比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

CER:CertiK:預言機被黑客任意利用的日子什么時候是個頭?Rikkei Finance被攻擊事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。

由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。

攻擊步驟

①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。

②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。

CertiK:ArbitrumNews DAO項目Discord服務器已被入侵,請勿點擊任何鏈接:金色財經報道,據CertiK監測,ArbitrumNews DAO項目Discord服務器已被入侵,有黑客發布了虛假空投信息。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接。[2023/5/19 15:12:48]

③由于預言機已被替換,預言機輸出的rTokens價格被操縱。

④攻擊者用被操縱的價格借到了346,199USDC。

⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。

⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。

⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。

Swell Network的swETH/ETH池已上線Balancer和Aura Finance:5月9日消息,以太坊質押協議 Swell Network 的 swETH/ETH 流動性池已上線 Balancer 和基于 Balancer 的生態收益治理平臺 Aura Finance。[2023/5/9 14:51:26]

合約漏洞分析

SimplePrice預言機?:?

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

Cointroller:?https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

當前zkSyncEra TVL達到9392萬美元,超過zkSync Lite:金色財經報道,據L2BEAT數據顯示,zkSync Era在推出一周后網絡總鎖倉量(TVL)目前達到9392萬美元,超過zkSync Lite(8622萬美元)。[2023/4/1 13:39:27]

資產地址:?Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的預言機:?

0xa36f6f78b2170a29359c74cefcb8751e452116f9

原始價格:416247538680000000000

更新后的價格:416881147930000000000000000000000

Kine將于3月11日通過BalancerLBP拍賣500萬枚KINE:3月9日消息,去中心化衍生品交易所Kine將于北京時間3月11日晚10點通過Balancer流動性引導池(LBP)拍賣500萬枚KINE代幣,本次LBP將持續約36小時。

此前報道,Kine已正式啟動測試網,目前用戶可測試鏈上質押、合成資產交易和質押分紅等功能,主網預計將于月內上線。[2021/3/9 18:29:49]

RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。

資產去向

攻擊者在兩次交易中獲得了2671枚BNB。攻擊者已使用tornado.cash將所有的代幣進行了轉移。

其他細節

漏洞交易:

●?https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44

●?https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相關地址:

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻擊預言機地址:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

寫在最后

該次事件可通過安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。

Tags:CERNCESCANTPSDisbalancerDogo Financehttps://etherscan.iotps幣行情

火必交易所
元宇宙:時尚圈的「元宇宙」 復刻了 20 年前的失敗

品牌營銷,永遠能一次次地踩進相同的大坑里。左邊是奢侈品牌拔地而起燈光閃耀的大樓,右邊是國際美妝龍頭發布新品的巨幅廣告,往前是看不見盡頭的紅毯,抬頭,「welcome」的字樣閃爍在這片時尚街區的穹.

1900/1/1 0:00:00
比特幣:比特幣持倉周報:大型機構逆勢開多 階段止跌拐點到來?

4?月?16?日公布的最新一期?CFTC?CME?比特幣持倉周報顯示,統計周期內比特幣出現了超過?5000?美元的大幅下跌,幣價時隔近一個月再度跌破?40000?整數關口.

1900/1/1 0:00:00
NFT:NFT 中的版權漏洞

許多NFT和DAO旨在提供新的或更方便的方式來擁有和銷售創意作品。Beeple的NFT作品“EVERYDAYS:TheFirst5000Days”在拍賣會上以6900萬美元的價格售出.

1900/1/1 0:00:00
元宇宙:元宇宙火熱 其和歷史遺跡的融合會成為旅游業的新未來嗎?

我國是歷史悠久的文明古國,擁有極其豐富的歷史遺跡。各類歷史遺跡既是中華優秀傳統文化的重要載體,也是旅游業可持續發展的重要基礎.

1900/1/1 0:00:00
NFT:三會《NFT倡議》的解讀

三會《NFT倡議》的解讀天元律師事務所合伙人王偉2022年4月13日,中國互聯網金融協會、中國銀行業協會、中國證券業協會共同發布了《關于防范NFT相關金融風險的倡議》.

1900/1/1 0:00:00
POL:Polygon DAO 推出 Polygon Village:網絡擴展解決方案套件

上周末,Polygon網絡發表了對其擴展解決方案套件PolygonAvail的更新。Polygon網絡還透露,其去中心化自治組織首次推出了針對dApp開發人員的以Polygon生態系統為重點的支.

1900/1/1 0:00:00
ads