北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。
由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。
攻擊步驟
①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。
②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。
去中心化交易協議Balancer宣布正式上線veBAL:3月28日消息,去中心化交易協議Balancer宣布已正式上線veBAL,BAL持有者可以其BAL鎖定在veBAL中,協議產生的所有費用的75%按比例分配給veBAL持有者,預計許多基于Curveve系統構建的協議和產品也將在veBAL之上啟動。
據悉,Ve(VoteEscrow)是在一段時間內鎖定代幣的機制。VE模型調整了用戶的激勵機制,并專注于協議的長期性能。(Meidum)[2022/3/29 14:23:26]
③由于預言機已被替換,預言機輸出的rTokens價格被操縱。
④攻擊者用被操縱的價格借到了346,199USDC。
⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。
⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。
Tracer DAO完成450萬美元融資,Framework Ventures參投:6月29日,Tracer DAO宣布完成450萬美元融資,本輪融資由Framework Ventures、DACM、Maven11、Apollo Capital、Distributed Global Ventures、Paperclip Fund、Supernova、GSR,以及Efficient Frontier參投。本輪融資資金將用于引入新的開發人員加入團隊。Tracer DAO是一個去中心化交易平臺,為用戶提供高杠桿永續交易服務。[2021/6/29 0:15:11]
⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。
合約漏洞分析
SimplePrice預言機?:?
Balancer社區發起關于將BAL分配給AAVE/WETH質押者的投票:據官方推特消息,Balancer社區正發起關于將BAL分配給AAVE/WETH質押者的投票。鑒于安全模塊的重要性,Aave需要更多時間將其池遷移到Balancer v2。為了保持池在v2流動性挖礦開始之前每周收到的12,500 BAL的分配,需要授權將BAL分配到v1上的80/20 AAVE/WETH池。[2021/6/19 23:48:54]
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
Cointroller:?https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code
動態 | 日本加密貨幣交易所Xtheta和Ceres宣布合作:據cointelegraph日本站報道,日本加密貨幣交易所Xtheta和Ceres今日宣布合作。Ceres將持有XTheta的股權。XTheta將進一步加強內部控制系統,計劃明年春天開始提供虛擬商品服務。Xtheta在日本擁有經營數字貨幣交易的許可證。[2018/12/27]
資產地址:?Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca
新的預言機:?
0xa36f6f78b2170a29359c74cefcb8751e452116f9
原始價格:416247538680000000000
更新后的價格:416881147930000000000000000000000
RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。
資產去向
攻擊者在兩次交易中獲得了2671枚BNB。攻擊者已使用tornado.cash將所有的代幣進行了轉移。
其他細節
漏洞交易:
●?https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44
●?https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
相關地址:
●攻擊者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻擊者合約:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●惡意預言機:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●攻擊者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻擊者合約:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●惡意預言機:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●被攻擊預言機地址:
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
寫在最后
該次事件可通過安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。
Tags:BALCERRESCOMBalls HealthCERBERUS價格PRESIDENTDOGE幣combo幣圈
隨著越來越多的資本和品牌入局,“元宇宙”的熱度也被追捧到了新高。那么什么是元宇宙,普通人又該如何理解與融入呢? 什么是元宇宙? 元宇宙是利用科技手段進行鏈接與創造的,與現實世界映射和交互的虛擬世.
1900/1/1 0:00:001.灰度正與SEC合作積極BTC現貨ETF不遠了?據Bitcoin?Magazine報道,灰度CEO表示,灰度正積極與美國證券交易委員會合作將GBTC轉換為比特幣現貨ETF.
1900/1/1 0:00:00由于NFT領域具有“新生”屬性,目前還很難為許多項目授予“藍籌”地位。許多NFT項目四處宣傳,聲稱自己屬于藍籌項目,但它們是嗎?NFT市場上目前已有多個藍籌項目,比如我們熟知的無聊猿游艇俱樂部、.
1900/1/1 0:00:00背景 區塊鏈的世界遵循黑暗森林法則,在這個世界我們隨時可能遭受到來自不明的外部攻擊,作為普通用戶不進行作惡,但是了解黑客的作惡的方式是十分必要的.
1900/1/1 0:00:00利潤=總收入-總費用 有些人認為這個公式不適用于區塊鏈。“區塊鏈不是企業——它們沒有利潤空間” 我認為這是錯誤的.
1900/1/1 0:00:00今早一覺睡起來看群里大家都在討論昨晚NBA帶給科學家的狂歡,據說有人直接freemint了100個,按照現在0.4ETH的地板價也有一百萬人民幣了,原由是合約又出現了漏洞.
1900/1/1 0:00:00