比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 瑞波幣 > Info

CIS:首發 | Opyn ETH Put邏輯漏洞技術分析

Author:

Time:1900/1/1 0:00:00

事件簡述

8月5日凌晨四點,有用戶在opyn論壇反饋自己的賬戶余額無故消失,并有用戶發現可疑的交易信息,如下圖所示:

Opyn項目方再對情況初步分析后做出回應表示:已經轉移了資金,并正在尋找問題原因

截至發稿前,官方發文回應此次事件:遭到黑客攻擊,并已對可能遭受攻擊的資產進行轉移,但此次漏洞只涉及ETH合約,并不影響其他合約。如下圖所示:

成都鏈安-安全實驗室第一時間對本次事件進行跟蹤分析,以下是態勢感知系統檢測盜的攻擊者合約地址:

0xe7870231992ab4b1a01814fa0a599115fe94203f

《精靈達人3D》正式首發 Cocos-BCX 主網:據官方消息,近日,由生態合伙人 DAPPX 參與開發的《精靈達人3D》正式首發于游戲公鏈 Cocos-BCX 主網。《精靈達人3D》是一款以精靈寶可夢為題材的抓寵游戲,游戲美術采用全3D 制作。用戶可通過 CocosWallet , DAPPX 或 IMCOCOS 登錄 COCOS 主網賬號即可體驗。截至目前,Cocos-BCX 主網已上線《加密騎士團》《惡龍必須死》《XPEX怪獸世界》《Go Block》《可可奪幣》《熊貓運動會》等多款玩法多樣的趣味性鏈游,游戲公鏈生態在逐步壯大和完善。[2020/8/20]

0xb837531bf4eb8ebfa3e20948bd14be067c18cbd3

首發 | 火幣集團全球業務副總裁:監管將決定區塊鏈技術和加密貨幣的落地速度:1月21日,火幣集團全球業務副總裁Ciara Sun在達沃斯世界經濟論壇上表示,對區塊鏈和數字貨幣的監管態度,2019年是重要的一年。在美國,到2019年底,針對加密貨幣和區塊鏈政策有21項法案,這些法案包括稅收問題,監管結構,跟蹤功能和ETF批準,哪些聯邦機構監管數字資產等。歐盟(EU)在2020年1月10日實施了一項新法律,要求加密貨幣平臺采取更嚴格的反洗錢做法。瑞士,日本,立陶宛,馬耳他和墨西哥通過法律,要求交易所必須根據KYC和AML準則獲得許可。中國,土耳其,泰國等國家正在計劃自己的中央銀行數字貨幣(CBDC)。而監管將決定區塊鏈技術和加密貨幣的落地速度。[2020/1/22]

0xb72e60ea1d0c04605f406c158dce9ac6ae6d224c

首發 | 此前18000枚BTC轉賬是交易所Bithumb內部整理:北京鏈安鏈上監測系統發現,北京時間10月24日,17:07分發生了一筆18000枚BTC的轉賬,經分析,這實際上是交易所Bithumb的內部整理工作,將大量100到200枚BTC為單位的UTXO打包成了18筆1000枚BTC的UTXO后轉入其內部地址。通常,對各種“面值”的UTXO進行整數級別的整理,屬于交易所的規律性操作。[2019/10/24]

攻擊者攻擊方式還原:

1、攻擊者調用合約向合約發送n個USDC增加抵押,并得到合約幣oETH

2、攻擊者調用合約發送ETH進行抵押,并銷毀oETH以贖回自己的USDC

首發 | 《一起來捉妖》中玩家達到22級將會接觸到專屬貓的玩法 ?:今日騰訊上線首款區塊鏈游戲《一起來捉妖》,經金色財經查證,游戲中玩家達到22級將會接觸到專屬貓的玩法,而非此前官方對外宣稱的15級。除了誘貓鈴鐺召喚出的0代貓以及部分通過運營活動獎勵的專屬貓以外,游戲中所有的貓默認都是未上鏈狀態。未上鏈的貓不能出售,也無法進入市場與其他玩家配對;但是你可以使用這些貓與你的QQ/微信好友進行配對,產出新的小貓。使用道具“天書筆”可以將你的貓記錄到區塊鏈。當貓被記錄到區塊鏈以后,這些貓就可以進入市場,通過配對賺取點券,或者出售賺取點券。專屬貓是否上鏈,并不影響它的增益效果。但只有上鏈后,它才能面對全服務器所有的玩家進行繁殖、交易。

?

《一起來捉妖》中的專屬貓玩法,基于騰訊區塊鏈技術,游戲中的虛擬數字資產得到有效保護。此外,基于騰訊區塊鏈技術,貓也可以自由繁殖,并且運用區塊鏈技術存儲、永不消失。[2019/4/11]

3、攻擊者贖回自己抵押的ETH。

如下圖所示:

在步驟二中,攻擊者調用exercise函數,并向其傳遞了兩個地址A、B和兩倍自己應得的USDC,程序正常執行,這導致地址B的資金受損。

技術分析

以交易

0x56de6c4bd906ee0c067a332e64966db8b1e866c7965c044163a503de6ee6552a

為例,攻擊者通過合約

0xe7870231992ab4b1a01814fa0a599115fe94203f對合約0x951D51bAeFb72319d9FBE941E1615938d89ABfe2

發動攻擊,此筆交易中共獲利$9907。如下圖所示:

攻擊者首先調用了addERC20CollateralOption函數,向合約中發送了9900個USDC,如下圖所示:

此函數中的addERC20Collateral(msg.sender,amtCollateral);負責代理轉賬USDC;函數中的issueOTokens(amtToCreate,receiver);負責鑄幣oETH,此筆交易鑄幣30個oETH并發送給了攻擊者,如下圖所示:

在此完成后,攻擊者的vault參數進行了變化。vault.oTokensIssued和vault.collateral分別更新300000000和9900000000為如下圖所示:

然后攻擊者開始將oETH兌換出來。

調用exercise,構造參數oTokensToExercise為60,vaultsToExerciseFrom為兩個地址,其中一個是也滿足條件的他人地址。如下圖所示:

Exercise函數運行_exercise(vault.oTokensIssued,vaultOwner);分支,將30oETH相應比例的USDC發送給調用者,如下圖所示:

我們可以注意到,在最終轉賬時,_exercise是將USDC轉給了msg.sender,也就是攻擊者。

我們回頭看exercise中存在者for循環,攻擊者輸入的oTokensToExercise為60,所以合約再驗證了第二個地址符合條件的情況下,依舊會將余額轉給msg.sender,也就是攻擊者。這就使得攻擊者可以獲得兩次USDC,從而獲得利潤。

總結建議

此次事件攻擊者利用了exercise函數的邏輯缺陷。此函數在進行最后轉賬前并未驗證調用者是否有權限贖回此地址的USDC,只是簡單的驗證了地址是否可以贖回。屬于代碼層的邏輯漏洞,并且根據官方回復,此合約是經過安全審計的。成都鏈安在此提醒各項目方:

1、項目上線前應當進行足夠有效的安全審計,最好是多方審計

2、對于合約的應當設置暫停合約交易等功能,在發生安全事件時,可以以保證資金安全

3、安全是一個持續的過程,絕非一次審計就能保平安,與第三方安全公司建立長期的合作至關重要

Tags:CIS區塊鏈EXEISECISLA幣區塊鏈幣種類exe幣8x8Farming Paradise

瑞波幣
ELS:無處安放的“印鈔機”?細數礦場托管的坑

礦機就是“印鈔機”,不斷的挖出各種密碼貨幣。這些“印鈔機”都要集中在礦場工作,很多礦工只有礦機而沒有礦場,所以需要托管在礦場。對于整個挖礦服務業來說,礦機托管環節的坑最多.

1900/1/1 0:00:00
KEX:關于OKEx晨星計劃第3期正式開始的公告

尊敬的OKEx用戶: 為了更好地推進區塊鏈社區的進步與發展,OKEx于2020年5月正式推出“晨星計劃”,公開招募優秀的社群主、KOL和區塊鏈愛好者加入,共享平臺發展紅利.

1900/1/1 0:00:00
LBank:關于LBank開啟PNK流動性挖礦的活動

尊敬的LBank用戶: LBank將于8月4日18:30上線PNK對USDT交易,為慶祝此次交易上線,LBank將啟動針對PNK的站內流動性挖礦活動,獎勵幣種為ETH.

1900/1/1 0:00:00
MAN:「ETC 遭受 51% 攻擊」調查報告:一礦工僅花費 17.5 枚 BTC 對 ETC 網絡實施長達 12 小時的攻擊

鏈聞消息,加密數據分析公司Bitquery針對「ETC遭受51%攻擊」事件發布調查報告。報告顯示:1.8月1日0:30至8月2日11:30的12個小時內,ETC遭受51%攻擊,攻擊由0x75d1.

1900/1/1 0:00:00
RC2:T網平臺幣YLB已完成換鏈公告

尊敬的用戶: T網平臺幣YLB已完成基于ERC2.0的ETH代幣,現已開啟ERC2.0的YLB充值和提現功能.

1900/1/1 0:00:00
數字人:《仙之俠道》8.5正式上線鏈游玩家 | 正版授權、放肆游戲

導語:《仙之俠道》是一款大型3D熱血類放置類修仙主題的H5MMORPG鏈改游戲!《仙之俠道》正式上線鏈游玩家《仙之俠道》8.5正式上線鏈游玩家平臺,精致的3D畫面,華麗的百人同屏戰斗;云游四海.

1900/1/1 0:00:00
ads