加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > OKB > Info

慢霧發布OMNI被黑簡析,建議在關鍵函數采用重入鎖來防止重入問題_EOS:Burnt Cake

Author:

Time:1900/1/1 0:00:00

慢霧安全團隊對此前7月10日OMNIProtocol閃電貸攻擊事件進行了分析:1.攻擊者首先通過supplyERC721函數抵押doodle,抵押后合約會給攻擊者相應的憑證NToken;2.調用borrow函數借出WETH;3.調用withdrawERC721嘗試提取NFT,跟進到內部函數executeWithdrawERC721發現,提款會先通過burn函數去燃燒憑證而burn函數中的safeTransferFrom函數會去外部調用接收地址的OnERC721Received函數,攻擊者利用這點重入了合約的liquidationERC721函數;4.在liquidationERC721函數中,攻擊者先支付了WETH并接收doodlenft,接著通過判斷后會調用_burnCollateralNTokens函數去燃燒掉對應的憑證,同樣的利用了burn函數外部調用的性質攻擊者再次進行了重入操作,先是抵押了清算獲得的nft,接著調用borrow函數去借出了81個WETH,但由于vars變量是在liquidationERC721函數中定義的,因此第二次借款不會影響到liquidationERC721函數中對用戶負債的檢查,這導致了攻擊者可以通過userConfig.setBorrowing函數將用戶的借款標識設置為false即將攻擊者設置成未在市場中有借款行為;5.在提款時會首先調用userConfig.isBorrowingAny()函數去判斷用戶的借款標識,假如借款標識為false,則不會判斷用戶的負債,故此重入后的81WETH的負債并不會在提款時被判斷,使得攻擊者可以無需還款則提取出所有的NFT獲利

EOS挖礦項目DMD.finance已通過慢霧審計 代碼無已知漏洞:EOS上的質押類挖礦項目DMD.finance已經通過安全公司慢霧審計,綜合評估合約代碼無已知漏洞,目前3個代幣池的合約賬號權限為多簽管理,項目方無法單方面更新合約。目前DMD.finance支持EOS、USDT、OGX、BOX質押挖礦。[2020/9/6]

此次攻擊的主要原因在于burn函數會外部調用回調函數來造成重入問題,并且在清算函數中使用的是舊的vars的值進行判斷,導致了即使重入后再借款,但用戶的狀態標識被設置為未借款導致無需還款。慢霧安全團隊建議在關鍵函數采用重入鎖來防止重入問題。

慢霧余弦:攻擊者花費不菲得到ETC,但恐怕不容易洗出來:慢霧科技創始人余弦昨日發微博稱,ETC算力相比太低是個很尷尬的事,差不多10 TH左右,而ETH有190 TH,再看看BTC有120,000,000 TH(BTC倒不是ETC的算力威脅,寫在這是方便對比)。一樣挖礦算法的ETH與ETC,如果ETH里的大算力打ETC就是個降維打擊了(我說的是“如果”)。51%攻擊不是技術門檻,是成本對抗門檻,攻擊者費了不少錢最終得到ETC,這些ETC恐怕也不容易完美不留痕跡地洗出來,不明白攻擊者是怎么想的,估計并沒怎么想。另外還有個有意思的,ETC社區覺得這是犯罪行為,不知道各國法律是怎么看的。[2020/8/7]

聲音 | 慢霧:警惕“假充值”攻擊:慢霧分析預警,如果數字貨幣交易所、錢包等平臺在進行“EOS 充值交易確認是否成功”的判斷存在缺陷,可能導致嚴重的“假充值”。攻擊者可以在未損失任何 EOS 的前提下成功向這些平臺充值 EOS,而且這些 EOS 可以進行正常交易。

慢霧安全團隊已經確認真實攻擊發生,但需要注意的是:EOS 這次假充值攻擊和之前慢霧安全團隊披露過的 USDT 假充值、以太坊代幣假充值類似,更多責任應該屬于平臺方。由于這是一種新型攻擊手法,且攻擊已經在發生,相關平臺方如果對自己的充值校驗沒有十足把握,應盡快暫停 EOS 充提,并對賬自查。[2019/3/12]

Tags:EOSETCETHBURNEOS LYNXKetchupTokenETH數字錢包Burnt Cake

OKB
慢霧:Nomad橋攻擊源于Replica合約可信根被設為0x0,且在修改時未將舊根失效_END:CryptoMage

據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊對于Nomad橋攻擊事件進行了簡析:1.在Nomad的Replica合約中,用戶可以通過send函數發起.

1900/1/1 0:00:00
鏈游工作室Arrivant完成500萬美元的種子輪融資,并將StarGarden游戲拓展至Polygon_PDT:GON

總部位于洛杉磯的游戲工作室Arrivant完成500萬美元的種子輪融資,估值為3500萬美元。C2Ventures領投了這輪融資,Polygon、6thMan、Lightspeed等參與了此次融.

1900/1/1 0:00:00
韓國銀行宣布將從今年下半年開始與金融機構進行與CBDC相關實驗_AIN:數字貨幣

據News1報道,韓國央行1日宣布,將從今年下半年起與金融機構聯合開展央行數字貨幣聯動試驗。韓國央行當天在國會計劃和財政委員會的報告中表示:“我們將進一步擴大模擬研究,為CBDC系統的穩定運行奠.

1900/1/1 0:00:00
BitMart贏得了2021年7月份黑客攻擊事件的仲裁裁決_BIT:SWAP

據TheBlock報道,加密交易所BitMart的所有者兼運營商GBMGlobalHoldingCompanyLimited就2021年7月的黑客攻擊事件贏得了仲裁裁決.

1900/1/1 0:00:00
彭博社:Axie Infinity CEO曾在3月份黑客攻擊公布前轉移價值300萬美元的AXS_比特幣:WXBTC幣

據彭博社報道,匿名YouTube用戶Asobs發現,在今年3月AxieInfinity遭遇攻擊事件中,在黑客攻擊行為被披露之前三個小時,也就是攻擊發生后將近整整一周.

1900/1/1 0:00:00
新加坡金融管理局官員:Web3的智能合約仍由人類設計,因此必須確保協議層被審查_WEB:WEB3

據DeFi之道報道,在今日舉行的“全球Web3生態創新峰會·新加坡”會議上,新加坡金融管理局金融科技官SopnenduMohanty表示:“傳統上,大部分的治理和信任是以某種方式外包給第三方的.

1900/1/1 0:00:00
ads