買以太坊 買以太坊
Ctrl+D 買以太坊
ads

USD:慢霧:Cream Finance 被黑簡要分析_Chain

Author:

Time:1900/1/1 0:00:00

2021年08月30日,據慢霧區消息,DeFi抵押借貸平臺CreamFinance遭受閃電貸攻擊,損失約1800萬美元。慢霧安全團隊第一時間介入分析,并將簡要分析結果分享如下:

攻擊流程

1.攻擊者從Uniswap閃電貸借出500ETH;

2.將500ETH抵押到crETH合約中,獲得crETH憑證;

3.從crAMP合約借出19,480,000AMP;

->借貸時,cToken合約會先通過doTransferOut函數將AMP代幣轉移給攻擊者,再記錄攻擊者的借貸數量到accountBorrows中;

慢霧:從Multichain流出的資金總額高達2.65億美元,分布在9條鏈:金色財經報道,自7月7日以來,從 Multichain 流出的資金總額高達 2.65 億美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 鏈。其中 6582 萬美元已經被 Circle 和 Tether 凍結,1,296,990.99 ICE(約 162 萬美元) 被 Token 發行方 Burn。流出的資金中,包括:

1)從 Multichain: Old BSC Bridge 轉出的 USDT;

2)從 Multichain: Fantom Bridge 轉出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;

3)從 Anyswap: Bridge Fantom 轉出的 BIFI;

4)從 Multichain: Moonriver Bridge 轉出的 USDC、USDT、DAI、WBTC;

5)從 MultiChain: Doge Bridge 轉出的 USDC;

6)從 Multichain: Executor 轉出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;

7)從被 Etherscan 標記為 Fake_Phishing183873 的 0xe1910...49c53 轉出的 WBTC、USDT、ETH,同時我們認為該標記(Fake Phishing183873)或許是 Etherscan 上的虛假標記,地址可能以前屬于 Multichain 官方賬戶。[2023/7/11 10:48:30]

->但AMP代幣的transfer函數會通過鉤子(_callPostTransferHooks)函數回調攻擊者合約的tokensReceived函數;

慢霧:針對macOS系統惡意軟件RustBucket竊取系統信息:金色財經報道,SlowMist發布安全警報,針對macOS 運行系統的 Rust 和 Objective-C 編寫的惡意軟件RustBucket,感染鏈由一個 macOS 安裝程序組成,該安裝程序安裝了一個帶后門但功能正常的 PDF 閱讀器。然后偽造的 PDF 閱讀器需要打開一個特定的 PDF 文件,該文件作為觸發惡意活動的密鑰。[2023/5/23 15:20:27]

->攻擊者合約在tokensReceived函數中再次調用了crETH合約,借出355個ETH;

慢霧: 警惕比特幣RBF風險:據BitMEX消息,比特幣于區塊高度666833出現陳腐區塊,并產生了一筆 0.00062063 BTC 的雙花交易。根據 BitMEX提供的交易內容來看,雙花的兩筆交易的nSequence字段的值都小于0xffffffff -1。慢霧安全團隊初步認為此次雙花交易有可能是比特幣中的RBF交易。[2021/1/20 16:38:01]

->由于第一次借貸的合約是crAMP合約,第二次重入調用借貸的是crETH合約,所以borrow函數的防重入修飾器(nonReentrant)不起作用;

->并且borrow函數是在給用戶轉賬后再修改的借貸記錄(accountBorrows),導致攻擊者可以進行超額借貸;

4.隨后攻擊者使用另外一個合約(0x0ec3)對已經爆倉的合約(0x38c4)進行清算,使得不會因為超額借貸而導致交易失敗;

5.之后攻擊合約(0x38c4)將crETH憑證轉給0x0ec3合約,0x0ec3合約使用這些憑證贖回了約187.58個ETH;

6.最后在這筆交易中攻擊者獲得了約542.58(187.58355)個ETH與9,740,000個AMP代幣;

7.最后攻擊者歸還閃電貸,獲利走人。其他攻擊交易類似。

總結

本次攻擊是由于Cream借貸模型與AMP代幣不兼容導致的。由于AMP代幣轉賬時會使用鉤子函數回調目標地址,且CreamcToken合約是在借貸轉賬后才記錄借貸數量,最終造成了超額借貸的問題。

參考攻擊交易:https://etherscan.io/tx/0xa9a1b8ea288eb9ad315088f17f7c7386b9989c95b4d13c81b69d5ddad7ffe61e

來源鏈接:mp.weixin.qq.com

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

慢霧

慢霧

慢霧科技是一家專注區塊鏈生態安全的國家高新技術企業,通過「威脅發現到威脅防御一體化因地制宜的安全解決方案」服務了全球許多頭部或知名的項目。慢霧科技的安全解決方案包括:安全審計、威脅情報、漏洞賞金、防御部署、安全顧問等服務并配套有加密貨幣反洗錢、假充值漏洞掃描、漏洞監測、被黑檔案庫、智能合約防火墻、SafeStaking等SAAS型安全產品,已有商業客戶上千家。慢霧慢霧科技慢霧AML慢霧安全Slowmist查看更多

Tags:ETHUSDAINChainETHAXTrueUSDetchainDAPchain

以太坊交易
okex:歐易OKEx關于逐步停止經典賬戶使用、全面切換統一賬戶的公告_API

尊敬的歐易OKEx用戶:歐易OKEx統一賬戶自2021年2月上線以來,通過持續的迭代和升級,經受住了多次極端行情的考驗,表現出了領先行業的穩定性.

1900/1/1 0:00:00
TSLA:FTX CEO:FTX正在六到七個司法管轄區申請加密貨幣許可_TSLA價格

巴比特訊,8月30日,加密貨幣交易所FTX的首席執行官SamBankman-Fried在接受采訪時表示,監管機構確實正在為加密貨幣構建框架,現在比以前更多.

1900/1/1 0:00:00
WAR:Gate.io 已開啟PWAR/USDT,PWAR/ETH新版流動性礦池獎勵(自動做市商AMM模式),新增額外限時獎勵55,970PWAR_gate.io交易平臺

PWAR/USDT,PWAR/ETH新版流動性礦池模式)已正式上線,交易市場50%手續費收益將新增投入到流動獎金池中;Taker和Maker手續費即日起調整至0.3%.

1900/1/1 0:00:00
DAP:Dapper Labs聘請前Ticketmaster首席信息官及前PayPal高管_萊特幣官網app手機下載

據Coindesk9月1日消息,知名NFT及鏈游開發商DapperLabs已聘請了前Ticketmaster首席信息官GuiKaryo擔任該公司的CIO,以擴展公司的基礎設施和技術運營.

1900/1/1 0:00:00
USDT:Gate.io合約進階計劃第三期火熱進行中,ADA&AXS交易爭霸賽,贏5,000美金(最后三天)_gate.io怎么玩

為向合約交易愛好者提供更好的交易服務,Gate.io推出合約進階計劃第三期活動。進階計劃將通過多重獎勵與“新人教程”幫助用戶成為專業交易者,現在參與合約進階計劃第三期,即有機會贏取5,000美金.

1900/1/1 0:00:00
Huobi Global將于8月25日17:00開放SXP幣幣交易

尊敬的用戶: HuobiGlobal“創新區”定于2021年8月25日17:00(GMT8)開放SXP(Swipe)的幣幣交易.

1900/1/1 0:00:00
ads