以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Ola_finance攻擊事件分析:黑客利用重入漏洞盜幣

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年3月31日,知道創宇區塊鏈安全實驗室?監測到借貸平臺Ola_finance遭到重入攻擊,黑客竊取216964.18USDC、507216.68BUSD、200000.00fUSD、55045WETH、2625WBTC和1240,000.00FUSE,約467萬美元。

分析

其中一起攻擊事件如下圖所示,該次攻擊事件的問題點在于Ola.finance和ERC677代幣的不兼容,這些代幣的內置回調函數被攻擊者利用進行重入攻擊以耗盡借貸池。

所有攻擊事件如下:

20WBTC100WETH被盜:https://explorer.fuse.io/tx/0xe800f55fe6c81baba1151245ebc43692735d4019107f1f96eeb9f05648c79938/token-transfers

100WETH被盜:https://explorer.fuse.io/tx/0xb8ef2744647027047e383b6cdd660a950b4f6c6bbbc96378ef1e359b4369ffc1/token-transfers

報告:2022年,Solana生態系統開發者人數增長83%:1月22日消息,據Electric Capital區塊鏈加密貨幣開發者研究報告顯示,2022年,在開發者總數超過1000人的區塊鏈生態系統中,Solana的生態系統開發者人數增長率最高,增長了83%。

Solana團隊表示,這份報告顯示“Solana上的開發者總數自2018年以來增長了10倍以上,超過任何其他區塊鏈”。[2023/1/23 11:26:22]

100WETH被盜:https://explorer.fuse.io/tx/0xff4fa726d0967bda03124fb71d58f0aa32d8132029804cdcf0c517761f4acd74/token-transfers

100WETH被盜:https://explorer.fuse.io/tx/0xf06a9b830dc2577e62016df45ee6f824d9112d32d3f66f4e1e31639d15a3812d/token-transfers

Deribit將停止提供Solana幣本位投資產品:10月26日消息,加密貨幣衍生品交易所Deribit宣布,將停止提供Solana幣本位投資產品。

Deribit將于12月30日到期后停止上架新的SOL幣本位期權或期貨產品,將于當日16:00停止SOL幣本位永續合約交易。剩余未平倉頭寸將按此處公布的當天SOL到期(交割)價格平倉,該價格計劃使用在15:30和16:00之間指數快照的平均值。此外USDC本位合約不受影響。[2022/12/26 22:07:53]

100WETH被盜:https://explorer.fuse.io/tx/0xb535823c71bf753e6468e40ce009f00ab473e716900417719377a0c50892816f/token-transfers

52.094WETH被盜:https://explorer.fuse.io/tx/0xf1ac951de9eda1be73fd99adf9cca902b0ff28515ec3061b487e52cf352f5b6a/token-transfers

Solana宣布推出GeoNFT以及Solana dApp商城:11月6日消息,Solana團隊在里斯本Breakpoint活動期間,還披露了在邁阿密落地的Solana商店運行情況,并展示了人們在商店結賬的走動視頻。

Solana首席執行官Vibhu Norby表示,現在任何人、任何地方都可以建立自己的 Solana商店。Norby宣布還將推出GeoNFT,允許用戶對其城市中的一個區域進行地理標記。如果你擁有GeoNFT,您可以1:1兌換它,并擁有在該地區開設Solana商店的專有權。

此外,Solana還宣布推出Solana dApp商城。在會議期間,Solana發言人強調了Web3需要良好的用戶體驗。為了支持這項事業,Solana的dApp商城承諾取消收費、收入和費用,開發者申請提交將于2023年1月開放。(cointelegraph)[2022/11/6 12:22:26]

6.246WBTC被盜:https://explorer.fuse.io/tx/0x719ec16e785463adf78e8ebf32286f837f7546e4301d9bce620da08af435bb3a/token-transfers

BitWell安全部門:平臺Solana錢包未受漏洞影響,資產充提正常:8月3日消息,Solana審計公司OtterSec在推特上表示,在過去的幾個小時內,已經有超過8000個Solana錢包因漏洞遭遇大規模攻擊。對此,BitWell安全部門負責人Jackson表示:已對平臺所屬Solana錢包進行排查,未發現資金異常情況。

目前BitWell支持數十條公鏈,擁有媲美傳統銀行的風控體系和冷錢包儲備金管理機制,全方位確保用戶的資產安全和充提自由。[2022/8/3 2:55:41]

216964.176USDC被盜:https://explorer.fuse.io/tx/0x0df8dce11993a2efff59a416aa967b64b9ebe0ab66f996cfdb41a463b952dd86/token-transfers

507216.676BUSD被盜:https://explorer.fuse.io/tx/0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90/token-transfers

IDEO CoLab推出針對DeFi初創企業的孵化器計劃:區塊鏈風險投資公司IDEO CoLab推出針對DeFi初創企業的孵化器計劃DeFi Residency項目。該計劃目前吸納了10家DeFi初創公司,其中3家已經完成孵化,分別為Futureswap、Fairmint和PoolTogether。(The Block Crypto)[2020/12/17 15:35:58]

200000fUSD被盜:https://explorer.fuse.io/tx/0x17883e8a1bcfc85b80f00f8faa730f2da17b1d9fe48c1922c05e51a1a9e01a2c/token-transfers

1240000FUSE被盜:https://explorer.fuse.io/tx/0x8223170a722eba6d4583845f377ba5f353e8e589d0d16b6a4fb0a2feaad94a8c/internal-transactions

基礎信息

攻擊合約:

Contract1:0x632942c9BeF1a1127353E1b99e817651e2390CFF

Contract2:0x9E5b7da68e2aE8aB1835428E6E0c83a7153f6112

攻擊者地址:0x371D7C9e4464576D45f11b27Cf88578983D63d75

攻擊tx:0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90

漏洞合約:0x139Eb08579eec664d461f0B754c1F8B569044611

流程

攻擊者攻擊的流程如下:

1.攻擊者將550.446WETH從攻擊合約0x6392轉到另一個攻擊合約0x9E5b。

2.攻擊者存入550.446WETH到cETH合約0x139Eb08579eec664d461f0B754c1F8B569044611獲取鑄幣27284.948oWETH。

3.由于有了27284.948oWETH,攻擊者可以從cBUSD合約0xBaAFD1F5e3846C67465FCbb536a52D5d8f484Abc中借出507216.676BUSD。

4.攻擊者在BUSD轉賬到攻擊合約0x9E5b期間調用回調函數,將27284.948oWETH轉給攻擊合約0x6329,借到507216.676BUSD后也轉給攻擊合約0x6329。

5.攻擊合約0x6329贖回27284.948oWETH獲得550.446WETH。

細節

該攻擊事件主要問題發生在上面流程的第三步和第四步。

由于ERC677代幣中存在transferAndCall函數,所以可以進行外部調用。

16487976226614.jpg "/>在BUSD從oBUSD借出轉賬到攻擊合約0x9E5b期間,在攻擊合約0x9E5b中調用一個回調函數,將oWETH從攻擊合約0x9E5b轉到攻擊合約0x6329中,借出BUSD后也轉給攻擊合約0x6329。

通過代碼我們可以看出雖然Erc20Delegator合約的?函數有防止重入修飾器?的限制,但這個修飾器只能防止外部調用重入攻擊自身合約,并不能夠防止外部調用重入其他合約。

最后由于攻擊合約0x6329沒有進行借貸,所以它可以將oWETH贖回WETH。攻擊者最終得到了用作抵押來借用BUSD代幣的WETH和他們借來的BUSD代幣。

后續處理

Ola.finance官方發表聲明稱:

我們將發布一份關于所有借貸網絡中列出的所有代幣的詳細報告,確認此攻擊無法在其他借貸網絡上復制。為此,我們將調查每個代幣的「轉移」邏輯,以確保沒有使用有問題的代幣標準。此外,每個借貸網絡創建者都將被提供在其借貸網絡上快速暫停代幣鑄造和借貸的能力。稍后,我們將發布一個補丁,允許Compound分叉安全地列出符合ERC677/ERC777標準的代幣。在此之前,Fuse上的借貸網絡的借貸將暫時禁用;借入資產的用戶不會累積利息,并鼓勵他們此時不要償還貸款。一旦此補丁經過徹底測試和審核,Voltage上的全部借貸功能將恢復。在接下來的幾天里,我們將發布正式的補償計劃,詳細說明向受影響用戶分配的資金。這將伴隨更多文章,概述我們將更深入地采取的「下一步」。我們感謝我們的合作伙伴支持分析這次攻擊并幫助我們迅速解決問題。

總結

Ola.finance是基于Compound合約改寫的,而Compound合約和ERC677/ERC777的代幣之間不兼容,使得這些代幣的內置回調函數被攻擊者利用,用以重入來耗盡借貸池。

Tags:OLASOLLANASOLAsolana幣今日走勢圖SOL幣創始人LanaCoinSolareum

比特幣交易
ZT“愚”樂無極限 ——交易分享$8000大獎_USDT:usd幣怎么兌換人民幣

親愛的用戶: ????為感謝用戶對平臺的大力支持,平臺將於2022年4月1日00:00-2022年4月6日00:00(UTC8)給用戶帶來ZT“愚”樂無極限——交易分享$8000大獎“活動.

1900/1/1 0:00:00
Gate.io HODL & Earn: Lock SIN To Earn 100% APR(Phase 2)

TheSINLock-up&Earn#2willlaunchat8:00UTConApr2atGate.io''s“HODL&Earn”.

1900/1/1 0:00:00
BKEX 關于上線 PEARDAO(PearDAO) 并開放充值功能的公告_GLO:BAL

尊敬的用戶:?????????BKEX即將上線PEARDAO,詳情如下:上線交易對:PEARDAO/USDT??幣種類型:BEP20充值功能開放時間:已開放交易功能開放時間:2022年3月31日.

1900/1/1 0:00:00
慢霧:損失超6.1億美元,詳解Ronin Network黑客事件始末_ETH:MamaVerse

2022年03月29日,AxieInfinity側鏈RoninNetwork發布社區預警,RoninNetwork出現安全漏洞.

1900/1/1 0:00:00
Gate.io 關於將對 (ATOM3S, GRIN3S, BTC5S, BAL3S, SHIB5S) ETF產品進行持倉份額合併和單位淨值調整的公告_GATE:GAT

Gate.io槓槓ETF是一種自帶槓桿屬性和具有自動調倉機制的交易產品。ETF產品每日跟進盈利虧損調整槓桿率回到目標槓桿桿倍數,盈利會開倉,虧損會減倉,用戶在交易槓桿產品的時候不需要支付保證金,

1900/1/1 0:00:00
Enjoy Up to 400% APY on AMP with Huobi Earn_Huobi:Glory Token

DearValuedUsers,HuobiGlobalwillbelaunchingdepositeventsforAMP.Makeyourdepositstoearnhigh-yieldint.

1900/1/1 0:00:00
ads