月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 以太坊 > 正文

CER:CertiK:预言机被黑客任意利用的日子什么时候是个头?Rikkei Finance被攻击事件分析_HKD.com DAO

作者:

时间:1900/1/1 0:00:00

北京时间2022年4月15日11点18分,CertiK审计团队监测到Rikkei Finance被攻击,导致约合701万元人民币(2,671 BNB)资产遭受损失。

由于缺乏对函数`setOracleData`的访问控制,攻击者将预言机修改为恶意合约,并获取了从合约中提取USDC、BTCB、DAI、USDT、BUSD和BNB的权限。攻击者随后将这些代币全部交易为BNB,并通过tornado.cash将这些BNB转移一空。

①攻击者向rBNB合约发送了0.0001个BNB以铸造4995533044307111个rBNB。

CertiK:此前向Worldcoin报告的安全漏洞已得到修复:8月3日消息,区块链安全公司CertiK在社交平台表示,该公司在 5 月 29 日向 Worldcoin 的安全团队报告了一个可能允许攻击者通过绕过验证过程成为 Orb 运营商的安全漏洞。通过这个安全漏洞,恶意攻击者可以绕过Worldcoin运营商接受过程的验证和严格的参与条件。这意味着它不需要是一家公司,也不需要进行适当的身份验证或接受审查面试。

在正常情况下,只有通过 Worldcoin 严格的身份验证过程的合法企业才能运行收集用户虹膜信息的 Orb 操作。Worldcoin 的安全团队确认了这个安全漏洞,并迅速发布了修复。CertiK 已经验证并确认该修复已经缓解了威胁。[2023/8/4 16:17:24]

②攻击者通过公共函数`setOracleData()`将预言机设置为一个恶意的预言机。

Larry Cermak:这波反弹是机构投资者发起并维持的,但不会碰任何山寨币:TheBlock研究总监Larry Cermak发推称,我对上寨币在这轮下跌的所保持的抗跌性感到害怕,但有一点要记住,这波反弹是由买入比特币的机构投资者发起并维持的,相信我,他们不会碰其他任何山寨币,包括ETH。很多其他的买盘只是人们把他们BTC利润拿去投入了其他币种,而散户蠢蠢欲动,在过去两周内蜂拥而至。如果BTC的弱势持续几周,我不认为山寨币能有多大的力度。[2021/1/22 16:46:13]

③由于预言机已被替换,预言机输出的rTokens价格被操纵。

④攻击者用被操纵的价格借到了346,199USDC。

Balancer上线分配治理代币BAL 日内涨超2倍:此前报道,Balancer在其以太坊主网上正式部署治理代币BAL,BAL现已在Balancer交易平台、去中心化交易所Uniswap以及MXC抹茶上交易。

行情显示,BAL价格日内已从7美元涨到最高22美元,现报16.12美元。有分析称,BAL的上线似乎在复制DeFi协议Compound的模式。Compound上周同样上线了其治理代币COMP,上线之后不久,Compound就超过了MakerDAO成为第一大DeFi项目。COMP代币也急剧增长443%。[2020/6/24]

⑤攻击者将步骤4中获得的USDC换成BNB,并将BNB发送到攻击合约中。

日本营销公司Ceres投资Pantera Capital加密基金:日本营销公司Ceres宣布将向Pantera Capital提供一笔资金,以支付给该公司的第三只加密货币基金。 (cointelegraph)[2020/3/5]

⑥攻击者重复步骤4和5,耗尽BTCB、DAI、USDT和BUSD。

⑦攻击者使用函数`setOracleData()`再次改变预言机,还原了该预言机的状态。

Simple Price预言机 : 

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

Cointroller: https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

资产地址:  Rtoken 0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的(有问题的)预言机: 

0xa36f6f78b2170a29359c74cefcb8751e452116f9

原始价格: 416247538680000000000

更新后的价格: 416881147930000000000000000000000

Rikket Finance 是利用Cointroller中的SimplePrice预言机来计算价格的。然而,函数`setOracleData()`没有权限控制,也就是说它可以被任何用户调用。攻击者使用自己的(恶意的)预言机来替换原有的预言机,并将rToken的价格从416247538680000000000提升到4168811479300000000000000。

攻击者在两次交易中获得了2671枚BNB(价值约701万人民币)。攻击者已使用tornado.cash将所有的代币进行了转移。

漏洞交易:

● https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44

● https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相关地址:

● 攻击者地址:

0x803e0930357ba577dc414b552402f71656c093ab

● 攻击者合约:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

● 恶意预言机:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻击预言机地址:

该次事件可通过安全审计发现相关风险。CertiK的技术团队在此提醒大家,限制函数的访问权限是不可忽略的一步。

标签:CERCOMBNBCOINceres币能发财吗HKD.com DAOtogetherbnb手游下载教程CMLCOIN币

以太坊热门资讯
AAVE:为什么说利率衍生品是市场“大事件”?_SDUSD

在DeFi领域逐步开始扩张之后,衍生品也在加密领域迅速流行起来,其大部分数量主要部署在期货上。而在近期,衍生品开始TradFi中非常流行,其中最受大众瞩目的就是利率衍生品.

1900/1/1 0:00:00
EOS:阐述加密风险与监管 欧洲央行执行委员会成员演讲全文_加密货币指什么

170年前,美国人越过边境向西推进,在淘金热中寻找财富。贪婪和无法无天把这片应许之地变成了狂野西部,少数人利用了多数人的梦想.

1900/1/1 0:00:00
NFT:量化分析:一文探索不同NFT资产的价格分布_加密货币

NFT 类型(如虚拟土地、PFP 和游戏资产)是对 NFT 项目和系列进行评估的常用框架。但是,这些资产属性中较少被论及,有时甚至让人感到违反直觉的,是系列内的价格“等级”(即价位,下同),以及.

1900/1/1 0:00:00
加密货币:人才流失:印度的加密税收迫使新兴加密项目迁移_加密货币是什么意思啊

印度30%的加密税于3月31日成为法律,并于4月1日生效,尽管一些利益相关方警告称,这可能会对新兴的加密行业产生不良影响.

1900/1/1 0:00:00
UST:Terra 的定时炸弹滴答作响:但在 Curve 上创建 4Pool 则扼杀了这种可能性_Terra

UST 会像阿根廷的比索一样走向崩溃?不得不说,UST 和阿根廷比索的货币政策非常相似,让我们先来介绍下 2016 年至 2018 年期间的阿根廷货币政策及其背景.

1900/1/1 0:00:00
NFT:典型案例:国内NFT首案 用户侵权平台担责合理吗?_区块链

自2020年下半年开始,NFT交易热潮初显,至今仍在延续。据统计,2021年全球NFT交易量为176.9亿美元,2022年,从顶尖艺术家到商业巨头的纷纷入场,从当红明星到国际球星的频繁“代言”,

1900/1/1 0:00:00