月亮链 月亮链
Ctrl+D收藏月亮链

BUY:怪事?盗了又归还?TreasureDAO安全事件分析_iht-real-estate-protocol

作者:

时间:1900/1/1 0:00:00

3月3日,成都链安链必应-区块链安全态势感知平台舆情监测显示,基于 Arbitrum 的 TreasureDAO NFT 交易市场被曝发现漏洞,导致100多个NFT被盗,令人意外的是,在事件发生几小时后,攻击者却开始归还被盗NFT(猜不透攻击者的心思)。关于本次事件,成都链安技术团队第一时间进行了分析。

总述

交易发起地址利用TreasureMarketplaceBuyer合约中存在的逻辑缺陷,通过该合约的buyItem函数的_quantity参数能够置零且不影响ERC-721代币交易的漏洞,将totalPrice置零从而无代价获取ERC-721代币。

破产法庭将允许FTX暂时不透露机构客户名称,并永久删除个人客户名称:6月10日消息,特拉华州威尔明顿的美国破产法官 John Dorsey 裁定,FTX 可以从其破产申请中永久删除个人客户的姓名,该决定听取了 FTX 此前表示的「公开客户姓名会使他们面临风险」的证词,即使个人客户的电子邮件地址等其他识别信息处于保密状态。

此外,John Dorsey 还授权 FTX 可临时从其客户名单中删除公司和机构投资者的名字,但 FTX 必须在 90 天内对此提出新的要求。Dorsey 表示,机构客户不会面临与个人相同的风险,但如果 FTX 决定整体出售其加密货币交易业务,机构客户的名字可能对其来说是有价值的财产。[2023/6/10 21:27:38]

交易发起地址:

推特新任CEO发推感谢马斯克,将助力平台转型:5月14日消息,推特新任首席执行官琳达·亚卡里诺(Linda Yaccarino)发布推文表示,她受到马斯克创造更光明未来的愿景的鼓舞,很高兴能帮助将这一愿景带到推特,并共同改变这个社交媒体平台。[2023/5/14 15:01:36]

Arbitrum:0x9b1acd4336ebf7656f49224d14a892566fd48e68

被攻击的合约:

Arbitrum:0x812cda2181ed7c45a35a691e0c85e231d218e273

grumpls系列NFT24小时交易额增幅超1400%:金色财经报道,OpenSea数据显示,grumpls系列NFT近24小时交易额为302 ETH,24小时交易额增幅达1420%,24小时交易额排名位列OpenSea第五。[2022/9/11 13:22:07]

攻击交易:

Arbitrum:0x57dc8e6a28efa28ac4a3ef50105b73f45d56615d4a6c142463b6372741db2a2b

在Arbitrum上,交易发起者通过TreasureMarketplaceBuyer合约的buyItem函数传入了数值为0的_quantity参数,从而无偿购买了TokenID为5490的ERC-721代币。(仅以此次交易为例)

?交易详情

从代码上来看,TreasureMarketplaceBuyer合约的buyItem函数在传入_quantity参数后,并没有做代币类型判断,直接将_quantity与_pricePerItem相乘计算出了totalPrice,因此safeTransferFrom函数可以在ERC-20代币支付数额只有0的情况下,调用TreasureMarketplace合约的buyItem函数来进行代币购买。

TreasureMarketplaceBuyer 合约的?buyItem函数代码

但是在调用TreasureMarketplace合约的buyItem函数时,函数只对购买代币类型进行了判断,并没有对代币数量进行非0判断,导致ERC-721类型的代币可以在无视_quantity数值的情况下直接购买,从而实现了漏洞攻击。

TreasureMarketplace的buyItem函数代码

涉及的代币资产:

总结建议

本次安全事件主要原因是ERC-1155代币和ERC-721代币混用导致的逻辑混乱,ERC-721代币并没有数量的概念,但是合约却使用了数量来计算代币购买价格,最后在代币转账时也没有进行分类讨论。

建议开发者在开发多种代币的销售贩卖合约时,需要根据不同代币的特性来进行不同情况的业务逻辑设计。

标签:BUYITEMTEMREAElon Buys TwitterMyOwnItemtem币利好iht-real-estate-protocol

以太坊最新价格热门资讯
NFT:首例NFT欺诈案-NFT模因市场离刑事犯罪还有多远?_ROS

近年来,NFT市场在国内外一度掀起热潮,特别是在2021年的第三季度,NFT市场迎来爆发式增长,总交易额达到上百亿.

1900/1/1 0:00:00
FIL:LendMi为Filecoin生态插上DeFi的翅膀_Blend

随着分布式存储技术的发展,越来越多人都关注到Filecoin,今年NFT的流行也使得大量的数据文件有上传到IPFS网络进行存储的需求.

1900/1/1 0:00:00
ETH:黑天鹅之后 DeFi 数据突变_My DeFi Pet

作者:NEST爱好者_CryptoData2020 年 2 月 6 日,以太坊 DeFi 生态中锁定的 ETH 和 ERC-20 代币的总价值超过 10 亿美金.

1900/1/1 0:00:00
DAO:实践者自述:如何创建一个DAO(附工具优缺点list)_HTT

关于DAO冷启动的问题,一直是大家所关注的一个问题。我们经常看到各种文章介绍,DAO的机制、文化、工具等,但是关于如何冷启动以及启动和运行DAO的细微差别,仍然较为缺失.

1900/1/1 0:00:00
DAO:福布斯杂志:DAO的构想很美好 但现实却很骨感_lbl币dao投票

投资者和球迷们还有一切可以应用DAO场景的地方真的想好了吗?在web3和去中心化的构建中,有一个奇怪的方面,那就是改革金融基础设施的热情,这就是对过去改革失败的东西重新改革.

1900/1/1 0:00:00
NFT:从实体到NFT 从线下到元宇宙 浅谈NFT如何改变音乐行业?_ECOIN

在90年代初,黑胶,磁带,CD等一系列实体音乐专辑才是音乐展示的最佳途径,人们可以拥有自己喜爱的歌曲实体版.

1900/1/1 0:00:00