以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Pol幣 > Info

CertiK:預言機被黑客任意利用的日子什么時候是個頭?Rikkei Finance被攻擊事件分析_CER

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。

由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。

攻擊步驟

①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。

②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。

CertiK:Diaos項目發生Rug Pull:金色財經報道,北京時間5月11日凌晨2點,CertiK安全團隊發現Diaos項目價格暴跌,其代幣所有者利用mint()函數向所有者地址鑄造了100萬枚Diaos代幣。該所有者將所有100萬枚代幣發送到了另一個賬戶(地址為0xC265191e1F5fC5a95F8E1d58f366c4b05011A6EE),隨后該賬戶立即開始向其他地址分發代幣并通過Pancake Swap出售代幣。經多方驗證,該項目屬于Rug Pull跑路項目,CertiK在此提醒大家甄別風險,謹慎投資![2022/5/11 3:05:45]

③由于預言機已被替換,預言機輸出的rTokens價格被操縱。

④攻擊者用被操縱的價格借到了346,199USDC。

⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。

愛奇藝將發售首批潮玩數字藏品寄生熊貓Producer C:金色財經消息,愛奇藝宣布將發布原創虛擬偶像IP寄生熊貓Producer C的數字藏品盲盒,首批發售產品為6只熊貓頭,共計8888份。這是愛奇藝繼推出首個《風起洛陽》國風數字藏品后,又著手打造的第一批潮玩數字藏品,再次探索元宇宙世界。據悉,首批藏品將于4月21-24日正式上線發售。(網易)[2022/4/21 14:38:11]

⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。

⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。

合約漏洞分析

SimplePrice預言機?:?

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

Aave社區發起“初始資金庫策略”提案,建議部署Reserve Factor在Balancer V2上獲得BAL獎勵:9月18日消息,DAO資金庫聚合平臺Llama在Aave社區發起新提案“初始資金庫策略”,建議部署Reserve Factor (RF)通過在Balancer V2上獲得BAL獎勵以賺取額外收益。這個策略有兩個目標:使用資金庫中的aToken賺取額外收益;通過與Aave交互的協議積累治理影響。Llama提議將RF中持有的一部分aToken存入Balancer V2池中以獲得BAL獎勵。另一種策略是使用Ecosystem Reserve中的AAVE(價值8.21億美元)作為抵押品,以便借入穩定幣來為產生收益的策略提供資金。此外,Balancer V2 LP代幣有可能被集成到Aave的AMM平臺中。[2021/9/19 23:35:54]

Cointroller:?https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

Cere Network和DaoMaker達成戰略合作 將在DaoMaker上發行部分公募:3月19日消息,波卡生態去中心化數據云平臺Cere Network發布官方推文透露與DaoMaker達成戰略合作,根據該預告視頻,Cere Network將在DaoMaker平臺上首次發行部分公募。[2021/3/19 18:59:16]

資產地址:?Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的預言機:?

0xa36f6f78b2170a29359c74cefcb8751e452116f9

原始價格:416247538680000000000

更新后的價格:416881147930000000000000000000000

RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。

資產去向

攻擊者在兩次交易中獲得了2671枚BNB。攻擊者已使用tornado.cash將所有的代幣進行了轉移。

其他細節

漏洞交易:

●?https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44

●?https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相關地址:

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻擊預言機地址:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

寫在最后

該次事件可通過安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。

Tags:CERRESBSCSCSCsoccer幣是什么幣resourceMoonTrustBSCSCSC幣

Pol幣
引入退款機制的 ERC721R 到底能為 NFT 帶來什么?_NFT

ERC721R像是一種標志,打響了項目方權力約束和NFT鑄造者權益保護第一槍。原文標題:《ERC721R不是萬金油,但是會有千千萬萬個「ERC721R」出來!》 ERC721R是什么? 4月11.

1900/1/1 0:00:00
為什么 NFT 對于品牌企業就是超級粉絲經濟?_NFT

主題分享 NFT數字藏品&超級粉絲經濟群,總共三個話題方向,一個是海外的NFT,一個國內的數字藏品,再一個是品牌企業的超級粉絲經濟.

1900/1/1 0:00:00
解析Cosmos、Polkadot與Avalanche:異構區塊鏈網絡差異_區塊鏈

隨著比特幣、以太坊等第一代加密貨幣網絡出現性能、可用性、能源效率方面的問題,開放去中心化網絡的愿景蒙上了一層陰霾.

1900/1/1 0:00:00
頭像類NFT的藍籌共性:品牌敘事 社區賦能_NFT

根據NFTGO數據平臺顯示,截至4月15日,NFT資產總市值已經達到198億美元,NFT持有地址數約208萬個,近7日的交易量為11.8億美元.

1900/1/1 0:00:00
以太坊「上海」升級最新計劃進展_以太坊

推薦理由: 本文介紹了以太坊從1月份到現在發生的重要事件,包括Kiln測試網的運行狀態、“上海”升級的最新計劃、以太坊執行層的可執行規范工作、協議工會的相關信息和一些細節更新.

1900/1/1 0:00:00
樂高版「堡壘之夜」 會是下一個兒童元宇宙_ROB

誰能拒絕一個樂高方塊搭成的世界呢相信有很多樂高粉絲或看過樂高大電影的朋友,都曾幻想過自己可以縮小10倍,走進一個萬物皆由積木拼成的樂高世界.

1900/1/1 0:00:00
ads