北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。
由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。
攻擊步驟
①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。
②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。
經濟學家Henrik Zeberg:只要經濟不陷入衰退比特幣和其他加密貨幣會繼續上漲:金色財經報道,經濟學家、資深交易員Henrik Zeberg就BTC和整個加密貨幣市場的現狀發表了詳細的看法,Zeberg對當前市場狀況的看法目前仍然樂觀。只要經濟不陷入衰退,比特幣和其他加密貨幣的價格就會繼續上漲。Zeberg 說,這是由于流動性涌入系統。
\u2028至于中期前景,Henrik Zeberg仍然持悲觀態度。此前,這位經濟學家曾聲稱,自 1929 年以來最嚴重的金融危機即將到來,而且今年可能已經發生。提請注意所有相同的 Swissblock 指標,Zeberg 表示已經達到頂峰,頂部開始崩塌,這與 2008 年類似,是崩盤的開始。[2023/3/16 13:08:03]
③由于預言機已被替換,預言機輸出的rTokens價格被操縱。
④攻擊者用被操縱的價格借到了346,199USDC。
英國的房地產開發公司Brik by Brik宣布推出Brikn DAO:金色財經報道,總部位于英國的房地產開發公司Brik by Brik宣布推出Brikn,這是其在區塊鏈上的DAO生態系統,該系統從該公司不久后的龐大物業組合中產生的收入中獎勵代幣持有人。
Brik by Brik董事Mark Goodman稱,長期以來,投資房地產一直是世界上最受歡迎的實現財務自由的工具之一。現在,通過區塊鏈技術,我們正在使加密貨幣房地產投資變得更容易,更容易為每個人所接受。想象一下,能夠從低至500美元的投資中獲得多個創收物業的部分所有權。這是通過區塊鏈驅動的下一代房產投資。[2022/8/5 12:04:31]
⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。
⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。
UFC Strike Marketplace現已開放:2月18日消息,UFC Strike官方發推表示UFC Strike Marketplace現已開放。
據悉,UFC Strike是NFT開發商Dapper Labs推出的,該項目是基于終極格斗錦標賽(UFC)中的戰士和標志性時刻的NFT集合,粉絲們現在已經可以在UFC Strike Marketplace中交易他們的NFT。[2022/2/18 10:00:08]
⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。
合約漏洞分析
SimplePrice預言機:
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
公告 | Zap新功能Strike正在測試,將允許用戶通過閃電網絡用美元購買比特幣:備受期待的Zap服務新增功能正在以一種新的形式推出,它將允許該錢包的用戶通過閃電網絡用美元購買比特幣,并直接存入Zap錢包。該功能目前被稱為Strike,與Olympus應該實現的功能相同,只是方式不同。有了Olympus,Zap用戶將擁有一個閃電網支付渠道,無論他們通過這項服務購買多少比特幣。通過Strike,Zap不會為每個用戶立即將現金轉換為比特幣,而是為每個用戶保持靜態美元余額,并按交易為他們發送閃電支付。Zap創始人Jack Mallers解釋,這個模型是托管的。Zap在開始測試Olympus Beta版,并在稅務影響和用戶體驗方面遇到一些障礙后,決定推出這一模型。目前,該服務將從測試程序列表中每周滾動接收新用戶。Mallers希望到2020年Q1結束時,Strike能準備好讓公眾充分參與。(Bitcoin Magazine)[2020/1/31]
Cointroller:https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code
資產地址:Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca
新的預言機:
0xa36f6f78b2170a29359c74cefcb8751e452116f9
原始價格:416247538680000000000
更新后的價格:416881147930000000000000000000000
RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。
資產去向
攻擊者在兩次交易中獲得了2671枚BNB。攻擊者已使用tornado.cash將所有的代幣進行了轉移。
其他細節
漏洞交易:
●https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44
●https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
相關地址:
●攻擊者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻擊者合約:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●惡意預言機:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●攻擊者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻擊者合約:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●惡意預言機:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●被攻擊預言機地址:
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
寫在最后
該次事件可通過安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。
作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了3200家企業客戶的認可,保護了超過3110億美元的數字資產免受損失。
歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!
Solidity事件對于智能合約開發者來說是不可或缺的,它允許我們對智能合約中特定變量進行測試,以自動化的方式改變前端等.
1900/1/1 0:00:002022年3月21日WorldMobile發起投票,本次投票在所有Cardano原生Token中,WMT獲得最為廣大用戶喜愛的Token.
1900/1/1 0:00:00Jan.2022,GeorgeDataSource:DecentralizedDomainNames2021年11月,去中心化域名項目ENS發行其項目Token并向社區空投.
1900/1/1 0:00:00北京時間2022年4月17日,CertiK審計團隊監測到Beanstalk協議被惡意利用,導致24,830ETH和36,398,226BEAN遭受損失.
1900/1/1 0:00:00一、前言 北京時間2022年3月21日,知道創宇區塊鏈安全實驗室監測到BSC鏈和以太坊上的UmbNetwork獎勵池遭到黑客攻擊,損失約70萬美元。實驗室第一時間對本次事件進行跟蹤并分析.
1900/1/1 0:00:002022年2月22日,LunarCrush的2月22日ALTrank排名中,WMT榮登榜首,LunarCrush一直專注于“用社交網絡監控加密貨幣”.
1900/1/1 0:00:00