作者:PeckShield
原標題:OUSD遭“經典重入攻擊”損失770萬美元DeFi安全亟待解決
近日,PeckShield監控到DeFi協議OriginProtocol穩定幣OUSD遭到攻擊,攻擊者利用在衍生品平臺dYdX的閃電貸進行了重入攻擊(Re-entrancyattack),造成價值770萬美元的ETH和DAI的損失。
重入攻擊是以太坊智能合約上最經典的攻擊手段之一,著名的theDAO被盜事件就是攻擊者運用重入攻擊導致以太坊硬分叉,損失價值5000萬美元以太幣。
自今年4月起,DeFi項目頻遭重入攻擊。4月18日,黑客利用Uniswap和ERC777標準的兼容性問題缺陷實施重入攻擊;4月19日,Lendf.Me也遭到類似重入攻擊;11月14日,黑客利用Akropolis?項目的SavingsModule合約在處理用戶存儲資產時存在的某種缺陷連續實施了17次重入攻擊,損失203萬枚DAI。?
Lookonchain:繼昨日市場大幅波動后,鯨魚大量拋售WBTC和ETH:金色財經報道,據Lookonchain監測,繼昨日市場大幅波動后,鯨魚大量拋售WBTC和ETH。鯨魚“0x700b”以29,053美元拋售150枚WBTC(436萬美元)。鯨魚“0x01214”以1,846美元拋售3,967枚ETH(732萬美元)。鯨魚“0x390c”以1,844美元拋售7,115枚ETH(1312萬美元)。[2023/7/25 15:57:12]
北京時間2020年11月17日,PeckShield監控到穩定幣OUSD遭到重入攻擊。OUSD是OriginProtocol推出的一種與美元掛鉤的ERC-20穩定幣,用戶可通過將基礎穩定幣存入Origin智能合約來鑄造OUSD穩定幣,之后該協議會將基礎穩定幣投資于多個DeFi協議并進行收益耕作,為OUSD持有者賺取回報。
Castle Capital:DAO ARB空投大多處于閑置狀態:金色財經報道,價值超過1.25億美元的ARB代幣已經在4月份發放給了Arbitrum的生態系統DAO。Offchain Labs的首席執行官Steven Goldfeder在早些時候表示,最初的期望是DAO將向更廣泛的社區成員分發ARB代幣。現在,在空投的兩個月后,風險投資公司Castle Capital在一份詳細的研究報告中看了一下這些ARB代幣的分配情況。報告顯示,GMX、Uniswap、SushiSwap和Curve,一些最大的ARB代幣持有者,沒有使用他們的代幣,也沒有用這些代幣制定任何重大計劃。事實上,超過80%的空投給DAO的代幣沒有被使用,Castle Capital在一條推文中指出。[2023/6/28 22:04:34]
重入攻擊重現憑空創造2050萬枚OUSD
幣安發言人:創建內部團隊借助區塊鏈和加密貨幣協助推特處于早期階段:10月29日消息,幣安發言人在一份聲明中表示,幣安正在創建一個內部團隊,專注于借助區塊鏈和加密貨幣協助推特,通過集思廣益制定戰略計劃,幫助馬斯克實現他的愿景。發言人指出,這項工作處于早期階段,計劃仍在制定中。(界面)[2022/10/29 11:55:58]
PeckShield?通過追蹤和分析發現,首先,攻擊者從dYdX閃電貸貸出70,000枚ETH;
隨后,在UniswapV2中先將17,500枚ETH轉換為785萬枚USDT,再將所貸剩余的52,500枚ETH?轉換為2099萬枚DAI;
Cosmos生態錢包Keplr移動版1.0.34已發布:金色財經報道,Cosmos生態錢包Keplr官方發推特稱,Keplr移動版 1.0.34已發布。[2022/10/28 11:52:22]
接下來,攻擊者分四次鑄造OUSD穩定幣:
第一次通過mint()函數鑄造OUSD時,攻擊者確實在Origin智能合約中存放了750萬枚USDT,并獲得750萬枚OUSD;
第二次通過mintMultiple()多種穩定幣函數鑄造OUSD時,攻擊者在Origin智能合約中存放了2050萬枚DAI和0枚假“穩定幣”,并在此步驟中通過重入攻擊來攻擊合約。攻擊者將2050萬枚DAI和0枚假“穩定幣”存入VaultCore中,此時智能合約收到2050萬枚DAI,在嘗試接收0枚假“穩定幣”時,攻擊者利用惡意合約進行劫持,在智能合約正常啟動鑄造2050萬枚OUSD之前,調用mint()函數,先惡意增發了2050萬枚OUSD,此次惡意增發由VaultCore合約調用rebase()函數實施。
值得注意的是,為順利實施劫持,攻擊者在上述mint()函數調用時,真金白銀地存入了2,000枚USDT,同時獲得第三次鑄幣2,000枚OUSD。隨后,調用oUSD.mint()函數第四次鑄造2050萬枚OUSD。
rebase指代幣供應量彈性調整過程,即對代幣供應量進行“重新設定”。在DeFi領域有一類代幣擁有彈性供應量機制,即每個代幣持有用戶的錢包余額和代幣總量會根據此代幣價格的變化而等比例變動。此時,攻擊者共獲得2800.2萬枚OUSD,包括抵押的750萬枚USDT、2050萬枚DAI和2000枚USDT。由于調用rebase()函數,攻擊者所獲得的OUSD總計上漲至33,269,000枚。?
最后,攻擊者先用所獲得的33,269,000枚OUSD贖回1950萬枚DAI、940萬枚USDT、390萬枚USDC;再在Uniswap中將1045萬枚USDT兌換為22,898枚ETH,將390萬枚USDC兌換為8,305枚ETH,將190萬枚DAI兌換為47,976枚ETH,共計79,179枚ETH,并將其中70,000枚ETH歸還到dYdX閃電貸中。
據PeckShield統計,攻擊者在此次攻擊中共計獲利11,809枚ETH和2,249,821枚DAI,合計770萬美元。
對于次攻擊事件,OriginProtocol官方回應稱,正在積極采取措施,以期收回資金。
隨著DeFi生態的蓬勃發展,其中隱藏的安全問題也逐漸凸顯,由于DeFi相關項目與用戶資產緊密相連,其安全問題亟待解決。
對此,PeckShield相關負責人表示:“此類重入攻擊的發生主要是由于合約沒有對用戶存儲的Token進行白名單校驗。DeFi是由多個智能合約和應用所組成的’積木組合’,其整體安全性環環相扣,平臺方不僅要確保在產品上線前有過硬的代碼審計和漏洞排查,還要在不同產品做業務組合時考慮因各自不同業務邏輯而潛在的系統性風控問題。”
泥濘路上的奔馳,永遠跑不過高速路上的夏利,腳下的路很重要。男人再優秀,沒有女人也生不下孩子,說明合作很重要。熊嫁給狗,只會變成狗熊,但若嫁給貓,卻會成為熊貓,才能享受尊貴.
1900/1/1 0:00:00“SBF向拜登捐了522萬美元!”。11月5日,美國大選的第三天,正值民主黨總統候選人拜登以264票的成績暫時領先214票的川普,SamBankman-Fried向拜登捐款的新聞突然在各個微信群.
1900/1/1 0:00:00做投資最重要的兩點:一是要懂得分析市場的一個行情;二是要懂得控制風險,作為一個投資者要有著良好的心態及正確的投資觀念;積極的人在每一次憂患中都看到一個機會.
1900/1/1 0:00:00市場已經完全被18000美金的比特幣的表演吸引了目光,一度年內新高的以太坊都幾乎沒有人討論。合約地址余額不斷累積增長、12月1日的官宣發布日期,ETH2似乎一切順利.
1900/1/1 0:00:00feixiaohao.com截至發稿,Zcash暫報63.45美元,24小時累計漲幅-2.38%。既然減半前沒有「好好表現」,那么減半后呢?這就要看減半對供求平衡的影響有多大了.
1900/1/1 0:00:00比特幣11.19行情分析1小時級別出現呈現空頭形態上方阻力位18200,空軍可在18150布置空頭,18250止損。2小時呈現多軍疲勞形態,不漲破18200可能會測試支撐16900位置.
1900/1/1 0:00:00