比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

故技重施:Hundred Finance 被黑分析_USD

Author:

Time:1900/1/1 0:00:00

2022 年 03 月 16 日,據慢霧區消息,Hundred Finance 存在嚴重漏洞遭到攻擊,黑客獲利約 2,363 ETH,慢霧安全團隊第一時間介入分析,并將結果分享如下:

相關信息

Hundred Finance 是一個去中心化應用程序(DApp),它支持加密貨幣的借貸。它是一種多鏈協議,與 Chainlink 預言機集成,以確保市場健康和穩定,同時專門為長尾資產提供市場。

以下是本次攻擊涉及的相關地址:

攻擊者地址:

https://blockscout.com/xdai/mainnet/address/0xD041Ad9aaE5Cf96b21c3ffcB303a0Cb80779E358

攻擊交易:https://blockscout.com/xdai/mainnet/tx/0x534b84f657883ddc1b66a314e8b392feb35024afdec61dfe8e7c510cfac1a098

Poko完成450萬美元種子輪融資,Y Combinator等領投:6月15日消息,Web3支付解決方案Poko完成450萬美元種子輪融資,YCombinator、NAZCA、Global Founders Capital領投,GOodwater Capital、Soma Capital、Amasia、Credit Ease、Dentsu Ventures、Orange DAO、MS&AD Ventures參投。本輪融資旨在減少Web3支付成本。[2023/6/15 21:39:03]

攻擊者合約:

https://blockscout.com/xdai/mainnet/address/0xdbf225e3d626ec31f502d435b0f72d82b08e1bdd

https://blockscout.com/xdai/mainnet/address/0xbE8fe2aE087aeCcB1E46EF206368421c9212637B

美國法院裁定FTX可出售LedgerX、FTX Japan等四個子公司:金色財經報道,美國特拉華州破產法官周四裁定,FTX可以出售四個關鍵子公司,即衍生品交易平臺LedgerX、股票清算平臺Embed、 FTX Japan和FTX Europe。投資銀行Perella Weinberg現在被允許繼續出售,此前法院文件顯示,約117家公司有意購買FTX業務。出售通知將在大約三個工作日內發布。對LedgerX、FTX Japan、FTX Europe和股票清算平臺Embed這四家公司提交初步投標的最后期限將在1月18日至2月1日之間到期。[2023/1/13 11:10:29]

https://blockscout.com/xdai/mainnet/address/0x09b4f2551e9f39fa021a99463e21d6044656a7b9

https://blockscout.com/xdai/mainnet/address/0xf07ac43678b408ff0c86efff99b8d21af3d38c51

Lookonchain:鏈上數據顯示stETH/ETH脫鉤或與FTX有關:金色財經報道,據Lookonchain監測數據顯示,(0xd5c...8ba0)在UST/LUNA崩潰時從Anchor Protocol中提取了110,286枚stETH(約2.16億美元),并于6月8日轉移到FTX。之后stETH/ETH開始脫鉤。該地址很有可能屬于SBF,但無法證實。此外,Celsius錢包“0xf642”于5月11日從Anchor Protocol中提取224,949枚stETH,并于6月9日將50,000枚stETH(約7380萬美元)轉移到FTX。Amber Group于6月10日和11日從Curve共移除83,380枚stETH,并轉移了74,941枚(約1.1億美元)至FTX。

此前報道,三箭資本創始人Zhu Su發推稱,DCG和FTX合謀攻擊LUNA和stETH。[2023/1/3 22:22:47]

https://blockscout.com/xdai/mainnet/address/0x9c4e6edbc45b16e4378b53cd3e261727e103f633

瑞士保險集團CSS基于Tezos Ecoo應用程序推出CSS Coin:10月9日消息,擁有160萬客戶的瑞士保險集團CSS,近期在Tezos Ecoo應用程序上推出CSS Coin。

根據官方規定,擁有CSS補充保險單的客戶可以半價購買CSS Coin,這些代幣可以在CSS合作伙伴網絡的公司兌換使用,例如體操俱樂部、游泳池等。CSS公司試圖通過這一計劃,鼓勵客戶過上更健康的生活,從而降低疾病風險,實現雙贏。

據了解,Ecoo應用程序允許組織在Tezos區塊鏈上創建可根據特定用戶需求定制的條件代幣,這意味著代幣可以提供給特定人群(例如擁有特定保單的人),然后可以在特定的公司中兌換使用。 (xtz.news)[2022/10/9 12:50:44]

被攻擊合約:

https://blockscout.com/xdai/mainnet/address/0x243E33aa7f6787154a8E59d3C27a66db3F8818ee husdc

CME股票和外匯全球主管:投資者需要保證有一個規范的框架:金色財經聯合Coinlive現場報道,新加坡“Token2049”峰會活動今日舉辦,在題為\"加密貨幣市場的機構化\"的圓桌討論中,CME集團股票和外匯產品的全球主管Tim McCourt表示,市場開始了解如何真正使用加密貨幣。例如,人們正在弄清楚以太坊的PoW和PoS協議有什么不同。另外從監管的角度來看,其中一個立場是提供監管產品。投資者需要保證有一個規范的框架。[2022/9/28 22:37:27]

https://blockscout.com/xdai/mainnet/address/0xe4e43864ea18d5e5211352a4b810383460ab7fcc hwbtc

https://blockscout.com/xdai/mainnet/address/0x8e15a22853a0a60a0fbb0d875055a8e66cff0235 heth

https://blockscout.com/xdai/mainnet/address/0x090a00a2de0ea83def700b5e216f87a5d4f394fe hxdai

攻擊核心點

在 Hundred Finance 借貸協議的 borrowFresh 函數中,記賬是在代幣轉賬之后,但市場中 USDC、wBTC、wETH 使用的是 ERC677 類型 token 合約,它是 ERC20 合約的一個擴展,兼容 ERC20 協議標準。ERC677 在 token 進行轉賬之后,會回調到目標合約的 onTokenTransfer 方法,這就使攻擊者構造的惡意合約能進行重入攻擊。

具體細節分析

1. 通過 SushiSwap 閃電貸借出 2,096,607.298 USDC、1,723,293.26 wXDAI、1,650,170.47 wXDAI。

2. 攻擊者通過攻擊合約向 USDC 借貸合約抵押 1,200,000 枚 USDC,換取 59,999,789.075 枚 hUSDC。

隨后通過借貸合約借走 1,200,000 枚 USDC,但是由于借貸合約記賬是在轉賬之后,因此攻擊者能在轉賬的時候同時開始他的攻擊。

因為 XDai 鏈上的 USDC、WBTC、WETH 是有轉賬后回調步驟,攻擊者在轉完 USDC 之后再次重入到 WBTC 的借貸合約。同時因為上一步借走 USDC 的數據還未記錄,所以攻擊者又順利的借走 16.17030715 枚 WBTC, 此后再次重入到 WETH 的借貸合約,借走 24.715930916595319168 枚 WETH。

3. 接著,攻擊者繼續往 USDC 借貸合約轉入 1,964,607 枚 USDC,拿到 98,230,019.558 枚 hUSDC,然后從池子里面借出 1,748,500.495 枚 USDC,再重入到 xDai 的借貸合約;

隨后,攻擊者轉入大量的 xDai 換出 234,304,737.048 枚 hxDAI,再借出大量的 xDai,再從 USDC 借貸合約借出 4,128,044.631 枚 USDC 之后,攻擊者再一次往 USDC 借貸合約轉入 1,358,759.278 枚 USDC,又獲得 67,937,725.081枚 hUSDC,接著,繼續從 USDC 的借貸合約借出 1,209,295.758 枚 USDC。

4. 最后攻擊者歸還從 SushiSwap 借出來的 xDai 和 USDC,剩余的非法獲利轉到攻擊者賬戶上。

MistTrack

據慢霧 AML 分析,黑客地址將資金從?XDai 跨鏈到以太坊后,將代幣均兌換為 ETH,且在以太坊上的黑客地址初始資金來源于 Tornado.Cash。

最后將獲利的 2,363 ETH 分成 32 次轉入 Tornado.Cash,以躲避追蹤。

總結

本次攻擊事件是由于在借貸合約中的 borrowFresh 函數沒有在代幣轉賬前進行記賬并且使用的 token 是有回調機制造成的,進而導致攻擊者可以在轉賬之后重入到其他借貸合約。慢霧安全團隊建議使用非 ERC20 標準的 token 合約時,要注意兼容性,合約記賬應在代幣轉賬之前做好記錄,遵循 Checks-Effects-Interactions 規則,避免再次出現此類安全問題。

By:Victory@慢霧安全團隊

Tags:USDCUSDSDCDAICUSDC價格fsc幣usdt幣USDC幣MDAI價格

抹茶交易所
首發 | 從Uniswap出發 淺談去中心化交易所現狀與監管_SWAP

8月10日,DEX類項目Curve宣布其治理代幣的預挖礦已結束。此次活動吸引了9000余個地址參與,其中包括20個巨鯨地址.

1900/1/1 0:00:00
金色DeFi日報 | 美SEC專員:由于DeFi的去中心化 很難對其進行監管_DEF

DeFi數據 1.DeFi總市值:507.07億美元 市值前十幣種漲跌幅,金色財經制圖,數據來源Coingecko2.過去24小時去中心化交易所的交易量:17.8億美元 金色午報 | 11月20.

1900/1/1 0:00:00
一文了解Rari Capital和Fei Protocol的合并提案_TRIBE

11月17日消息,DeFi協議Rari Capital聯合創始人Jai Bhavnani以及Fei Protocol創始人Joey Santoro共同提出了一個合并RGT和Tribe代幣的提案.

1900/1/1 0:00:00
HashKey:全景式解讀 DeFi 永續衍生品生態版圖與發展脈絡_ASH

隨著永續合約底層性能的限制突破,復雜鏈上衍生品策略組合開始被采用,永續期權或將成為新的交易者認可的工具.

1900/1/1 0:00:00
?如何發現DeFi中潛在的rug pull_DEFI

如果你是一名DeFi投資者,世界上最痛苦的感覺之一就是經歷被稱為“rug pull”的事情,rug pull通常指項目的開發者放棄項目,帶著資金逃跑.

1900/1/1 0:00:00
DeFi總鎖定價值超過70億美元 但其中六個項目就占90%_DEF

根據DeFi Pulse的數據,在不到兩個月的時間里,去中心化金融(DeFi)協議中鎖定的資本總價值增長了271%,首次超過70億美元.

1900/1/1 0:00:00
ads