1.前言
北京時間3月15日晚,知道創宇區塊鏈安全實驗室?監測到Gnosis鏈上的借貸類協議?HundredFinance與Agave?均遭遇了閃電貸襲擊,包括?AAVE的分支Agave?和?Compound的分支HundredFinance?。協議損失超1100萬美元。目前?項目方已暫停其數百個市場。
知道創宇區塊鏈安全實驗室?第一時間跟蹤本次事件并分析。
2.分析
Hunting Hill聘請Genesis和Galaxy Digital前高管負責加密貨幣業務:金色財經報道,三位消息人士透露, TradFi對沖基金運營商Hunting Hill Global Capital正在加倍押注加密貨幣交易。該公司正在為此招聘一些關鍵員工:至少兩名Genesis前高管,外加至少一名來自Galaxy Digital的高管。
消息人士稱,Hunting Hill聘請Martin Garcia擔任其加密子公司Hunting Hill Digital的首席投資官,后者在曾Genesis工作6年多。Hunting Hill交易員Adam Genello將作為投資組合經理加入新基金。
據悉,通過推出Hunting Hill Crypto Opportunities Fund,Hunting Hill自2020年2月以來一直從事加密業務。[2022/12/24 22:05:11]
2.1攻擊者相關信息
MakerDAO已啟動對法國興業銀行和Huntingdon Valley Bank現實資產Vault上線的投票:7月31日消息,MakerDAO社區已啟動對法國興業銀行和Huntingdon Valley Bank現實資產Vault上線的投票。其中,法國興業銀行的Vault RWA-008 Societe Generale–Forge(OFH)將借出3000萬枚DAI,Stability Fee為0.05%,清算比率為100%;Huntingdon Valley Bank Vault RWA-009 Huntingdon Valley Bank(HVBank)將借出1億枚DAI,Stability Fee為0%,清算比率為100%。若提案通過,Huntingdon Valley Bank將立即借出2500萬枚DAI。[2022/7/31 2:50:04]
HundredFinance被攻擊tx:
知情人士:Riot Blockchain聘請野村控股并購董事總經理Jason Chung擔任企業發展主管:6月1日消息,據知情人士透露,比特幣基礎設施公司Riot Blockchain已聘請野村控股的并購董事總經理Jason Chung擔任其企業發展負責人,以幫助該公司的業務進行戰略交易。Jason Chung自2014年以來一直在野村控股從事并購工作,先是在紐約,然后在香港,在此之前,他在法國興業銀行工作了大約八年。野村控股和Riot Blockchain均未回應置評請求。(彭博社)[2022/6/1 3:55:28]
0x534b84f657883ddc1b66a314e8b392feb35024afdec61dfe8e7c510cfac1a098
攻擊合約:0xdbf225e3d626ec31f502d435b0f72d82b08e1bdd
多鏈NFT游戲Blockchain Monster Hunt推出GEM MINING 2.0:4月28日消息,據官方文章,多鏈NFT游戲Blockchain Monster Hunt(BCMH)宣布推出GEM MINING(寶石挖礦)2.0,將提供更多樣化的游戲物品和代幣隨機獎勵。Chain Mascots將作為成功挖出BNB寶石和MATIC寶石的獎勵。
據此前報道,Blockchain Monster Hunt宣布于UTC時間4月5日4時推出“GEM MINING(寶石挖礦)”活動。據悉,每個玩家可以根據想要挖的特定寶石擁有多個挖礦位置。此外,玩家可以同時挖多個區塊。一共有三種具備不同挖礦規則的寶石,分別是BCMC寶石、BNB寶石和MATIC寶石。[2022/4/28 2:36:35]
攻擊地址:0xd041ad9aae5cf96b21c3ffcb303a0cb80779e358
多鏈NFT游戲Blockchain Monster Hunt正式啟動測試網V4版本:1月17日消息,多鏈NFT游戲Blockchain Monster Hunt(BCMH)宣布已正式啟動測試網V4版本,包含新的獎勵制度。據了解,Blockchain Monster Hunt是一個受Pokemon Go啟發的多鏈NFT游戲,用戶可在游戲中狩獵NFT怪物或從市場購買NFT,計劃于1月發布主網。[2022/1/17 8:54:05]
攻擊后跨鏈匿名化:https://etherscan.io/txs?a=0xd041ad9aae5cf96b21c3ffcb303a0cb80779e358
Agave被攻擊tx:
0xa262141abcf7c127b88b4042aee8bf601f4f3372c9471dbd75cb54e76524f18e
攻擊合約:0xF98169301B06e906AF7f9b719204AA10D1F160d6
攻擊地址:0x0a16a85be44627c10cee75db06b169c7bc76de2c
攻擊后跨鏈匿名化:https://etherscan.io/txs?a=0x0a16a85be44627c10cee75db06b169c7bc76de2c
2.2攻擊流程
由于HundredFinance與Agave攻擊流程與手法類似,因此我們使用HundredFinance進行分析。
HundredFinance攻擊調用流程
1、攻擊者利用合約在三個池子中利用閃電貸借出WXDAI和USDC
2、在WETH池子質押借出的部分USDC
3、利用重入利用一筆質押,超額借出池子中資金
4、重復質押-重入借出步驟,將其他兩個池子資產超額借出
5、歸還閃電貸
6、獲利轉移
2.3漏洞細節
導致本次問題的根本原因是由于在Gnosis鏈上的官方橋接代幣xDAI合約中實現了一個對于to地址的回調(callAfterTransfer函數)
合約實現地址:
https://blockscout.com/xdai/mainnet/address/0xf8D1677c8a0c961938bf2f9aDc3F3CFDA759A9d9/contracts
該回調將直接導致重入漏洞的產生,同時由于在HundredFinance團隊fork的Compound版本中沒有嚴格遵循檢查-生效-交互,進而導致了總借貸量更新晚于重入實現。最終攻擊者得以超額借貸。
類似的,對于Agave項目方,攻擊者利用liquidateCall函數內部調用會調用xDAI的?callAfterTransfer?方法進行回調,最終導致攻擊者能再次進行借貸。
在HundredFinance攻擊中攻擊者重入的調用路徑如下:
在Agave攻擊中攻擊者回調路徑如下:
3.總結
此次遭受攻擊的兩個借貸項目由于錯誤的引入了存在重入的token,同時項目方的fork的代碼沒有采用檢查-生效-交互模式導致了問題的發生。
我們強調:對于一個優秀的項目的引用必須建立在足夠的理解和嚴謹的開發上,尤其是存在差異化的部分,切忌顧此失彼最終因為一個小的差錯導致項目全部的損失。
近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:UNTHUNTINGTINA Hunters DreamHunterBgogo TradingTiny Coin
市場觀點 現貨觀點 本周BTC整體筑底向上。技術層面,市場出現以往熊市后期趨勢相似的特征,判斷處于周線級別調整末期,后期反彈可能性較大.
1900/1/1 0:00:002022年2月14日,全美收視率最高的電視節目——超級碗播出。今年超級碗最大的亮點是Snapchat、Arcadia和Verizon合作為現場觀眾增加的AR體驗.
1900/1/1 0:00:00一覺醒來,BoredApeYachtClub發了幣,ApeCoin,Coinbase\FTX等火速上線,根據YugaLabs的說法.
1900/1/1 0:00:00當俄羅斯對其鄰國和貿易伙伴烏克蘭發動無端入侵時,全世界的反應是恐懼和憤怒。以美國和歐盟為首的西方國家立即對俄羅斯總統普京的政權實施了嚴厲制裁,包括禁止其獲得外匯儲備.
1900/1/1 0:00:00出品|白澤研究院 PayPal近年來一直是加密行業的倡導者。這個本身擁有超過3.5億名活躍用戶的支付巨頭,已經允許美國和英國的用戶交易或持有比特幣、以太坊、比特現金和萊特幣,同時支持用戶使用這些.
1900/1/1 0:00:00孫宇晨,一位嶄露頭角的中國加密貨幣大亨走過韓國仁川國際機場出發航站樓閃亮的大廳。那是2017年9月,加密熱潮的早期高峰期,孫宇晨完全有理由在他的第一次ICO之后感到緊張.
1900/1/1 0:00:00