木星链 木星链
Ctrl+D收藏木星链
首页 > MANA > 正文

KRO:Akropolis重入攻击事件:攻击者使用自己构造token导致合约使用相同差值铸币两次

作者:

时间:1900/1/1 0:00:00

11月14日,慢雾发布DeFi协议Akropolis重入攻击事件简析。内容显示:1.攻击者使用自己创建的token进行deposit,此时Akropolis合约会先记录一次合约中所有代币的总量;2.Akropolis合约调用用户自己创建的token的transferFrom函数的时候,攻击者在transferFrom函数中重入Akropolis合约的deposit函数,并转入DAI到Akropolis合约中;3.此时在重入的交易中,由于Akropolis合约会先获取合约中所有代币的总量,这个值和第一次调用deposit函数获取的合约代币总量的值一致;4.Akropolis合约计算充值前后合约中代币总量的差值,攻击者在充值DAI后,会得到一定量的Delphitoken,获得token的数量就是充值DAI的数量;5.铸币完成后,流程回到第一次deposit往下继续执行,这时合约会再次获取合约中所有代币的总量,这时由于在重入交易时,攻击者已经转入一定量的DAI,所以得到的代币总余额就是攻击者在重入交易完成后的代币总余额;6.此时合约再次计算差值,由于第一次deposit的时候合约中所有代币的总量已经保存,此时计算出来的差值和重入交易中计算的差值一致,Akropolis合约再次铸币给攻击者。总结:攻击者使用自己构造的token,对Akropolis合约的deposit函数进行重入,导致Akropolis合约使用相同的差值铸币了两次,但是只触发了一次转账,当攻击者提现的时候,就可以提两倍的收益,从而获利。

BitMax将上波卡生态项目AKRO和ADEL:据官方消息,BitMax交易所将于9月4日 22:00(北京时间)上线Akropolis (AKRO)、并开放AKRO/USDT;于9月5日 10:00(北京时间)上线Akropolis Delphi (ADEL)、并开放ADEL/USDT,充提现已开放。

Akropolis的目标是创建一个分布式金融网络协议,为人们提供不必依赖于地理位置,对手方或中间机构的金融储蓄,增值工具。ADEL是Delphi平台的治理代币,Delphi系由Akropolis团队开发的一款DeFi挖矿聚合工具,为用户提供各类DeFi收益池。

更多详情请至BTMX官网查询。[2020/9/4]

ADEL(Akropolis Delphi) 将于9月3日 16:00上线BiKi平台:根据官方公告,ADEL将于9月3日 16:00上线BiKi平台,开放ADEL/ETH交易对,现已开放充值。

Akropolis是一个能够创建分布式金融网络的协议,该网络由成员所有的金融组织组成,旨在通过分布式网络提供基本金融服务(储蓄,投资,社会保险)而不依赖于传统金融机构。[2020/9/3]

BKEX Global将于今日20:30上线AKRO:据BKEX Global公告,BKEX Global将于2020年8月7日20:30(UTC+8)上线AKRO(Akropolis),开放交易对:AKRO/USDT。

Akropolis建立了AkropolisOS,它是用于创建营利性DAO的轻型模块化框架,具有可自定义的用户激励机制,通过结合曲线机制实现的自动流动性提供以及程序性流动性和库存管理。[2020/8/7]

标签:KROAKROPOLPOLISAkromaAkromaPolkatrainatlas币和polis币

MANA热门资讯
COIN:ZenGo CEO:Coinbase IPO将是加密行业的里程碑 也可能面临更严格审查

比特币钱包ZenGo首席执行官OurielOhayon表示,无论如何强调CoinbaseIPO的重要性都不为过。Coinbase上市可能会为整个行业的未来发展奠定基础.

1900/1/1 0:00:00
PLU:PlusToken案部分所扣押数字货币或已依法出售

江苏省盐城经开区检察院刑事裁定书显示,在收缴的赃物处置问题方面,在案证据证实PlusToken案被告人陈波向盐城市局申请,由其委托北京知帆科技有限公司依法出售变现机关扣押的数字货币.

1900/1/1 0:00:00
FIL:去中心化链上资金保险池CertiKShield创建WNXM Shield保险资金池

区块链安全公司CertiK的去中心化链上资金保险池CertiKShield针对“NexusMutual创始人HughKarp个人37万枚NXM被盗”创建WNXMShield保险资金池.

1900/1/1 0:00:00
比特币:谷燕西:美国SEC在消除监管方面不确定性

12月23日,区块链和加密数字资产研究者谷燕西发表专栏文章称,SEC对Ripple的起诉是意料之中的。目前市场中的绝大多数的加密数字货币的设计都非常类似于证券型产品.

1900/1/1 0:00:00
区块链:加密社区强烈赞同特朗普赦免暗网丝绸之路创始人Ross Ulbricht

对于“特朗普正在考虑赦免暗网丝绸之路创始人RossUlbricht”的消息,比特币社区成员表示强烈赞同.

1900/1/1 0:00:00
HYPE:HyperBC将推出首个基于Layer2的去中心化金融公链

据官方消息,为改善当前以太坊Gas费用高企、链上拥堵的状况,推动DeFi生态的可持续发展,HyperBC金融链将基于Layer2ZKRollup作为技术发展路线,改善当前DeFi体验不佳的状况.

1900/1/1 0:00:00