北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。
由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。
攻擊步驟
①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。
②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。
加密支付應用Strike將基于閃電網絡的跨境支付服務擴展到墨西哥:6月14日消息,加密支付應用Strike將其基于閃電網絡的跨境支付服務擴展到墨西哥,該服務將于6月14日在墨西哥推出,使用該服務跨境發送的美元可以轉換為比索并轉入收款人的銀行賬戶中。[2023/6/15 21:37:27]
③由于預言機已被替換,預言機輸出的rTokens價格被操縱。
④攻擊者用被操縱的價格借到了346,199USDC。
⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。
⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。
⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。
合約漏洞分析
SimplePrice預言機:
Rikkei Finance與跨鏈預言機解決方案SupraOracles達成合作:1月4日消息,元宇宙DeFi協議Rikkei Finance與跨鏈預言機解決方案SupraOracles達成合作,旨在為用戶帶來安全的借貸系統。
據此前報道,DeFi借貸平臺Rikkei Finance完成560萬美元融資,HyperChain Capital、Kyber Network、Signum Capital、PNYX、X21digital.com、LD Capital、Tomochain、Kernel Ventures、Trade Coin VietNam、Coin98、Kyros Ventures (Coin68)、YBB Foundation、ArkStream Capital和Inclusion Capital等參投。[2022/1/4 8:23:58]
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
公告 | Zap新功能Strike正在測試,將允許用戶通過閃電網絡用美元購買比特幣:備受期待的Zap服務新增功能正在以一種新的形式推出,它將允許該錢包的用戶通過閃電網絡用美元購買比特幣,并直接存入Zap錢包。該功能目前被稱為Strike,與Olympus應該實現的功能相同,只是方式不同。有了Olympus,Zap用戶將擁有一個閃電網支付渠道,無論他們通過這項服務購買多少比特幣。通過Strike,Zap不會為每個用戶立即將現金轉換為比特幣,而是為每個用戶保持靜態美元余額,并按交易為他們發送閃電支付。Zap創始人Jack Mallers解釋,這個模型是托管的。Zap在開始測試Olympus Beta版,并在稅務影響和用戶體驗方面遇到一些障礙后,決定推出這一模型。目前,該服務將從測試程序列表中每周滾動接收新用戶。Mallers希望到2020年Q1結束時,Strike能準備好讓公眾充分參與。(Bitcoin Magazine)[2020/1/31]
Cointroller:https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code
聲音 | Erik Voorhees:比特幣需要非常保守,不能嘗試每一個新想法:ShapeShift首席執行官Erik Voorhees表示,可替代性和閃電網絡在技術層面對比特幣都很重要,同時交易所交易資金對整個加密貨幣空間至關重要。比特幣需要非常保守,它不能嘗試每一個新想法,也不能針對每一個變量進行優化。[2019/3/24]
資產地址:Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca
新的預言機:
0xa36f6f78b2170a29359c74cefcb8751e452116f9
原始價格:416247538680000000000
更新后的價格:416881147930000000000000000000000
RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。
資產去向
攻擊者在兩次交易中獲得了2671枚BNB。攻擊者已使用tornado.cash將所有的代幣進行了轉移。
其他細節
漏洞交易:
●https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44
●https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
相關地址:
●攻擊者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻擊者合約:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●惡意預言機:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●攻擊者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻擊者合約:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●惡意預言機:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●被攻擊預言機地址:
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
寫在最后
該次事件可通過安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。
作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了3200家企業客戶的認可,保護了超過3110億美元的數字資產免受損失。
歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!
格林納達常駐世界貿易組織代表、特命全權大使、波場TRON創始人孫宇晨先生閣下受邀參與的紀錄片《AligningTheFuture》中英字幕完整版已正式上線.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.
1900/1/1 0:00:00最近市場非常動蕩,相信大家已經多少受到影響,無論你的項目處于何種階段,作為市場的長期投資者和老牌投資機構,我們已經經歷多次這些牛熊,我們有一些簡單的建議給到大家.
1900/1/1 0:00:003月14日,頂峰AscendEX重磅上線Convex-MIMDeFi挖礦,并覆蓋PC端和App端.
1900/1/1 0:00:00這是科學代幣工程博客系列的第2部分。如果你還沒有讀過第1部分,點擊這里DAOrayaki|科學領域的代幣工程所解決的問題.
1900/1/1 0:00:00據官方消息,為保護整個區塊鏈行業和加密市場,波場聯合儲備繼續大力度增持儲備金。5月12日,波聯儲官方宣布,已先后買入1000枚BTC、1,467,612,695枚TRX及100,000,000枚.
1900/1/1 0:00:00