以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

損失約820萬美元,Visor Finance遭黑客攻擊事件全解析_ISR:ALETH

Author:

Time:1900/1/1 0:00:00

12月21日,鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,UniswapV3流動性管理協議VisorFinance于北京時間12月21日晚上10點18分遭受攻擊,總損失約為820萬美元。關于本次攻擊,成都鏈安技術團隊第一時間進行了事件分析。

#1事件概覽

2021年12月21日晚VisorFinance官方Twiiter發布通告稱vVISR質押合約存在漏洞,發文前已有攻擊交易上鏈。

Alchemix:alETH/ETH曲線池遭遇攻擊損失約5000枚ETH,Alchemix金庫資金安全:7月31日消息,DeFi借貸協議Alchemix發推稱,Curve Finance通知Alchemix,由于Vyper的一個漏洞,它們的alETH/ETH池可能被攻擊。Alchemix迅速通過AMO合約從曲線池中移除AMO控制的流動性。該漏洞是在Curve池合約上執行的。Alchemix智能合約沒有受到任何攻擊,資金安全。

需要進行三項交易:從Convex撤回LP代幣、從Curve池中提取alETH、從曲線池中提取ETH。第一項交易從Convex中解質押LP代幣已執行,第二筆交易執行后,從曲線池中移除8000枚ETH。曲線池中仍有AMO控制的約5000枚ETH流動性。在移除剩余流動性的過程中,alETH/ETH曲線池被一個攻擊者攻擊。目前,alETH儲備損失約5000枚ETH。

對用戶來說,Alchemix金庫中的資金是安全的,所有Alchemix合約不受影響。在alETH/ETH曲線池中提供流動性是不安全的。在其他地方為alETH提供流動性在技術上是安全的,但攻擊者可能會利用這種流動性出售alETH以換取ETH。alETH的公平價格現在還不得而知,任何持有alETH或LPalETH的用戶都面臨這種不確定性。Alchemix建議任何在去中心化交易平臺Saddle Finance的alETH池與Curve的frxETH池中提供流動性的LP盡快撤回流動性。[2023/7/31 16:08:08]

經過成都鏈安技術團隊分析,攻擊者通過惡意合約利用VisorFinance項目的漏洞,偽造了向VisorFinance的抵押挖礦合約(0xc9f27a50f82571c1c8423a42970613b8dbda14ef)存入2億代幣的交易,從而獲取了195,249,950vVISR抵押憑證代幣。然后再利用抵押憑證,從抵押挖礦合約中取出了8,812,958VISR。

BSC生態Carson遭遇攻擊,損失約14.5萬美元:7月27日消息,據派盾監測數據,BSC 生態 Carson 遭遇攻擊,損失約 14.5 萬美元。目前 Carson 代幣價格下跌達 96%,攻擊者已將竊取資產兌換為 600 枚 BNB 并轉至 Tornado Cash。[2023/7/27 16:01:33]

#2事件具體分析

攻擊交易為:

https://etherscan.io/tx/0x69272d8c84d67d1da2f6425b339192fa472898dce936f24818fda415c1c1ff3f

BlockSec:Keep3r Network遭到攻擊,損失約20萬美元:6月12日消息,BlockSec旗下Phalcon發推稱,Keep3r Network因governor的私鑰泄漏而遭到攻擊,攻擊者重置了多個池的governor并發起了重入攻擊,獲利約4084枚KP3P,價值約20萬美元。[2023/6/12 21:32:02]

攻擊手法大致如下:

1.部署攻擊合約

0x10c509aa9ab291c76c45414e7cdbd375e1d5ace8;

派盾:BSC上LW代幣遭遇攻擊,損失約5萬美元:5月12日消息,據派盾預警監測,BSC上LW代幣遭遇攻擊,損失為48,415 USDT,LW代幣價格暴跌69%。攻擊者已經將約150枚BNB轉移到Tornado Cash。[2023/5/12 14:58:56]

2.通過攻擊合約調用VisorFinance項目的抵押挖礦合約deposit函數,并指定存入代幣數量visrDeposit為1億枚,from為攻擊合約,to為攻擊者地址

0x8efab89b497b887cdaa2fb08ff71e4b3827774b2;

3.在第53行,計算出抵押憑證shares的數量為97,624,975vVISR.

4.由于from是攻擊合約,deposit函數執行第56-59行的if分支,并調用攻擊合約的指定函數;

第57行,調用攻擊合約的owner函數,攻擊合約只要設置返回值為攻擊合約地址,就能夠通過第57行的檢查;

第58行,調用攻擊合約的delegatedTransferERC20函數,這里攻擊合約進行了重入,再次調用抵押挖礦合約的deposit函數,參數不變,因此抵押挖礦合約再次執行第3步的過程;

第二次執行到第58行時,攻擊合約直接不做任何操作;

5.由于重入,抵押挖礦合約向攻擊者發放了兩次數量為97,624,975vVISR的抵押憑證,總共的抵押憑據數量為195,249,950vVISR。

6.提現

攻擊者通過一筆withdraw交易

,將195,249,950vVISR兌換為8,812,958VISR,當時抵押挖礦合約中共有9,219,200VISR。

7.通過UniswapV2,攻擊者將5,200,000VISR兌換為了WETH,兌換操作將UniswapV2中ETH/VISR交易對的ETH流動性幾乎全部兌空,隨后攻擊者將獲得的133ETH發送到Tornado。

#3事件復盤

本次攻擊利用了VisorFinance項目抵押挖礦合約RewardsHypervisor的兩個漏洞:

1.call調用未對目標合約進行限制,攻擊者可以調用任意合約,并接管了抵押挖礦合約的執行流程;<-主要漏洞,造成本次攻擊的根本原因。

2.函數未做防重入攻擊;<-次要漏洞,導致了抵押憑證數量計算錯誤,不是本次攻擊的主要利用點,不過也可憑此漏洞單獨發起攻擊。

針對這兩個問題,成都鏈安在此建議開發者應做好下面兩方面防護措施:

1.進行外部合約調用時,建議增加白名單,禁止任意的合約調用,特別是能夠控制合約執行流程的關鍵合約調用;

2.函數做好防重入,推薦使用openzeppelin的ReentrancyGuard合約。

Tags:ETHISRALETHVISRethereal做英文名ISR價格ALETH幣VISR幣

酷幣交易所
萬字長文探究NFT藝術對數字藝術及其市場的影響_區塊鏈:NFT

原標題:《NFT藝術對數字藝術的影響》 摘要 隨著區塊鏈技術以及區塊鏈上非同質化通證NFT的發展,越來越多的NFT藝術品的出現,NFT逐漸引起藝術圈的關注.

1900/1/1 0:00:00
分析師押注蘋果將推出VR/AR設備擁抱元宇宙_BTC:數字貨幣

1月12日,華爾街日報發文表示,盡管蘋果尚未披露其進軍元宇宙的計劃,但投資者和分析師押注該公司將在明年左右推出VR/AR設備,并從廣泛擁抱數字替代現實中獲益.

1900/1/1 0:00:00
半月談:元宇宙的未來,是美好還是陷阱?_RUNE:ITH RUNE - Rune.Game

來源:半月談 評論員?、科幻作家:韓松我一九九六年去美國的時候,在美國科幻書店買書時,店員向我推薦《雪崩》,說這是美國最火的科幻書,描寫了人類的未來.

1900/1/1 0:00:00
國家區塊鏈創新應用試點入選名單公示,看“區塊鏈+”如何全面開花_比特幣:下載數字人民幣

來源:網信中國 原標題:《關于國家區塊鏈創新應用試點入選名單的公示》根據《關于組織申報區塊鏈創新應用試點的通知》.

1900/1/1 0:00:00
觀點 | 為什么說以太坊將會進入無限通縮狀態?_TER:ETHCOIN

作者:楊林科 比特幣和以太坊都采用?"工作量證明"機制來驗證區塊鏈上記錄的信息,礦工通過算力公平競爭,爭奪記賬權.

1900/1/1 0:00:00
一文詳解區塊鏈技術在全球食品供應鏈中的應用_OCC:DALI

預計到2050年全球人口將達到97億,實現糧食安全的目標將是一項巨大的挑戰。糧食安全是什么?糧食安全被定義為“所有人在任何時候都可以在物質上和經濟上獲得充足、安全和有營養的食物,以滿足他們積極健.

1900/1/1 0:00:00
ads