比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

預言機被黑客任意利用什么時候是個頭?Rikkei Finance被攻擊事件分析_CSC

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。

由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。

?攻擊步驟

①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。

②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。

③由于預言機已被替換,預言機輸出的rTokens價格被操縱。

比特幣閃電網絡節點數量為16,365個:金色財經報道,1ML數據顯示,當前比特幣閃電網絡節點為16,365個,過去30天減少0.09%;通道數量為69,356個,較一個月前減少了1.4%;網絡容量為4,858.84BTC,月減少10%。[2023/7/17 10:58:45]

④攻擊者用被操縱的價格借到了346,199USDC。

⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。

⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。

⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。

合約漏洞分析

SimplePrice預言機?:?

加密貨幣今日大幅回調:金色財經報道,加密貨幣今日大幅回調,自25日0時以來,比特幣跌超2%,以太坊跌超5%,狗狗幣跌超6%。[2023/1/25 11:29:20]

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

Cointroller:?https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

資產地址:?Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的預言機:?

0xa36f6f78b2170a29359c74cefcb8751e452116f9

Cash App增加通過閃電網絡發送和接收比特幣的支持:10月25日消息,Watcher.Guru發推稱,Block旗下支付平臺Cash App增加通過閃電網絡發送和接收比特幣的支持。[2022/10/25 16:38:19]

原始價格:416247538680000000000

更新后的價格:416881147930000000000000000000000

RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。

Snoop Dogg的兒子Champ Medici加入Cardano NFT項目Clay Nation:金色財經報道,據watcher消息,Snoop Dogg的兒子Champ Medici加入Cardano NFT項目Clay Nation。[2022/8/18 12:32:40]

資產去向

攻擊者在兩次交易中獲得了2671枚BNB。攻擊者已使用tornado.cash將所有的代幣進行了轉移。

其他細節

漏洞交易:

●?https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44?

●?https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相關地址:

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻擊預言機地址:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

寫在最后

該次事件可通過安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。

Tags:BNBSCSCCSCSCANWrapped BNBSCSC幣CSCCSCAN幣

抹茶交易所
20分鐘售罄的PetWars在將在Pancake發售啦_WAR

PetWars在一個非常成功的IDO之后將很快推出,該項目在pink的預售僅在20分鐘內就售罄了,超出了所有預期.

1900/1/1 0:00:00
三箭資本創始人Su Zhu:比特幣成為儲備貨幣的潛力比以往任何時候都更清晰_加密貨幣

作者:JoannaOssinger,彭博社原標題:《FundManagerWhoCalledEndofLastCryptoWinterRemainsBullish》 編譯:胡韜,鏈捕手 十年前.

1900/1/1 0:00:00
THORchain的無清算借貸,可能是改變DeFi的王牌_CHA

文|0x137 在最近關于DeFi的討論中,我反復聽到了一個名字——THORchain,這個沉默數月的項目,最近似乎又有了一些熱度.

1900/1/1 0:00:00
從“政府”視角來解讀鏈游生態發展:以stepn、ilv、Axie和星鯊為例_區塊鏈

作者:JackDing|W3.Hitchhiker修訂:Marina、Evelyn|W3.Hitchhiker本文以目前GameFi領域最常見的雙代幣模型為例.

1900/1/1 0:00:00
馬斯克的推特戰爭:收購能讓推特更加自由嗎?_馬斯克

原標題:《馬斯克的推特戰爭》 撰文:深潮 這不是馬斯克第一次想私有化一家公司。上一次他想私有化的那家公司叫特斯拉,事情發生在2018年,沒做成,被美國SEC的鐵拳砸了回去.

1900/1/1 0:00:00
AMC Theatres的移動應用程序接受DOGE、SHIB支付_AMC

支持加密貨幣的美國連鎖影院AMCTheatres更新了其移動應用服務,在美國各地接受狗狗幣(DOGE)、柴犬幣(SHIB)和其他加密貨幣作為支付方式.

1900/1/1 0:00:00
ads