安全實驗室監測到DeFi協議RikkeiFinance遭到黑客攻擊,被盜資金中已有2600枚BNB被轉入TornadoCash。
基礎信息
攻擊合約:
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
0x9ae92cb9a3ca241d76641d73b57c78f1bcf0b209
攻擊者地址:
0x803e0930357ba577dc414b552402f71656c093ab
惡意預言機地址:
加密支付應用Strike將基于閃電網絡的跨境支付服務擴展到墨西哥:6月14日消息,加密支付應用Strike將其基于閃電網絡的跨境支付服務擴展到墨西哥,該服務將于6月14日在墨西哥推出,使用該服務跨境發送的美元可以轉換為比索并轉入收款人的銀行賬戶中。[2023/6/15 21:37:27]
0xa36f6f78b2170a29359c74cefcb8751e452116f9
0x99423d4dfce26c7228238aa17982fd7719fb6d7f
攻擊tx:
0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
加密貨幣支付應用Strike推出新Visa卡,將提供消費獎勵:金色財經報道,基于閃電網絡的加密貨幣支付應用Strike宣布推出一張新的Visa卡。該公司在其推特上宣布了這一消息,并表示其用戶現在可以“把Strike帶到任何地方,并在日常消費中獲得獎勵”。推廣工作將從等待名單開始。在推文中,Strike稱,用戶將能夠使用新卡直接存款,以比特幣支付,購買比特幣,發送和接收資金,使用Apple Pay和Google Pay消費,并在消費時獲得獎勵。(The Block)[2022/8/12 12:20:47]
0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44
Rikkei Finance與跨鏈預言機解決方案SupraOracles達成合作:1月4日消息,元宇宙DeFi協議Rikkei Finance與跨鏈預言機解決方案SupraOracles達成合作,旨在為用戶帶來安全的借貸系統。
據此前報道,DeFi借貸平臺Rikkei Finance完成560萬美元融資,HyperChain Capital、Kyber Network、Signum Capital、PNYX、X21digital.com、LD Capital、Tomochain、Kernel Ventures、Trade Coin VietNam、Coin98、Kyros Ventures (Coin68)、YBB Foundation、ArkStream Capital和Inclusion Capital等參投。[2022/1/4 8:23:58]
被攻擊預言機地址:
0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5
流程
攻擊者的攻擊流程如下:
1.攻擊者調用external可見性的setOracleData()函數將預言機設置為自己的惡意預言機。
2.由于惡意預言機替換了原來的預言機,導致預言機輸出的rTokens價格可以被攻擊任意操控。攻擊者向RBinance合約發送0.0001BNB獲得4995533044307110.024rBNB。
3.由于兌換了大量的rBNB,所以攻擊者借出346199.781USDC。
4.攻擊者將借出的346199.781USDC兌換成776.298WBNB。
5.攻擊者重復第三步和第四步操作分別借出3.033BTCB、52275.873DAI、297082.798BSC-USD、299822.459BUSD并兌換成相應的WBNB。
6.將兌換的共2571.201BNB轉移到攻擊者賬戶上。
7.最后攻擊者再次調用setOracleData()還原預言機狀態。
另外一次攻擊的手法相同,只是先將BNB兌換成BUSD再轉去RBinance獲得rBUSD。
細節
問題點就在于Cointroller中的SimplePriceOracle.sol(https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code)合約,其setOracleData的可見性為external,可以被外部調用。
修改預言機前的正常價格為416247538680000000000。
將rToken0x1578的預言機修改為惡意預言機0xa36f。
設置惡意預言機后將rToken價格提升到416881147930000000000000000000000。
后續處理
攻擊者將盜取的BNB分批次轉入TornadoCash中。
RikkeiFinance官方稱將全額補償漏洞利用攻擊中受影響的所有用戶。
總結
由于合約沒有對setOracleData函數的可見性進行限制,導致了攻擊者可以任意修改預言機地址,從而獲取了從合約中代幣,所以我們在寫合約時一定要嚴格限制函數的可見性。
近段時間CoinW交易所遭到大量不實謠言中傷,稱其“將要跑路”。對于這種無端謠言,CoinW交易所官方表示,這種蓄意抹黑影響了交易所的市場聲譽,同時會對很多用戶造成惡劣的影響.
1900/1/1 0:00:00尊敬的用戶:NEO節點升級已完成,Hotcoin現已恢復NEO的充值、提現業務。對您造成的不便深表歉意!感謝您對Hotcoin的支持與信任!HotcoinGlobal2022年4月21日Hotc.
1900/1/1 0:00:00原文作者:0x137,律動BlockBeats在文章開始前,先講一個故事:2015年4月,頂級投行高盛以近5000萬美元的資本領投了一家科技初創公司,僅3年后,它的市值便翻了60倍,達到30億.
1900/1/1 0:00:00原文標題:《Theriseandfallofcryptoculture》原文作者:AndreCronje原文編譯:0x22D、0x9F,律動?BlockBeatsCrypto已死.
1900/1/1 0:00:00金色財經報道,Silvergate首席執行官AlanLane周二在公司財報后的電話會議上表示,該公司愿意"接受更多的機會"來擴大其比特幣貸款計劃.
1900/1/1 0:00:00親愛的BitMart用戶:感謝您踴躍參與“DBD交易送空投”活動,現公布獲獎用戶如下:序號用戶名獎勵(DBD)1rom****@gmail.com1002gno****@gmail.com100.
1900/1/1 0:00:00