比特币
Ctrl+D收藏简单区块链

Aku项目方价值3,400万美元ETH被永久锁定,系合约实现逻辑问题

作者:

区块链

时间:4/23/2022 6:57:27 PM

4月23日消息,NFT项目方Akutar的11,539.5 ETH(约合3,400万美元)被永久锁定在拍卖合约。

Aku采用的是类似荷兰降价拍卖的形式,拍卖结束后会按照结束价格给用户退还超过最低价格的部分,因此这涉及refund以及total bids统计两个方面,而项目方在这两个方面均存在实现逻辑问题。

第一个漏洞,processRefunds() 会被恶意合约阻断,实现DoS攻击,也确有用户使用恶意合约阻断了processRefunds()执行,但该名用户表示只是让项目方确认问题存在,随即设置恶意合约变量,使得processRefunds()顺利执行完,因此该漏洞虽被利用,但已成功解决。

第二个漏洞,也就是真正导致项目方无法提款的关键所在,processRefunds()是按照msg.sender的数量记录在了refundProgress变量,拍卖结束项目方调用claimProjectFunds()取出合约内的ETH时,要求满足refundProgress >= totalBids,而totalBids记录的是NFT的数量,合约最终状态refundProgress数值为3669,totalBids数值为5495,从而导致项目方无法提取合约内的11539.5 ETH。

需要指出的是,在执行processRefunds()之前,参与拍卖的用户可以在三天后通过emergencyWithdraw()将个人投入的ETH取回,但由于processRefunds()的执行,导致用户的拍卖状态由未处理变为refund,从而不能再进行emergencyWithdraw()。

Aku项目方价值3,400万美元ETH被永久锁定,系合约实现逻辑问题本文于9/18/2022 6:56:53 PM被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢Aku项目方价值3,400万美元ETH被永久锁定,系合约实现逻辑问题,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

CoinW即将上线PIG,AKITA,LOWB,SMARS、HTMOON:据官方公告,CoinW即将上线PIG,AKITA,LOWB,SMARS,并于今日16:00开启PIG/USDT、18:00开启AKITA/USDT、20:00开启LOWB/USDT、21:00开启SMARS/USDT、22:00开启HTMOON/USDT交易、充值和提币,详情见官网公告。币赢CoinW,致力于为投资者精选优质加密资产,为用户创造科技金融新模式。

CoinW即将上线PIG,AKITA,LOWB,SMARS、HTMOON本文于2021/5/14 10:57:36被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢CoinW即将上线PIG,AKITA,LOWB,SMARS、HTMOON,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[5/11/2021 10:57:38 AM]

上周Bakkt比特币月度期货交易额略降至2.95亿美元:数据显示,上周(8月10日至8月16日)Bakkt比特币月度期货总交易额为2.95亿美元,较前一周减少2%;未平仓合约量高点为1980万美元,较前一周减少26%。[8/17/2020 12:00:00 AM]

动态 | Maker基金会发起5项执行投票,包括将Sai稳定费率设定为9.5%:据官方消息,Maker基金会临时治理协调员(Interim Governance Facilitator)已经在投票系统中加入了新的执行投票,这将使社区能够批准对协议的以下部分进行更改:

1. 将Dai债务上限提高2500万枚至1.5亿枚Dai;

2. 设定Dai的储蓄率差为0%;

3. 设定Sai稳定费率为9.5%;

4. 将最低剩余拍卖(Surplus Auction)出价降至2%;

5. 将治理安全模块(GSM)延迟设置为24小时。[2/22/2020 12:00:00 AM]

相关资讯
iMe智能平台上线Binance Pay 2.0一系列功能

金色财经消息,iMe智能平台发推表示,Binance Pay 2.0的一系列功能现在可以在iMe中使用,在iMe聊天中免费发送加密货币,通过iMe钱包在币安交易加密货币,从iMe钱包向币安存款。据官方介绍,iMe是一...

区块链:4/23/2022 7:02:46 PM
杭州:成立数字人民币试点工作领导小组,全面启动试点工作

金色财经报道,4月22日下午,杭州召开数字人民币试点工作专题会议,专题研究推进试点工作,这也标志着杭州数字人民币试点工作的全面启动。会议强调努力形成可复制可推广的“杭州模式”,要求努力丰富数字人民币试点“杭州场景”,...

区块链:4/23/2022 7:02:38 PM
Avalanche链上DeFi协议总锁仓量为107.2亿美元

金色财经消息,据DefiLlama数据显示,目前Avalanche链上DeFi协议总锁仓量为107.2亿美元,24小时减少1.18%。锁仓资产排名前五分别为AAVE(14.2亿美元)、Curve(13.2亿美元)、T...

区块链:4/23/2022 7:02:33 PM
DeFi预言机Umbrella Network支持veritree地球日植树倡议

据官方消息,DeFi预言机Umbrella Network宣布支持基于区块链的气候解决方案平台veritree提出的“1000万棵验证树”地球日倡议。Umbrella Network代表其70个合作伙伴购买100棵树...

区块链:4/23/2022 7:02:19 PM
Findora生态推出首个隐私跨链应用“Yellow Submarine”

4月23日消息,隐私公链Findora支持生态与独立隐私结算层ColumbusDao共同推出首个通用隐私跨链应用Dapp“Yellow Submarine”。Yellow Submarine利用Findora的零知识...

区块链:4/23/2022 7:01:47 PM
美国NIST报告强调区块链技术在产品追溯领域的潜在用途

4月23日消息,美国国家标准与技术研究院(NIST)的一份新报告研究了区块链技术如何帮助公司在整个制造供应链中识别和追踪产品。 该机构表示,报告“NIST Internal Report 8419”提供多个...

区块链:4/23/2022 7:01:13 PM
DeFi资管平台Zapper iOS移动应用程序上线

4月23日消息,DeFi资管平台Zapper宣布iOS移动应用程序上线,功能包括跟踪投资组合、查看和展示NFT、查找Web3钱包和代币、查看鲸鱼钱包。之后将推出交易、桥接等功能,该应用程序的Android版本将在几个...

区块链:4/23/2022 6:56:52 PM
adidas Originals 将为“ Into the Metaverse”持有者发放实物产品,4月28日开放认领

金色财经消息,adidas Originals宣布将为“Into the Metaverse”的 NFT持有者发放实物产品,认领窗口将于4月28日开放,认领不收取费用但需支付Gas费。 Adidas Ori...

区块链:4/23/2022 6:55:54 PM
数据:Terra链上DeFi锁仓量为295.1亿美元

金色财经报道,据DefiLlama数据显示,当前Terra链上DeFi锁仓量为295.1亿美元,近24小时增加9.63%。在公链中排名第2位仅次于以太坊。目前,Terra链上DeFi锁仓量排名前3的分别为:Ancho...

区块链:4/23/2022 6:55:48 PM
数据:最近一周,以太坊网络新增170万枚NFT资产

金色财经消息,NFTScan数据显示,最近一周,以太坊网络新增173.56万枚NFT资产,平均每天新增铸造24.79万枚NFT资产。 数据:最近一周,以太坊网络新增170万枚NFT资产本文于9/18/2022...

区块链:4/23/2022 6:54:21 PM
Infura:已解决API端点宕机问题,所有服务恢复正常

4月23日消息,UTC时间4月22日16:27(北京时间4月23日0:27),以太坊基础设施提供商Infura官网状态更新显示,已解决ETH1、Palm、Optimism等API端点宕机问题,所有服务功能已经恢复正常...

区块链:4/23/2022 6:53:40 PM
Move to Earn应用STEPN过去24小时新铸造鞋子4439双

4月23日消息,据Dune链上数据显示,Move to Earn应用STEPN过去24小时新铸造鞋子4439双。此前消息,4月19日,STEPN上线v0.6.3版本更新,新版本支持BNBChain。 Move...

区块链:4/23/2022 6:53:25 PM