比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

ONE:OneRing Finance 被黑分析

Author:

Time:1900/1/1 0:00:00

By:小白@慢霧安全團隊

2022 年 3 月 21 日,據慢霧區消息,OneRing Finance 存在嚴重漏洞遭到攻擊,黑客獲利約 1,454,672.244369 USDC(約 146 萬美元),慢霧安全團隊第一時間介入分析,并將結果分享如下:

相關信息

OneRing Finance 是一個去中心化應用程序(DApp),它支持加密貨幣的質押挖礦。用戶可以存入代幣來獲取收益。

以下是本次攻擊涉及的相關地址:

攻擊者地址:

0x12efed3512ea7b76f79bcde4a387216c7bce905e

攻擊交易:https://ftmscan.com/tx/0xca8dd33850e29cf138c8382e17a19e77d7331b57c7a8451648788bbb26a70145

攻擊合約:

0x6a6d593ed7458b8213fa71f1adc4a9e5fd0b5a58

Block.one子公司Bullish.com裁員近30人:金色財經報道,加密貨幣交易所Bullish.com裁員應對市場低迷,此次裁員近30人。據LinkedIn資料,該公司共有員工約270人。該公司發言人周二證實了裁員的消息,同時補充說:\"Bullish將繼續積極招聘產品、工程和其他戰略角色。\"

據悉,Bullish.com于去年成立,是Block.one的子公司,Block.one是EOSIO區塊鏈背后的軟件公司。Block.one和Thiel Capital、Galaxy Digital、Nomura、英國對沖基金億萬富翁Alan Howard向Bullish.com提供了100億美元的初始資金。(The Block)[2022/7/6 1:53:21]

被攻擊合約:

OneRingVault:0xc06826f52f29b34c5d8b2c61abf844cebcf78abf

攻擊核心點

OneRing 直接使用了 Pair 中的 reserves 參與 OShare 的價格計算,攻擊者利用 OneRingVault 正常的業務邏輯進行巨額的 Swap 操作產生的大滑點,使得 Pair 中的 reserves 非預期的增加,從而拉高了 OShare 的價格,導致相同數量的 OShare 可以取出更多的資金。

BSC鏈上收益聚合器Pinecone Finance保險庫遭受攻擊,損失約20萬美元:8月19日,據Pinecone Finance Official官方公告顯示,BSC鏈上收益聚合器PineconeFinance保險庫遭受攻擊,損失約350萬枚PCT(約合20萬美元),目前官方已確定攻擊者的三個錢包地址,并聯系Binance團隊采取了相關行動來定位攻擊者,同時進一步的賠償計劃將很快公布。[2021/8/19 22:24:29]

具體細節分析

1. 攻擊者構造了攻擊合約,利用閃電貸從 Solidity 借出 80000000 個 USDC 到攻擊合約中

2. 接著通過 swap 函數將 1 個 USDC 兌換成 miMatic 代幣,這里可以看到當前代幣兌換率是 1:1.001109876698508218

Block.one今日開啟第二輪投票 MEET.ONE獲得B1 1000萬投票:6月5日,MEET.ONE作為EOS超級節點eosiomeetone獲得來自Block.one(EOS公鏈開發公司)的1000萬投票。當前eosiomeetone節點排名第三,得票率上升至2.727%。5月初Block.one公布將根據貢獻值對EOS鏈上的超級節點以及候選節點進行投票,并定期對這些節點的表現進行考核,大大提高了Block.one與公鏈建設者們的互動,增加節點的競爭,鼓勵EOSdapp項目方加快開發進度。[2020/6/5]

3. 調用 depositSafe 函數將 79,999,997($80,079,997.00)個 USDC 充值進合約

聲音 | 路透社:BitFunder創始人JonE.Montroll已經被拘捕:美國證券交易委員會(SEC)發布公告指控,加密貨幣交易所BitFunder未經注冊運營、發行虛假證券,并在價值7000萬美元的虛擬貨幣被黑客盜取的事件上誤導SEC以求免責,對此SEC已經向曼哈頓聯邦地區法院提起訴訟。路透社22日報道稱,BitFunder創始人JonE.Montroll已經被拘捕。[2018/12/24]

這里 depositSafe 函數會內部調用 _deposit 函數,_deposit 函數會調用 _doHardWorkAll 函數,在該函數中會使用 for 循環將部分存入的 USDC 全部兌換成其他的代幣

然后 depositSafe 將約 41,965,509.691846094312718922 個 OShare 代幣 mint 給攻擊者。此時我們可以看到 OShare 的價格是 1062758591235248117 這個值

印度交易所Bitbns已列出萊特幣和Monero:萊特幣創始人李啟威轉發印度加密貨幣交易所Bitbns的推文,稱該平臺目前已列出萊特幣和Monero。[2018/3/1]

從下面這張圖中可以看出在 swap 后攻擊者使用兩個 USDC 再次兌換 miMATIC 代幣時此時的兌換率已經產生巨大變化:

4. 然后調用 withdraw 函數。我們可以看到 withdraw 函數也調用了getSharePrice 函數進行 OShare 的價格計算

我們來看 getSharePrice 函數:

這里調用了 balanceWithInvested 函數,繼續跟進發現調用了 investedBalanceInUSD 函數:

這里可以看到最終影響價格的是 getUSDBalanceFromUnderlyingBalance 函數

在 getUSDBalanceFromUnderlyingBalance 函數中我們可以看到,該函數使用合約中兩個代幣的數量? _reserves0 和 _reserves1 這兩個值進行計算,由于之前的 swap 導致大量的 USDC 留在池子中,所以導致池子中的 USDC 數量變大,從而使 _amount 變大,這就導致了 getSharePrice 函數獲取到的當前 OShare 的價格變大了

由下圖我們可以看到當前的 OShare 的價格為 1136563707735425848 這個值:

從下面的 withdraw 函數中可以看出最終的提現數量是通過 _withdraw 進行計算得出的

跟進去后發現 _toWithdraw 也是由 balanceWithInvested 計算得出的,這也就導致這個值變大

然后會在這一步將攻擊者持有的 41965509 個 OShare 兌換為 81534750101089 個 USDC

5. 攻擊者歸還閃電貸后獲利離場

MistTrack

據慢霧 MistTrack 分析,攻擊者將獲利的部分 USDC 換成 FTM、ETH,最后將 USDC、ETH 跨鏈到以太坊。同時,以太坊上黑客地址初始資金來自于 Tornado.Cash 轉入的 0.1 ETH,接著黑客將 521 ETH 轉入 Tornado.Cash。

截止目前,黑客以太坊地址仍有近 4.5 萬美元,包括 14.86 ETH 和 100.29 USDC。慢霧 MistTrack 將持續監控黑客地址。

總結

本次攻擊是由于在 MasterChefBaseStrategy 合約中的 getUSDBalanceFromUnderlyingBalance 函數實時儲備量進行計算導致攻擊者可以利用閃電貸制造巨大差值從而獲利。慢霧安全團隊建議在進行 share 的價格計算時不要使用實時儲備量進行計算,避免再次出現此類事故。

Tags:ONEUSDNCEANConekey錢包是什么USDGLO價格Amara FinanceGOMA Finance

幣安app下載
DEFI:金色DeFi日報 | Bancor提出新機制擴大網絡流動性

DeFi數據 1.DeFi總市值:271.08億美元 市值前十幣種漲跌幅,金色財經制圖,數據來源Coingecko2.過去24小時去中心化交易所的交易量:16.8億美元金色財經行情播報丨BTC持.

1900/1/1 0:00:00
FEI:以太創新高是因為它?Fei Protocol

大家好,我是佩佩,按往年每逢小長假都是市場關注度在減弱的時期,不僅國內米國那邊這周也是連休,行情居然還不錯,幣圈的難忘今宵居然接連三天強勢(慌不慌,哈哈),還有一直被低估的ETH.

1900/1/1 0:00:00
加密貨幣:俄羅斯總統普京:將在7月1日前確定加密貨幣法案

2月20日,俄羅斯總統普京在聯邦議會發表演說了致辭并批準了演說的指示清單。該文件于2月27日在俄羅斯總統的官方網站上公布.

1900/1/1 0:00:00
DAO:DAO能做什么:令人興奮還是令人擔憂?反思2021年

DAO被認為是當今企業和其他組織最有效和最重要的協調工具。在本文的第一部分,我們討論了在2021年間看到的DAO的許多好處,但與任何創新一樣,人們擔心這一切對未來意味著什么.

1900/1/1 0:00:00
WALL:KUT(金桔)將于15日13時上線波場DeFi挖礦

KUT(金桔)將于15日13時上線波場DeFi挖礦。NFT項目Akutars合約永久鎖定11539ETH,官方正在調查原因:4月23日消息,Solidity開發者foobar發推稱,11539E.

1900/1/1 0:00:00
DEF:DeFi 借貸 VS 傳統借貸

隨著行業的不斷發展,DeFi 越來越具有與傳統金融業逐鹿的競爭力。在借貸協議和去中心化交易所 (DEX) 的推動下,DeFi 中的 TVL(總價值鎖定)價值 821.8億美元(截至 2021 年.

1900/1/1 0:00:00
ads