北京時間2022年2月22日下午1:46,CertiK安全專家團隊檢測到與FlurryFinance相關的一系列可疑活動,FlurryFinance的Vault合約受到攻擊,價值約29.3萬美元的資產被盜。
下文CertiK安全團隊將從合約地址及攻擊操作等方面為大家進行詳細的解讀并分析。
攻擊步驟
①攻擊者部署了一個惡意代幣合約,并為代幣和BUSD創建了一個PancakeSwap交易對。
攻擊者:https://bscscan.com/address/0x0f3c0c6277ba049b6c3f4f3e71d677b923298b35
全鏈互操作基礎設施 MAP Protocol 與 Conflux 達成戰略合作:金色財經報道,全鏈基礎設施 MAP Protocol 正式和 Conflux 達成戰略合作伙伴關系。MAP Protocol 與 Conflux 將在解決區塊鏈互操作性方面展開合作,用輕節點 (light client) 加ZK 技術的跨鏈方式,促進區塊鏈數據流通和價值交換。[2023/2/21 12:18:40]
惡意代幣合約:https://bscscan.com/address/0xb7a740d67c78bbb81741ea588db99fbb1c22dfb7
PancakeSwap交易對:https://bscscan.com/address/0xca9596e8936aa8e902ad7ac4bb1d76fbc95e88bb
元気星空METACHI攜手Conflux共同推動數字藏品發展:金色財經報道,元気星空METACHI攜手Conflux,甄選全球優質數字藝術品、版權作品、IP,以數字藏品形式面向全球用戶,并合作拓展 數字藏品 更加多元化的呈現和收藏方式。雙方還共同助力數字藝術創新,激勵更多藝術家將科技與算法融入藝術創作之中,推動前沿數字藝術創作發展。此外,雙方也將通過科技賦能藝術,將現實作品上鏈轉化為數字藏品,賦予藝術藏家全新的收藏體驗。[2022/1/29 9:20:22]
②攻擊者從Rabbit的Bank合約中進行閃電貸,并觸發了StrategyLiquidate的execute方法。
execute方法將輸入數據解碼為LP代幣地址,并進一步得到惡意代幣合約地址。
攻擊者利用惡意代幣合約中的攻擊代碼發起初步攻擊:https://bscscan.com/address/0xbeeb9d4ca070d34c014230bafdfb2ad44a110142
CBDC技術開發商Fluency以2350萬美元估值完成130萬美元種子輪融資:9月9日消息,CBDC技術開發商Fluency宣布以2350萬美元估值完成130萬美元種子輪融資,多家歐洲投資方參投。該公司的專有技術Aureum是一個企業智能合約平臺,允許在央行、商業銀行、商家和消費者之間發行、分發和交易多種CBDC。Fluency CEO Inga Mullins稱其平臺能從頭開始幫助構建和部署CBDC網絡,并為央行提供各種靈活功能,包括離線支付、跨境CBDC匯款、政策隔離、隱私協議等。自2021年2月推出Aureum的CBDC原型以來,歐美已有幾家央行有興趣將Aureum當作CBDC技術提供商。該公司董事包括Coinbase UK前CEO Zeeshan Feroz及德國前高級財務顧問Glenn Kim。總部位于倫敦,在紐約和都柏林設有子公司。(finextra)[2021/9/9 23:11:48]
StrategyLiquiddate合約:https://bscscan.com/address/0x5085c49828b0b8e69bae99d96a8e0fcf0a033369
Conflux社區負責人:ShuttleFlow的跨鏈協議將推進DeFi生態發展:11月7日 20:00,Conflux社區坤坤作客MXC抹茶社區,就“星火燎原的Conflux”發表觀點。
坤坤表示:“我們開發了名為“ShuttleFlow”的跨鏈協議,可以為用戶提供安全、高效、便捷的資產跨鏈橋梁。目前我們已經遷移過來了數千萬的資產。通過在數字資產和以太坊網絡部署多簽合約地址多簽映射,完成在數字資產及以太坊上通過多簽方式托管用戶資產,以 1:1 映射的方式將 BTC、ETH 和 USDT 等引入到 Conflux 網絡環境中,為推進 Conflux 網絡上 DeFi 生態的發展,創造了良好的環境。”[2020/11/9 12:04:12]
Conflux聯合創始人伍鳴:主網上線不是終點,只是一個新的起點:10月29日,國產知名公鏈項目Conflux網絡最終階段Tethys正式上線,并在京舉行主網上線發布會。Conflux聯合創始人伍鳴表示,Conflux項目從零到1,一輪走來遇到很多苦難,但一直堅持走了下來,直到今天主網上線,自己也很有成就感。但主網上線不是終點,只是一個新的起點,“Conflux團隊用信任打造了一個值得信任的平臺,我為此感到驕傲。”[2020/10/29]
③惡意代幣合約調用FlurryRebaseUpkeep合約的performUpkeep方法,對Vault合約的相關金額進行重新統計,并更新了與之相關的Rho代幣的multiplier。
此處的multiplier將用于Rho代幣的余額計算。對Vault合約的相關金額進行重新統計,并更新了與之相關的Rho代幣的multiplier。此處的multiplier將用于Rho代幣的余額計算。該更新基于與Vault合約相關的盈利策略合約里的余額。
更新是在閃電貸的過程中觸發的,此時的閃電貸還未結束,借出的金額也還未歸還,因此Bank合約的當前余額遠小于正常值。此Bank合約也是某個strategy的一部分,因而使得某strategy的余額小于正常值,進一步導致multiplier小于正常值。
FlurryRebaseUpkeep合約:https://bscscan.com/address/0x10f2c0d32803c03fc5d792ad3c19e17cd72ad68b
其中一個Vault的合約:https://bscscan.com/address/0xec7fa7a14887c9cac12f9a16256c50c15dada5c4
④攻擊者歸還了閃電貸的款項并完成了初步攻擊,且為進一步攻擊獲利做好了準備。
⑤在緊接著的交易中,攻擊者以前一次交易中得到的低multiplier存入代幣,將multiplier更新為更高的值,并以高multiplier提取代幣。例如,在其中一筆初步攻擊的交易中,multiplier被更新為4.1598e35。
在進一步攻擊的交易中multiplier被更新為4.2530e35。
攻擊實例:https://bscscan.com/tx/0x923ea05dbe63217e5d680b90a4e72d5552ade9e4c3889694888a2c0c1174d830
https://bscscan.com/tx/0x646890dd8569f6a5728e637e0a5704b9ce8b5251e0c486df3c8d52005bec52df
⑥因為multiplier乘數是決定Rho代幣余額的因素之一:
攻擊者的Rho代幣余額在交易中增加了,所以ta能夠從Vault中提取更多的代幣。
⑦攻擊者多次重復這一過程,從Vault合約中盜走了價值29.3萬美元的資產。
寫在最后
該次事件主要是由外部依賴性引起的。
因此CertiK的安全專家建議:項目在與外部合約交互之前應對其安全性有清晰的認知,并且限制外部依賴可能對自身合約的影響。
本次事件的預警已于第一時間在CertiK官方推特進行了播報。
除此之外,CertiK官網https://www.certik.com/已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。
近期攻擊事件高發,加密項目方及用戶們應提高相關警惕并及時對合約代碼進行完善和審計。除此之外,技術團隊應及時關注已發生的安全事件,并且檢查自己的項目中是否存在類似問題。
Tags:ULTNFLFLUXCONKAMAX Vault (NFTX)ELONFLOKIconflux幣在哪里交易eternalcontract
Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.
1900/1/1 0:00:00數據:Bitfinex上巨鯨已平倉其70%空頭倉位3月15日消息,據Bitfinex合約市場數據顯示,Bitfinex上此前重倉做空的BTC巨鯨現已平倉其大部分空頭倉位.
1900/1/1 0:00:002022年才揭開序幕,公鏈生態的競爭就已十分激烈。從去年起,BSC、Polygon、Solana等公鏈的發展態勢火熱,掀起了一層又一層的熱浪.
1900/1/1 0:00:001.前言 北京時間3月15日晚,知道創宇區塊鏈安全實驗室監測到Gnosis鏈上的借貸類協議HundredFinance與Agave均遭遇了閃電貸襲擊.
1900/1/1 0:00:00格林納達常駐世界貿易組織代表、特命全權大使、波場TRON創始人孫宇晨先生閣下受邀參與的紀錄片《AligningTheFuture》中英字幕完整版已正式上線.
1900/1/1 0:00:00在DeFi這條賽道里,AndreCronje這位賽手可謂是風云人物。被稱為“DeFi之王”的AC手握數十個知名項目,他是YearnFinance創始人、是熱門公鏈Fantom生態的核心貢獻者、也.
1900/1/1 0:00:00