家面向商家和消费者忠诚度解决方案提供商。Bakkt首席执行官Mike Blandina表示,Bakkt将利用Bridge2目前与银行和商户的关系,以及其“忠诚度支付解决方案”,来推出新产品。[2020/2/6]

相关资讯
加密资产交易平台PayBito推出加密交易机器人

加密资产交易平台PayBito推出交易机器人,促进加密货币交易所的自动化投资组合组织和快速交易加密货币。通过使用交易机器人,可以自动与外部加密货币信号提供商进行交易。人们可以利用指标,并与现有交易终端的交易账户互动,...

区块链:2020/11/14 14:38:20
最近30分钟合约市场爆仓1118万美元 BTC爆仓985万美元

据合约帝行情统计报告显示:最近30分钟合约市场全网总计爆仓1118万美元,其中BTC爆仓985万美元,ETH爆仓93.94万美元。 最近30分钟合约市场爆仓1118万美元 BTC爆仓985万美元本文于2020...

区块链:2020/11/14 14:38:18
STD将于11月17日17:00上线BiKi

据BiKi公告,STD将于11月17日17:00(GMT+8)上线BiKi,开放STD/USDT交易对,并于11月17日 14:00(GMT+8)开放充值 ; 11月18日 17:00(GMT+8)开放提现。为庆祝上...

区块链:2020/11/14 14:38:16
孙宇晨:波场TRON借贷池计划于12月初上线

波场创始人孙宇晨在推特表示,波场TRON的借贷池计划于12月初上线。具体上线日期将在SUN town hall会议上宣布。 孙宇晨:波场TRON借贷池计划于12月初上线本文于2020/12/3 14:38:1...

区块链:2020/11/14 14:38:14
中币(ZB)DeFi挖矿播报:DeFi挖矿总锁仓量约3434万美元

根据中币(ZB)平台数据,今日DeFi挖矿总锁仓量约为3434万美元。其中存QFIL挖矿和存ZB挖矿的锁仓量小幅上涨;存USDT挖矿和存QC挖矿的锁仓量小幅下降;存ETH挖矿的锁仓量不变。 中币(ZB)DeF...

区块链:2020/11/14 14:38:12
Ripple CEO:多个央行对使用XRP分类账发行稳定币表现出兴趣

当被问及今年早些时候预计的IPO时,Ripple首席执行官Brad Garlinghouse表示,没有区块链或加密公司(包括Ripple)在2020年上市,COVID-19是重要的影响因素。然而,Garlinghou...

区块链:2020/11/14 14:38:10
Gate.io永续合约USDT实盘赛11月13日最大盈利150669.22USDT

据官方公告,Gate.io永续合约USDT实盘交易冬季争霸赛11月13日中奖结果已公布,单日最高合约用户收益率307.14%,最大盈利150669.22USDT。活动期间交易盈利超过100USDT自动获得1000GT...

区块链:2020/11/14 14:38:06
报告:中国区块链基础设施会超越其他地区

区块链研究公司Forrester的最新报告表示,中国的区块链产业正蓬勃发展,包括中国的国家项目BSN。这是一项长期的全球项目,但仍领先于其他国家的项目。尽管目前中国区块链项目及设施在全球的影响可能有限。但该地区的区块...

区块链:2020/11/14 14:38:04
OKB跌破4.8美元关口 日内跌幅为1.88%

OKEx数据显示,OKB短线下跌,跌破4.8美元关口,现报4.79美元,日内跌幅达到1.88%,行情波动较大,请做好风险控制。 OKB跌破4.8美元关口 日内跌幅为1.88%本文于2020/12/3 14:3...

区块链:2020/11/14 14:37:59
LTC突破64美元关口 日内跌幅为1.88%

火币全球站数据显示,LTC短线上涨,突破64美元关口,现报64.07美元,日内跌幅达到1.88%,行情波动较大,请做好风险控制。 LTC突破64美元关口 日内跌幅为1.88%本文于2020/12/3 14:3...

区块链:2020/11/14 14:37:57
今日恐慌与贪婪指数为90

金色财经报道,据Alternative.me数据显示,今日恐慌与贪婪指数为90(昨日为89),等级为平衡。 注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15...

区块链:2020/11/14 14:37:55
NFT 概念板块今日平均涨幅为1.56%

金色财经行情显示,NFT 概念板块今日平均涨幅为1.56%。16个币种中11个上涨,5个下跌,其中领涨币种为:ATTN(+11.33%)、LAR(+11.00%)、MEME(+7.78%)。领跌币种为:RARI(-8...

区块链:2020/11/14 14:37:53