比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

USD:復盤:OUSD遭“經典重入攻擊”損失770萬美元,黑客憑什么屢屢得逞?_DAI

Author:

Time:1900/1/1 0:00:00

作者:PeckShield

原標題:OUSD遭“經典重入攻擊”損失770萬美元DeFi安全亟待解決

近日,PeckShield監控到DeFi協議OriginProtocol穩定幣OUSD遭到攻擊,攻擊者利用在衍生品平臺dYdX的閃電貸進行了重入攻擊(Re-entrancyattack),造成價值770萬美元的ETH和DAI的損失。

重入攻擊是以太坊智能合約上最經典的攻擊手段之一,著名的theDAO被盜事件就是攻擊者運用重入攻擊導致以太坊硬分叉,損失價值5000萬美元以太幣。

自今年4月起,DeFi項目頻遭重入攻擊。4月18日,黑客利用Uniswap和ERC777標準的兼容性問題缺陷實施重入攻擊;4月19日,Lendf.Me也遭到類似重入攻擊;11月14日,黑客利用Akropolis?項目的SavingsModule合約在處理用戶存儲資產時存在的某種缺陷連續實施了17次重入攻擊,損失203萬枚DAI。?

鯨魚0xfd7將600萬枚USDT換成193.6枚WBTC:金色財經報道,據Spot On Chain監測,鯨魚0xfd7在休眠1.5年后,在1小時前以30988美元的平均價格將600萬枚USDT換成193.6枚WBTC。然后將所有的WBTC轉移到新錢包0x752。

值得注意的是,它曾經在Huobi上于2021年8月至12月期間交易415萬枚WOO,估計獲利98.9萬美元(投資回報率:32.8%)。[2023/6/30 22:10:25]

北京時間2020年11月17日,PeckShield監控到穩定幣OUSD遭到重入攻擊。OUSD是OriginProtocol推出的一種與美元掛鉤的ERC-20穩定幣,用戶可通過將基礎穩定幣存入Origin智能合約來鑄造OUSD穩定幣,之后該協議會將基礎穩定幣投資于多個DeFi協議并進行收益耕作,為OUSD持有者賺取回報。

FTX對FTX高管Daniel Friedberg提起訴訟:金色財經報道,FTX對擔任FTX首席監管官、FTX.US首席合規官和Alameda Research總法律顧問等多重職務的Daniel Friedberg提起訴訟。FTX在訴狀中聲稱Friedberg是該交易所聯合創始人SBF的“掮客”,他向兩名潛在舉報人支付了封口費,以阻止他們泄露有關監管問題以及所謂的密切關系的信息。 在這份長達40頁的文件中,FTX提出了11項民事指控,其中包括指控Friedberg違反了其法律職責,并批準向其他前FTX高管進行一系列欺詐性轉賬和貸款。

據稱,在Friedberg在該交易所工作的22個月期間,他還獲得了30萬美元的薪水、140萬美元的簽約獎金以及FTX.US 8%的股權,據投訴稱,FTX正在尋求收回所有這些股權。[2023/6/28 22:05:09]

重入攻擊重現憑空創造2050萬枚OUSD

Bankless Ventures已獲得75%承諾投資 LP包括a16z創始人等:4月29日消息,4月28日Bankless聯合創始人David Hoffman發布推特文章,披露了 規模為3500萬美元的Bankless Ventures已獲得75%的承諾投資,LP包括a16z創始合伙人Marc Andreessen,a16z Crypto 創始人 Chris Dixon,以太坊基金會研究員 Dankrad Feist,Polygon聯合創始人Sandeep Nailwal,NGC 等, 其目標是在5月底前結束融資。

此前消息,3月初,Bankless 播客主理人 David Hoffman 和 Ryan Sean Adams 計劃為其風投基金 Bankless Ventures 募集3500萬美元,以用于投資種子輪階段的Web3公司。[2023/4/29 14:34:31]

PeckShield?通過追蹤和分析發現,首先,攻擊者從dYdX閃電貸貸出70,000枚ETH;

區塊鏈公司Stably宣布在XRP Ledger(XRPL)上發行穩定幣USDS:9月2日消息,區塊鏈公司Stably宣布在XRP Ledger(XRPL)上發行其穩定幣USDS,Ripple將為Stably提供USDS與XRP Ledger集成所需的技術支持。據悉,USDS是由Stably與美國監管的信托公司和合格托管方合作創建的多鏈穩定幣,USDS代幣以美元形式按1比1比例在銀行存款中完全抵押。(prnewswire)[2022/9/2 13:04:40]

隨后,在UniswapV2中先將17,500枚ETH轉換為785萬枚USDT,再將所貸剩余的52,500枚ETH?轉換為2099萬枚DAI;

接下來,攻擊者分四次鑄造OUSD穩定幣:

第一次通過mint()函數鑄造OUSD時,攻擊者確實在Origin智能合約中存放了750萬枚USDT,并獲得750萬枚OUSD;

第二次通過mintMultiple()多種穩定幣函數鑄造OUSD時,攻擊者在Origin智能合約中存放了2050萬枚DAI和0枚假“穩定幣”,并在此步驟中通過重入攻擊來攻擊合約。攻擊者將2050萬枚DAI和0枚假“穩定幣”存入VaultCore中,此時智能合約收到2050萬枚DAI,在嘗試接收0枚假“穩定幣”時,攻擊者利用惡意合約進行劫持,在智能合約正常啟動鑄造2050萬枚OUSD之前,調用mint()函數,先惡意增發了2050萬枚OUSD,此次惡意增發由VaultCore合約調用rebase()函數實施。

值得注意的是,為順利實施劫持,攻擊者在上述mint()函數調用時,真金白銀地存入了2,000枚USDT,同時獲得第三次鑄幣2,000枚OUSD。隨后,調用oUSD.mint()函數第四次鑄造2050萬枚OUSD。

rebase指代幣供應量彈性調整過程,即對代幣供應量進行“重新設定”。在DeFi領域有一類代幣擁有彈性供應量機制,即每個代幣持有用戶的錢包余額和代幣總量會根據此代幣價格的變化而等比例變動。此時,攻擊者共獲得2800.2萬枚OUSD,包括抵押的750萬枚USDT、2050萬枚DAI和2000枚USDT。由于調用rebase()函數,攻擊者所獲得的OUSD總計上漲至33,269,000枚。?

最后,攻擊者先用所獲得的33,269,000枚OUSD贖回1950萬枚DAI、940萬枚USDT、390萬枚USDC;再在Uniswap中將1045萬枚USDT兌換為22,898枚ETH,將390萬枚USDC兌換為8,305枚ETH,將190萬枚DAI兌換為47,976枚ETH,共計79,179枚ETH,并將其中70,000枚ETH歸還到dYdX閃電貸中。

據PeckShield統計,攻擊者在此次攻擊中共計獲利11,809枚ETH和2,249,821枚DAI,合計770萬美元。

對于次攻擊事件,OriginProtocol官方回應稱,正在積極采取措施,以期收回資金。

隨著DeFi生態的蓬勃發展,其中隱藏的安全問題也逐漸凸顯,由于DeFi相關項目與用戶資產緊密相連,其安全問題亟待解決。

對此,PeckShield相關負責人表示:“此類重入攻擊的發生主要是由于合約沒有對用戶存儲的Token進行白名單校驗。DeFi是由多個智能合約和應用所組成的’積木組合’,其整體安全性環環相扣,平臺方不僅要確保在產品上線前有過硬的代碼審計和漏洞排查,還要在不同產品做業務組合時考慮因各自不同業務邏輯而潛在的系統性風控問題。”

Tags:USDOUSD穩定幣DAIfoin幣可以轉usdt嗎Synth oUSD穩定幣被設計出來的重要原因DDAI

酷幣下載
FTX:蘇辰說幣:11.19晚間ETH操作策略_BIT

??懂得進退,才能成就人生;懂得取舍,才能淡定從容;懂得知足,才能怡養心性;懂得刪減,才能輕松釋然;懂得變通,才會少走彎路;懂得反思,才會提高自己;懂得感恩,才能溫潤心境.

1900/1/1 0:00:00
LUX:鏈想AMA專訪“Conflux烤仔來襲,全生態場景加持的國產公鏈未來幾何?”_FLuX幣在哪個交易所交易

我是Conflux社區成員東方龍,因資金盤被割來到的幣圈,在幣圈混了三年,山寨割肉,高倍杠桿合約虧損,總之踏坑無數的嫩韭菜一枚。有幸來到Conflux社區,重拾我要在幣圈生存下去的信心.

1900/1/1 0:00:00
ETC:從DeFi到跨鏈 誰將成為下一個Web3.0破局者?_pinetworkdefi幣最新消息

2020年11月18日19:00,火幣哲叔做客ETC研究院,共同開展主題為“從DeFi到跨鏈,誰將成為下一個Web3.0破局者?”的行業探討.

1900/1/1 0:00:00
ETHE:山東淄博博山正普債權資產_BETHER幣

山東政信+政府控股融資+雙政府控股擔保+足值應收賬款1.5倍覆蓋融資本金!規模期限:0.5億元.

1900/1/1 0:00:00
ENT:專訪 Oasis Labs 創始人:我們想開拓隱私計算的新邊疆,而非「更好的以太坊」_Yield Enhancement Labs

原文標題:《OasisLabs:繼續拼TPS,還是開拓隱私計算的新邊疆?》撰文:orangefans萬向區塊鏈周中的一天早上,我終于見到了DawnSong本人.

1900/1/1 0:00:00
LTR:「易天說」18100已成關鍵口 是盤整亦或拉升 今日即可揭曉_UST

2020年11月19日周四農歷十月初五大家好,我是你們的老朋友易天說。專注從K線形態角度摸索市場動向分析行情走勢,觀點明確,一針見血,爭取為廣大幣友傳遞最有價值的幣市信息.

1900/1/1 0:00:00
ads