比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧:DFX Finance 遭攻擊,因 Curve 合約閃電貸函數未做重入保護_TOR

Author:

Time:1900/1/1 0:00:00

據慢霧安全團隊情報,ETH鏈上的DFXFinance項目遭到攻擊,攻擊者獲利約231,138美元。慢霧安全團隊以簡訊形式分享如下:

1.攻擊者首先調用了名為Curve的合約中的viewDeposit函數來查看合約中的存款情況,之后根據返回的存款情況來構造合適的閃電貸需要借出的錢

慢霧:利用者通過執行惡意提案控制了Tornado.Cash的治理:金色財經報道,SlowMist發布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻擊,利用者通過執行惡意提案控制了Tornado.Cash的治理。5月13日,利用者發起了20提案,并在提案中說明20提案是對16提案的補充,具有相同的執行邏輯。但實際上,提案合約多了一個自毀邏輯,其創建者是通過create2創建的,具有自毀功能,所以在與提案合約自毀后,利用者仍可以部署不同的以與以前相同的方式將字節碼發送到相同的地址。不幸的是,社區沒有看到擬議合約中的犯規行為,許多用戶投票支持該提案。

在5月18日,利用者通過創建具有多個交易的新地址,反復將0代幣鎖定在治理中。利用提案合約可以銷毀并重新部署新邏輯的特性,利用者在5月20日7:18(UTC)銷毀了提案執行合約,并在同一地址部署了一個惡意合約,其邏輯是修改用戶在治理中鎖定的代幣數量。

攻擊者修改完提案合約后,于5月20日7:25(UTC)執行惡意提案合約。該提案的執行是通過 Delegatecall 執行的,因此,該提案的執行導致治理合約中由開發者控制的地址的代幣鎖定量被修改為 10,000。提案執行完成后,攻擊者從治理庫中解鎖了TORN代幣。金庫中的TORN代幣儲備已經耗盡,同時利用者控制了治理。[2023/5/21 15:17:00]

2.緊接著繼續Curve合約的flash函數進行閃電貸,因為該函數未做重入鎖保護,導致攻擊者利用閃電貸中的flashCallback函數回調了合約的deposit函數進行存款

慢霧:PREMINT攻擊者共竊取約300枚NFT,總計獲利約280枚ETH:7月18日消息,慢霧監測數據顯示,攻擊PREMINT的兩個黑客地址一共竊取了大約300枚NFT,賣出后總計獲利約280枚ETH。此前報道,黑客在PREMINT網站植入惡意JS文件實施釣魚攻擊,從而盜取用戶的NFT等資產。[2022/7/18 2:19:58]

3.存款函數外部調用了ProportionalLiquidity合約的proportionalDeposit函數,在該函數中會將第二步中借來的資金轉移回Curve合約里,并且為攻擊合約進行存款的記賬,并且為攻擊合約鑄造存款憑證

慢霧:nanotron安全審計報告是偽造的:慢霧科技發推表示:團隊并沒有對于nanotron進行審計,項目的安全審計報告是偽造的,請注意防范風險。[2020/10/8]

4.由于利用重入了存款函數來將資金轉移回Curve合約中,使得成功通過了閃電貸還款的余額檢查

5.最后調用withdraw函數進行取款,取款時會根據第三步存款時對攻擊合約記賬燃燒掉存款憑證,并以此成功取出約2,283,092,402枚的XIDR代幣和99,866枚USDC代幣獲利

此次攻擊的主要原因在于Curve合約閃電貸函數并未做重入保護,導致攻擊重入了存款函數進行轉賬代幣來通過閃電貸還款的余額判斷,由于存款時有記賬所以攻擊者可以成功提款獲利。

Tags:ORNTORNASHTORCORN幣Tornado.CashASHITSenator Karen

火幣網下載官方app
區塊鏈分析公司 TRM Labs 完成 7000 萬美元 B+ 輪融資,高盛等參投_MLA

區塊鏈分析公司TRMLabs宣布完成7000萬美元新一輪融資,ThomaBravo領投,高盛、PayPalVentures、AmexVentures和CitiVentures等參投.

1900/1/1 0:00:00
Buidler DAO:從 Grants Protocol 看 Web3 融資新范式_ANT

作者:BuidlerDAO 本期Space嘉賓: Bob|?GitcoinDAOStewardTwitter:@bobjiang123Yihan|?GR15GraeterChinaRoundRe.

1900/1/1 0:00:00
蘇富比將于 12 月 13 日拍賣另一幅私人手中僅存的第一版美國憲法副本_Nifty Gateway

蘇富比宣布將于12月13日拍賣另一幅私人手中僅存的第一版美國憲法副本,拍賣前該憲法副本將于11月4日至22日在蘇富比約克大道畫廊公開展出,11月30日至12月12日在紐約再次展出.

1900/1/1 0:00:00
晚報|Gate.io 回應錢包僅剩 4.79 億美元和遭受黑客攻擊的質疑;SBF 表示目前靠電子游戲保持頭腦清醒_FTX

整理:餅干,ChainCatcher?“過去24小時都發生了哪些重要事件”?1、Gate.io回應以太坊錢包資產僅有4.79億美元和2018年遭受黑客攻擊的質疑鏈上分析師Lookonchain在.

1900/1/1 0:00:00
AC 發聲:我踩過的坑,你們都(別再)踩了_TOM

本文來源:Medium 作者:Andre?Cronje,編譯:Katie辜,Odaily星球日報近期,Yearn.finance?創始人?AndreCronje在其社交平臺曬圖暗示或將復出.

1900/1/1 0:00:00
一文速覽 Telegram 上線的用戶名拍賣平臺 Fragment_FRA

撰文:霧海,PANews10月28日,Telegram創始人PavelDurov在該應用上發布消息稱:正如之前的承諾,現已推出在專用平臺Fragment上購買Telegram用戶名的功能.

1900/1/1 0:00:00
ads