Aku项目方价值3,400万美元ETH被永久锁定,系合约实现逻辑问题

[Aku项目方价值3,400万美元ETH被永久锁定,系合约实现逻辑问题]4月23日消息,NFT项目方Akutar的11,539.5 ETH(约合3,400万美元)被永久锁定在拍卖合约。

Aku采用的是类似荷兰降价拍卖的形式,拍卖结束后会按照结束价格给用户退还超过最低价格的部分,因此这涉及refund以及total bids统计两个方面,而项目方在这两个方面均存在实现逻辑问题。

第一个漏洞,processRefunds() 会被恶意合约阻断,实现DoS攻击,也确有用户使用恶意合约阻断了processRefunds()执行,但该名用户表示只是让项目方确认问题存在,随即设置恶意合约变量,使得processRefunds()顺利执行完,因此该漏洞虽被利用,但已成功解决。

第二个漏洞,也就是真正导致项目方无法提款的关键所在,processRefunds()是按照msg.sender的数量记录在了refundProgress变量,拍卖结束项目方调用claimProjectFunds()取出合约内的ETH时,要求满足refundProgress >= totalBids,而totalBids记录的是NFT的数量,合约最终状态refundProgress数值为3669,totalBids数值为5495,从而导致项目方无法提取合约内的11539.5 ETH。

需要指出的是,在执行processRefunds()之前,参与拍卖的用户可以在三天后通过emergencyWithdraw()将个人投入的ETH取回,但由于processRefunds()的执行,导致用户的拍卖状态由未处理变为refund,从而不能再进行emergencyWithdraw()。

其它快讯:

共26枚DigiDaigaku以369.52 ETH在Gem平台被匿名卖家购入:8月30日消息,据 Etherscan 数据显示,匿名买家(地址为 0x4dbe965abcb9ebc4c6e9d95aeb631e5b58e70d5b)通过 Gem 以 369.52 ETH(约合 56 万美元)购买了 26 枚 DigiDaigaku 系列 NFT。另据 OpenSea 数据,截至发文时该项目地板价暂报 16.8 ETH。[2022/8/30 12:56:18]

NFT项目Akutars:已在Github发布铸造合约相关代码,供公众审查和测试:4月24日消息,NFT项目Akutars发推称,MouseDev已经在Github发布铸造合约相关代码,以供大家审查和进行测试。

昨日报道,因合约实现逻辑问题,Akutars的11539.5 ETH(约合3400万美元)被永久锁定在拍卖合约中。之后官方发布相关进展:将向Pass持有者发放0.5 ETH退款,预计下周一/周二进行;Akutars将开启空投,并审计合约确保准确性,预计周日进行。[2022/4/24 14:44:52]

10T Holdings和Akuna Capital向交易所Deribit投资1亿美元:据知情人士透露,Dan Tapiero的10T Holdings和Akuna Capital已向加密衍生品交易所Deribit投资了1亿美元。Deribit证实了该交易,但拒绝透露其当前估值,它表示10T和Akuna在二级市场购买了股权,没有发行新股。此次交易代表了Tapiero的加密股权基金的大规模投资,该基金于2月推出,投资2亿美元押注于该行业处于后期阶段的公司。Akuna还投资加密初创公司,参与了加密贷方BlockFi的多轮融资。(CoinDesk)[2021/8/22 22:29:13]

郑重声明: Aku项目方价值3,400万美元ETH被永久锁定,系合约实现逻辑问题版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • METAXDAO社区代表:以区块链为底层技术的革命正在被主流社会认可

    [2022-4-24 14:44:50]据官方消息,4月23日,世界区块链大会暨METAXDAO首发交易所敲钟大会在马来西亚国家会展中心举行,近2000名来自世界各国的区块链爱好者参加了大会,据悉马来西亚有168名丹斯里,拿督斯里,拿督的社会名流参与了此次...

  • Infura:ETH1、Palm等多个API端点宕机,团队正在修复

    [2022-4-23 14:42:56]4月22日消息,以太坊RPC基础设施Infura发布公告称:“我们发现一些ETH1、Palm、Optimism、Polygon、Filecoin和Arbitrum API端点宕机。目前,宕机仅限于列出的组件,这些组件...

  • 沃达丰推出基于区块链的平台来推动物联网经济

    [2022-4-23 14:44:08]金色财经消息,移动通讯网络公司沃达丰推出基于区块链的平台来推动物联网经济。安全性是物联网交易的关键因素,为了满足这些要求,沃达丰的DAB平台利用区块链技术和移动SIM卡来验证设备。沃达丰展示了针对电动汽车(EV)车主...

  • 数据:一个月内以太坊信标链增加5万名验证者

    [2022-4-22 14:41:47]4月22日消息,Cryptoquant数据显示,以太坊信标链在一个月内增加了5万名验证者,目前信标链上的网络验证者数量已超过35万名。此外,以太坊2.0网络上的质押总价值也在增长,目前质押的ETH总价值已超过1050...

  • BitPay与Bitso、Bitstamp、Edge和Guarda达成合作

    [2022-4-22 14:42:33]金色财经消息,加密支付处理器BitPay宣布两家新交易所以及两家新钱包公司采用其支付协议,其中包括Bitso、Bitstamp、Edge和Guarda。据悉,Bitso和Bitstamp是分别在墨西哥和卢森堡建立的两...

  • Aku项目方价值3,400万美元ETH被永久锁定,系合约实现逻辑问题

    [2022-4-23 14:43:41]4月23日消息,NFT项目方Akutar的11,539.5 ETH(约合3,400万美元)被永久锁定在拍卖合约。 Aku采用的是类似荷兰降价拍卖的形式,拍卖结束后会按照结束价格给用户退还超过最低价格的部分,...

  • 美国五年期国债收益率升至3.04%

    [2022-4-22 14:40:59]行情显示,美国五年期国债收益率升至3.04%,为2018年底来首次。 其它快讯: 迈阿密市长:为了国家安全,美国需要开采更多比特币:在接受加密货币记者Laura Shin采访时,迈阿密市长Franci...

  • 云计算平台Iagon宣布从以太坊迁移至Cardano

    [2022-4-22 14:42:26]金色财经消息,云计算平台Iagon宣布从以太坊区块链迁移至Cardano。在此之后,Iagon指出,它已经将超过50%的代币供应从以太坊桥接到Cardano网络。(The Crypto Basic) 其它快讯...

  • NFT抵押借贷协议BendDAO TVL突破1.6万ETH

    [2022-4-21 14:40:03]4月21日消息,据BendDAO官方发推称,NFT抵押借贷协议BendDAO上线30日后已经为6种蓝筹NFT抵押者借出超过4000 ETH,协议锁仓价值超过1.6万ETH。 其它快讯: 全网NFT持有...

  • 奢侈品供应商SFLMAVEN接受比特币作为付款方式,并将BTC添加到资产负债表中

    [2022-4-21 14:39:58]4月21日消息,高端奢侈品的主要供应商SFLMaven将开始接受比特币作为购买产品的付款方式,并打算通过BTC加强其储备,已将BTC添加到资产负债表中。 管理层指出,由于需求增加、其在线商店的网络流量增加以...

  • Yeti Finance宣布获得Avalanche基金会战略投资

    [2022-4-22 14:42:12]金色财经消息,Avalanche生态去中心化借贷协议Yeti Finance宣布获得Avalanche基金会战略投资,具体投资金额暂未披露。 据悉,Yeti Finance支持用户质押LP Token组合、...

链链资讯

[0:15ms0-1:703ms