加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

一文復盤Flurry Finance被攻擊事件_ULT:TOKE

Author:

Time:1900/1/1 0:00:00

北京時間2022年2月22日下午1:46,CertiK安全專家團隊檢測到與FlurryFinance相關的一系列可疑活動,FlurryFinance的Vault合約受到攻擊,價值約29.3萬美元的資產被盜。

下文CertiK安全團隊將從合約地址及攻擊操作等方面為大家進行詳細的解讀并分析。

攻擊步驟

攻擊者部署了一個惡意Token合約,并為Token和BUSD創建了一個PancakeSwap交易對。

攻擊者:

https://bscscan.com/address/0x0f3c0c6277ba049b6c3f4f3e71d677b923298b35

惡意Token合約:

瑞士檢方已凍結Do Kwon等人2600萬美元資產:6月25日消息,瑞士檢察官最近凍結了Terraform Labs(TFL)首席執行官Do Kwon等人約2600萬美元資產,其中包括比特幣,這些資產存儲在瑞士蘇黎世的數字資產銀行Signum中。據稱,涉案資產由Do Kwon、Chai Corporation前首席執行官CHANG JOON HAN、TFL研究團隊前負責人Nicholas Platias以及TFL公司所有,被凍結資產的規模幾乎是韓國檢方之前披露的資產規模的兩倍。[2023/6/25 21:58:41]

https://bscscan.com/address/0xb7a740d67c78bbb81741ea588db99fbb1c22dfb7

DigiFT發行永續債券支持通證,支持使用USDC與美元認購真實世界資產:3月17日消息,去中心化數字資產交易所DigiFT已發行其首個永續債券支持通證(PBRT01),在認購期結束后,DigiFT已于3月16日正式開始PBRT01的AMM交易。PERT01由Red Cedar Digital Pte Ltd(Digi FT附屬公司)發行,標的資產為由花旗銀行托管的巴克萊銀行8%永續債券。PBRT01可支持合格投資者使用美元或USDC進行認購,Web3投資者在無需銀行賬戶的情況下即可投資固定收益產品。投資者可通過AMM、OTC與P2P三種交易方式在鏈上兌換資產或通過發行人從鏈下贖回資產。

此前報道,2月28日,DigiFT完成1050萬美元Pre-A輪融資。[2023/3/17 13:10:50]

PancakeSwap交易對:

數據:全網DeFi協議TVL跌破400億美元,創2021年2月11日以來新低:金色財經報道,據DefiLlama數據顯示,全網DeFi協議TVL于昨日再度跌破400億美元,創2021年2月11日以來新低。此前該數據于11月23日短時跌破400億美元后迅速反彈至420億美元附近。[2022/12/18 21:52:33]

https://bscscan.com/address/0xca9596e8936aa8e902ad7ac4bb1d76fbc95e88bb

攻擊者從Rabbit的Bank合約中進行閃電貸,并觸發了StrategyLiquidate的execute方法。

execute方法將輸入數據解碼為LPToken地址,并進一步得到惡意Token合約地址。

數據:持有1枚ETH以上的地址數量達到一個月高點:金色財經報道,據glassnode數據監測,持有1枚ETH以上的地址數量達到一個月的高點,為1,563,050個。[2022/9/8 13:15:15]

攻擊者利用惡意Token合約中的攻擊代碼發起初步攻擊:

https://bscscan.com/address/0xbeeb9d4ca070d34c014230bafdfb2ad44a110142

StrategyLiquiddate合約:

https://bscscan.com/address/0x5085c49828b0b8e69bae99d96a8e0fcf0a033369

惡意Token合約調用FlurryRebaseUpkeep合約的performUpkeep方法,對Vault合約的相關金額進行重新統計,并更新了與之相關的RhoToken的multiplier。

此處的multiplier將用于RhoToken的余額計算。對Vault合約的相關金額進行重新統計,并更新了與之相關的RhoToken的multiplier。此處的multiplier將用于RhoToken的余額計算。該更新基于與Vault合約相關的盈利策略合約里的余額。

更新是在閃電貸的過程中觸發的,此時的閃電貸還未結束,借出的金額也還未歸還,因此Bank合約的當前余額遠小于正常值。此Bank合約也是某個strategy的一部分,因而使得某strategy的余額小于正常值,進一步導致multiplier小于正常值。

FlurryRebaseUpkeep合約:

https://bscscan.com/address/0x10f2c0d32803c03fc5d792ad3c19e17cd72ad68b

其中一個Vault的合約:

https://bscscan.com/address/0xec7fa7a14887c9cac12f9a16256c50c15dada5c4

攻擊者歸還了閃電貸的款項并完成了初步攻擊,且為進一步攻擊獲利做好了準備。

在緊接著的交易中,攻擊者以前一次交易中得到的低multiplier存入Token,將multiplier更新為更高的值,并以高multiplier提取Token。例如,在其中一筆初步攻擊的交易中,multiplier被更新為4.1598e35。

在進一步攻擊的交易中multiplier被更新為4.2530e35。

攻擊實例:

https://bscscan.com/tx/0x923ea05dbe63217e5d680b90a4e72d5552ade9e4c3889694888a2c0c1174d830

https://bscscan.com/tx/0x646890dd8569f6a5728e637e0a5704b9ce8b5251e0c486df3c8d52005bec52df

因為multiplier乘數是決定RhoToken余額的因素之一:

攻擊者的RhoToken余額在交易中增加了,所以ta能夠從Vault中提取更多的Token。?

攻擊者多次重復這一過程,從Vault合同中盜走了價值29.3萬美元的資產。

寫在最后

該次事件主要是由外部依賴性引起的。

因此CertiK的安全專家建議:項目在與外部合約交互之前應對其安全性有清晰的認知,并且限制外部依賴可能對自身合約的影響。

本次事件的預警已于第一時間在?CertiK官方推特進行了播報。

除此之外,CertiK官網已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。

Tags:ULTTOKTOKENTOKEult幣行情最新價格3X Long Algorand TokenNSNT TokenAEN Smart Token

Gate交易所
關於支持Elrond(EGLD) 網絡升級的公告_COI:GeoCoin

親愛的用戶:幣安將支持Elrond網絡升級,具體安排如下:幣安預計將於東八區時間2022年03月04日21:55暫停EGLD代幣的充值、提現業務.

1900/1/1 0:00:00
幣安將下架BCD、CND、MTH、NCASH、YOYO(2022-03-08)_加密貨幣:Tranchess

親愛的用戶:幣安將定期審核上線的數字資產,以確保我們高水準的幣種質量。當代幣不再符合上幣標準或有重大的行業變化時,我們將進行深度的項目審核,並且可能將其下架處理.

1900/1/1 0:00:00
BKEX Global 關于上線 ITAMCUBE(ITAM CUBE) 并開放充值功能的公告_KEX:okex幣幣杠桿交易教程

尊敬的用戶:?????????BKEXGlobal即將上線ITAMCUBE,詳情如下:上線交易對:ITAMCUBE/USDT??幣種類型:BEP20充值功能開放時間:已開放交易功能開放時間:20.

1900/1/1 0:00:00
XT.COM關於支持Banxa新增部分法幣入金功能的公告_COM:HTT

尊敬的XT.COM用戶:為了更好的服務用戶,XT.COM現已支持Banxa新增部分法幣入金功能.

1900/1/1 0:00:00
BKEX 關于上線 ALU(Altura) 并開放充值功能的公告_KEX:BAL

尊敬的用戶:?????????BKEX即將上線ALU,詳情如下:上線交易對:ALU/USDT??幣種類型:BEP20充值功能開放時間:已開放交易功能開放時間:2022年3月2日15:00提現功能.

1900/1/1 0:00:00
Hoo虎符研究院 | 2022年值得關注的項目_HOO:RobinHoodSwap

2021年對加密貨幣來說是一個坎坷的旅程,但2022年有哪些加密資產趨勢呢?1.Web3將使互聯網去中心化區塊鏈正在為互聯網而來,Web3是互聯網技術的下一個演變.

1900/1/1 0:00:00
ads