比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 幣安幣 > Info

Ola_finance攻擊事件分析:黑客利用重入漏洞盜幣

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年3月31日,知道創宇區塊鏈安全實驗室監測到借貸平臺Ola_finance遭到重入攻擊,黑客竊取216964.18USDC、507216.68BUSD、200000.00fUSD、55045WETH、2625WBTC和1240,000.00FUSE,約467萬美元。

分析

其中一起攻擊事件如下圖所示,該次攻擊事件的問題點在于Ola.finance和ERC677代幣的不兼容,這些代幣的內置回調函數被攻擊者利用進行重入攻擊以耗盡借貸池。

所有攻擊事件如下:20WBTC+100WETH被盜:https://explorer.fuse.io/tx/0xe800f55fe6c81baba1151245ebc43692735d4019107f1f96eeb9f05648c79938/token-transfers100WETH被盜:https://explorer.fuse.io/tx/0xb8ef2744647027047e383b6cdd660a950b4f6c6bbbc96378ef1e359b4369ffc1/token-transfers100WETH被盜:https://explorer.fuse.io/tx/0xff4fa726d0967bda03124fb71d58f0aa32d8132029804cdcf0c517761f4acd74/token-transfers100WETH被盜:https://explorer.fuse.io/tx/0xf06a9b830dc2577e62016df45ee6f824d9112d32d3f66f4e1e31639d15a3812d/token-transfers100WETH被盜:https://explorer.fuse.io/tx/0xb535823c71bf753e6468e40ce009f00ab473e716900417719377a0c50892816f/token-transfers52.094WETH被盜:https://explorer.fuse.io/tx/0xf1ac951de9eda1be73fd99adf9cca902b0ff28515ec3061b487e52cf352f5b6a/token-transfers6.246WBTC被盜:https://explorer.fuse.io/tx/0x719ec16e785463adf78e8ebf32286f837f7546e4301d9bce620da08af435bb3a/token-transfers216964.176USDC被盜:https://explorer.fuse.io/tx/0x0df8dce11993a2efff59a416aa967b64b9ebe0ab66f996cfdb41a463b952dd86/token-transfers507216.676BUSD被盜:https://explorer.fuse.io/tx/0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90/token-transfers200000fUSD被盜:https://explorer.fuse.io/tx/0x17883e8a1bcfc85b80f00f8faa730f2da17b1d9fe48c1922c05e51a1a9e01a2c/token-transfers1240000FUSE被盜:https://explorer.fuse.io/tx/0x8223170a722eba6d4583845f377ba5f353e8e589d0d16b6a4fb0a2feaad94a8c/internal-transactions基礎信息

Solana基金會:SOL不是證券:金色財經報道,Solana 基金會對美國證券交易委員會 (SEC) 將其 SOL 代幣歸類為未注冊證券提出異議。本周早些時候,SEC 對加密貨幣交易所 Binance.US 和 Coinbase 提起訴訟,指控這些交易所交易加密資產證券,包括 SOL。Solana 基金會在一份聲明中表示,“Solana 基金會堅信 SOL 不是證券,SOL 是 Solana 區塊鏈的原生代幣,Solana 區塊鏈是一個強大的、開源的、基于社區的軟件項目,它依賴于去中心化的用戶和開發人員的參與來擴展和發展。”[2023/6/9 21:25:41]

攻擊合約:Contract1:0x632942c9BeF1a1127353E1b99e817651e2390CFFContract2:0x9E5b7da68e2aE8aB1835428E6E0c83a7153f6112攻擊者地址:0x371D7C9e4464576D45f11b27Cf88578983D63d75攻擊tx:0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90漏洞合約:0x139Eb08579eec664d461f0B754c1F8B569044611流程

Solana生態NFT平臺Metaplex宣布裁員,但稱FTX崩潰對其財務狀況無直接影響:11月18日消息,Solana生態NFT平臺Metaplex首席執行官Stephen Hess今日凌晨在推特上宣布該公司已裁員的消息,但未透露具體裁員規模。他表示:“今天我們做出了一個艱難的決定,與Metaplex Studios團隊的幾名成員分道揚鑣。雖然我們的財務狀況沒有受到FTX崩潰的直接影響,但對市場的間接影響是重大的,這要求我們采取更保守的方法前進。同時推進關鍵路徑工作將是我的首要任務。”

此前消息,Metaplex曾于今年1月份宣布完成4600萬美元融資,9月份Metaplex宣布推出其實用和治理代幣MPLX,并向Solana NFT創作者進行空投。[2022/11/18 13:20:47]

攻擊者攻擊的流程如下:1.攻擊者將550.446WETH從攻擊合約0x6392轉到另一個攻擊合約0x9E5b。

數據:最近兩周,Orca用戶量占據Solana鏈上DEX用戶總量的80%以上:5月25日消息,據Dune Analytics @0xkartod_bounty 所提供的數據板塊Orca User Growth顯示,憑借著StepN,Solana DEX Orca在用戶層面實現了巨大增長。在最近兩周的時間內,Orca用戶量穩定占據Solana鏈上DEX用戶總量的80%以上。[2022/5/25 3:40:32]

2.攻擊者存入550.446WETH到cETH合約0x139Eb08579eec664d461f0B754c1F8B569044611獲取鑄幣27284.948oWETH。

3.由于有了27284.948oWETH,攻擊者可以從cBUSD合約0xBaAFD1F5e3846C67465FCbb536a52D5d8f484Abc中借出507216.676BUSD。

Synthetix發布Polaris版本更新,支持SOL并升級Chainlink:2月15日消息,基于 Optimism 的合成資產協議 Synthetix 發布 Polaris 版本更新。據升級公告顯示,本次升級包含 SIP-199 升級,即 Synthetix 將支持 SOL 作為新的合成資產,以及 Off-Chain Reporting (SCCP-163) 升級,為后續支持更多 Token 做鋪墊。[2022/2/15 9:52:58]

4.攻擊者在BUSD轉賬到攻擊合約0x9E5b期間調用回調函數,將27284.948oWETH轉給攻擊合約0x6329,借到507216.676BUSD后也轉給攻擊合約0x6329。

5.攻擊合約0x6329贖回27284.948oWETH獲得550.446WETH。

細節

該攻擊事件主要問題發生在上面流程的第三步和第四步。由于ERC677代幣中存在transferAndCall函數,所以可以進行外部調用。

投資產品發行人Valour宣布在北歐交易所推出Solana ETP:9月13日消息,DeFi Technologies子公司、專注于數字資產的投資產品發行人Valour宣布在北歐成長市場證券交易所(“ NGM ”)推出Solana ETP(VALOUR SOLANA (SOL) SEK - CH1114178762),Valor Solana (SOL) SEK的交易預計將于2021年9月16日開始。Valour Solana ETP使投資者能夠通過其銀行或經紀人簡單而安全地獲得SOL的敞口。(PR News Wire)[2021/9/13 23:21:41]

16487976226614.jpg "/>在BUSD從oBUSD借出轉賬到攻擊合約0x9E5b期間,在攻擊合約0x9E5b中調用一個回調函數,將oWETH從攻擊合約0x9E5b轉到攻擊合約0x6329中,借出BUSD后也轉給攻擊合約0x6329。通過代碼我們可以看出雖然Erc20Delegator合約的函數有防止重入修飾器的限制,但這個修飾器只能防止外部調用重入攻擊自身合約,并不能夠防止外部調用重入其他合約。

最后由于攻擊合約0x6329沒有進行借貸,所以它可以將oWETH贖回WETH。攻擊者最終得到了用作抵押來借用BUSD代幣的WETH和他們借來的BUSD代幣。后續處理

Ola.finance官方發表聲明稱:我們將發布一份關于所有借貸網絡中列出的所有代幣的詳細報告,確認此攻擊無法在其他借貸網絡上復制。為此,我們將調查每個代幣的「轉移」邏輯,以確保沒有使用有問題的代幣標準。此外,每個借貸網絡創建者都將被提供在其借貸網絡上快速暫停代幣鑄造和借貸的能力。稍后,我們將發布一個補丁,允許Compound分叉安全地列出符合ERC677/ERC777標準的代幣。在此之前,Fuse上的借貸網絡的借貸將暫時禁用;借入資產的用戶不會累積利息,并鼓勵他們此時不要償還貸款。一旦此補丁經過徹底測試和審核,Voltage上的全部借貸功能將恢復。在接下來的幾天里,我們將發布正式的補償計劃,詳細說明向受影響用戶分配的資金。這將伴隨更多文章,概述我們將更深入地采取的「下一步」。我們感謝我們的合作伙伴支持分析這次攻擊并幫助我們迅速解決問題。總結

Ola.finance是基于Compound合約改寫的,而Compound合約和ERC677/ERC777的代幣之間不兼容,使得這些代幣的內置回調函數被攻擊者利用,用以重入來耗盡借貸池。

Tags:SOLOLAETHWETH2023年sol幣最新消息CryptolandyETH交易是什么意思weth幣等于多少人民幣

幣安幣
ART:詳解LiveArtX:有蘇富比和佳士得基因的數字藝術SaaS平臺_RTX

在故事開始前,我們先來看一張股價走勢圖。 上圖反映的是知名藝術品拍賣行「蘇富比」的股價歷史走勢情況.

1900/1/1 0:00:00
區塊鏈:淡馬錫:48年新加坡「最強國企」,深入布局Web3_COM

本文由Odaily星球日報譯者Katie辜整合straitstimes多篇文章編譯。 近日,淡馬錫、中國社交與游戲巨頭騰訊控股、元宇宙投資機構AnimocaBrands向澳大利亞NFT初創公司I.

1900/1/1 0:00:00
NFT:Bankless:淺析值得關注的五個NFT趨勢_lbank交易所排全球第幾

NFT生態正在經歷一個快速增長的時期。相應地,該領域的格局一直在變化,這種不斷的變動往往導致NFT趨勢迅速涌現.

1900/1/1 0:00:00
NFT:如何從鏈上數據分析NFT背后的市場規律?_HBAY價格

作者:0x21,BlockBeats相比于ERC-20Token,NFT資產的獨特屬性讓其流動性和數據的可視化成為了難點.

1900/1/1 0:00:00
區塊鏈:星球日報 |以太坊將進行首次主網影子分叉;Epic Games完成20億美元融資(4月12日)_ANC

頭條 以太坊開發者:正在以太坊上測試PoS,并將進行首次主網影子分叉以太坊開發者MariusvanderWijden表示,目前正在以太坊上測試PoS,并將進行首次主網影子分叉.

1900/1/1 0:00:00
OSMO:詳解Osmosis代幣經濟設計:代幣模型教科書?_sis幣值得投資嗎

現在來看,似乎Cosmos一開始看起來“很蠢”的代幣經濟是可行的。因為初始超過67%的流動代幣加上靈魂人物JaeKwon出走,導致項目方對于Cosmos本身的控制力接近于無,使得Cosmoshu.

1900/1/1 0:00:00
ads