以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

Change:慢霧:Orion Protocol 被攻擊是因合約兌換功能的函數沒有做重入保護所致

Author:

Time:1900/1/1 0:00:00

今晨OrionProtocol項目的ETH和BSC鏈上的合約遭到攻擊,攻擊者獲利約302.7萬美元,對此次攻擊過程和原因慢霧安全團隊分析如下:

1.攻擊者首先調用ExchangeWithAtomic合約的depositAsset函數進行存款,存入0.5個USDC代幣為下面的攻擊作準備;

2.攻擊者閃電貸出284.47萬枚USDT代幣,接著調用ExchangeWithAtomic合約的doSwapThroughOrionPool函數兌換代幣,兌換路徑是;

慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]

3.因為兌換出來的結果是通過兌換后ExchangeWithAtomic合約里的USDT代幣余額減去兌換前該合約里的USDT代幣余額,但問題就在兌換USDC->ATK后,會調用ATK代幣的轉賬函數,該函數由攻擊惡意構造會通過攻擊合約調用ExchangeWithAtomic合約的depositAsset函數來將閃電貸來的284.4萬USDT代幣存入ExchangeWithAtomic合約中。此時攻擊合約在ExchangeWithAtomic合約里的存款被成功記賬為284.47萬枚并且ExchangeWithAtomic合約里的USDT代幣余額為568.9萬枚,使得攻擊者兌換出的USDT代幣的數量被計算為兌換后的568.9萬減去兌換前的284.47萬等于284.47萬;

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

4.之后兌換后的USDT代幣最后會通過調用庫函數creditUserAssets來更新攻擊合約在ExchangeWithAtomic合約里的使用的賬本,導致攻擊合約最終在ExchangeWithAtomic合約里USDT代幣的存款記賬為568.9萬枚;

慢霧:去中心化期權協議Acutus的ACOWriter合約存在外部調用風險:據慢霧區消息,2022年3月29日,Acutus的ACOWriter合約遭受攻擊,其中_sellACOTokens函數中外部調用用到的_exchange和exchangeData參數均為外部可控,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權以規避資產被盜風險。[2022/3/29 14:25:07]

5.最后攻擊者調用ExchangeWithAtomic合約里的withdraw函數將USDT提取出來,歸還閃電貸后將剩余的283.6萬枚USDT代幣換成WETH獲利。攻擊者利用一樣的手法在BSC鏈上的也發起了攻擊,獲利19.1萬美元;

此次攻擊的根本原因在于合約兌換功能的函數沒有做重入保護,并且兌換后再次更新賬本存款的數值是根據兌換前后合約里的代幣余額差值來計算的,導致攻擊者利用假代幣重入了存款函數獲得超過預期的代幣。

Tags:ChangeXCHCHAHANChangerxch幣是不是倒閉了ChatCoinMr. Hankey

比特幣最新價格
LOOT:Lookonchain:Paradigm、Alameda Research、3AC 等知名機構均參與 LDO 交易

據Lookonchain對鏈上交易數據分析后發現,Paradigm、JumpTrading、AlamedaResearch、3AC、Dragonfly、RobotVentures、DeFianc.

1900/1/1 0:00:00
NCE:紐約梅隆銀行 CEO 稱數字資產是該銀行“最長期的投資”

紐約梅隆銀行首席執行官RobinVince在周五的財報電話會議上表示,數字資產是該銀行“最長期的投資”,并承認銀行必須適應技術變革.

1900/1/1 0:00:00
WEB3:對話 Reddio 創始人 Neil:傳統企業向 Web3 轉型亟需 To B 的基礎設施

采訪:念青,ChainCatcher嘉賓:Reddio創始人兼首席執行官Neil近年以來,越來越多的傳統互聯網公司開始擁抱NFT、進軍Web3.

1900/1/1 0:00:00
WIN:1 月加密投融資總結:融資筆數環比上漲 17%,融資金額再創新低

作者:谷昱,西昻翔 剛剛過去的1月對加密一級市場和二級市場而言是個分水嶺。盡管二級市場迎來大家期待已久的回暖,但傳導至一級投融資市場仍然需要一定時間,這也導致加密市場的融資金額在1月繼續創造新低.

1900/1/1 0:00:00
ZK Validator: 2022 年零知識證明領域回顧

原文:《ZKRewind:TheYearinRecap》作者:ZeroKnowledgeValidator翻譯:Scroll中文社區我們回顧了2022年ZK行業的最大亮點.

1900/1/1 0:00:00
ARK:區塊鏈數據分析公司 Blockfenders 完成 150 萬美元 pre-seed 輪融資

據FinSMEs報道,區塊鏈數據分析初創公司Blockfenders宣布完成150萬美元pre-seed輪融資.

1900/1/1 0:00:00
ads