加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > UNI > Info

預言機被黑客任意利用什么時候是個頭?Rikkei Finance被攻擊事件分析_CSC:BNB

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。

由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。

?攻擊步驟

①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。

②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。

③由于預言機已被替換,預言機輸出的rTokens價格被操縱。

Open Campus:今日向Binance轉入的416萬枚EDU將用于提供流動性:5月30日消息,Web3 教育協議 Open Campus 針對今日早些時候將解鎖的約 416 萬枚 EDU 轉入 Binance 一事發文表示,根據公布的歸屬時間表,目前已解鎖 2100 萬枚 EDU,錢包中仍有 1700 萬枚 EDU 尚未移動或出售,400 萬枚已于今天早間轉移至 Binance 用于提供流動性。[2023/5/30 11:48:46]

④攻擊者用被操縱的價格借到了346,199USDC。

⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。

⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。

⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。

巴克萊:如果美聯儲6月繼續加息將對風險資產不利:金色財經報道,巴克萊周五的一份報告表示,美聯儲在6月份加息將顛覆風險資產,并且使已收緊的融資環境惡化。以Bradley Rogoff為首的策略師表示,美聯儲下次會議加息將是一個“意外”,盡管市場預計的加息幾率從一周前的3%攀升至40%。[2023/5/20 15:14:33]

合約漏洞分析

SimplePrice預言機?:?

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

Cointroller:?https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

Bybit推出借貸服務“Bybit Lending”:5月2日消息,加密貨幣交易所Bybit宣布推出新的借貸服務“Bybit Lending”,允許用戶從閑置的加密資產中賺取利息。

據介紹,利息按小時支付,用戶可以隨時存入和贖回資金,以充分利用市場波動。該產品還將受到Bybit的風險管理系統保障。(Media Outreach)[2023/5/2 14:38:35]

資產地址:?Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的預言機:?

0xa36f6f78b2170a29359c74cefcb8751e452116f9

原始價格:416247538680000000000

Terra生態行情網站Coinhall:無論Terra2.0最終結果如何,將繼續支持以完成集成:5月18日消息,Terra生態行情網站Coinhall發推稱,不知道Terra2.0的結果是什么,也無法評論最好的提案會是什么樣子,但將在繼續支持Terra1.0的基礎上完成集成,以便Terra用戶仍然可以在任一鏈上使用這個熟悉的平臺。[2022/5/18 3:25:02]

更新后的價格:416881147930000000000000000000000

RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。

資產去向

攻擊者在兩次交易中獲得了2671枚BNB。攻擊者已使用tornado.cash將所有的代幣進行了轉移。

其他細節

漏洞交易:

●?https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44?

●?https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相關地址:

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻擊預言機地址:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

寫在最后

該次事件可通過安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。

Tags:CSCBNBSCSBSCSCSC幣bnb是什么牌子衣服BSCS價格BSCswap

UNI
擴容范式轉變之下,兩類鏈游分道揚鑣_區塊鏈:LAYER

作者aaaaaaaaaa來源?:Dialectic 編譯:十文 游戲行業正在慢慢意識到區塊鏈技術能極大地改變游戲格局,并使玩家受益.

1900/1/1 0:00:00
解析Celo的L2路線圖,為什么是選擇Celestia而不是以太坊?_CEL:CELO

??最近,隨著知名穩定幣公鏈Celo提出轉向?Celestia?并建立主權Rollup的路線圖計劃,筆者開始思考基于以太坊的Rollup和基于Celestia的Rollup到底有何不可.

1900/1/1 0:00:00
軟銀愿景基金進軍Web 3安全行業,領投CertiK 6000萬美元新一輪投資_CERT:CER

繼近日宣布以20億美元估值完成由InsightPartners等領投的8800萬美元B3輪融資后.

1900/1/1 0:00:00
穩定幣之爭:Terra 計劃如何贏得這場與 MakerDAO 的“戰爭”_穩定幣:數字人民幣穩定幣最新消息

作者:??Bankless譯者:PANews,Jup穩定幣市值目前占據加密貨幣總市值的10%以上,如果不包括ETH和BTC的話,其占比將接近25%.

1900/1/1 0:00:00
Coinbase Ventures:速覽加密市場一季度進展_NFT:區塊鏈存證怎么弄

快覽: 盡管市場低迷,但加密投資在第一季度仍然非常活躍。在基礎設施方面,我們在跨鏈解決方案和DAO工具中看到了很多的動向。新的layer-1仍在孵化中.

1900/1/1 0:00:00
火星獨家對話EOS網絡基金會:大動作頻現,沉寂三年的EOS 生態即將復蘇?_EOS:區塊鏈的未來發展前景作者是誰

2022年4月8日20:00,火星財經邀請EOS網絡基金會的領導人YvesLaRose做客TwitterSpace,圍繞EOSEVM、EOS網絡基金會職能、EOS未來生態發展展開深度討論.

1900/1/1 0:00:00
ads