比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

USD:被盜 1.3 億美元 Cream Finance今年第五次遭黑客攻擊全解析

Author:

Time:1900/1/1 0:00:00

10月27日,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi借貸協議Cream Finance再次遭受攻擊,損失達1.3億美元。被盜的資金主要是CreamLP代幣和其他ERC-20代幣。關于本次攻擊,成都鏈安技術團隊第一時間進行了事件分析。

1?事件概覽

攻擊如何發生 Event overview

被盜約1.3億美元!Cream Finance今年第五次遭黑客攻擊,可能它真的有吸引“渣男”的體質。

10月28日消息,DeFi 協議 Cream Finance 針對閃電貸攻擊事件發布回應稱,其以太坊 CREAM v1 借貸市場被黑客攻擊,攻擊者從多個地址轉移了價值約 1.3 億美元的代幣,沒有其他市場受到影響。團隊已經暫停了基于以太坊的 v1 借貸市場,并且正在進行事后審查。

2?事件具體分析

攻擊者如何得手?Event overview

攻擊者:

0x24354d31bc9d90f62fe5f2454709c32049cf866b

攻擊合約:

0x961d2b694d9097f35cfffa363ef98823928a330d

0xf701426b8126BC60530574CEcDCb365D47973284

安全團隊:跨鏈DEX聚合器Transit Swap因任意外部調用問題被黑,被盜資金規模超2300萬美元:10月2日消息,據慢霧安全團隊情報,2022年10月2號跨鏈DEX聚合器TransitSwap項目遭到攻擊,導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:

1. 當用戶在Transit Swap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的 claimTokens 函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。

2. 而 claimTokens 函數是通過調用指定代幣合約的 transferFrom 函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。

3. 路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。

4. 而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的 calldata 內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對 calldata 數據進行具體檢查。

5. 因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的 callBytes 函數。callBytes 函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用 claimTokens 函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。

此次攻擊的主要原因在于 Transit Swap 協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對Transit Swap授權的代幣。

截止到目前,黑客已將 2,500 BNB 轉移到 Tornado Cash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從 LATOKEN 等平臺存提款的痕跡。慢霧 MistTrack 將持續跟進被盜資金的轉移以及黑客痕跡的分析。[2022/10/2 18:37:27]

交易hash:

PeckShield:加密項目EGD疑似被攻擊,已被盜3.6萬BUSD:8月8日消息,派盾(PeckShield)監測顯示,加密項目EGD疑似受到攻擊,代幣EGD下跌20%,已有3.6萬BUSD被盜。[2022/8/8 12:09:05]

0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92

1. 第一步先通過閃電貸從

DssFlash(0x1eb4cf3a948e7d72a198fe073ccb8c7a948cd853)合約借500,000,000DAI。

2. 把DAI放到yDAI

(0x16de59092dae5ccf4a1e6439d611fd0653f0bd01)合約中進行抵押,換取451,065,927.891934141488397224yDAI。

KuCoin宣布已收回去年9月所有被盜資金約2.85億美元:2月3日消息,KuCoin首席執行官Johnny Lyu宣布,KuCoin已成功收回2020年9月所有被盜的約2.85億美元資金。Johnny Lyu稱,通過與交易所和項目合作伙伴合作,其首先收回了2.22億美元(占78%);隨后再通過與執法及安全機構的進一步合作,官方又收回了1,745萬美元(占6%)。最后KuCoin用保險基金支付了剩余的資金損失約4,455萬美元(16%)。此前2020年9月消息,KuCoin交易所遭到黑客攻擊,損失超2.8億美元。(Crypto Potato)[2021/2/3 18:49:24]

3. 把換取yDAI代幣放到Curve.fi: y Swap?

(0x45f783cce6b7ff23b2ab2d70e416cdb7d6055f51)中添加流動性并獲取447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD 。

4. 接著將

動態 | 慢霧發布有關IOTA用戶Trinity錢包被盜幣攻擊的推測:IOTA 因為近期不少用戶的 Trinity 錢包被盜幣攻擊,為了阻止攻擊繼續、調查與修復具體原因,主網協調器都暫停運行了。這是一個被低估的經典攻擊,官方沒披露具體攻擊細節,但通過慢霧的分析,可以做出某些重要推測,首先可以明確的幾個點:1. 不是 IOTA 區塊鏈協議的問題,是 IOTA 的 Trinity 桌面錢包的問題(官方說的,且先相信)2. 這款桌面錢包基于 Electron(一個使用 JavaScript 為核心構建桌面應用的框架),意味著核心代碼是 JavaScript 寫的3. 在做該做錢包新舊版本代碼的 diff 分析時,發現去除了之前內置的一個交易所功能模塊 MoonPay,這其中關鍵點是去掉了一段可怕的代碼:const script = document.createElement('script');

script.src = 'https://cdn.moonpay.io/moonpay-sdk.js';

document.write(script.outerHTML);如果這個第三方 JavaScript 鏈接主動或被黑作惡,那該桌面版錢包就可以認為是完全淪陷了。到這,慢霧很有理由相信這是個很大的定時炸彈,如果這個定時炸彈是真的炸了,那很吻合官方的一些說辭與解釋,如:盡快升級新版本的 Trinity 桌面錢包,盡快改密碼,盡快轉移資產到安全種子里等等。且看官方的后續披露。[2020/2/19]

447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD抵押并獲取446,756,774.416766306389278551yUSD。

動態 | TokenPocket回應用戶錢包被盜事件:針對用戶爆料錢包被盜事件,TokenPocket回應稱:“6月28日TokenPocket發布了付費EOS賬號自助創建平臺。用戶可以通過提交公鑰、郵箱以及要注冊的賬號名來創建EOS賬號名。其中公私鑰信息,我們推薦了EOSTEA(節點id: eosteaeostea)的一個開源在github上的工具來生成(我們已證實工具沒有問題)。7月2日下午6點,我們發現有部分用戶提供的公鑰存在問題。經排查這些用戶都是在EOSTEA平臺上使用某方式導致公私鑰出現問題(后續會公告)。我們于7月2日晚7點前給這9位用戶發送了警示郵件(僅有的郵件聯系方式)。7月3日凌晨2點多,我們收到用戶反饋說賬戶被盜,用戶的所有者和管理者權限均被修改。作為自助平臺的運營者,我們正在努力聯系EOS仲裁ECAF和各大節點,積極推動事情解決。關于同類錢包大肆宣揚所謂的’TP錢包存在安全隱患’,TP表示其態度極其不負責任。”[2018/7/3]

5. 再在crYUSD中調用鑄幣函數,鑄造?22,337,774,341.38713187?個crYUSD代幣。

6.攻擊合約

A(0x961d2b694d9097f35cfffa363ef98823928a330d)在構造函數里創建了攻擊合約

B(0xf701426b8126BC60530574CEcDCb365D47973284),在5之后,攻擊合約B從AAVE借貸524,102.159298234706604104??WETH

7.B發送6000WETH給A

8. ?B將剩余的WETH兌換為ETH,并以此調用crETH池子進行抵押。

9. ?使用攻擊合約B借出

446,758,198.60513882090167283?個YUSD代幣,并以此鑄幣crYUSD,鑄完幣后歸還,并將crYUSD發送給A,重復兩次。

10. 使用攻擊合約B借出

446,758,198.60513882090167283個YUSD,發送給A。

11. ?使用1,873.933802532388653625 WETH在uniswap v3中交換出7,453,002.766252個USDC。

12. 將3,726,501.383126 個USDC在Curve.fi中交換為DUSD。

13.?將DUSD交換為?

450,228,633.135400282653487952 yDAI+yUSDC+yUSDT+yTUSD。

14. 將8,431,514.81679698041016119個 yDAI+yUSDC+yUSDT+yTUSD 直接發送回yUSD抵押池。由于使用直接轉賬,totalDebt不變,balanceOf(self)變大,導致totalAsset變大,最終影響到oracle預言機的價格獲取pricePerShare變大,即可以通過抵押yUSD借出更多的代幣。

15. 以yUSD代幣為抵押,借出cream 協議所有支持借貸的代幣。

16. 最后歸還攻擊A合約的閃電貸。

3?事件復盤

我們需要注意什么 Case Review

本次攻擊是典型的閃電貸進行價格操作,通過閃電貸獲取大量資金后,利用合約設計缺陷,大幅改變價格導致獲利。Cream的預言機價格計算使用與yUSD的totalAsset有關。向yUSD合約直接轉賬時,不會更新Debt,從而使totalAsset增大,從而使得yUSD價格變高,可以從Cream中借出更多的資金。

注意?

此前,Cream Finance已經至少遭到黑客的四次攻擊,這次攻擊也使得該項目成為黑客成功攻擊次數最多的DeFi項目。

今年2月13日,黑客利用Alpha Homora V2技術漏洞從Cream Finance旗下零抵押跨協議貸款功能 Iron Bank借出ETH、DAI、USDC等資產,導致該項目損失約3800萬美元。此后Alpha Finance表示將全額賠付資產。

同月28日,DeFi聚合平臺Furucombo遭到嚴重漏洞攻擊,Cream Finance 儲備金賬戶受影響,Cream Finance 團隊隨即撤銷了所有對外部合約的批準,但仍損失 110 萬美元。

3月15日,Cream Finance 域名遭到黑客攻擊,部分用戶會看到網站發起輸入助記詞的請求,很快該項目官方發推提醒用戶不要輸入助記詞,表示其智能合約和用戶資金仍然安全,并在1個小時后宣布重新獲得域名所有權。

8月30日,Cream Finance 因可重入漏洞遭遇閃電貸攻擊,黑客獲利4.2億個AMP、1308個ETH以及少量USDC等穩定幣資產,總資產價值超過3400萬美元。

加上本次攻擊事件,Cream Finance?可以說是年度最“衰”的DeFi項目。

Tags:USDCREREACREAUSDT幣下戴gamecreditsTREASUREcream幣的前景如何

幣安app下載
MEV:Layer2 Rollup方案的MEV防范技術解析

本周,我們以技術視角,進一步探尋Layer2上Rollup方案的MEV防范問題。區塊鏈的公平性、透明性與可驗證性是其受到廣泛信任的基礎,然而這樣的特性也給整個生態帶來了不小的麻煩.

1900/1/1 0:00:00
ERA:預告:《猴票壹佰》系列NFR于11月12日登陸優版權平臺正式發售

《西游記》作為我國四大名著之一,也是中國傳統文化瑰寶。多年以來,家喻戶曉、全球聞名的《西游記》中,眾多人物形象都被藝術加工和再創作,形成了一系列主題鮮明、獨具特色的藝術形態.

1900/1/1 0:00:00
區塊鏈:「邊玩邊賺」的范式轉變 或將徹底革新游戲行業

原文標題:《「邊玩邊賺」的范式轉變,區塊鏈大規模采用的關鍵?》隨著創新和顛覆性技術的發展, 「邊玩邊賺」游戲有望成為區塊鏈大規模采用的關鍵因素,并對社會產生積極影響.

1900/1/1 0:00:00
ROL:V神:對于以太坊來說 rollup是唯一可行的可擴容方案

主持人:下面我們再次和萬向區塊鏈的老朋友取得聯絡,他就是Vitalik,是以太坊創始人,也是萬向區塊鏈實驗室的首席科學家,從2015年首屆萬向區塊鏈峰會開始,他就從未缺席.

1900/1/1 0:00:00
加密貨幣:金色觀察 | 庫克挺加密貨幣:細數蘋果公司與比特幣的恩怨糾葛

近日,蘋果公司終于松口。首席執行官蒂姆·庫克(Tim Cook)表示:“公司正在研究加密貨幣。”在DealBook在線峰會上,蘋果首席執行官蒂姆·庫克表示,作為多元化投資組合的一部分,自己持有加.

1900/1/1 0:00:00
VID:金色觀察|NVIDIA推出AI虛擬形象生成平臺

金色財經報道,11 月 9 日消息,NVIDIA 宣布推出用于創建 AI虛擬形象的平臺NVIDIA Omniverse Avatar,此前,NVIDIA的元宇宙概念在業內廣為流傳.

1900/1/1 0:00:00
ads