月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Polygon > 正文

BNB:两天内遭遇两次攻击, DeFi协议FEG真的伤不起_DADDYFEG

作者:

时间:1900/1/1 0:00:00

安全实验室?监测到多链DeFi协议FEG遭到闪电贷攻击,攻击者窃取144ETH和3280BNB,损失约130万美元。

5月17日,多链DeFi协议FEG再次受到攻击,攻击者窃取291ETH和4343BNB,损失约190万美元,其中BSC130万美元,以太坊链60万美元。

基础信息

攻击合约:0x9a843bb125a3c03f496cb44653741f2cef82f445

攻击者地址:0x73b359d5da488eb2e97990619976f2f004e9ff7c

漏洞合约地址:

BSC:0x818e2013dd7d9bf4547aaabf6b617c1262578bc7

数据:Meta Merge接入NFT市场,两天内铸造量突破10万枚:4月17日消息,元宇宙游戏平台Ultiverse孵化的轻量级休闲类手游Meta Merge接入NFT市场,两天内铸造量为107,483枚NFT,其中每个NFT都拥有独特的属性和技能,可用于游戏内购买、交易和收集。MetaMerge是一款使用Ultiverse SDK并结合AIGC技术的新型游戏项目。[2023/4/17 14:07:49]

Ether:0xf2bda964ec2d2fcb1610c886ed4831bf58f64948

攻击tx:

BSC:0x77cf448ceaf8f66e06d1537ef83218725670d3a509583ea0d161533fda56c063

数据:比特币网络算力在两天内上涨42%:比特币网络算力在过去24小时内飙涨约30%,如果持续下去,这意味着很快就会出现一个重大的难度调整。根据Coinwarz,比特币算力一度超过160 EH/s,目前为157.5 EH/s,在两天内上涨42%。

此前10月下旬算力大幅下降,许多分析师将此归因于中国矿业中心四川雨季的结束。四川省丰富而廉价的水力发电估计在雨季吸引大约80%的中国矿工。2019年12月公布的CoinShares数据估计,四川占全球挖矿活动的54%。

Quantum Economics分析师Jason Deane推测,比特币算力的突然增加可能暗示许多中国矿工已经完成从四川的迁移,并恢复新疆和内蒙古等中国其他矿业中心的业务。(Cointelegraph)[2020/11/10 12:11:30]

Ether:0x1e769a59a5a9dabec0cb7f21a3e346f55ae1972bb18ae5eeacdaa0bc3424abd2

主力数据:主力两天内买入超过252万枚HT:AICoin PRO版K线主力大单跟踪显示:过去2天,火币HT/USDT大额委托频繁出现并成交。其中,买单一共成交了34笔,共计252.15万枚HT;卖单成交了20笔,共计36.31万枚HT,成交差215.42万枚。[2020/9/17]

攻击流程

1.攻击者0x73b3调用事先创建好的攻击合约0x9a84从DVM中闪电贷借出915.842WBNB,接着将其中的116.81WBNB兑换成115.65fBNB。

2.攻击者0x73b3通过攻击合约0x9a84创建了10个合约以便后面利用漏洞。

3.攻击者0x73b3将第一步中兑换得到的fBNB通过函数depositInternal()抵押到FEGexPRO合约0x818e中。

动态 | 价值3.8亿美元LTC两天内被转移进41个新钱包 疑似“巨鲸”活动:据ambcrypto消息,11月30日至12月1日期间,41个新钱包地址跻身LTC富豪榜,每个地址拥有约30万枚LTC,共计约1230万枚LTC,占LTC总流通量的20.69%。按转账时的价格计算,价值约为3.8亿美元。因此,LTC的市值在一天内大涨60%。此次资金流动有三种可能性:一是“巨鲸”地址的活动,将资金分拆至多个钱包;二是一些机构投资者将资金转移到自己的账户,但这种说法只是猜测;三是交易所将用户资金转移进冷钱包。[2018/12/6]

4.攻击者0x73b3调用depositInternal()和swapToSwap()函数使得FEGexPRO合约0x818e授权fBNB给第二步创建好的合约,重复多次调用授权fBNB给创建的10个合约。

5、由于上一步中已经将攻击者0x73b3创建的10个合约都已授权,攻击者用这些已被授权的合约调用transferFrom()函数将FEGexPRO合约0x818e每次转走113.452fBNB。

6、攻击者0x73b3又从PancakePair的LP交易对0x2aa7中借出31217683882286.007的FEG和423WBNB并重复上面的第三步、第四步和第五步,最终获得。

7、最后归还闪电贷,将上面攻击获得的所有WBNB转入攻击合约0x9a84中。

细节

查看FEGexPRO合约,我们能看到depositInternal()函数和swapToSwap()函数的具体逻辑。其中depositInternal()函数进行质押,用户的余额受到合约当前代币余额的影响,第一次攻击者正常质押后balance也正常增加,而由于当前合约代币余额没变,后面的质押只需要传入最小值调用即可。

通过调用swapToSwap()函数传入恶意的path地址参数,当前合约代币余额并不会受到影响,IERC20(address(Main)).approve(address(path),amt);这样就能给path地址进行当前合约fBNB的授权。

攻击者通过反复调用depositInternal()和swapToSwap()就可以让FEGexPRO合约将fBNB反复授权给攻击者传入的恶意合约path地址。其他地址转走的代币数量就是攻击者第一次质押的代币数量减去手续费的数量。通过查看Debugger中的信息,我们可以发现传入的path地址参数都是攻击流程中创建的合约地址。

后续

在16日的攻击之后,次日攻击者又进行了一次攻击,但更换了攻击地址。

攻击合约:0xf02b075f514c34df0c3d5cb7ebadf50d74a6fb17

攻击者地址:0xf99e5f80486426e7d3e3921269ffee9c2da258e2

漏洞合约:0xa3d522c151ad654b36bdfe7a69d0c405193a22f9

攻击tx:

BSC:0xe956da324e16cb84acec1a43445fc2adbcdeb0e5635af6e40234179857858f82

Ether:0c0031514e222bf2f9f1a57a4af652494f08ec6e401b6ae5b4761d3b41e266a59

由于R0X漏洞合约0xa3d5未开源,我们试着从Debugger中进行分析,发现和第一次的攻击流程类似,但还用了BUY()辅助存入和SELL()函数进行辅助提取。

总结

该次攻击的主要原因是未验证swapToSwap()函数中path地址参数,导致可以被攻击者任意传入使得FEGexPRO合约将自身代币授权给攻击者传入的所有恶意path地址。建议合约在开发时要对所有传入的参数进行校验,不要相信攻击者传入的任何参数。

标签:BNBSWAPFEGPRObnb民宿啥意思uniswap币为什么涨不起来DADDYFEGcoinbasepro官网下载

Polygon热门资讯
AND:爱在5月,入金有礼_THE

亲爱的Dcoin用户:520即将到来,Dcoin开启新一轮520专属福利活动,现推出福利活动,为爱加冕.

1900/1/1 0:00:00
NFT:NFT熊市期间,除了「躺平」我们还能做什么?_MNFT币

原文标题:《NFTvisionariesaredoublingdownoncommunityethosamidabearishcycle?原文作者:TomFarren原文编译:0x21.

1900/1/1 0:00:00
DIV:做市商规则_CLASS

一、做市商申请?类别?申请条件?权益?考核?Tier1?Tier2升级或其他交易所对应级别做市商.

1900/1/1 0:00:00
ETH:【曝光】5月份最新175个崩盘跑路,提现困难项目黑名单!_为什么现在不提区块链了

更专注一级市场、公募、二级市场潜力币推荐,项目孵化的探究、暴涨山寨币,优质币种的挑选和做到更专业,提供海内外一级市场优质项目----区块链阿生公众号:币圈一级市场阿生资金盘能让人暴富.

1900/1/1 0:00:00
CRY:「學幣賺幣」:完成測驗,領取加密貨幣(2022-05-19)_CAKEPUNKS

親愛的用戶:幣安將推出第四輪「學幣賺幣」活動。用戶閱讀文章、視頻並通過測驗,學習區塊鏈知識,將有機會獲得加密貨幣.

1900/1/1 0:00:00
比特币:本周行情:为什么本周收阳线的概率会大一些?_HORSEDRACE

更专注一级市场、公募、二级市场潜力币推荐,项目孵化的探究、暴涨山寨币,优质币种的挑选和做到更专业,提供海内外一级市场优质项目----区块链阿生?好.

1900/1/1 0:00:00