比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > PEPE > Info

FTS:預言機變成鏈上「套利」專用工具?Fortress Loans「被薅羊毛」攻擊事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年5月9日凌晨4:34:42,CertiK安全技術團隊監測到FortressLoans遭到攻擊。

北京時間5月9日上午10:05,JetFuelFinance也正式確認了關于預言機操縱的消息,并發布了可疑地址和交易的鏈接:

目前該項目損失約1,048.1?ETH和400,000DAI。攻擊者通過DAO和預言機操縱來盜取資產以完成本次攻擊,并通過TornadoCash將被盜資產轉出。

相關地址

攻擊者地址:https://bscscan.com/address/0xA6AF2872176320015f8ddB2ba013B38Cb35d22Ad

HashBridge預言機LP池突破1億美金:據官方消息,火幣生態鏈上的預言機HashBridge在上線56小時后LP池突破1億美金。

預言機將是區塊鏈底層建筑的重要組成部分,HashBridge將會把鏈接萬象作為終極目標,將作為整個加密世界的信息提供商,讓人人都可以在鏈上獲得最有價值的信息,最終為整個加密世界貢獻力量。[2021/2/21 17:35:37]

攻擊者合約:

https://bscscan.com/address/0xcd337b920678cf35143322ab31ab8977c3463a45

被攻擊的預言機相關合約:https://bscscan.com/address/0xc11b687cd6061a6516e23769e4657b6efa25d

去中心化預言機項目Umbrella Network將于2月15日開啟代幣質押獎勵:2月13日消息,去中心化預言機項目Umbrella Network(UMB)將于2月15日啟動代幣質押獎勵,每天將給予社區代幣持有者總計111,872枚rUMB的固定代幣獎勵,代幣分配將將根據用戶持有的代幣數量按比例分配給每個參與者,無論當前總代幣金額或流通代幣供應是多少。去除被鎖定在基金會AMM儲備、Uniswap AMM和其他儲備中的代幣后,目前約有1100萬代幣在流通,隨著越來越多的代幣根據各種歸屬計劃穩步解鎖這一數字可能會增長,質押獎勵將每天進行解鎖,質押用戶可以隨時提取其代幣和獎勵。[2021/2/13 19:40:49]

④同時,攻擊者將FTS存入貸款合約作為抵押品。

預言機版塊代幣價格出現普漲,最高漲幅81%:8月9日,預言機版塊的多個項目代幣出現普漲情況。行情數據顯示,截止發稿,Link當前報價12.51美元,24小時漲幅22%;BAND當前報價11.35美元,24小時漲幅29%;NEST當前報價0.009美元,24小時漲幅68%;DIA當前報價2.93美元,24小時漲幅21%;DOS當前報價0.36美元,24小時漲幅50%;ZAP當前報價0.17美元,24小時漲幅81%;TRB當前報價26.27美元,24小時漲幅28%。[2020/8/9]

⑤提案通過后,攻擊者執行提案,將FTS的抵押系數從0更新到70000000000000,以便在后續步驟中利用其獲利。

KyberSwap宣布集成預言機Chainlink以增強喂價機制:去中心化交易平臺KyberSwap宣布集成預言機Chainlink以增強喂價機制。(Cointelegraph)[2020/6/14]

⑥此外,攻擊者通過預言機相關chain合約中的非限制性函數`submit()`更新了貸款合約使用的價格預言機,該函數缺少對簽名的有效驗證,因此該更新會被成功執行。

⑦通過更新,攻擊者的抵押品的價值被大幅提高,所以攻擊者能夠從貸款合約中借到大量的其他代幣。

⑧攻擊者將借來的代幣轉換為ETH和DAI,并將其存入TornadoCash。

漏洞①

第一個漏洞是治理合約的一個設計缺陷。

治理合約可以執行成功提案,以修改借貸相關的配置。然而,要成功執行提案,投票所需的最低FTS代幣是40萬。由于FTS代幣的價格很低,攻擊者僅用大約11個ETH就交換了超過40萬個FTS代幣。

有了這些FTS代幣,攻擊者可以隨意創建一個惡意提案并成功執行。

漏洞②

第二個漏洞是chain合約用以更新價格的“submit”系數有一個缺陷——允許任何人更新價格。

L142中的必要語句被注釋掉了。因此該合約在更新價格時并未驗證該調用已收集到足夠的簽名。

USDT在兩次攻擊交易后被轉移到攻擊者地址。

230萬USDT被發送到EthereumtoanySwap(Multichain)。

77萬USDT通過cBridge(CelerNetwork)發送到以太坊。

所有的USDT通過Unswap兌換成ETH和DAI,并發送至TornadoCash。

北京時間5月9日凌晨00:30左右,Fortress的代幣價格暴跌。很快項目團隊即在telegram中說明:項目出了一些問題,目前正在調查中。

但這次攻擊可能開始得比我們想象中更早。

攻擊者第一次開始「試探」是在北京時間4月20日凌晨1:41:59,他們部署了一個未驗證的合約。在?"踩點"之后接下來的幾周里,攻擊者持續通過一系列的交易與Fortress進行交互,并部署未經驗證的合約,這一行為直到此次攻擊事件的前幾天才消停。

攻擊者部署了合約后,他們又啟動了一系列的交易——允許他們創建和資助一個外部擁有的地址,向FortressGovernorAlpha合約提出惡意提案并自己進行投票,隨后將FTS代幣的抵押品設置得極高,使得FTS價值增加,用其借取大量其他代幣,然后換成ETH和DAI。

攻擊合約在完成攻擊后已自毀,目前資金在通過cBridge(CelerNetwork)橋和Multichain交換橋后被轉移到以太坊鏈,并在一系列后續交易中被發送到Tornado?Cash。

寫在最后

本次攻擊事件本應通過安全審計來有效地避免。

針對漏洞①,由于治理代幣的價格和有多少代幣在流通是未知的,因此發現這個風險并不容易,但可以通過一定的風險發現來警告潛在的相關攻擊行為。

針對漏洞②,審計可以發現關鍵驗證的缺失,避免任何人都有可能通過提交功能來操縱價格。

預言機操縱造成的攻擊并非僅此一例,日前CertiK發布的受盜資金更為龐大。

加密領域安全風險層出不窮,項目團隊應盡可能提高相關警惕并時刻關注安全事件以自查,并及時完善和審計合約代碼。

Tags:FTSASHESSRESNFTshootoutdash幣值得投資嗎0xGaslessRestore Truth Token

PEPE
Gate.io HODL & Earn: Lock REAP To Earn 100% APR(Phase 3)

TheREAPLock-up&Earn#3willlaunchat8:00UTConMay10atGate.io''s“HODL&Earn”.

1900/1/1 0:00:00
UST:穩定幣UST跌破0.7美元,LFG護盤尚未見效

5月10日,美元穩定幣TerraUSD脫離1美元錨定的幅度越來越大,這個運行在Terra公鏈上的算法穩定幣正在經歷考驗.

1900/1/1 0:00:00
區塊鏈:虎符幣幣區上幣Oasis Network(ROSE),并開啟AMM流動池質押

親愛的用戶: 虎符幣幣區將于2022年05月07日16:00上線OasisNetwork,并開放ROSE/USDT交易對.

1900/1/1 0:00:00
GATE:Gate.io Influencers - 邀請朋友,贏得Iphone 13 Plus和分享10萬美元的獎池

任何人都可以參加;每個人都有機會贏得豐厚的獎品和獲得iPhone13的公平機會,限時優惠。活動時間:5月6日-2022年5月20日(UTC)請填寫以下表格:https://www.gate.io.

1900/1/1 0:00:00
FAS:元宇宙fast&Furious:FASTFS全球社區飚速啟動

導語:FASTFS以經典電影《TheFastAndTheFurious》這個革命性的IP為核心,衍生出多種去中心化應用場景,建立起一個可以訪問無限多元宇宙的數字社區.

1900/1/1 0:00:00
XRP:日本新獨角獸誕生:數字支付處理商Opn融資1.2億美元

本文來自路透社,原文作者:SamNusseyOdaily星球日報譯者|余順遂數字支付處理商、區塊鏈支付公司Omise母公司Opn宣布完成1.2億美元C輪融資,成為日本稀缺的獨角獸企業之一.

1900/1/1 0:00:00
ads