比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 屎幣 > Info

Ola_finance攻擊事件分析:黑客利用重入漏洞盜幣

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年3月31日,知道創宇區塊鏈安全實驗室?監測到借貸平臺Ola_finance遭到重入攻擊,黑客竊取216964.18USDC、507216.68BUSD、200000.00fUSD、55045WETH、2625WBTC和1240,000.00FUSE,約467萬美元。

分析

其中一起攻擊事件如下圖所示,該次攻擊事件的問題點在于Ola.finance和ERC677代幣的不兼容,這些代幣的內置回調函數被攻擊者利用進行重入攻擊以耗盡借貸池。

所有攻擊事件如下:

20WBTC100WETH被盜:https://explorer.fuse.io/tx/0xe800f55fe6c81baba1151245ebc43692735d4019107f1f96eeb9f05648c79938/token-transfers

100WETH被盜:https://explorer.fuse.io/tx/0xb8ef2744647027047e383b6cdd660a950b4f6c6bbbc96378ef1e359b4369ffc1/token-transfers

Solana期權協議Cega將在以太坊主網啟動:金色財經報道,Solana期權協議Cega將在以太坊主網啟動。該協議將提供杠桿期權金庫(LOV)策略,預計將在第二季度推出,該策略將在Solana區塊鏈上已經可用的產品之上提供。LOV是一種期權結構性產品,Cega Finance聯合創始人Arisa Toyosaki表示,它將解決DeFi中的資本效率低下問題,因為它“不需要通過贖回用戶資助的保證金或超額抵押來獲得額外的流動性”。[2023/4/1 13:38:40]

100WETH被盜:https://explorer.fuse.io/tx/0xff4fa726d0967bda03124fb71d58f0aa32d8132029804cdcf0c517761f4acd74/token-transfers

100WETH被盜:https://explorer.fuse.io/tx/0xf06a9b830dc2577e62016df45ee6f824d9112d32d3f66f4e1e31639d15a3812d/token-transfers

Solana基金會:已重新質押2850萬枚SOL:11月10日消息,Solana基金會發文表示,11月2日,由于Hetzner政策變化,Hetzner移除了Solana的許多獨立驗證人者。因此,作為Solana基金會委托計劃的一部分,Solana基金會開始取消委托給這些驗證者的2850萬枚SOL。為了向在其他位置運行的驗證者重新質押,該計劃于370 epoch生效。雖然2850萬枚SOL在此epoch期間正在取消質押,但現在取消質押的計劃被推遲,所有2850萬枚SOL現已重新質押。[2022/11/10 12:42:31]

100WETH被盜:https://explorer.fuse.io/tx/0xb535823c71bf753e6468e40ce009f00ab473e716900417719377a0c50892816f/token-transfers

52.094WETH被盜:https://explorer.fuse.io/tx/0xf1ac951de9eda1be73fd99adf9cca902b0ff28515ec3061b487e52cf352f5b6a/token-transfers

Solana生態項目共同成立Solana NFT聯盟:8月10日,基于Solana鏈上去中心化拍賣協議BurntFinance發文宣布,與多個生態項目組成SolanaNFT聯盟,共同促進基于Solana的項目之間的通用標準。BurntFinance表示,以太坊成功的一個關鍵部分是整個生態系統中的主要項目采用的通用技術標準(例如ERC20、ERC721)。Solana缺乏這樣的標準,如果不采用,將難以保持其強勁的增長速度。首批SolanaNFT聯盟成員包括:BurntFinance、Phantom、Bonfida、AustinVirtis、Metaplex、Solarians。[2021/8/10 1:45:43]

6.246WBTC被盜:https://explorer.fuse.io/tx/0x719ec16e785463adf78e8ebf32286f837f7546e4301d9bce620da08af435bb3a/token-transfers

Solana正籌集3億至4.5億美元融資:公鏈項目Solana正在籌集3億至4.5億美元資金。Solana本來準備在3月份完成一筆較小金額的融資,后因需求旺盛決定擴大融資金額。盡管Solana拒絕對該融資信息發表評論,但在最近的一次采訪中,Solana高管并未否認該融資信息。(Decrypt)[2021/6/5 23:14:20]

216964.176USDC被盜:https://explorer.fuse.io/tx/0x0df8dce11993a2efff59a416aa967b64b9ebe0ab66f996cfdb41a463b952dd86/token-transfers

507216.676BUSD被盜:https://explorer.fuse.io/tx/0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90/token-transfers

動態 | 使用Golang的客戶開采了BCH 558847高度的區塊:據news.bitcoin消息,一個未知的挖掘池處理了第一個BCH區塊,該塊是使用以Satoshi原始C ++客戶端以外的語言編寫的完整節點客戶端生成的。該項目名為Copernicus,是一個用Golang(GO)編寫的BCH實現,并遵循今年早些時候發布的Go客戶端。 Bchd和Gocoin.cash程序之間的區別在于Copernicus軟件用于在主網上挖掘BCH塊。在2018年12月1日00:32:40(北京時間),使用Golang客戶的預發布,開采BCH區塊558847,難度值為689.49 G / 274.81 G.[2018/12/3]

200000fUSD被盜:https://explorer.fuse.io/tx/0x17883e8a1bcfc85b80f00f8faa730f2da17b1d9fe48c1922c05e51a1a9e01a2c/token-transfers

1240000FUSE被盜:https://explorer.fuse.io/tx/0x8223170a722eba6d4583845f377ba5f353e8e589d0d16b6a4fb0a2feaad94a8c/internal-transactions

基礎信息

攻擊合約:

Contract1:0x632942c9BeF1a1127353E1b99e817651e2390CFF

Contract2:0x9E5b7da68e2aE8aB1835428E6E0c83a7153f6112

攻擊者地址:0x371D7C9e4464576D45f11b27Cf88578983D63d75

攻擊tx:0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90

漏洞合約:0x139Eb08579eec664d461f0B754c1F8B569044611

流程

攻擊者攻擊的流程如下:

1.攻擊者將550.446WETH從攻擊合約0x6392轉到另一個攻擊合約0x9E5b。

2.攻擊者存入550.446WETH到cETH合約0x139Eb08579eec664d461f0B754c1F8B569044611獲取鑄幣27284.948oWETH。

3.由于有了27284.948oWETH,攻擊者可以從cBUSD合約0xBaAFD1F5e3846C67465FCbb536a52D5d8f484Abc中借出507216.676BUSD。

4.攻擊者在BUSD轉賬到攻擊合約0x9E5b期間調用回調函數,將27284.948oWETH轉給攻擊合約0x6329,借到507216.676BUSD后也轉給攻擊合約0x6329。

5.攻擊合約0x6329贖回27284.948oWETH獲得550.446WETH。

細節

該攻擊事件主要問題發生在上面流程的第三步和第四步。

由于ERC677代幣中存在transferAndCall函數,所以可以進行外部調用。

16487976226614.jpg "/>在BUSD從oBUSD借出轉賬到攻擊合約0x9E5b期間,在攻擊合約0x9E5b中調用一個回調函數,將oWETH從攻擊合約0x9E5b轉到攻擊合約0x6329中,借出BUSD后也轉給攻擊合約0x6329。

通過代碼我們可以看出雖然Erc20Delegator合約的?函數有防止重入修飾器?的限制,但這個修飾器只能防止外部調用重入攻擊自身合約,并不能夠防止外部調用重入其他合約。

最后由于攻擊合約0x6329沒有進行借貸,所以它可以將oWETH贖回WETH。攻擊者最終得到了用作抵押來借用BUSD代幣的WETH和他們借來的BUSD代幣。

后續處理

Ola.finance官方發表聲明稱:

我們將發布一份關于所有借貸網絡中列出的所有代幣的詳細報告,確認此攻擊無法在其他借貸網絡上復制。為此,我們將調查每個代幣的「轉移」邏輯,以確保沒有使用有問題的代幣標準。此外,每個借貸網絡創建者都將被提供在其借貸網絡上快速暫停代幣鑄造和借貸的能力。稍后,我們將發布一個補丁,允許Compound分叉安全地列出符合ERC677/ERC777標準的代幣。在此之前,Fuse上的借貸網絡的借貸將暫時禁用;借入資產的用戶不會累積利息,并鼓勵他們此時不要償還貸款。一旦此補丁經過徹底測試和審核,Voltage上的全部借貸功能將恢復。在接下來的幾天里,我們將發布正式的補償計劃,詳細說明向受影響用戶分配的資金。這將伴隨更多文章,概述我們將更深入地采取的「下一步」。我們感謝我們的合作伙伴支持分析這次攻擊并幫助我們迅速解決問題。

總結

Ola.finance是基于Compound合約改寫的,而Compound合約和ERC677/ERC777的代幣之間不兼容,使得這些代幣的內置回調函數被攻擊者利用,用以重入來耗盡借貸池。

Tags:OLASOLSOLASolanaPOLAR幣SolarCoinsolana幣價格solana幣今日價格

屎幣
RON:一文解讀價值超過6億美元的以太坊Ronin Bridge黑客事件_IDG

基于以太坊的RoninBridge被黑客入侵并盜取了173600枚以太坊和價值2500萬美元的USDC,總價值超過了6億美元.

1900/1/1 0:00:00
COM:Composable Finance完成3200萬美元A輪融資_KOMPETE

3月31日消息,DeFi協議ComposableFinance宣布完成超過3200萬美元的A輪融資.

1900/1/1 0:00:00
數字資產:數字資產“躺賺”模式開啟,8V.com金融理財就是這么簡單!_數字資產類應用案例包括

說到理財,相信很多人都有自己的心得。近幾年的理財市場,受到凈值型理財產品轉型的影響,銀行理財產品收益成為不少投資者的“陣痛”.

1900/1/1 0:00:00
1INCH:DEX聚合器1inch到底比DEX優勢在何處?_1inch幣最新消息

March2022,SimonDataSource:FootprintAnalytics1inchDashboard1inch在時隔一年后的2021年12月又迎來了它的B輪融資.

1900/1/1 0:00:00
TMA:[重要通知] 關于Flag Network (FLAG)延期交易及提現的公告_MART

親愛的BitMart用戶:FlagNetwork(FLAG)將延期交易及提現,具體時間請以官方公告為準.

1900/1/1 0:00:00
BTC:每日行情解讀 | 歐美與俄羅斯對抗升溫,加密市場跟隨美股走弱_USDT

俄羅斯主要經濟來源就是出售石油天然氣等大宗商品,美國此次大幅釋放石油儲備除了遏制國內通脹,將會對俄羅斯經濟產生重要影響.

1900/1/1 0:00:00
ads