北京时间2022年5月9日凌晨4:34:42,CertiK安全技术团队监测到FortressLoans遭到攻击。
北京时间5月9日上午10:05,JetFuelFinance也正式确认了关于预言机操纵的消息,并发布了可疑地址和交易的链接:
目前该项目损失约1,048.1ETH和400,000DAI。攻击者通过DAO和预言机操纵来盗取资产以完成本次攻击,并通过TornadoCash将被盗资产转出。
UTU信任和信誉API将集成API3 Airnode预言机解决方案:9月5日消息,互联网信任基础设施UTU宣布与去中心化API服务API3达成合作,为希望集成其基于AI的API的开发人员提供第一方预言机连接。
首先,UTU的信任(Trust)API和信誉(Creditworthiness)API将集成API3的Airnode第一方预言机解决方案,以提供链上和链下数据访问。此外,UTU现在是API3联盟成员。最后,UTU和API3将探讨如何使用Airnode跨链交付和跟踪UTU信任代币(UTT)。[2021/9/5 23:01:57]
漏洞交易
https://bscscan.com/tx/0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf
Crypto.com的EVM兼容链Cronos将集成Band Protocol的预言机解决方案:据官方消息,加密货币交易所Crypto.com推出的EVM兼容链链Cronos宣布正在集成Band Protocol的预言机解决方案,为DeFi和Cronos上的所有应用程序提供可靠的外部数据。[2021/8/15 22:15:02]
相关地址
攻击者地址:https://bscscan.com/address/0xA6AF2872176320015f8ddB2ba013B38Cb35d22Ad
攻击者合约:
https://bscscan.com/address/0xcd337b920678cf35143322ab31ab8977c3463a45
Chainlink预言机上线Avalanche主网,推动高级DeFi App开发的快速发展:据官方公告,Chainlink Price Feeds已经上线Avalanche主网,Avalanche平台的开发人员将能无缝流畅获取各资产类别最安全、最优质的价格数据。Chainlink的Price Feeds机制将赋能智能合约开发者在Avalanche的开源平台上自由搭建高级DeFi应用程序,应用场景如价格敏感的衍生品市场、低成本借贷应用、高通量交易策略等。
促成本次集成的是Protofire项目,该项目既是一个领先的开发工作坊,也是一个Avalanche验证节点,同时他们也获得了Chainlink社区激励奖金,在Avalanche主网调试并原生运行Chainlink预言机。[2021/7/21 1:07:47]
被攻击的预言机相关合约:https://bscscan.com/address/0xc11b687cd6061a6516e23769e4657b6efa25d
Warp.Finance平台宣布重启 修复闪电贷漏洞并转向使用Chainlink预言机:据官方消息,此前遭受闪电贷攻击的DeFi项目Warp.Finance发文宣布,Warp.Finance平台已重新启动,并在协议已有的安全制度之上增加了额外的安全措施。官方表示,已进行安全审计并对此前闪电贷攻击漏洞进行了修复。与此同时,官方已将Warp Finance价格预言机从Uniswap预言机转换为Chainlink预言机。此前2020年12月消息,Warp.Finance协议在发布后遭受闪电贷攻击,随后官方追回损失的585万美元资金。[2021/1/15 16:13:54]
攻击步骤
①攻击者从TornadoCash收到ETH,并用收到的部分ETH购买FTS代币用于投票和抵押。
以太坊侧链扩容方案MaticNetwork整合Razor预言机服务:以太坊侧链扩容方案MaticNetwork宣布将整合Razor预言机服务,Matic上的开发者可无缝访问真实世界的数据,包括DeFi、借贷、稳定币、身份识别等应用的去中心化数据。注,Matic致力于通过二层扩容方案,利用去中心化、可扩展性和安全性来推动大规模应用,同时使用Plasma框架和去中心化的PoS验证者网络来确保资产安全性。RazorNetwork是一个去中心化的预言机项目,当前在以太坊网络上运行,之后将在自己的权益证明网络上运行。[2020/8/25]
②然后,攻击者提交了一个提案,改变贷款合约中FTS代币的抵押系数。
③攻击者使用购买的FTS代币对其提案投了赞成票。因为Fortressloans的治理合同的法定票数是400,000FTS——小于攻击者持有的金额,所以该提案被通过。
④同时,攻击者将FTS存入贷款合约作为抵押品。
⑤提案通过后,攻击者执行提案,将FTS的抵押系数从0更新到70000000000000,以便在后续步骤中利用其获利。
⑥此外,攻击者通过预言机相关chain合约中的非限制性函数`submit()`更新了贷款合约使用的价格预言机,该函数缺少对签名的有效验证,因此该更新会被成功执行。
⑦通过更新,攻击者的抵押品的价值被大幅提高,所以攻击者能够从贷款合约中借到大量的其他代币。
⑧攻击者将借来的代币转换为ETH和DAI,并将其存入TornadoCash。
合约漏洞分析
漏洞①
第一个漏洞是治理合约的一个设计缺陷。
治理合约可以执行成功提案,以修改借贷相关的配置。然而,要成功执行提案,投票所需的最低FTS代币是40万。由于FTS代币的价格很低,攻击者仅用大约11个ETH就交换了超过40万个FTS代币。
有了这些FTS代币,攻击者可以随意创建一个恶意提案并成功执行。
漏洞②
第二个漏洞是chain合约用以更新价格的“submit”系数有一个缺陷——允许任何人更新价格。
L142中的必要语句被注释掉了。因此该合约在更新价格时并未验证该调用已收集到足够的签名。
资产去向
78万+228万USDT在两次攻击交易后被转移到攻击者地址。
230万USDT被发送到EthereumtoanySwap(Multichain)。
77万USDT通过cBridge(CelerNetwork)发送到以太坊。
所有的USDT通过Unswap兑换成ETH和DAI,并发送至TornadoCash。
时间线
北京时间5月9日凌晨00:30左右,Fortress的代币价格暴跌。很快项目团队即在telegram中说明:项目出了一些问题,目前正在调查中。
但这次攻击可能开始得比我们想象中更早。
攻击者第一次开始「试探」是在北京时间4月20日凌晨1:41:59,他们部署了一个未验证的合约。在"踩点"之后接下来的几周里,攻击者持续通过一系列的交易与Fortress进行交互,并部署未经验证的合约,这一行为直到此次攻击事件的前几天才消停。
攻击者部署了合约后,他们又启动了一系列的交易——允许他们创建和资助一个外部拥有的地址,向FortressGovernorAlpha合约提出恶意提案并自己进行投票,随后将FTS代币的抵押品设置得极高,使得FTS价值增加,用其借取大量其他代币,然后换成ETH和DAI。
攻击合约在完成攻击后已自毁,目前资金在通过cBridge(CelerNetwork)桥和Multichain交换桥后被转移到以太坊链,并在一系列后续交易中被发送到TornadoCash。
写在最后
本次攻击事件本应通过安全审计来有效地避免。
针对漏洞①,由于治理代币的价格和有多少代币在流通是未知的,因此发现这个风险并不容易,但可以通过一定的风险发现来警告潜在的相关攻击行为。
针对漏洞②,审计可以发现关键验证的缺失,避免任何人都有可能通过提交功能来操纵价格。
预言机操纵造成的攻击并非仅此一例,日前CertiK发布的受盗资金更为庞大。
加密领域安全风险层出不穷,项目团队应尽可能提高相关警惕并时刻关注安全事件以自查,并及时完善和审计合约代码。
标签:FTSANCHAIAINNFTSHIBA币Globiance ExchangeVTChainVISA Application Chain
前言北京时间2022年03月03日,知道创宇区块链安全实验室监测到Arbitrum上TreasureDAO的NFT交易市场出现多次异常交易,黑客通过漏洞免费获取交易市场中部分NFT.
1900/1/1 0:00:00推荐理由:虽然以太坊区块链的信息都是开源的,但是要找到其中有价值的信息却很难。比如想知道DEX每日成交量,或者某个项目的用户数量,有时可能需要自己编译脚本查遍完整的节点和所有区块,解析和提取数据.
1900/1/1 0:00:00推荐理由:区别于传统金融行业,加密货币资产估值是一个全新的领域。企业估值需要考虑收入,支出,资本,应税收入,利润,股东及利益相关者的因素。然而加密货币的价值则需要站在一个全新的角度来评估.
1900/1/1 0:00:00近期,NFT市场又是掀起了一股由Moonbird引起的巨浪。Moonbirds上线一周,成交额达到惊人的100.6K,那么很关键的问题就是这么大一比资金从何而来?Moonbirds是市场的吸血鬼.
1900/1/1 0:00:00推荐理由:本文讲述了ERC-721R合约标准出现的必要性以及想要实现的目的,接着讲述了合约标准的工作原理,并针对几个关于合约的典型问题进行解释,可以让读者更好地了解ERC-721R合约标准.
1900/1/1 0:00:00非同质化代币可以成为合法的赚钱方法。到今天为止,你几乎可以将任何东西铸成NFT——从稀有的棒球卡、数字艺术、游戏内配件,甚至是你实体的房地产。NFT正慢慢地融合实体世界和数字世界.
1900/1/1 0:00:00