以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > BNB > Info

USD:CertiK:預言機被黑客任意利用的日子什么時候是個頭?Rikkei Finance被攻擊事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。

由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。

攻擊步驟

①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。

②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。

CertiK:攻擊者于一個地址鑄造了1.5億個SHELL代幣:金色財經報道,據CertiK安全團隊監測,北京時間2022年6月11日12:30 ,SHELL代幣價格下跌超過56%。攻擊者于一個地址鑄造了1.5億個代幣,隨后將其轉移并在12次交易中將其售出。目前約有價值18萬美元的代幣已被提取,其余資金仍在以下地址:0x5ba8c3f55edc13c641d8612cd37ca89dc4e2cfb2[2022/6/13 4:21:38]

③由于預言機已被替換,預言機輸出的rTokens價格被操縱。

④攻擊者用被操縱的價格借到了346,199USDC。

⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。

⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。

Balancer計劃為HAUS/WETH、COW/GNO、COW/WETH池添加veBAL流動性Gauge:4月9日消息,去中心化交易所Balancer發布三個社區提案投票,分別計劃為HAUS/WETH、COW/GNO、COW/WETH 池添加 veBAL 流動性 Gauge,從而使得 Balancer 獎勵可以分配到這些流動性池中。[2022/4/9 14:14:25]

⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。

合約漏洞分析

SimplePrice預言機?:?

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

Cointroller:?https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

Balancer Labs宣布推出穩定池:金色財經報道,Balancer Labs發推文宣布推出穩定池,使之成為首個具備3種池子的AMM。目前Balancer Labs已經創建2個初始穩定池,分別是:staBAL3-BTC—WBTC/renBTC/sBTC及staBAL3- USD—DAI/USDC/USDT。[2021/7/9 0:37:58]

資產地址:?Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的預言機:?

0xa36f6f78b2170a29359c74cefcb8751e452116f9

原始價格:416247538680000000000

更新后的價格:416881147930000000000000000000000

PantySwap官方稱CertiK未經證實,遷移所有者疑為死地址:官方消息,對于安全公司CertiK稱,PantySwap項目存在高風險,所有者(不是TimeLock)可以利用MasterChef的遷移功能來耗盡所有LP代幣,有跑路風險,警告不要參與。PantySwap轉發回復表示,正在與CertiK聯系解決這個問題,因為他們在這里談論“客觀審查”,而甚至是未經證實,并質疑其分享“未經證實”的說法。此外,多名網友回復稱遷移所有者是一個死地址,PantySwap對該說法進行了轉發。[2021/6/7 23:17:32]

RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。

資產去向

攻擊者在兩次交易中獲得了2671枚BNB。攻擊者已使用tornado.cash將所有的代幣進行了轉移。

其他細節

漏洞交易:

●?https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44

●?https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相關地址:

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻擊預言機地址:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

寫在最后

該次事件可通過安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。

Tags:CERBALUSDCSCInfluencer FinanceOutlet global泰達幣usdt查詢CSCT價格

BNB
stETH:如何最大化ETH質押收益?

以太坊的質押投資目前每年的收益為4-5%,而用戶在新發行的ETH(以太坊)中可以獲得獎勵,以幫助網絡達成共識。 對以太坊生態系統來說,質押是一種公共產品.

1900/1/1 0:00:00
RIFF:V神呼吁寬大處理 以太坊開發者Virgil Griffith被判入獄63個月

在加密貨幣市場逐漸步入寒冬時,曾在幣圈大肆流傳的VirgilGriffith被捕事件也終于在近日迎來了最終審判.

1900/1/1 0:00:00
OIN:「世界貨幣」Worldcoin陷入欺詐風波

名為Worldcoin的項目在創立之初描繪了一個波瀾壯闊的愿景,它計劃向全球79億人免費發行一種數字貨幣,以達成「讓數十億人脫貧」的最終目標.

1900/1/1 0:00:00
OIN:人格權司法保護典型案例:擅用他人形象創設虛擬人物

人格權是人權在民事法律中的具體化,《中華人民共和國民法典》將人格權法律制度獨立成編,彰顯了“國家尊重和保障人權”的憲法基本原則.

1900/1/1 0:00:00
CRYPTO:AC新文:加密貨幣文化的興衰

Crypto已死,Crypto永生。我希望我更老,老到可以看到貨幣政策的誕生以及能夠看到他們所犯的錯誤,因為我相信我們正在重復這些錯誤.

1900/1/1 0:00:00
PEN:OpenSea 是如何成為最受歡迎的 NFT 市場的?

寫在前面 都知道OpenSea一家獨大,但是OpenSea是如何成為最受歡迎的NFT市場的?作者在文中敘述了OpenSea在18年的加密寒冬中如何一步步做出正確的選擇:他們預判了有潛力的賽道;用.

1900/1/1 0:00:00
ads