以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > XRP > Info

SOLA:Ola Finance攻擊事件分析:400萬美元丟了,你以為這是愚人節故事?-ODAILY

Author:

Time:1900/1/1 0:00:00

北京時間2022年3月31日上午10時左右,Fuse上的OlaFinance被惡意利用,導致約400萬美元資產遭受損失。

漏洞交易

●其中一筆交易:

https://explorer.fuse.io/tx/0xe800f55fe6c81baba1151245ebc43692735d4019107f1f96eeb9f05648c79938/token-transfers

Solana生態藝術市場Exchange Art將擴展至以太坊主網:7月26日消息,Solana生態藝術市場Exchange Art宣布將于8月1日擴展至以太坊主網,旨在成為多鏈藝術市場,允許創作者在同一系列的多個區塊鏈上鑄造藝術品。

此前報道,Exchange Art于2022年9月宣布完成320萬美元種子輪融資,Cozomo Medici等參投。[2023/7/26 15:58:59]

●所有相關交易均可在此查到:

https://explorer.fuse.io/address/0x371D7C9e4464576D45f11b27Cf88578983D63d75/transactions

BetDEX將于卡塔爾世界杯前在Solana主網上線:金色財經報道, BetDEX將于卡塔爾世界杯前在Solana主網上線。

此前消息,BetDex完成2100萬美元種子輪融資,Paradigm和FTX領投。(The Block)[2022/11/7 12:23:58]

相關合約及地址

●攻擊者地址:0x371d7c9e4464576d45f11b27cf88578983d63d75

●攻擊合約:

○0x632942c9BeF1a1127353E1b99e817651e2390CFF

受Solana漏洞攻擊損失的SOL Token數量已超4萬枚:金色財經報道,據 Dune Analytics 數據顯示,受Solana漏洞攻擊損失的SOL Token數量已超4萬枚,截至目前為 41,878 枚,按照當前價格計算已超 160 萬美元。[2022/8/4 12:02:27]

●OlaFinance相關合約:

○oWETH:0x139Eb08579eec664d461f0B754c1F8B569044611

○oWBTC:0xd3f5070d524780CD204AF5A64d6B7D722F686729

Solana CEO做客吉姆·克萊默《Mad Money》談融資后規劃:6月15日消息,Solana CEO Anatoly Yakovenko于周一參加了Jim Cramer 的 《Mad Money》談融資后Solana的發展路線圖。據悉,Solana Labs計劃成立一個孵化工作室,以加快Solana區塊鏈上項目的開發,并為Solana生態系統設立風險投資部門。[2021/6/15 23:37:11]

攻擊流程

我們以0xe800f55這一筆交易舉例:

1.黑客部署了一個攻擊合約0x632942c。

2.黑客利用部署的攻擊合約發起攻擊,首先從0x97F4F45閃電貸到515WETH。

3.攻擊合約將借到的515WETH存到Erc20Delegator(oWETH)合約,并鑄造了25,528.022oWETH用于后續借貸。

4.由于攻擊合約擁有了上述步驟中的25,528.022oWETH,即可從另一個Erc20Delegator(oWBTC)合約借得20WBTC。

5.因為WBTC代幣合約是一種ERC677合約,在代幣轉移過程中會發起外部調用。

因為這筆轉移發生在借款記錄更新之前,而該借貸記錄由多個Erc20Delegator合約共享,攻擊合約利用外部調用在借款記錄更新之前進入另一個Erc20Delegator合約,再次借用代幣。

雖然Erc20Delegator合約的借款函數有防止重入的限制,但它只能防止外部調用重入自身合約,而它不能防止外部調用進入其它Erc20Delegator合約并通過共享的借款記錄再次借款。

自此,黑客完成了利用一筆抵押進行的多次借款。

6.完成惡意借款之后,黑客于0x97F4F45償還閃電貸借款。

漏洞為何會被利用

該項目基于Compound合約,Compound合約和ERC677/ERC777的代幣之間的不兼容,使該黑客事件成為可能。

這些代幣的內置回調函數被利用,允許重入以耗盡借貸池。

寫在最后

該次事件可通過安全審計發現相關風險。

若該合約進行審計,我們將會注意到該Compound合約和有外部調用的代幣的不兼容型,并提示可能存在的重入問題。

技術團隊應及時關注已發生的安全事件,并且檢查自己的項目中是否存在類似問題。

400萬美元說沒就沒并不是愚人節惡作劇,但項目方如果不重視安全問題極有可能讓黑客有機可乘,成為下一個“整蠱對象”。

Tags:OLASOLSolanaSOLADOLA幣sol幣最新消息分析solana幣今日價格Solaris

XRP
DAP:波場去中心化算法穩定幣USDD正式登陸Huobi-ODAILY

據最新消息,5月13日,波場去中心化算法穩定幣USDD已正式登陸Huobi。 Tether在波場鏈上新增印鈔3億枚USDT:Whale Alert數據顯示,北京時間11月7日6:49,Tethe.

1900/1/1 0:00:00
certik:軟銀愿景基金進軍Web3安全行業,領投CertiK 6000萬美元-ODAILY

繼近日宣布以20億美元估值完成由InsightPartners等領投的8800萬美元B3輪融資后.

1900/1/1 0:00:00
BUILD:Parity團隊為波卡生態建設推行新計劃Builders for Builders是什么?-ODAILY

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
TER:Minterest LBP通證活動完結以及下一步計劃-ODAILY

Minterest協議最近在Copper完成了一項價值552萬美元的LBP通證活動。雖然該活動主要是為大額投資者設計的,但也有許多小額投資者參加.

1900/1/1 0:00:00
POL:波卡生態周報:XCM啟動,生態項目為DOT提供新的價值捕獲 -ODAILY

Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.

1900/1/1 0:00:00
AAB:AAX與Pyth Network合作提供實時加密數據-ODAILY

●AAX與專業的預言機解決方案PythNetwork達成合作●PythNetwork合作伙伴關系至關重要.

1900/1/1 0:00:00
ads