據消息,去中心化交易平臺DODO的wCRES/USDTV2資金池被黑客攻擊,轉走價值近98萬美元的wCRES和近114萬美元的USDT。DODO表示,團隊已下線相關資金池建池入口,該攻擊僅影響DODOV2眾籌池,除V2眾籌池之外,其他資金池均安全;團隊正在與安全公司合作調查,并努力挽回部分資金。更多后續消息請關注DODO官方社群公告。
慢霧安全團隊在第一時間跟進并分析,下面將細節分析給大家參考。
攻擊細節分析
通過查看本次攻擊交易,我們可以發現整個攻擊過程非常簡單。攻擊者先將FDO和FUSDT轉入wCRES/USDT資金池中,然后通過資金池合約的flashLoan函數借出wCRES和USDT代幣,并對資金池合約進行初始化操作。
交易所外的SHIB最大持有者從幣安和Coinbase中提現1000萬美元SHIB:6月13日消息,據Lookonchain監測,除交易所地址外的SHIB最大持有者4小時前再次從幣安和Coinbase中提現了1.5萬億枚SHIB(約1000萬美元)。目前0x40B3開頭地址持有5.3萬億SHIB(3550萬美元),并于5月16日將200萬億枚SHIB(1.344億美元)轉移到0x73AF開頭地址。[2023/6/13 21:33:51]
為何存入FDO和FUSDT代幣卻能成功借出wCRES和USDT,并且初始化資金池合約呢?是因為資金池的閃電貸功能有漏洞嗎?
紐約梅隆銀行已在埃及和中國之間建立無縫跨境交易:金色財經報道,紐約梅隆銀行與提供資金的銀行QNB Al Ahli埃及公司和接收資金的中國上海浦發銀行合作,完成了從埃及到中國的第一筆支付交易。 交易耗時不到三個小時,而之前在這些國家之間匯款需要兩天時間。紐約梅隆銀行于去年成為第一家開始使用SWIFT Go的銀行。
紐約梅隆銀行的高管Isabel Schmidt 表示,由于使用SWIFT Go,交易將變得更快,費用將更容易預測,總體而言,支付的安全性將得到提高。[2022/10/13 10:33:01]
接下來我們對flashLoan函數進行詳細分析:
ETC稱要小心ETHW,ETHW回應稱高質量討論勝過偏見攻擊:8月19日消息,ETC官推發布推文稱要小心ETHW。包括:EIP-1559分發給某人的多重簽名、TVL和智能合約的審查制度、混亂的決策、缺乏社區驅動、網站錯誤地將CEX和礦池列為“貢獻者”。ETHW對此回應:高質量的討論勝過有偏見的攻擊,可怕的營銷策略。[2022/8/19 12:35:39]
通過分析具體代碼我們可以發現,在進行閃電貸時會先通過_transferBaseOut和_transferQuoteOut函數將資金轉出,然后通過DVMFlashLoanCall函數進行具體外部邏輯調用,最后再對合約的資金進行檢查。可以發現這是正常閃電貸功能,那么問題只能出在閃電貸時對外部邏輯的執行上。
通過分析閃電貸的外部邏輯調用,可以發現攻擊者調用了wCRES/USDT資金池合約的init函數,并傳入了FDO地址和FUSDT地址對資金池合約進行了初始化操作。
到這里我們就可以發現資金池合約居然可以被重新初始化。為了一探究竟,接下來我們對初始化函數進行具體的分析:
通過具體的代碼我們可以發現,資金池合約的初始化函數并沒有任何鑒權以及防止重復調用初始化的邏輯,這將導致任何人都可以對資金池合約的初始化函數進行調用并重新初始化合約。至此,我們可以得出本次攻擊的完整攻擊流程。
攻擊流程
1、攻擊者先創建FDO和FUSDT兩個代幣合約,然后向wCRES/USDT資金池存入FDO和FUSDT代幣。
2、接下來攻擊者調用wCRES/USDT資金池合約的flashLoan函數進行閃電貸,借出資金池中的wCRES與USDT代幣。
3、由于wCRES/USDT資金池合約的init函數沒有任何鑒權以及防止重復調用初始化的邏輯,攻擊者通過閃電貸的外部邏輯執行功能調用了wCRES/USDT資金池合約的初始化函數,將資金池合約的代幣對由wCRES/USDT替換為FDO/FUSDT。
4、由于資金池代幣對被替換為FDO/FUSDT且攻擊者在攻擊開始時就將?FDO和FUSDT代幣存入了資金池合約,因最終通過了閃電貸資金歸還的余額檢查而獲利。
總結
本次攻擊發生的主要原因在于資金池合約初始化函數沒有任何鑒權以及防止重復調用初始化的限制,導致攻擊者利用閃電貸將真幣借出,然后通過重新對合約初始化將資金池代幣對替換為攻擊者創建的假幣,從而繞過閃電貸資金歸還檢查將真幣收入囊中。
參考攻擊交易:
https://cn.etherscan.com/tx/0x395675b56370a9f5fe8b32badfa80043f5291443bd6c8273900476880fb5221e
投資是反人類的;但是,大多數人都在不斷測試人性!炒幣,輸紅眼的,什么道理都不會聽!我估摸著,炒幣的人中間,大多都經歷過輸紅眼的時刻,也不見得不懂炒幣的道理,但就是有時扺擋不住誘惑,梭哈.
1900/1/1 0:00:00吳說作者|ColinWu本期編輯|ColinWu多個消息源向“吳說區塊鏈”確認,2021年3月9日火幣創始人李林回到公司開始正常工作.
1900/1/1 0:00:00南寧不少人通過廣西沖發發信息科技有限公司投資購買“比特幣”,該公司承諾每天返利2%。然而,投資者僅僅獲得起初幾天的返利收益,之后該公司就不再返利,隨后關門,法定代表人不接電話,公司推薦使用的Ap.
1900/1/1 0:00:00陸百川3.10比特幣早間行情分析及操作策略 機會總是稍縱即逝,不可能給太多思考的時間,讓人慢慢地下決心,一個方面是機會真正來臨時的害怕、退縮,另一方面是當市場走勢不明時,憑借主觀信念強行入市.
1900/1/1 0:00:003月10日12:00—3月17日12:00我們將開啟BambooDeFiy(BAMBOO)超級空投福利,$45,000美元BAMBOO等你來拿!新用戶請點擊注冊Gate.io并參與活動.
1900/1/1 0:00:00大家好,我是你們的朋友老崔說幣lcsb18888,老崔說幣公眾號同步專注數字貨幣行情分析,爭取為廣大幣友傳遞最有價值的幣市信息,歡迎廣大幣友的關注與點贊.
1900/1/1 0:00:00