加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Pol幣 > Info

Rikkei Finance被攻擊事件:預言機被黑客任意利用-ODAILY_BNB:htt幣價格

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。

由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。

攻擊步驟

①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。

②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。

Rikkei Finance攻擊者將2600 BNB轉至TornadoCash:4月15日消息,PeckShieldAlert發推表示,元宇宙DeFi協議Rikkei Finance攻擊者將2600 BNB轉至以太坊隱私保護混幣器TornadoCash。[2022/4/15 14:26:16]

③由于預言機已被替換,預言機輸出的rTokens價格被操縱。

④攻擊者用被操縱的價格借到了346,199USDC。

⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。

⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。

⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。

合約漏洞分析

SimplePrice預言機:

直播|Erika > 礦業金融攻守道:金色財經 · 直播主辦的《 幣圈 “后浪” 仙女直播周》第12期20:00準時開始,本期“后浪”仙女貝寶金融的加密資產管理總監Erika 將在直播間聊聊“礦業金融攻守道 ”,請掃碼移步收聽。[2020/8/10]

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

Cointroller:https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

資產地址:Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的預言機:

0xa36f6f78b2170a29359c74cefcb8751e452116f9

動態 | 比特幣早期投資者Erik Finman將閃電網絡比作Visa或萬事達:據Ethereum World News消息,比特幣早期投資者Erik Finman在推特上對閃電網絡進行了抨擊,他解釋道,網絡有效地將比特幣變成了“Visa和萬事達”,這并非中本聰本意。Finman補充說,BTC與閃電網絡集中在硅谷的手中,而不是礦工,節點運營商等。雖然閃電網絡不像美聯儲那樣百分百集中,但協議的引入可能會給去中心化的的比特幣帶來風險。此外,Finman在3月8日的推文中寫道:“比特幣已死。”[2019/3/9]

原始價格:416247538680000000000

更新后的價格:416881147930000000000000000000000

金色財經現場報道 Patrik Baron:今后會有更多公司選擇ICO而非IPO:Ambisafe的CEO:Patrik Baron在2018 Global Token Galaxy演講中提到,今后會有更多公司選擇ICO而不是IPO的融資方式。他提到,并不是所有公司都需要發幣,比如像可口可樂,這些公司的股份或許在未來會在分布式賬本上被跟蹤及交易,每一股都會被一枚代幣所代表。但更多創業公司會關注到ICO這種創新性的融資方式,并將ICO用于質量更高的項目融資上。他相信,現在還不是ICO最頂峰的時候,ICO將會在不遠的將來爆發,但質量會更高。[2018/5/27]

RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。

資產去向

攻擊者在兩次交易中獲得了2671枚BNB。攻擊者已使用tornado.cash將所有的代幣進行了轉移。

其他細節

漏洞交易:

●https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44

●https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相關地址:

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻擊預言機地址:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

寫在最后

該次事件可通過安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。

作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了3200家企業客戶的認可,保護了超過3110億美元的數字資產免受損失。

歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:BNBRIKCANHTTTHUNDERBNB價格RIK幣candylad幣前景如何htt幣價格

Pol幣
NFT是否提供了一種民主化和增加科學資助的方式?-ODAILY_NFT:HTT

介紹 擁有民主化的科學不是很好嗎?當然是!然而,許多人會說這是一個烏托邦的愿景,而不太可能成真.

1900/1/1 0:00:00
Flurry Finance被盜事件分析:項目不立于「危墻之下」-ODAILY_ULT:Conflux

北京時間2022年2月22日下午1:46,CertiK安全專家團隊檢測到與FlurryFinance相關的一系列可疑活動,FlurryFinance的Vault合約受到攻擊.

1900/1/1 0:00:00
SupraOracles:使用去中心化預言機進行資產通證化和金融化-ODAILY_區塊鏈:COLLECTIVE Vault (NFTX)

預言機在傳統資產所有權過渡以及在二級市場交易的數字資產方面擴大信任度并提高效率。 證券化是為非流動資產設計金融工具的過程,這些資產可以在二級市場上出售,并可能為所有者帶來收益.

1900/1/1 0:00:00
Footprint Analytics:區塊鏈存儲平臺Arweave的介紹-ODAILY_ARW:arweave幣價

Jan.2022,Sabrina@footprint.networkDataSource:ArweaveDashboardArweave是一個去中心化的云存儲解決方案.

1900/1/1 0:00:00
Cosmos專題研究二:Juno&Evmos生態繁榮的基礎-ODAILY_MOS:COS

一、JunoNetwork介紹1.概覽—為什么要有JunoJuno由社區推動開發,是由CosmosSDK打造的一條layer1公鏈,使用Tendermint共識模塊,接入IBC協議.

1900/1/1 0:00:00
JZL Capital區塊鏈行業周報第20期-ODAILY_DAO:quickpaymentchain

一、上周行業動態 上周對于絕大多數風險投資者來講是一個被反復打臉的過程,北京時間周四凌晨,美聯儲FOMC聲明將加息50個基點,并在6月份開始以每月475億美元的步伐縮表.

1900/1/1 0:00:00
ads