比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

比特幣:Rikkei Finance被攻擊事件:預言機被黑客任意利用_HTT幣

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。

由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。

攻擊步驟

①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。

②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。

③由于預言機已被替換,預言機輸出的rTokens價格被操縱。

加密支付應用Strike將集成USDT:5月22日消息,基于比特幣閃電網絡建立的加密支付應用Strike宣布將 Tether (USDT) 整合到其平臺上。[2023/5/22 15:19:21]

④攻擊者用被操縱的價格借到了346,199USDC。

⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。

⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。

⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。

合約漏洞分析

SimplePrice預言機?:?

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

比特幣支付應用Strike完成9000萬美元融資:9月27日消息,基于比特幣閃電網絡建立的加密支付應用 Strike 完成 9000 萬美元融資,本輪融資由 Ten31 領投,華盛頓大學圣路易斯捐贈基金會、懷俄明大學捐贈基金會和 Susquehanna 參投。

Strike 是基于閃電網絡的加密支付應用,該公司致力于在日常支付方面挑戰信用卡巨頭 Visa 和萬事達卡。[2022/9/27 22:34:25]

Cointroller:?https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

資產地址:?Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

聲音 | 比特幣富豪Erik Finman:如果四個問題得不到解決,比特幣將“死亡”:據finance消息,年僅20歲的比特幣百萬富翁Erik Finman在接受采訪時提到了可能導致比特幣消亡的四個關鍵問題。 分別是:轉賬費用高、傳輸速度慢、社區派系分裂、進入行業的門檻偏高。[2019/5/21]

新的預言機:?

0xa36f6f78b2170a29359c74cefcb8751e452116f9

原始價格:416247538680000000000

更新后的價格:416881147930000000000000000000000

RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。

聲音 | Erik Finman:比特幣已死,萊特幣也將效仿:據bitcoinexchangeguide報道,早期的比特幣支持者Erik Finman近日表示:“比特幣已經死了,它太分散了,存在很多內訌,我認為它不會持久。比特幣可能還會有一兩個牛市,但長期來看,它已經死了。”Finman認為萊特幣很可能會效仿比特幣,就像太陽下山時一樣,在天黑之前還有八分鐘的時間,而萊特幣已進入第七分鐘。[2018/12/18]

資產去向

其他細節

漏洞交易:

●?https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44?

●?https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相關地址:

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻擊預言機地址:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。

作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了3200家企業客戶的認可,保護了超過3110億美元的數字資產免受損失。

歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:比特幣RIKHTTCOM比特幣sv發行價RikezaHTT幣ecomi幣最新消息

pepe最新價格
OIN:關於官方網址暫時變更的公告_CoinUs

尊敬的CoinUp用戶:由于系統升級,CoinUp官方網站暫時改為https://www.coin-up.pro/如有疑問,請隨時聯繫在線客服,我們竭誠為您服務.

1900/1/1 0:00:00
NBA:NBA發起「NBAxNFT」計劃,關注Web3、元宇宙和NFT_NFT

本文來自Decrypt,原文作者:AndrewHaywardOdaily星球日報譯者|念銀思唐名為“NBAxNFT”的新TwitterFeed,簡介為“NBA官方Web3主場”.

1900/1/1 0:00:00
STE:EPNS完成1010萬美元A輪融資,Jump Crypto領投_DTEP價格

4月14日消息,以太坊信息推送服務宣布以1.31億美元平均估值完成1010萬美元A輪融資,JumpCrypto領投.

1900/1/1 0:00:00
BIT:復活節超級彩蛋,充值&交易賺取$100,000_泰達幣usdt錢包

尊敬的Tbit用戶, Tbit于2022/4/14正式開展“復活節超級彩蛋”活動,充值&交易即可賺取$100,000合約體驗金獎勵,來Tbit賺取合約體驗金,虧損我買單.

1900/1/1 0:00:00
CON:相比DeFi基元,使用VE模型的中間dApps為何能獲得最大增長?_PAXCURVE價格

原文作者:CanuckLink.eth原文來源:CanoeCapital 原文編譯:DeFi之道 CurveWar一直是去中心化金融中最受關注的話題之一.

1900/1/1 0:00:00
GATE:Gate.io 非首發上線Startup項目Bubblefong (BBF)及免費認購規則公告(免費瓜分5,198個BBF)_gate.io交易平臺登錄不上去

關於Gate.ioStartup免費空投計劃爲回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.

1900/1/1 0:00:00
ads