買以太坊 買以太坊
Ctrl+D 買以太坊
ads

SHARE:OneRing Finance 被黑分析_pusd幣是違法的嗎

Author:

Time:1900/1/1 0:00:00

By:小白@慢霧安全團隊

2022 年 3 月 21 日,據慢霧區消息,OneRing Finance 存在嚴重漏洞遭到攻擊,黑客獲利約 1,454,672.244369 USDC(約 146 萬美元),慢霧安全團隊第一時間介入分析,并將結果分享如下:

相關信息

OneRing Finance 是一個去中心化應用程序(DApp),它支持加密貨幣的質押挖礦。用戶可以存入代幣來獲取收益。

以下是本次攻擊涉及的相關地址:

攻擊者地址:

0x12efed3512ea7b76f79bcde4a387216c7bce905e

攻擊交易:https://ftmscan.com/tx/0xca8dd33850e29cf138c8382e17a19e77d7331b57c7a8451648788bbb26a70145

攻擊合約:

0x6a6d593ed7458b8213fa71f1adc4a9e5fd0b5a58

BigONE將上線ANG/USDT交易對并上線ANG礦池產品:4月28日,BigONE將上線Anagram (ANG),開啟ANG/USDT交易對,同時上線ANG礦池產品。

ANG礦池產品募集時間為一個月,產品分為90天、180天、360天三個等級,共募集150000ANG,更多內容可關注4月28日舉行的聯合AMA社群直播。

Anagram(ANG)是以大量的大數據為基礎的人工智能型區塊鏈系統。以此創造出來的anabot 是具有人工智能的密碼貨幣自動交易的機器人。

BigONE作為一家領先的綜合性數字資產托管及交易平臺,一直以深厚的行業積淀及對區塊鏈行業的深刻認知,并切實從用戶角度出發,在全球范圍內為廣大用戶甄選優質的TOKEN。[2020/4/28]

被攻擊合約:

OneRingVault:0xc06826f52f29b34c5d8b2c61abf844cebcf78abf

攻擊核心點

OneRing 直接使用了 Pair 中的 reserves 參與 OShare 的價格計算,攻擊者利用 OneRingVault 正常的業務邏輯進行巨額的 Swap 操作產生的大滑點,使得 Pair 中的 reserves 非預期的增加,從而拉高了 OShare 的價格,導致相同數量的 OShare 可以取出更多的資金。

聲音 | 分析師Nebraskan Gooner:Top Goon X指標顯示牛市來了:分析師Nebraskan Gooner5月21日發推表示,他的專有“Top Goon X”指標最近四次在日線圖上出現牛市的買入信號,未來幾個月和幾年內,指標數值都將增加。這可能是“加密貨幣冬天”終于結束的跡象,我們即將步入春天,然后是夏天。[2019/5/21]

具體細節分析

1. 攻擊者構造了攻擊合約,利用閃電貸從 Solidity 借出 80000000 個 USDC 到攻擊合約中

2. 接著通過 swap 函數將 1 個 USDC 兌換成 miMatic 代幣,這里可以看到當前代幣兌換率是 1:1.001109876698508218

動態 | 香港數字貨幣公司Block.one早期員工離職 創建StrongBlock:據coindesk消息,Block.one技術運營高級副總裁David Moss、產品副總裁Thomas Cox、基礎設施副總裁Brian Abramson、技術產品高級總監Corey J. Lederer離職。這些員工在7月與EOS治理專家Branden Espinoza成立了StrongBlock。StrongBlock現在處于秘密狀態,并不打算盡快發布其產品。[2018/9/25]

3. 調用 depositSafe 函數將 79,999,997($80,079,997.00)個 USDC 充值進合約

這里 depositSafe 函數會內部調用 _deposit 函數,_deposit 函數會調用 _doHardWorkAll 函數,在該函數中會使用 for 循環將部分存入的 USDC 全部兌換成其他的代幣

聲音 | BM回應Block.one通過投票操縱RAM市場傳言:據 IMEOS 報道,BM 在 EOS 電報群中面對“Block.one 投票給通過 RAM 擴容的節點控制市場,EOS 即將中心化” 的猜測言論時,回應:Block.one 還沒開始投票。[2018/7/28]

然后 depositSafe 將約 41,965,509.691846094312718922 個 OShare 代幣 mint 給攻擊者。此時我們可以看到 OShare 的價格是 1062758591235248117 這個值

從下面這張圖中可以看出在 swap 后攻擊者使用兩個 USDC 再次兌換 miMATIC 代幣時此時的兌換率已經產生巨大變化:

Block.one正式發布EOSIO 1.0:EOS官方剛剛發布消息稱Block.one正式發布EOSIO 1.0。EOS漲幅0.49%,全球均價現為12.15美元。[2018/6/2]

4. 然后調用 withdraw 函數。我們可以看到 withdraw 函數也調用了getSharePrice 函數進行 OShare 的價格計算

我們來看 getSharePrice 函數:

這里調用了 balanceWithInvested 函數,繼續跟進發現調用了 investedBalanceInUSD 函數:

這里可以看到最終影響價格的是 getUSDBalanceFromUnderlyingBalance 函數

在 getUSDBalanceFromUnderlyingBalance 函數中我們可以看到,該函數使用合約中兩個代幣的數量? _reserves0 和 _reserves1 這兩個值進行計算,由于之前的 swap 導致大量的 USDC 留在池子中,所以導致池子中的 USDC 數量變大,從而使 _amount 變大,這就導致了 getSharePrice 函數獲取到的當前 OShare 的價格變大了

由下圖我們可以看到當前的 OShare 的價格為 1136563707735425848 這個值:

從下面的 withdraw 函數中可以看出最終的提現數量是通過 _withdraw 進行計算得出的

跟進去后發現 _toWithdraw 也是由 balanceWithInvested 計算得出的,這也就導致這個值變大

然后會在這一步將攻擊者持有的 41965509 個 OShare 兌換為 81534750101089 個 USDC

5. 攻擊者歸還閃電貸后獲利離場

MistTrack

據慢霧 MistTrack 分析,攻擊者將獲利的部分 USDC 換成 FTM、ETH,最后將 USDC、ETH 跨鏈到以太坊。同時,以太坊上黑客地址初始資金來自于 Tornado.Cash 轉入的 0.1 ETH,接著黑客將 521 ETH 轉入 Tornado.Cash。

截止目前,黑客以太坊地址仍有近 4.5 萬美元,包括 14.86 ETH 和 100.29 USDC。慢霧 MistTrack 將持續監控黑客地址。

總結

本次攻擊是由于在 MasterChefBaseStrategy 合約中的 getUSDBalanceFromUnderlyingBalance 函數實時儲備量進行計算導致攻擊者可以利用閃電貸制造巨大差值從而獲利。慢霧安全團隊建議在進行 share 的價格計算時不要使用實時儲備量進行計算,避免再次出現此類事故。

Tags:USDONESHAREHAREpusd幣是違法的嗎onekeylite插件網址BSHARE幣ESHARE價格

幣安app下載
ALC:Angry FalconsNFT發行在即 這張全球通用的會員PASS值不值得投?_FAL

從藝術到游戲、體育再到時尚、IP品牌,NFT爆火之后,萬物皆可“NFT化”已然變成了一種潮流趨勢.

1900/1/1 0:00:00
GEN:深度解析DAO的7種常見投票機制_GENIE

在大多數的 DAO 當中,Token 承載了類似于股票對于股份公司的作用,包括承載所有權,治理決策權,收益權等等.

1900/1/1 0:00:00
加密貨幣:印度政府:加密貨幣監管法案已進入最后階段_加密貨幣與數字人民幣的區別

作者:Kevin Helms  翻譯:Penny印度政府告訴該國最高法院,負責起草加密監管的委員會正處于審議的最后階段。在政府制定加密監管后,法院計劃聽取中央銀行關于銀行禁令的請愿.

1900/1/1 0:00:00
DAO:Web3 創業者指南:如何為你的產品構建一個去中心化社區?_WEB

原文標題:《如何為我的產品構建一個去中心化社區?簡潔指南》(What We Can Learn from Decentralized Community Building) 撰文:Bethany.

1900/1/1 0:00:00
COIN:印度最高法院:加密法案審理日推遲到7月23日_區塊鏈dapp開發

據外媒news.bitcoin報道,印度最高法院已經為加密法案設定了新日期來審理此案。 加密案例更新在上周五的聽證會上,印度最高法院本有望聽取政府對加密貨幣監管的意見,并處理印度央行對加密貨幣禁.

1900/1/1 0:00:00
BSP:政府發聲:預計年底發布區塊鏈標準化定義_nbs幣最新消息

據新華財經報道,“2019中國國際區塊鏈技術與應用大會”4月10日在深圳會展中心召開,中國電子技術標準化研究院區塊鏈研究室主任李鳴在活動上表示,預計國內將于年底發布區塊鏈標準化定義.

1900/1/1 0:00:00
ads