以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Fei Protocol被攻擊事件分析:“重入漏洞”如何破_PRO:FEI幣

Author:

Time:1900/1/1 0:00:00

2022年4月30日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,FeiProtocol官方的RariFusePool遭受黑客攻擊,黑客獲利約28380ETH,約8034萬美元,成都鏈安技術團隊第一時間對事件進行了分析,結果如下。

#1事件相關信息

由于漏洞出現在項目基本協議中,攻擊者不止攻擊了一個合約,以下僅分析一例

攻擊交易

Frax Finance創始人:Fei Protocol有能力向受害者償還所有資金:8月20日消息,Frax Finance創始人Sam Kazemian推特發文稱,Fei Protocol有足夠的PCV按照錨定價格贖回每一個穩定幣,償還所有資金給受害者,并且仍然有6500萬美元供TRIBE持有者獲利。但他們只計劃向受害者償還少部分的損失,以犧牲早期支持者為代價為自己保留更多資金,這是赤裸裸的欺詐。據此前消息,Fei Labs發起關閉Tribe DAO并將資金分配給代幣持有者和黑客攻擊受害者的提案,該提案建議將DAO資金首先用于償還黑客攻擊中受害者損失,再由TRIBE代幣持有者進行分配,之后移除所有治理權利。[2022/8/21 12:37:46]

0xab486012f21be741c9e674ffda227e30518e8a1e37a5f1d58d0b0d41f6e76530

Fei Labs:不支持通過FEIPCV來償還Fuse平臺的用戶損失:6月16日消息,算法穩定幣協議 Fei Protocol 的開發公司 Fei Labs 發文稱,不支持通過穩定幣 FEI 的協議控制價值(PCV)來償還 Fuse 平臺的用戶損失,但 Fei Labs 仍將協助執法部門調查黑客事件以及追回資金的相關工作。Fei Labs 表示,Fuse 獨立于 Fei Protocol 構建、維護和運行,但 Fei Labs 鼓勵和支持與社區在替代解決方案上的合作。[2022/6/16 4:30:50]

攻擊者地址

Fei Protocol將添加到DeFi借貸平臺Aave:9月20日消息,算法穩定幣項目Fei Protocol通過投票將添加到DeFi借貸平臺Aave,DeFi用戶可用Aave上支持的20種代幣作為抵押品借出FEI。提案中表示,由于FEI是早期項目,因此FEI不可作為抵押品,FEI價格將通過預言機Chainlink提供。[2021/9/20 23:37:55]

0x6162759edad730152f0df8115c698a42e666157f

攻擊合約

0x32075bad9050d4767018084f0cb87b3182d36c45

被攻擊合約

0x26267e41CeCa7C8E0f143554Af707336f27Fa051

#2?攻擊流程

1.攻擊者先從Balancer:Vault中進行閃電貸。

2.將閃電貸的資金用于RariCapital中進行抵押借貸,由于RariCapital的cEther實現合約存在重入。

攻擊者通過攻擊合約中構造的攻擊函數回調,提取出受協議影響的池子中所有的代幣。

3.歸還閃電貸,將攻擊所得發送到0xe39f合約中

3?漏洞分析

本次攻擊主要利用了RariCapital的cEther實現合約中的重入漏洞

4?資金追蹤

截止發文時,被盜資金超過28380?ETH,用成都鏈安“鏈必追”追蹤發現攻擊者正在通過TornadoCash進行轉移,大部分仍在攻擊者地址。

5?總結

針對本次事件,成都鏈安安全團隊建議:

進行以太坊轉賬時,謹慎使用call.value。使用時要確保重入不會發生。項目上線前,建議選擇專業的安全審計公司進行全面的安全審計,規避安全風險。

Tags:FEIPROROTCOLFEI幣Aalto ProtocolThe ProtocolRangers Protocol

狗狗幣最新價格
金色觀察 | Fabric Ventures:我們為什么投資Argent_Argent:ENT

近日FabricVentures宣布與Metaplanet一起領投Argent的4000萬美元B輪融資.

1900/1/1 0:00:00
什么是以太坊代幣?如何創建屬于自己的代幣?_MAS:Game NFT

以太坊代幣是去中心化金融生態系統的支柱,有朝一日可能成為全球金融體系的支柱。讓我們看看到底什么是以太坊代幣,以及人們如何在零編程經驗的情況下創建自己的代幣.

1900/1/1 0:00:00
NFT“無聊猿”的投資價值_COI:APENFT幣最新銷毀

今天和大家聊一下無聊猿的投資價值。在4月30日,《寫在無聊猿賣地之前》一文中,我寫了下面這段話:“我相信這場盛宴會以皆大歡喜的局面結束,但我又隱隱地感覺到,盛極之時恐怕也是其由盛轉衰的轉折點.

1900/1/1 0:00:00
融資過億美金的項目中 將誕生多少“加密獨角獸”?_TAL:titan幣還能起來嗎

最近兩年的加密領域可謂是今非昔比,VC們在加密領域的投融資活動越來越密集,一筆筆越來越大的投入流向加密項目.

1900/1/1 0:00:00
美聯儲利率上調50個基點 三大指數短線跳升_FOM:Safedog Protocol

美國總統拜登在白宮就美國經濟現狀和通脹壓力發表講話。拜登表示,在本財政年度結束前,美國政府將再削減1.5萬億美元的聯邦赤字,“這將是美國歷史上單年赤字降幅最大的一年”.

1900/1/1 0:00:00
2022巴菲特股東大會精華版:500字濃縮五個半小時問答要點_CEO:TIGERCEO

時隔兩年,巴菲特領導的伯克希爾-哈撒韋公司年度股東大會重回線下舉行,這也是2020年歐美爆發新冠疫情以來首次線下舉行的這場“投資界的春晚”.

1900/1/1 0:00:00
ads