北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。
由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。
攻擊步驟
①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。
②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。
知情人士:Friktion關閉用戶平臺源于創始人之間的項目路線圖分歧:金色財經報道,據CoinDesk援引消息人士報道,Solana生態投資組合管理平臺Friktion關閉用戶平臺是因為項目創始人在如何推進Friktion的產品路線圖上存在分歧與摩擦,但兩位創始人均拒絕就內部沖突問題置評。[2023/1/31 11:37:52]
③由于預言機已被替換,預言機輸出的rTokens價格被操縱。
④攻擊者用被操縱的價格借到了346,199USDC。
⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。
⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。
⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。
合約漏洞分析
加密智能平臺Metrika增加對Hedera網絡活動和性能的支持:金色財經報道,區塊鏈和分布式賬本網絡的運營智能平臺Metrika今天宣布與Hedera合作,為該公司的網絡生態系統中的不同應用提供更強的可見性和透明度。Hedera網絡生態系統現在可以訪問Metrika的區塊鏈和分布式賬本技術(DLT)監控和分析平臺。(cryptoninjas)[2022/8/4 12:01:43]
SimplePrice預言機:
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
Cointroller:https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code
聲音 | 瑞士銀行Maeriki Baumann:已有400位新客戶希望提供加密貨幣產品:據瑞士媒體Swissinfo報道,管理82億美元資產的瑞士蘇黎世私人銀行Maerki Baumann表示,有400位新客戶希望該行未來提供加密貨幣產品。雖然面臨激烈的市場競爭,利潤受到影響,但該銀行已經選擇為了重振業務而接受區塊鏈領域。[2019/8/23]
資產地址:Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca
新的預言機:
0xa36f6f78b2170a29359c74cefcb8751e452116f9
原始價格:416247538680000000000
更新后的價格:416881147930000000000000000000000
聲音 | 比特幣百萬富翁Erik Finman:P2P支付應用Metal Pay是Libra殺手:加密貨幣支付應用Metal以完整版的形式發布,其創建者表示,相對于Facebook的Libra,它將主導市場。最年輕的比特幣百萬富翁Erik Finman證實,用戶現在可以收發一系列加密貨幣,他曾與前QuickCoin聯合創始人Marshall Hayner共同創立 Metal Pay。P2P支付應用Metal現在支持各種代幣,包括BTC和ETH。之前,該應用程序支持的唯一支付選項是其內部代幣Metal(MTL)。Finman表示,“我們最終會給人們帶來加密貨幣——以Facebook Libra希望做到的方式。它是Libra殺手。” (Cointelegraph)[2019/8/20]
RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。
資產去向
攻擊者在兩次交易中獲得了2671枚BNB。攻擊者已使用tornado.cash將所有的代幣進行了轉移。
其他細節
漏洞交易:
●https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44
●https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
相關地址:
●攻擊者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻擊者合約:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●惡意預言機:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●攻擊者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻擊者合約:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●惡意預言機:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●被攻擊預言機地址:
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
寫在最后
該次事件可通過安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。
作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了3200家企業客戶的認可,保護了超過3110億美元的數字資產免受損失。
歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!
拓展閱讀: 詳解Arweave系列一:什么是Arweave?詳解Arweave系列三:Arweave初學者必不可少的工具詳解Arweave系列四:何上傳數據到Arweave如果你不精通區塊鏈和加.
1900/1/1 0:00:00DataSource:FootprintAnalytics2021年12月,BoredApeYachtClub(BAYC,即無聊猿)的NFT最低價格首次超過NFT界元老.
1900/1/1 0:00:00美國東部時間1月20日11:30分,美國眾議院能源和商業委員會關于加密貨幣及其環境影響舉行了聽證會.
1900/1/1 0:00:00區塊鏈的“互操性”可能是解釋元宇宙游戲中宏觀經濟學原理的關鍵,也是讓元宇宙游戲保持“可玩性”樂趣的關鍵.
1900/1/1 0:00:00拓展閱讀: 詳解Arweave系列一:什么是Arweave?詳解Arweave系列二:Arweave初學者的關鍵術語詳解Arweave系列三:Arweave初學者必不可少的工具我們經常看到Arw.
1900/1/1 0:00:00在ETHDenver的一周里,我們看到了兩個與零知識證明相關的趨勢。開發者社區對zk應用的興趣濃厚.
1900/1/1 0:00:00