以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Bitcoin > Info

千里之堤毀于蟻穴,Fortress Protocol慘遭攻擊-ODAILY_COM:LLE

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年5月9日,知道創宇區塊鏈安全實驗室監測到BSC鏈上借貸協議FortressProtocol因預言機問題被攻擊,這是最近實驗室檢測到的第三起預言機攻擊事件,損失包括1,048枚ETH和400,000枚DAI,共計約300W美元,目前已使用AnySwap和Celer跨鏈到以太坊利用Tornado進行混幣。

知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件并分析。

基礎信息

Wallet Pay支持用戶在Telegram中使用USDT、Toncoin和BTC向商家付款:金色財經報道,基于開放網絡 (TON) 并集成到Telegram中的加密和支付解決方案Wallet宣布推出Wallet Pay,用戶可以直接在Telegram應用程序中使用USDT、Toncoin和比特幣向商家付款。[2023/7/13 10:53:13]

被攻擊Comtroller:0x01bfa5c99326464b8a1e1d411bb4783bb91ea629

被攻擊預言機地址:0xc11b687cd6061a6516e23769e4657b6efa25d78e

美聯儲洛根:我們最近看到了加密貨幣的風險和漏洞:金色財經報道,美聯儲洛根:我們最近看到了加密貨幣的風險和漏洞,但這些風險和漏洞還不足以對金融系統產生宏觀影響。有關央行數字貨幣的任何決定都將與國會、白宮協調做出。實時支付系統FedNow將真正拓寬更快支付的渠道。[2023/1/19 11:19:56]

攻擊者地址:0xA6AF2872176320015f8ddB2ba013B38Cb35d22Ad

攻擊合約:0xcD337b920678cF35143322Ab31ab8977C3463a45

tx:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf

Cask Protocol上線Arbitrum:金色財經報道,Cask Protocol的自動資金流現在已經在Arbitrum上線,資金流包括:在DEX上自動購買加密貨幣、接受定期付款(web3訂閱)、經常性的P2P支付。[2023/1/7 10:59:05]

漏洞分析

該項目是依舊是Compound的仿盤,但由于項目方在預言機實現注釋了原本存在的檢查導致不需要足夠的power便可以通過0xc11b687cd6061a6516e23769e4657b6efa25d78e#submit篡改價格;

以太坊短時突破1200美元,24小時漲幅2.21%:11月29日消息,行情顯示,以太坊短時突破1200美元,現報價1199.44美元,24小時漲幅2.21%。[2022/11/29 21:09:00]

攻擊者通過改變FTS在協議中的價格借走了其他池子中的資產,市場中的借貸池如下:

攻擊流程

1、攻擊者購買了FTS代幣并通過提案投票支持添加FTS作為抵押物,提案ID為11;

2、通過調用預言機submit函數改變FTS的價格;

3、攻擊者使用100個FTS作為抵押物調用enterMarket進入市場;

4、由于市場價格對于FTS的價值計算出現問題,攻擊者使用該抵押品直接調用borrow進行借款;

借取的資產:

5、由于100個FTS沒什么價值不需要取回,而攻擊者后續仍將其他用于第一步的FTS還在Pancake兌換進行了徹底的套現。

總結

本次攻擊原因是Compound仿盤在預言機使用時出現了問題。近期大量Compound仿盤項目被攻擊,我們敦促所有Fork了Compound的項目方主動自查,目前已知的攻擊主要歸結于如下幾個問題:

千里之堤毀于蟻穴。從內部調用可見,本次攻擊者使用getAllMarkets依次遍歷拿取了全部市場的底層資產并將FTS徹底套現。建議項目方對于自己有不一樣的實現上一定要建立在充分的理解和足夠的第三方安全審計上。一點小的誤差將可能導致項目的全盤損失。

Tags:FTSCOMCompoundLLENFTS價格SBECOM幣Compound Wrapped BTCcoinbasewallet錢包下載

Bitcoin
元宇宙發展狀況之「尚未確定」項目調研(1)-ODAILY_元宇宙:HTT

具體項目調研 下面將按不同分類以及元宇宙開放程度,對上述項目做具體的分析。分類方式介紹:將對項目分為“可編輯空間或可進入空間游玩”,“與DeFi結合”,“尚未確定”三個大類別;同時將根據“具有本.

1900/1/1 0:00:00
分析GameFi項目的3個指標-ODAILY_GAME:BIT Game Token

Mar.2022,VincyDataSource:FootprintAnalytics-GameFiDatabyChainGameFi的熱度在持續發酵著,涌現許多公鏈和游戲項目.

1900/1/1 0:00:00
質押能否使賞金模式成為去中心化運營的必要工具?-ODAILY_COI:DAO

用質押換取做任務的資格,以及完成任務就能贏得代幣,這種辦法讓DAO在向社區成員發布任務時更加容易.

1900/1/1 0:00:00
EigenPhi報告:如何通過穩定幣套利,在4個月內大賺1.13億美元?-ODAILY_ROL:比特幣一個多少人民幣

五大要點 1.MIM-UST套利策略在過去四個月中收獲了超過1.13億美元。2.本質上是一種無需資本投資的快速貸款的高級形式,它僅支付Gas費而獲得650倍的回報,而無需像三明治套利這樣提供高額.

1900/1/1 0:00:00
World Mobile項目周報(3月7日—3月13日)-ODAILY_WORLD:UCO Network

2022年3月10日WorldMobile將部署第二個飛艇,來連接非洲各地尚未連接網絡的地區,每個飛艇的覆蓋范圍可達75公里.

1900/1/1 0:00:00
為什么傳統電信行業「拋棄」了這些尚未連接網絡的人?-ODAILY_WORLD:世界幣worldapp下載

當今全球仍有近40億人無法連接網絡。對我們現在的絕大多數人來說,沒有互聯網可能只是意味著離線一天,錯過最新一集的電視劇、綜藝,又或者意味著一天不能和家人、朋友聊天,但是對于世界上被傳統電信行業“.

1900/1/1 0:00:00
ads