據消息,去中心化交易平臺DODO的wCRES/USDTV2資金池被黑客攻擊,轉走價值近98萬美元的wCRES和近114萬美元的USDT。DODO表示,團隊已下線相關資金池建池入口,該攻擊僅影響DODOV2眾籌池,除V2眾籌池之外,其他資金池均安全;團隊正在與安全公司合作調查,并努力挽回部分資金。更多后續消息請關注DODO官方社群公告。
慢霧安全團隊在第一時間跟進并分析,下面將細節分析給大家參考。
攻擊細節分析
通過查看本次攻擊交易,我們可以發現整個攻擊過程非常簡單。攻擊者先將FDO和FUSDT轉入wCRES/USDT資金池中,然后通過資金池合約的flashLoan函數借出wCRES和USDT代幣,并對資金池合約進行初始化操作。
為何存入FDO和FUSDT代幣卻能成功借出wCRES和USDT,并且初始化資金池合約呢?是因為資金池的閃電貸功能有漏洞嗎?
懷俄明州政府希望該州穩定幣委員會創建穩定幣遵循法律條文:金色財經報道,懷俄明州穩定代幣委員會于周一舉行了第一次會議。在整個過程中一直保持謹慎的州長Mark Gordo出席了會議。他要求州政府官員確認委員會正在努力做的事情,創建穩定幣遵循法律條文。州長表示,他擔心根據聯邦法律,發行穩定幣的合法性是模糊的。[2023/5/11 14:55:54]
接下來我們對flashLoan函數進行詳細分析:
通過分析具體代碼我們可以發現,在進行閃電貸時會先通過_transferBaseOut和_transferQuoteOut函數將資金轉出,然后通過DVMFlashLoanCall函數進行具體外部邏輯調用,最后再對合約的資金進行檢查。可以發現這是正常閃電貸功能,那么問題只能出在閃電貸時對外部邏輯的執行上。
通過分析閃電貸的外部邏輯調用,可以發現攻擊者調用了wCRES/USDT資金池合約的init函數,并傳入了FDO地址和FUSDT地址對資金池合約進行了初始化操作。
交易聚合協議OpenOcean已集成Stargate:金色財經報道,DEX與CEX交易聚合協議OpenOcean已集成Stargate以作為其跨鏈交易聚合器路徑之一。OpenOcean的跨鏈交易聚合器目前支持以太坊、BNBChain、Polygon、Avalanche、Fantom、Arbitrum和Optimism。[2023/3/3 12:40:42]
到這里我們就可以發現資金池合約居然可以被重新初始化。為了一探究竟,接下來我們對初始化函數進行具體的分析:
通過具體的代碼我們可以發現,資金池合約的初始化函數并沒有任何鑒權以及防止重復調用初始化的邏輯,這將導致任何人都可以對資金池合約的初始化函數進行調用并重新初始化合約。至此,我們可以得出本次攻擊的完整攻擊流程。
攻擊流程
1、攻擊者先創建FDO和FUSDT兩個代幣合約,然后向wCRES/USDT資金池存入FDO和FUSDT代幣。
數據:以 BTC 為標的資產的證券產品持有比特幣較10月初減少了54.57%:11月6日消息,OKLink 數據顯示,當前以BTC、ETH為標的資產的證券產品總價值為96.97億美元,較前日減少0.31%,環比上周增長1.78%。 其中,以BTC為標的資產的證券產品持有約63,636枚比特幣(價值20.97億美元),較10月初減少了54.57%。以 ETH 為標的資產的證券產品持有約567,581枚以太坊(價值9.29億美元),占ETH市值的0.48%。這或表明機構投資者對 BTC、ETH 的需求大幅減少。 以BTC、ETH為標的資產的證券產品,可在傳統證券交易市場進行公開交易,投資者可通過此類產品追蹤BTC、ETH風險敞口。[2022/11/6 12:22:16]
2、接下來攻擊者調用wCRES/USDT資金池合約的flashLoan函數進行閃電貸,借出資金池中的wCRES與USDT代幣。
CZ:不確定Ava Labs惡意競爭是否屬實,Binance不是其競爭對手:8月29日消息,CZ在其社交平臺表示,不確定Ava Labs與律師事務所合作進行惡意競爭的消息是否屬實,Binance甚至不是其競爭對手。
此前Cryptoleaks視頻爆料,Ava Labs向Roche Freedman支付大量Ava Labs股權和AVAX(現價值數億美元),Roche Freedman則針對Binance、Solana Labs和Dfinity Foundation等競爭對手發起惡意訴訟。[2022/8/29 12:54:40]
3、由于wCRES/USDT資金池合約的init函數沒有任何鑒權以及防止重復調用初始化的邏輯,攻擊者通過閃電貸的外部邏輯執行功能調用了wCRES/USDT資金池合約的初始化函數,將資金池合約的代幣對由wCRES/USDT替換為FDO/FUSDT。
4、由于資金池代幣對被替換為FDO/FUSDT且攻擊者在攻擊開始時就將FDO和FUSDT代幣存入了資金池合約,因最終通過了閃電貸資金歸還的余額檢查而獲利。
總結
本次攻擊發生的主要原因在于資金池合約初始化函數沒有任何鑒權以及防止重復調用初始化的限制,導致攻擊者利用閃電貸將真幣借出,然后通過重新對合約初始化將資金池代幣對替換為攻擊者創建的假幣,從而繞過閃電貸資金歸還檢查將真幣收入囊中。
參考攻擊交易:
https://cn.etherscan.com/tx/0x395675b56370a9f5fe8b32badfa80043f5291443bd6c8273900476880fb5221e
往期回顧
鑄幣疑云——PaidNetwork被盜細節分析
慢霧招募令:尋區塊鏈安全弄潮兒
可避天災,難免人禍——Furucombo被黑分析
王者開局偶遇豬隊友——簡析AlphaFinance&Cream被黑
BitMart入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」
慢霧導航
慢霧科技官網
https://www.slowmist.com/
慢霧區官網
https://slowmist.io/
慢霧GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
幣乎
https://bihu.com/people/586104
知識星球
https://t.zsxq.com/Q3zNvvF
火星號
http://t.cn/AiRkv4Gz
鏈聞號
https://www.chainnews.com/u/958260692213.htm
免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布68篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/9754467.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?
Tags:USDSDTUSDTCREUSDSP價格imtoken里的usdt提現人民幣教程Compound USDTDeCredit
您好,加密貨幣愛好者!希望您會喜歡閱讀QDeFiRating和NOAH的ARK團隊的文章。訂閱我們的B站頻道,觀看實用的教程和精彩訪談,隨時在其中找到最新的DeFi排名和評論.
1900/1/1 0:00:00直到1月底,高盛才將BTC與全球資產進行對比排名,雖然如此,自2021年開始至今,BTC的回報率是能源行業的兩倍.
1900/1/1 0:00:00近一年來,NFT市場出現了不少令人驚艷的創新型產品,NFT生態開始迅速擴張。目前,NFT總體市場規模已經邁入數億美元門檻,交易平臺、游戲、收藏、加密藝術、音樂、DeFi等多樣化生態體系均呈現快速.
1900/1/1 0:00:00大家好,我是你們的朋友老崔說幣lcsb18888,老崔說幣公眾號同步專注數字貨幣行情分析,爭取為廣大幣友傳遞最有價值的幣市信息,歡迎廣大幣友的關注與點贊.
1900/1/1 0:00:00頭條 NYDIG融資2億美元,將與摩根士丹利等投資方合作開展比特幣相關計劃紐約數字投資集團完成2億美元融資.
1900/1/1 0:00:00行情觀點:小時級別來看,昨日以太白盤沖高插針至1859.13一線遇壓回調,回吐部分漲幅跌至1800一線觸底獲得支撐后,隨后短線上漲走寬幅震蕩,午夜回踩1809一線反彈走出三連陽.
1900/1/1 0:00:00