安全實驗室?監測到多鏈DeFi協議FEG遭到閃電貸攻擊,攻擊者竊取144ETH和3280BNB,損失約130萬美元。
5月17日,多鏈DeFi協議FEG再次受到攻擊,攻擊者竊取291ETH和4343BNB,損失約190萬美元,其中BSC130萬美元,以太坊鏈60萬美元。
基礎信息
攻擊合約:0x9a843bb125a3c03f496cb44653741f2cef82f445
攻擊者地址:0x73b359d5da488eb2e97990619976f2f004e9ff7c
漏洞合約地址:
BSC:0x818e2013dd7d9bf4547aaabf6b617c1262578bc7
數據:某地址在兩天內從Synthetix財庫購入340萬枚SNX:3月15日消息,據推特用戶余燼監測,某巨鯨(機構)地址在昨天和今天下午,通過AirSwap的OTC使用1000萬枚USDC從Synthetix財庫買入了340萬枚SNX(約合1000萬美元),購入均價為2.93美元。該鯨魚(機構)用于購買SNX的USDC來源于從Binance和Kucoin提出。[2023/3/15 13:05:38]
Ether:0xf2bda964ec2d2fcb1610c886ed4831bf58f64948
攻擊tx:
BSC:0x77cf448ceaf8f66e06d1537ef83218725670d3a509583ea0d161533fda56c063
Compound 114號提案通過,將在兩天內實施:金色財經報道,Compound Governance發文稱,114號提案(Proposal 141)以618,747票獲得通過,符合法定人數,該提案將在兩天內實施。據了解,114號提案提議修改五個Compound v2市場的借款上限和抵押系數,涉及BAT、COMP、SUSHI抵押系數以及LINK、UNI借款上限調整。[2023/1/1 22:19:19]
Ether:0x1e769a59a5a9dabec0cb7f21a3e346f55ae1972bb18ae5eeacdaa0bc3424abd2
攻擊流程
1.攻擊者0x73b3調用事先創建好的攻擊合約0x9a84從DVM中閃電貸借出915.842WBNB,接著將其中的116.81WBNB兌換成115.65fBNB。
Dash通過新預算周期提案 將在兩天內支付5311.95 DASH:11月26日,Dash官方發推宣布,已成功通過一個Dash預算周期提案,5311.95 DASH將在2天內支付給所有在DAO項目中投票的相關方。[2020/11/26 22:10:12]
2.攻擊者0x73b3通過攻擊合約0x9a84創建了10個合約以便后面利用漏洞。
3.攻擊者0x73b3將第一步中兌換得到的fBNB通過函數depositInternal()抵押到FEGexPRO合約0x818e中。
4.攻擊者0x73b3調用depositInternal()和swapToSwap()函數使得FEGexPRO合約0x818e授權fBNB給第二步創建好的合約,重復多次調用授權fBNB給創建的10個合約。
使用SegWit技術發送的交易量兩天內翻番:根據Segwit.party的數據,在過去幾個月,使用SegWit(隔離見證)技術的交易比例一直在10%-15%的水平上停滯不前。然而,在最近不到兩天的時間里,該比例卻從15%快速增加至30%。過去幾周里,比特幣生態系統中的一些關鍵實體如交易所、錢包提供商等均升級為SegWit格式,網絡總容量因此將繼續增加。[2018/3/1]
5、由于上一步中已經將攻擊者0x73b3創建的10個合約都已授權,攻擊者用這些已被授權的合約調用transferFrom()函數將FEGexPRO合約0x818e每次轉走113.452fBNB。
6、攻擊者0x73b3又從PancakePair的LP交易對0x2aa7中借出31217683882286.007的FEG和423WBNB并重復上面的第三步、第四步和第五步,最終獲得。
7、最后歸還閃電貸,將上面攻擊獲得的所有WBNB轉入攻擊合約0x9a84中。
細節
查看FEGexPRO合約,我們能看到depositInternal()函數和swapToSwap()函數的具體邏輯。其中depositInternal()函數進行質押,用戶的余額受到合約當前代幣余額的影響,第一次攻擊者正常質押后balance也正常增加,而由于當前合約代幣余額沒變,后面的質押只需要傳入最小值調用即可。
通過調用swapToSwap()函數傳入惡意的path地址參數,當前合約代幣余額并不會受到影響,IERC20(address(Main)).approve(address(path),amt);這樣就能給path地址進行當前合約fBNB的授權。
攻擊者通過反復調用depositInternal()和swapToSwap()就可以讓FEGexPRO合約將fBNB反復授權給攻擊者傳入的惡意合約path地址。其他地址轉走的代幣數量就是攻擊者第一次質押的代幣數量減去手續費的數量。通過查看Debugger中的信息,我們可以發現傳入的path地址參數都是攻擊流程中創建的合約地址。
后續
在16日的攻擊之后,次日攻擊者又進行了一次攻擊,但更換了攻擊地址。
攻擊合約:0xf02b075f514c34df0c3d5cb7ebadf50d74a6fb17
攻擊者地址:0xf99e5f80486426e7d3e3921269ffee9c2da258e2
漏洞合約:0xa3d522c151ad654b36bdfe7a69d0c405193a22f9
攻擊tx:
BSC:0xe956da324e16cb84acec1a43445fc2adbcdeb0e5635af6e40234179857858f82
Ether:0c0031514e222bf2f9f1a57a4af652494f08ec6e401b6ae5b4761d3b41e266a59
由于R0X漏洞合約0xa3d5未開源,我們試著從Debugger中進行分析,發現和第一次的攻擊流程類似,但還用了BUY()輔助存入和SELL()函數進行輔助提取。
總結
該次攻擊的主要原因是未驗證swapToSwap()函數中path地址參數,導致可以被攻擊者任意傳入使得FEGexPRO合約將自身代幣授權給攻擊者傳入的所有惡意path地址。建議合約在開發時要對所有傳入的參數進行校驗,不要相信攻擊者傳入的任何參數。
Tags:BNBSWAPFEGPROBNB是什么銀行pawswap幣論壇FEG幣可以長期持有嗎Hubble Protocol
隨著越來越多的玩家收集和交易數字資產,加密游戲越來越受歡迎,為游戲開發商創造了可靠的收入,并為玩家創造了價值.
1900/1/1 0:00:00來源|a16z《2022加密報告》作者|DarenMatsuoka,EddyLazzarin,ChrisDixon,andRobertHackett 編譯|白澤研究院 隨著加密市場的快速發展.
1900/1/1 0:00:00尊敬的XT.COM用戶:因ZEC錢包升級維護,XT.COM現已暫停ZEC充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.
1900/1/1 0:00:00DearValuedUsers,CandyDropislaunchingSFUNDonMay19,2022.Registrationperiod:?SFUND:12:00(UTC)May19.
1900/1/1 0:00:00近期,數字資產市場的宏觀變化,也對NFT市場帶來了沖擊。根據NFTGo.io數據,目前,NFT市場情緒較為冷淡.
1900/1/1 0:00:00親愛的用戶: 虎符幣幣區將于2022年05月18日15:00上線USDD(USDD)和FRAX(FRAX),并開放USDD/USDT和FRAX/USDT交易對.
1900/1/1 0:00:00