比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

CAN:預言機被黑客任意利用什么時候是個頭?Rikkei Finance被攻擊事件分析_BSCswap

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。

由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。

?攻擊步驟

①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。

②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。

③由于預言機已被替換,預言機輸出的rTokens價格被操縱。

Gucci在合作平臺10KTF上推出NFT兌換實物功能:金色財經報道,Kering旗下品牌Gucci本周在合作伙伴平臺10KTF上推出了兌換功能,一個Gucci Vault Material NFT可以兌換一個Gucci錢包,三個Gucci Vault Material NFT可兌換一個Gucci旅行包。

此前7月27日報道,Gucci準備向Gucci Vault Material NFT持有者贈送實物。[2023/7/30 16:06:48]

④攻擊者用被操縱的價格借到了346,199USDC。

⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。

⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。

Web3游戲Battlegrounds開發商CEBG Game完成300萬美元私募輪融資:金色財經報道,Web3多人在線戰術競技游戲Battlegrounds開發商CEBG Game在社交媒體宣布已完成300萬美元私募輪融資,Youbi Capital、GSR Ventures、A&T Capital等參投。Battlegrounds目前已支持iOS和Android系統,并且推出了PvE和PvP兩種游戲模式,玩家可通過完成游戲任務獲得激勵。[2023/4/19 14:13:55]

⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。

合約漏洞分析

SimplePrice預言機?:?

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

Kyber Network的Polygon鏈上KyberSwap聚合器已啟用并恢復正常:金色財經報道,去中心化流動性協議 KyberSwap 發文表示,聚合器已啟用并恢復正常。用戶可以重新開始使用,Kyber Network 團隊將在聚合器上放置更多的監控資源。

今日早些時候,KyberSwap 團隊表示聚合器在 Polygon 上遇到一個技術問題。所有資金都是安全的,團隊正在努力使該服務完全恢復。所有其他鏈上的服務都正常運行。[2023/2/19 12:16:10]

Cointroller:?https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

資產地址:?Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

Nomad:已通知執法部門,尋求識別相關賬戶并追回資金:8月2日消息,針對跨鏈代幣橋攻擊導致損失接近2億美元一事,Nomad團隊表示,“調查正在進行中,已經聯系區塊鏈情報和取證方面的主要公司協助。我們已經通知執法部門,并將夜以繼日地處理這一情況,及時提供最新信息。我們的目標是識別相關賬戶,并追蹤和追回資金。”(CoinDesk)[2022/8/2 2:52:51]

新的預言機:?

0xa36f6f78b2170a29359c74cefcb8751e452116f9

原始價格:416247538680000000000

更新后的價格:416881147930000000000000000000000

RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。

資產去向

攻擊者在兩次交易中獲得了2671枚BNB。攻擊者已使用tornado.cash將所有的代幣進行了轉移。

其他細節

漏洞交易:

●?https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44?

●?https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相關地址:

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻擊預言機地址:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

寫在最后

該次事件可通過安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。

Tags:CANBSCSCSCBSCSCAN價格BscviewSCSC幣BSCswap

火幣APP下載
NFT:解析:周杰倫的NFT是如何被黑客盜走的?_usdc幣是什么意思

2022年4月1日愚人節周杰倫在Instagram上發文稱持有的BAYC#3738NFT已被盜了!納尼??盡然敢盜華語天王的數字藏品?當大家都以為是一場玩笑的時候黑客已經將周杰倫的NFT轉走并賣.

1900/1/1 0:00:00
加密貨幣:淺析加密錢包未來在 Web3 中扮演的角色:儲蓄、數字身份與社交_MUCNFT價格

作者:ShaunPaulLee原標題:《CryptoWallets&TheRoleThey''llPlayInAWeb3Future》 編譯:餅干.

1900/1/1 0:00:00
WEB:“激進”的Web 3:向公物注入哈伯格稅_NFT

前言:致新世界 如果說兩年前的DeFi開啟了主流貨幣經濟學進入“Crypto”的序幕,則今天風靡全球的Web3正在迸發有關經濟學的思潮,圍繞著公共物品和產權.

1900/1/1 0:00:00
區塊鏈:Kraken就獲得美聯儲賬戶和與傳統銀行平等待遇方面實現關鍵里程碑_kraken提現要多久

點擊上方“藍色字”可關注我們!暴走時評:Kraken銀行是Kraken加密貨幣交易所在懷俄明州的子公司,獲得了美國銀行家協會提供的匯款路線號碼.

1900/1/1 0:00:00
NFT:NFT 市場如何創造價值?從功能和組成等角度看早期 NFT 的奢侈品屬性_Webflix Token

關鍵要點 早期的NFT具有與現實世界中的奢侈品類似的功能,因為它們除了提供實際效用之外,還能提供心理上的滿足。具有極高價格的市場領先的NFT為較低層次的NFT的價值提供參考點.

1900/1/1 0:00:00
NFT:芝大教授論文:六個方法,在NFT交易中獲利更多_3X Long Huobi Token Token

注:最近,兩位來自芝加哥大學的教授撰寫了一篇論文《InvestorExperienceMatters:EvidencefromGenerativeArtCollectionsontheBlock.

1900/1/1 0:00:00
ads