比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

TreasureDAO攻擊事件分析_REA

Author:

Time:1900/1/1 0:00:00

安全實驗室?監測到?Arbitrum?上?TreasureDAO?的NFT交易市場出現多次異常交易,黑客通過漏洞免費獲取交易市場中部分NFT。知道創宇區塊鏈安全實驗室將對本次事件深入跟蹤并進行分析。

事件分析

基礎信息

攻擊交易哈希:0x57dc8e6a28efa28ac4a3ef50105b73f45d56615d4a6c142463b6372741db2a2b

TreasureMarketplace:0x2E3b85F85628301a0Bce300Dee3A6B04195A15Ee

數據:Tether Treasury銷毀30億USDT:5月12日消息,據Whale Alert數據,Tether Treasury分兩次共銷毀30億USDT,第一次20億,第二次10億USDT。[2022/5/13 3:12:08]

TreasureMarketplaceBuyer:0x812cdA2181ed7c45a35a691E0C85E231D218E273

攻擊流程

攻擊者調用?TreasureMarketplaceBuyer?合約的?buyItem?函數進行購買NFT的操作,但是我們從InputData中可以看出攻擊者傳入的?_quantity?參數為0。雖然傳入的購買NFT數量為0,但是攻擊者依然成功的獲得了一枚編號為的NFT,且TokensTranferred中并未進行代幣轉移。

5.5億USDT從Binance轉移至Tether Treasury:5月12日消息,據Whale Alert數據,5.5億USDT從Binance轉移至Tether Treasury。[2022/5/12 3:11:25]

攻擊核心

根據上述分析,問題核心可能出現在TreasureMarketplaceBuyer?合約的buyItem?函數。跟進分析后發現,用戶調用該函數后合約首先計算出用戶購買此NFT的價格,根據購買數量計算出總的價格并將所需支付的代幣轉入合約;然后調用?TreasureMarketplace?的?buyItem?將用戶需要購買的NFT從Marketplace購買到TreasureMarketplaceBuyer?最后將NFT發送到用戶賬戶。觀察合約43-46行發現對ERC-721標準的NFT轉移并未對其進行數量判斷,若此時的?_quantity?為0,用戶依然會收到NFT。

700萬枚USDT從Tether Treasury錢包轉出:WhaleAlert數據顯示,北京時間03月18日15:48, 700萬枚USDT從Tether Treasury錢包轉入0x8bb0開頭地址,按當前價格計算,價值約707.6萬美元。[2020/3/18]

跟進?TreasureMarketplace?的?buyItem?函數發現,合約從市場回購NFT時只需完成listedItem.quantity>=_quantity?的限制條件后便開始轉移NFT到TreasureMarketplaceBuyer合約,若此時的?_quantity為0,依然會轉移NFT到TreasureMarketplaceBuyer中。

根據上述分析后發現,當攻擊者調用?TreasureMarketplaceBuyer?合約的?buyItem?函數進行購買NFT時,若參數_quantity值為0,由于合約并沒有對NFT轉移數量的判斷,且計算價格?totalPrice=_pricePerItem*_quantity?結果為0,最后導致攻擊者能夠免費獲取該交易市場中ERC-721標準的NFT。

總結

這次攻擊產生的主要原因是項目方對NFT轉移數量并未做足夠的判斷,且并未考慮到購買數量為0的惡意購買行為。知道創宇區塊鏈安全實驗室?在此提醒,任何有關代幣轉移的操作都需要慎重考慮,合約審計、風控措施、應急計劃等都有必要切實落實。

參考鏈接:

knownseclab.com

knownseclab.com/hacked-archive

Tags:NFTREASURBUYnft幣今日價格行情IceBreak-RLeisurePayonekeybuy

歐易okex官網
NFT數據日報 | 24小時NFT成交量上升41.20%(3.3)_NFT

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.

1900/1/1 0:00:00
關于ALPEX正式確認中文名為“愛π”的公告_PEX

尊敬的用戶: 您好!今天,ALPEX數字衍生品交易所中文名正式確定為“愛π”。ALPEX官方中文名定為”愛π“,意指走向未來科技,探索無限可能.

1900/1/1 0:00:00
FaceDAO:將SocialFi與DAO相結合,探索Web3世界_ACE

「世上沒有兩片完全相同的樹葉」是我們最常能聽到的一句話。這句話也曾在我們的初中生物課本中出現過,其意在強調生物基因的多樣性和復雜性——正是如此,我們才會成為一個個獨一無二的個體,在這個美麗而又駁.

1900/1/1 0:00:00
Gate Podcasts Airdrop Special #3 | Listen and Win a Share of 7,200 ASTR Reward_GATE

Gate.ioPodcasthasanewepisodeonBitcoin&CryptoNews.

1900/1/1 0:00:00
全方位解讀Web3策展生態:誰是互聯網文化的策展人?_DAO

原文作者:lwsnbaker.eth 原文編譯:DeFi之道 策展是一個熱門話題,而且不僅僅是針對NFT的.

1900/1/1 0:00:00
Anton Nell:AC與我已決定關閉DeFi/Crypto領域應用程序和服務_TER

3月6日消息,據DeFi開發者、Fantom基金會高級架構師AntonNell發推稱,“Andre和我已經決定將關閉為defi/crypto領域做出貢獻的章節.

1900/1/1 0:00:00
ads