北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。
由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。
攻擊步驟
①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。
②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。
去中心化游戲托管和分發平臺TRIKON完成150萬美元種子輪融資:7月29日消息,去中心化游戲托管和分發平臺 TRIKON 宣布已完成 150 萬美元種子輪融資,5ire Capital 領投,一批私人投資者參投。TRIKON 正在圍繞游戲和 Web3 空間構建一個可持續的社區驅動生態系統,通過構建多組產品、工具和基礎設施給 Web3 游戲行業帶來更多創新。
據 TRIKON 創始人 Sahil Gupta 透露,他們正在為下一輪 500-800 萬美元融資輪做準備,并將擴大團隊規模、加速產品開發。[2022/7/30 2:46:52]
③由于預言機已被替換,預言機輸出的rTokens價格被操縱。
④攻擊者用被操縱的價格借到了346,199USDC。
⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。
支付公司Strike允許美國用戶以最低0.50美元價格定投比特幣:12月10日消息,支付公司Strike周四宣布推出一種美元成本平均 (DCA) 產品,除夏威夷和紐約的用戶外,美國用戶可以用低至0.50 美元價格定投比特幣,無需任何費用,支持每月、每周、每天和每小時進行。Strike 創始人兼首席執行官Jack Mallers表示:定投功能使我們的用戶能夠為世界上表現最好的資產部署最可靠、最高效的投資策略之一。此前報道,Strike在10月宣布允許其美國用戶將他們的全部或部分薪水轉換為BTC。(coindesk)[2021/12/10 7:29:58]
⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。
⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。
合約漏洞分析
SimplePrice預言機:
Strike正在基于比特幣的薩爾瓦多匯款中逐步淘汰USDT:金色財經報道,Strike首席執行官Jack Mallers表示,在薩爾瓦多建立基于比特幣的支付系統的初創公司Strike正在逐步停止使用Tether的USDT穩定幣作為美元替代品。Mallers表示,Strike現在正在與該國最大的五家銀行和兩家最大的取款機分銷商進行整合。人們將可以用實物現金交換移動應用程序上余額,反之亦然。整合可能會消除USDT作為替代美元的需要,因為Strike將能夠在銀行持有客戶的余額。[2021/6/22 23:55:02]
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
Cointroller:https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code
聲音 | Erik Finman:比特幣已死,萊特幣也將效仿:據bitcoinexchangeguide報道,早期的比特幣支持者Erik Finman近日表示:“比特幣已經死了,它太分散了,存在很多內訌,我認為它不會持久。比特幣可能還會有一兩個牛市,但長期來看,它已經死了。”Finman認為萊特幣很可能會效仿比特幣,就像太陽下山時一樣,在天黑之前還有八分鐘的時間,而萊特幣已進入第七分鐘。[2018/12/18]
資產地址:Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca
新的預言機:
0xa36f6f78b2170a29359c74cefcb8751e452116f9
原始價格:416247538680000000000
更新后的價格:416881147930000000000000000000000
RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。
資產去向
攻擊者在兩次交易中獲得了2671枚BNB。攻擊者已使用tornado.cash將所有的代幣進行了轉移。
其他細節
漏洞交易:
●https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44
●https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
相關地址:
●攻擊者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻擊者合約:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●惡意預言機:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●攻擊者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻擊者合約:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●惡意預言機:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●被攻擊預言機地址:
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
寫在最后
該次事件可通過安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。
作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了3200家企業客戶的認可,保護了超過3110億美元的數字資產免受損失。
歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!
TetherCTO:Tether仍將保持最常用穩定幣的地位金色財經消息,根據ArcaneResearch的一份報告,第二大穩定幣USDC在過去一年中一直以驚人的速度增長.
1900/1/1 0:00:00這是科學代幣工程博客系列的第3部分。在這篇博文中,我們將把迄今為止我們討論過的所有內容放在一起,并嘗試設想一個開放的科學社區會是什么樣子。請參閱第1部分和第2部分.
1900/1/1 0:00:00前言 2022年1月18日,知道創宇區塊鏈安全實驗室監測到BSC上Crosswise遭遇攻擊,此次攻擊導致協議損失87.9萬美元.
1900/1/1 0:00:00PocketNetwork作為基礎設施中間件協議,其去中心化節點基礎設施已擴展至全球30多個國家和地區,分布于6大洲中,為Ethereum,Polygon,Solana,Avalanche.
1900/1/1 0:00:002021年,據Nonfungible統計顯示,全球NFT交易規模已經達到176億美元,相比前一年的8200萬美元,瘋狂上漲超過200倍.
1900/1/1 0:00:00“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.
1900/1/1 0:00:00