安全實驗室監測到DeFi協議RikkeiFinance遭到黑客攻擊,被盜資金中已有2600枚BNB被轉入TornadoCash。
基礎信息
攻擊合約:
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
0x9ae92cb9a3ca241d76641d73b57c78f1bcf0b209
攻擊者地址:
0x803e0930357ba577dc414b552402f71656c093ab
惡意預言機地址:
Strike已在薩爾瓦多為其國際實體設立了新總部:金色財經報道,數字支付公司Strike已在薩爾瓦多為其國際實體設立了新總部。但Strike表示,盡管監管方面的不確定性導致Bittrex等其他加密貨幣公司退出美國市場,但其主要總部仍在芝加哥。目前,Strike有一個美國實體負責監督國內市場的運營,還有一個位于薩爾瓦多的實體負責監督全球運營。
金色財經此前報道,比特幣支付提供商Strike的創始人兼首席執行官JackMallers表示,正在將其應用從目前的美國、薩爾瓦多和阿根廷基地擴展到65個以上的國家。[2023/5/25 10:38:45]
0xa36f6f78b2170a29359c74cefcb8751e452116f9
新加坡區塊鏈協會與戴姆勒東南亞合作推出Acentrik:金色財經報道,新加坡區塊鏈協會 (BAS) 和戴姆勒東南亞宣布通過簽署諒解備忘錄 (MOU) 建立戰略合作伙伴關系,以啟動戴姆勒東南亞的戰略計劃 Acentrik,以解鎖數據在企業中的潛力,并在B2B環境中實現基于代幣的貨幣化。
通過這一戰略合作伙伴關系,Acentrik和BAS將在相關的區塊鏈計劃上進行合作,以與BAS社區內的現有和潛在企業合作。雙方還將努力推動企業在跨行業層面采用基于區塊鏈的數據市場,為企業和行業的增長和轉型做出貢獻。戴姆勒東南亞新興技術總經理Srikanth Kaja稱,我們很高興能成為BAS的官方合作伙伴,在社區內推動區塊鏈的話題。在Web3.0應用程序和NFT領域,公司內部的采用率在全球范圍內呈上升趨勢。[2022/7/20 2:25:53]
0x99423d4dfce26c7228238aa17982fd7719fb6d7f
動態 | 比特幣富豪Erik Finman推出比特幣投資APP:據Coinpost消息,年僅20歲的比特幣富豪Erik Finman已推出比特幣投資APP“Coinbits”,該APP應用“微投資”戰略,投資者每天至少可以投入1美元的比特幣。系統以自動設定的金額進行比特幣投資,用戶可以隨時停止或自由進出。[2019/5/24]
攻擊tx:
0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44
被攻擊預言機地址:
0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5
流程
攻擊者的攻擊流程如下:
1.攻擊者調用external可見性的setOracleData()函數將預言機設置為自己的惡意預言機。
2.由于惡意預言機替換了原來的預言機,導致預言機輸出的rTokens價格可以被攻擊任意操控。攻擊者向RBinance合約發送0.0001BNB獲得4995533044307110.024rBNB。
3.由于兌換了大量的rBNB,所以攻擊者借出346199.781USDC。
4.攻擊者將借出的346199.781USDC兌換成776.298WBNB。
5.攻擊者重復第三步和第四步操作分別借出3.033BTCB、52275.873DAI、297082.798BSC-USD、299822.459BUSD并兌換成相應的WBNB。
6.將兌換的共2571.201BNB轉移到攻擊者賬戶上。
7.最后攻擊者再次調用setOracleData()還原預言機狀態。
另外一次攻擊的手法相同,只是先將BNB兌換成BUSD再轉去RBinance獲得rBUSD。
細節
問題點就在于Cointroller中的SimplePriceOracle.sol(https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code)合約,其setOracleData的可見性為external,可以被外部調用。
修改預言機前的正常價格為416247538680000000000。
將rToken0x1578的預言機修改為惡意預言機0xa36f。
設置惡意預言機后將rToken價格提升到416881147930000000000000000000000。
后續處理
攻擊者將盜取的BNB分批次轉入TornadoCash中。
RikkeiFinance官方稱將全額補償漏洞利用攻擊中受影響的所有用戶。
總結
由于合約沒有對setOracleData函數的可見性進行限制,導致了攻擊者可以任意修改預言機地址,從而獲取了從合約中代幣,所以我們在寫合約時一定要嚴格限制函數的可見性。
親愛的BitMart用戶:BitMart已完成VOLT代幣遷移,VOLT將以1,000,000,000:1的兌換比率更換為VOLTV2.
1900/1/1 0:00:00LUNA、AVAX榮膺加密市值“十強”——頂峰AscendEX項目遴選的確幸近段時間,全球加密市場行情總體處于回調階段.
1900/1/1 0:00:00親愛的用戶: 為回饋廣大用戶,BKEX現開展"CHURCH充值福利"活動詳情如下: 一、活動時間 2022年4月18日15:00-4月23日15:00BKEX Global將于今日10:30上線.
1900/1/1 0:00:00Gate.ioCopyTradingisnowhometo16quantitativeproducts.
1900/1/1 0:00:00親愛的BitMart用戶:BitMart已完成LUFFY代幣合約更換,LUFFY將以1:1的兌換比率更換為LUFFYV2.
1900/1/1 0:00:00時間19日凌晨,美股周一小幅收跌,但加密市場卻出現較大反彈,行情走勢出現背離。這種背離主要是因為:其一,BTC連續下跌,逼近前期重要支撐位,具有一定企穩基礎;另外,土耳其攻擊伊拉庫爾德武裝,加劇.
1900/1/1 0:00:00