買以太坊 買以太坊
Ctrl+D 買以太坊
ads

Ola_finance攻擊事件分析:黑客利用重入漏洞盜幣

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年3月31日,知道創宇區塊鏈安全實驗室監測到借貸平臺Ola_finance遭到重入攻擊,黑客竊取216964.18USDC、507216.68BUSD、200000.00fUSD、55045WETH、2625WBTC和1240,000.00FUSE,約467萬美元。

分析

其中一起攻擊事件如下圖所示,該次攻擊事件的問題點在于Ola.finance和ERC677代幣的不兼容,這些代幣的內置回調函數被攻擊者利用進行重入攻擊以耗盡借貸池。

所有攻擊事件如下:20WBTC+100WETH被盜:https://explorer.fuse.io/tx/0xe800f55fe6c81baba1151245ebc43692735d4019107f1f96eeb9f05648c79938/token-transfers100WETH被盜:https://explorer.fuse.io/tx/0xb8ef2744647027047e383b6cdd660a950b4f6c6bbbc96378ef1e359b4369ffc1/token-transfers100WETH被盜:https://explorer.fuse.io/tx/0xff4fa726d0967bda03124fb71d58f0aa32d8132029804cdcf0c517761f4acd74/token-transfers100WETH被盜:https://explorer.fuse.io/tx/0xf06a9b830dc2577e62016df45ee6f824d9112d32d3f66f4e1e31639d15a3812d/token-transfers100WETH被盜:https://explorer.fuse.io/tx/0xb535823c71bf753e6468e40ce009f00ab473e716900417719377a0c50892816f/token-transfers52.094WETH被盜:https://explorer.fuse.io/tx/0xf1ac951de9eda1be73fd99adf9cca902b0ff28515ec3061b487e52cf352f5b6a/token-transfers6.246WBTC被盜:https://explorer.fuse.io/tx/0x719ec16e785463adf78e8ebf32286f837f7546e4301d9bce620da08af435bb3a/token-transfers216964.176USDC被盜:https://explorer.fuse.io/tx/0x0df8dce11993a2efff59a416aa967b64b9ebe0ab66f996cfdb41a463b952dd86/token-transfers507216.676BUSD被盜:https://explorer.fuse.io/tx/0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90/token-transfers200000fUSD被盜:https://explorer.fuse.io/tx/0x17883e8a1bcfc85b80f00f8faa730f2da17b1d9fe48c1922c05e51a1a9e01a2c/token-transfers1240000FUSE被盜:https://explorer.fuse.io/tx/0x8223170a722eba6d4583845f377ba5f353e8e589d0d16b6a4fb0a2feaad94a8c/internal-transactions基礎信息

Solana基金會:截止7月11日,Solana網絡上有1893個驗證節點、925個RPC節點:7月21日消息,Solana基金會官方發布了自2022年10月以來的首份網絡性能報告,數據顯示,截至2023年7月11日,Solana網絡上有1893個區塊生成驗證者、925個RPC節點、中本聰系數為33、活躍開源開發者數量2053個。此外,Solana基金會還公布后即將推出的部分網絡升級舉措,包括擬實施SIMD-33實時投票積分、優化Turbine、以及部署停用違規質押(Deactivate Delinquent Stake)指令等。[2023/7/21 11:08:43]

攻擊合約:Contract1:0x632942c9BeF1a1127353E1b99e817651e2390CFFContract2:0x9E5b7da68e2aE8aB1835428E6E0c83a7153f6112攻擊者地址:0x371D7C9e4464576D45f11b27Cf88578983D63d75攻擊tx:0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90漏洞合約:0x139Eb08579eec664d461f0B754c1F8B569044611流程

安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:

第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]

攻擊者攻擊的流程如下:1.攻擊者將550.446WETH從攻擊合約0x6392轉到另一個攻擊合約0x9E5b。

Solana鏈上體育競彩平臺Aver完成750萬美元種子輪融資:金色財經報道,Solana鏈上體育競彩平臺Aver宣布完成750萬美元融資,Jump Crypto領投,Mirana Ventures、Susquehanna International Group、Genesis Block Ventures、Serum Ventures、Blue Pool Capital、MEXC、Gate.io、Petrock Capital和Solar Eco Fund參投。得益于這筆最新融資,該公司將拓展美國和歐洲業務,并與更多游戲發行商和開發公司合作探索P2E游戲業務。(playtoearndiary)[2022/7/9 2:02:18]

2.攻擊者存入550.446WETH到cETH合約0x139Eb08579eec664d461f0B754c1F8B569044611獲取鑄幣27284.948oWETH。

Standard Custody & Trust Company新增Solana支持,面向機構提供SOL質押服務:11月10日消息,總部位于紐約的持牌數字資產托管公司Standard Custody & Trust Company新增Solana(SOL)支持。從周三開始,機構投資者將能夠通過分離賬戶和鏈上賬戶直接與Solana的生態系統互動,并通過Figment獲取質押服務(Figment是面向機構的應用層解決方案提供商)。該公司表示,它還計劃為Solana Program Library代幣提供托管服務。

此前消息,紐約金融服務部(NYDFS)已授予Standard Custody信托執照(Trust Charter),批準其提供加密貨幣托管服務。據悉,Standard Custody是第30家獲得NYDFS該項批準的此類實體。(Cointelegraph)[2021/11/10 21:41:03]

3.由于有了27284.948oWETH,攻擊者可以從cBUSD合約0xBaAFD1F5e3846C67465FCbb536a52D5d8f484Abc中借出507216.676BUSD。

Huobi DeFi Labs投資總監Unica:Solana目前到了積極建設生態的時間:5月11日,在以《跨界腦暴:眺望Solana生態大宇宙》為主題的AMA中,Huobi DeFi Labs投資總監Unica表示,2018 年初在 ICO 橫行的當時,Solana 的白皮書就認真地探討了硬件層面加速的思路,字里行間是比較踏實的,區塊鏈技術方面大多數開發者是純軟件背景出身,有能力討論硬件問題的團隊鳳毛麟角。Solana一路走來受到關注也有質疑,并一次次戰勝質疑,目前到了積極建設生態的時間。

Solana可以承載具有更高性能要求的生態應用,在區塊鏈技術逐步進入主流的途中這是重要的優勢。從投資者的角度來看,一個公鏈的繁榮與否也與其社區的活躍程度息息相關,可以看到的是從去年solana上線以來,開發者積極了解solana相關的技術棧和開發工具,并迅速搭建了各類項目,這也是值得重視并進行研究的。[2021/5/11 21:49:20]

4.攻擊者在BUSD轉賬到攻擊合約0x9E5b期間調用回調函數,將27284.948oWETH轉給攻擊合約0x6329,借到507216.676BUSD后也轉給攻擊合約0x6329。

5.攻擊合約0x6329贖回27284.948oWETH獲得550.446WETH。

細節

該攻擊事件主要問題發生在上面流程的第三步和第四步。由于ERC677代幣中存在transferAndCall函數,所以可以進行外部調用。

16487976226614.jpg "/>在BUSD從oBUSD借出轉賬到攻擊合約0x9E5b期間,在攻擊合約0x9E5b中調用一個回調函數,將oWETH從攻擊合約0x9E5b轉到攻擊合約0x6329中,借出BUSD后也轉給攻擊合約0x6329。通過代碼我們可以看出雖然Erc20Delegator合約的函數有防止重入修飾器的限制,但這個修飾器只能防止外部調用重入攻擊自身合約,并不能夠防止外部調用重入其他合約。

最后由于攻擊合約0x6329沒有進行借貸,所以它可以將oWETH贖回WETH。攻擊者最終得到了用作抵押來借用BUSD代幣的WETH和他們借來的BUSD代幣。后續處理

Ola.finance官方發表聲明稱:我們將發布一份關于所有借貸網絡中列出的所有代幣的詳細報告,確認此攻擊無法在其他借貸網絡上復制。為此,我們將調查每個代幣的「轉移」邏輯,以確保沒有使用有問題的代幣標準。此外,每個借貸網絡創建者都將被提供在其借貸網絡上快速暫停代幣鑄造和借貸的能力。稍后,我們將發布一個補丁,允許Compound分叉安全地列出符合ERC677/ERC777標準的代幣。在此之前,Fuse上的借貸網絡的借貸將暫時禁用;借入資產的用戶不會累積利息,并鼓勵他們此時不要償還貸款。一旦此補丁經過徹底測試和審核,Voltage上的全部借貸功能將恢復。在接下來的幾天里,我們將發布正式的補償計劃,詳細說明向受影響用戶分配的資金。這將伴隨更多文章,概述我們將更深入地采取的「下一步」。我們感謝我們的合作伙伴支持分析這次攻擊并幫助我們迅速解決問題。總結

Ola.finance是基于Compound合約改寫的,而Compound合約和ERC677/ERC777的代幣之間不兼容,使得這些代幣的內置回調函數被攻擊者利用,用以重入來耗盡借貸池。

Tags:OLASOLETHSOLAsolana幣總量sol幣前景怎么樣YETHSOLAPE Token

酷幣下載
TIM:CatcherVC Research:深度解讀Optimism擴容方案_time幣今天價格

作者:Web3erLiu,CatcherVC本文重點出于對安全和去中心化的考慮,ETH區塊Gas上限和出塊時間無法大改;Layer2擴容的實質是造一條TPS更高的鏈.

1900/1/1 0:00:00
TIM:ETH周報 | 以太坊合并公共測試網Kiln已經啟動;以太坊2.0存款數量突破千萬ETH(3.7~3.13)_以太坊價格最新消息

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 以太坊基金會成員parithosh發推宣布以太坊合并公共測試網Kiln已經啟動,其中PoW階段將持續一周.

1900/1/1 0:00:00
OIN:關于ApeCoin,BAYC持有者應注意這五點_OIN

近期,BAYC“生態”進展迅猛。先是其母公司YugaLabs宣布收購LarvaLabs開發的CryptoPunks和MeebitsNFT系列,并計劃將這兩個NFT系列的全部商業權利提供給持有者.

1900/1/1 0:00:00
NFT:星球日報 | 英國將在未來幾周公布加密貨幣監管計劃;里約明年支持以比特幣支付房地產稅(3月28日)_ANC

頭條 英國將在未來幾周公布加密貨幣監管計劃消息人士稱,英國財政大臣蘇納克預計將在未來幾周內宣布一項新的加密貨幣監管制度.

1900/1/1 0:00:00
BOT:生死時速:對AnySwap項目救援行動的記錄與思考_Wagie Bot

2022年1月18日,我們的異常交易監測系統檢測到了針對AnySwap項目的攻擊。由于anySwapOutUnderlyingWithPermit()函數未能正確地實現相關校驗機制,導致用戶授權.

1900/1/1 0:00:00
比特幣:引發社區Fomo情緒,CULT.DAO的敘事價值是什么?_SDAO

隨著人們對DAO的理解越發深入,以及在OpenDAO空投等一系列事件的推動下,類似的空投活動以及DAO的推出已經司空見慣.

1900/1/1 0:00:00
ads