北京时间2022年4月15日11点18分,CertiK审计团队监测到RikkeiFinance被攻击,导致约合701万元人民币资产遭受损失。
由于缺乏对函数`setOracleData`的访问控制,攻击者将预言机修改为恶意合约,并获取了从合约中提取USDC、BTCB、DAI、USDT、BUSD和BNB的权限。攻击者随后将这些代币全部交易为BNB,并通过tornado.cash将这些BNB转移一空。
攻击步骤
①攻击者向rBNB合约发送了0.0001个BNB以铸造4995533044307111个rBNB。
②攻击者通过公共函数`setOracleData()`将预言机设置为一个恶意的预言机。
③由于预言机已被替换,预言机输出的rTokens价格被操纵。
比特币支付公司Strike宣布为用户提供直接的比特币托管服务:金色财经报道,根据比特币支付公司Strike首席执行官兼联合创始人Jack Mallers的博客文章,Strike已将客户的比特币 (BTC) 和美元 (USD) 资产转移到自己的内部基础设施中。Mallers表示,此举是两年努力的一部分,将降低交易对手风险,同时确保公司产品和服务的稳健性和性能。该公司的客户群遍布超过65个国家,现在将直接通过Strike托管比特币和法币。Strike拒绝就其前托管人的情况发表评论。[2023/6/10 21:27:51]
④攻击者用被操纵的价格借到了346,199USDC。
⑤攻击者将步骤4中获得的USDC换成BNB,并将BNB发送到攻击合约中。
⑥攻击者重复步骤4和5,耗尽BTCB、DAI、USDT和BUSD。
Solana生态DeFi协议Friktion:关闭其前端网站,敦促客户提取资金:1月27日消息,基于Solana的投资组合管理平台Friktion表示,正在关闭其前端网站,敦促客户撤回资产。这意味着前端网站将不再提供相同的服务,但基础协议仍然可以在区块链上访问。
根据DeFiLlama数据显示,Friktion总市值已从去年4月的1.64亿美元峰值下降至500万美元,下降了约97%。据悉,该平台在运行期间交易了30亿美元,拥有超2万个用户钱包。
金色财经此前报道,去年11月,基于Solana的投资组合管理平台Friktion首次为机构客户推出了加密货币贷款产品。[2023/1/27 11:32:34]
⑦攻击者使用函数`setOracleData()`再次改变预言机,还原了该预言机的状态。
Friktion Labs完成550万美元融资,Jump Capital等参投:1月13日消息,Solana 链上期权协议 Friktion 背后开发团队 Friktion Labs 宣布完成 550 万美元融资,本轮融资由 Jump Capital、DeFiance Capital、Pillar、Libertus Capital、Delphi Ventures、Sino Global Capital、Tribe Capital、Castle Island Ventures、Dialetic、Petrock Capital、Solana Capital 参投。
Friktion是Solana上的期权协议,目前锁定的总价值超过1亿美元,专注于提供投资组合管理和结构化产品,以及基于Solana网络构建的期权协议,该团队还在为个人、机构经理和DAO构建一个链上全栈投资组合和风险管理平台。[2022/1/13 8:47:33]
合约漏洞分析
声音 | Erik Voorhees:比特币需要非常保守,不能尝试每一个新想法:ShapeShift首席执行官Erik Voorhees表示,可替代性和闪电网络在技术层面对比特币都很重要,同时交易所交易资金对整个加密货币空间至关重要。比特币需要非常保守,它不能尝试每一个新想法,也不能针对每一个变量进行优化。[2019/3/24]
SimplePrice预言机?:?
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
Cointroller:?https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code
资产地址:?Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca
新的预言机:?
0xa36f6f78b2170a29359c74cefcb8751e452116f9
原始价格:416247538680000000000
更新后的价格:416881147930000000000000000000000
RikketFinance是利用Cointroller中的SimplePrice预言机来计算价格的。然而,函数`setOracleData()`没有权限控制,也就是说它可以被任何用户调用。攻击者使用自己的预言机来替换原有的预言机,并将rToken的价格从416247538680000000000提升到4168811479300000000000000。
资产去向
其他细节
漏洞交易:
●?https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44?
●?https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
相关地址:
●攻击者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻击者合约:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●恶意预言机:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●攻击者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻击者合约:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●恶意预言机:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●被攻击预言机地址:
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
安全审计发现相关风险。CertiK的技术团队在此提醒大家,限制函数的访问权限是不可忽略的一步。
作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了3200家企业客户的认可,保护了超过3110亿美元的数字资产免受损失。
欢迎点击CertiK公众号底部对话框,留言免费获取咨询及报价!
标签:RIKRESSCSCOMRIK币REST价格BSCS币Yearn Compounding veCRV yVault
美国3月份消费者价格指数飙涨,市场增强了美联储加息50个基点预期,根据美银最新的基金经理调查显示,对于全球经济的乐观情绪跌至了历史新低,美股预计仍有回落空间,加密市场预计也将表现疲弱.
1900/1/1 0:00:00根据Tokenview链上数据监测,当前共识层合约地址余额突破11,364,834枚ETH,近一周新增186,656枚ETH,交易笔数191,427.
1900/1/1 0:00:00TheREAPLock-up&Earn#2willlaunchat8:00UTConApr18atGate.io''s“HODL&Earn”.
1900/1/1 0:00:00Period:13:00(UTC)onApr15-13:00(UTC)onApr22,2022HowtoParticipate:?JoinNow?●?Clickthebuttonatthetop.
1900/1/1 0:00:00NFT?数据日报是由Odaily星球日报与?NFT?数据整合平台NFTGO.io合作的一档栏目,旨在向NFT爱好者与投资者展示近24小时的NFT市场整体规模、交易活跃度、子领域市占比.
1900/1/1 0:00:00尊敬的XT用戶:LUNA錢包升級維護已完成,現已恢復所有LUNA鏈上代幣的充值與提現業務。暫停期間給您帶來的不便,敬請諒解.
1900/1/1 0:00:00