以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > DOT > Info

兩天內遭遇兩次攻擊, DeFi協議FEG真的傷不起_BNB

Author:

Time:1900/1/1 0:00:00

安全實驗室?監測到多鏈DeFi協議FEG遭到閃電貸攻擊,攻擊者竊取144ETH和3280BNB,損失約130萬美元。

5月17日,多鏈DeFi協議FEG再次受到攻擊,攻擊者竊取291ETH和4343BNB,損失約190萬美元,其中BSC130萬美元,以太坊鏈60萬美元。

基礎信息

攻擊合約:0x9a843bb125a3c03f496cb44653741f2cef82f445

攻擊者地址:0x73b359d5da488eb2e97990619976f2f004e9ff7c

漏洞合約地址:

BSC:0x818e2013dd7d9bf4547aaabf6b617c1262578bc7

刪除 Tornado Cash 惡意代碼的提案已通過,攻擊者可在兩天內進行更改:5月27日消息,刪除 Tornado Cash 惡意代碼的提案已獲得通過,攻擊者集成到協議中的惡意代碼將被刪除,代幣持有者將重新控制 Tornado Cash 的 DAO 治理權,但攻擊者還有兩天時間進行潛在更改。

此前報道,Tornado Cash 攻擊者發布一項恢復治理的新提案,若通過協議將刪除惡意代碼。[2023/5/27 9:45:57]

Ether:0xf2bda964ec2d2fcb1610c886ed4831bf58f64948

攻擊tx:

BSC:0x77cf448ceaf8f66e06d1537ef83218725670d3a509583ea0d161533fda56c063

GameStop的NFT市場交易量在兩天內超過Coinbase NFT市場交易量:7月14日消息,美國游戲零售商GameStop新NFT市場公開測試版僅上線兩天交易量已達3167枚ETH(約合350萬美元),雖然與OpenSea相比微不足道,但其已接近Coinbase NFT市場歷史交易量的兩倍,而GameStop尚未開始提供其視為市場計劃核心產品的游戲NFT。

Dune Analytics數據顯示,Coinbase的NFT市場自推出以來交易量總計1704枚ETH,約合180萬美元。(Decrypt)[2022/7/14 2:12:29]

Ether:0x1e769a59a5a9dabec0cb7f21a3e346f55ae1972bb18ae5eeacdaa0bc3424abd2

Dash通過新的預算周期,將在兩天內支出5165.45 Dash:Dash在推特表示再次成功通過一個Dash預算周期,5165.45 Dash將在2天內支付給所有在DAO項目中投票的相關方。[2020/10/26]

攻擊流程

1.攻擊者0x73b3調用事先創建好的攻擊合約0x9a84從DVM中閃電貸借出915.842WBNB,接著將其中的116.81WBNB兌換成115.65fBNB。

2.攻擊者0x73b3通過攻擊合約0x9a84創建了10個合約以便后面利用漏洞。

3.攻擊者0x73b3將第一步中兌換得到的fBNB通過函數depositInternal()抵押到FEGexPRO合約0x818e中。

主力數據:主力兩天內買入超過252萬枚HT:AICoin PRO版K線主力大單跟蹤顯示:過去2天,火幣HT/USDT大額委托頻繁出現并成交。其中,買單一共成交了34筆,共計252.15萬枚HT;賣單成交了20筆,共計36.31萬枚HT,成交差215.42萬枚。[2020/9/17]

4.攻擊者0x73b3調用depositInternal()和swapToSwap()函數使得FEGexPRO合約0x818e授權fBNB給第二步創建好的合約,重復多次調用授權fBNB給創建的10個合約。

5、由于上一步中已經將攻擊者0x73b3創建的10個合約都已授權,攻擊者用這些已被授權的合約調用transferFrom()函數將FEGexPRO合約0x818e每次轉走113.452fBNB。

6、攻擊者0x73b3又從PancakePair的LP交易對0x2aa7中借出31217683882286.007的FEG和423WBNB并重復上面的第三步、第四步和第五步,最終獲得。

7、最后歸還閃電貸,將上面攻擊獲得的所有WBNB轉入攻擊合約0x9a84中。

細節

查看FEGexPRO合約,我們能看到depositInternal()函數和swapToSwap()函數的具體邏輯。其中depositInternal()函數進行質押,用戶的余額受到合約當前代幣余額的影響,第一次攻擊者正常質押后balance也正常增加,而由于當前合約代幣余額沒變,后面的質押只需要傳入最小值調用即可。

通過調用swapToSwap()函數傳入惡意的path地址參數,當前合約代幣余額并不會受到影響,IERC20(address(Main)).approve(address(path),amt);這樣就能給path地址進行當前合約fBNB的授權。

攻擊者通過反復調用depositInternal()和swapToSwap()就可以讓FEGexPRO合約將fBNB反復授權給攻擊者傳入的惡意合約path地址。其他地址轉走的代幣數量就是攻擊者第一次質押的代幣數量減去手續費的數量。通過查看Debugger中的信息,我們可以發現傳入的path地址參數都是攻擊流程中創建的合約地址。

后續

在16日的攻擊之后,次日攻擊者又進行了一次攻擊,但更換了攻擊地址。

攻擊合約:0xf02b075f514c34df0c3d5cb7ebadf50d74a6fb17

攻擊者地址:0xf99e5f80486426e7d3e3921269ffee9c2da258e2

漏洞合約:0xa3d522c151ad654b36bdfe7a69d0c405193a22f9

攻擊tx:

BSC:0xe956da324e16cb84acec1a43445fc2adbcdeb0e5635af6e40234179857858f82

Ether:0c0031514e222bf2f9f1a57a4af652494f08ec6e401b6ae5b4761d3b41e266a59

由于R0X漏洞合約0xa3d5未開源,我們試著從Debugger中進行分析,發現和第一次的攻擊流程類似,但還用了BUY()輔助存入和SELL()函數進行輔助提取。

總結

該次攻擊的主要原因是未驗證swapToSwap()函數中path地址參數,導致可以被攻擊者任意傳入使得FEGexPRO合約將自身代幣授權給攻擊者傳入的所有惡意path地址。建議合約在開發時要對所有傳入的參數進行校驗,不要相信攻擊者傳入的任何參數。

Tags:BNBSWAPFEGASHbnb馬克會綠主角嗎FerrariSwapBBFEG價格bMeme Cash

DOT
熊市看定投,牛市看收益!_SOL

今天跟大家分享下曾經比較火熱的項目,甚至有些號稱天王級項目,經歷過本次行情跳水,還有機會埋伏嗎? 一,DYDX dYdX,去中心化衍生品頭部平臺,極有可能成為未來牛市的下一匹黑馬.

1900/1/1 0:00:00
Huobi Global Will List SFUND (Seedify) on May 19, 2022_OBI

DearValuedUsers,HuobiGlobalisscheduledtolistSFUND(Seedify)onMay19.

1900/1/1 0:00:00
UST城門失火,是否會殃及穩定幣行業的池魚?_穩定幣

時至今日,UST崩盤事件已經基本告一段落。昔日高高在上的算法穩定幣之花,如今幾乎零落成泥。最新數據現實,UST價格僅為不足0.100美元,而其母鏈Terra治理代幣LUNA為0.000179美元.

1900/1/1 0:00:00
XT.COM關於隱藏並下架KLEE/USDT交易對公告_COM

尊敬的XT.COM用戶:應項目方要求,XT.COM將於2022年5月19日13:00隱藏KLEE/USDT交易對。於2022年5月26日08:00關閉其交易對.

1900/1/1 0:00:00
對話Haun Ventures:如何管理15億美元的加密基金?_SEN

原文標題:《AdiveintoHaunVentureswiththefirm''sfirstdeallead,SamRosenblum》原文作者:ConnieLoizos.

1900/1/1 0:00:00
JZL Capital:Oasis Network隱私之上的先驅者_SIS

1.區塊鏈最大的特點之一是匿名性,但匿名性不代表隱私性,用戶的交易數據、操作過程都是完全公開透明的,有心者可以通過跟蹤交易記錄判斷賬戶所屬,一旦錢包被冠上標簽則永久都無法擺脫.

1900/1/1 0:00:00
ads