比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

OLA:Ola Finance攻擊事件分析:400萬美元丟了,你以為這是愚人節故事?_SOL

Author:

Time:1900/1/1 0:00:00

北京時間2022年3月31日上午10時左右,Fuse上的OlaFinance被惡意利用,導致約400萬美元資產遭受損失。

漏洞交易

●其中一筆交易:

https://explorer.fuse.io/tx/0xe800f55fe6c81baba1151245ebc43692735d4019107f1f96eeb9f05648c79938/token-transfers

●所有相關交易均可在此查到:

https://explorer.fuse.io/address/0x371D7C9e4464576D45f11b27Cf88578983D63d75/transactions

安全團隊:Solana生態錢包攻擊事件損失預計達800萬美元:8月3日消息,據派盾監測(PeckShield)顯示,Solana生態錢包大規模黑客攻擊事件可能是由于利用供應鏈問題竊取/發現錢包背后的用戶私鑰。到目前為止,估計損失為800萬美元。[2022/8/3 2:55:47]

相關合約及地址

0x371d7c9e4464576d45f11b27cf88578983d63d75

●攻擊合約:

○0x632942c9BeF1a1127353E1b99e817651e2390CFF

Solana區塊鏈上的以太坊虛擬機Neon正集成Aleph.im:金色財經報道,Solana區塊鏈上的以太坊虛擬機Neon今天宣布,正在集成跨鏈計算網絡和去中心化索引提供商Aleph.im,以獲取Solana鏈上數據,這是實現以太坊和Solana之間跨鏈DeFi的第一步。Neon使開發人員能夠在Solana上部署以太坊應用程序,而無需更改代碼庫。通過與Aleph.im的集成,用戶將能夠查看當前和歷史交易數據,包括總鎖倉量(TVL)、在Solana上部署的以太坊合約、交易成本以及有關Neon上智能合約的統計數據。Aleph.im正在推出其去中心化計算網絡,目前處于測試版,并將于下個月公開發布。[2021/11/24 7:07:05]

●OlaFinance相關合約:

委內瑞拉交易所Criptolago支持通過短信處理加密交易:金色財經報道,委內瑞拉加密貨幣交易所Criptolago已為其用戶推出了通過短信進行加密支付功能,此服務無需聯網。Criptolago希望通過其新服務在整個委內瑞拉推動更大的加密貨幣采用率。[2020/4/11]

○oWETH:0x139Eb08579eec664d461f0B754c1F8B569044611

○oWBTC:0xd3f5070d524780CD204AF5A64d6B7D722F686729

攻擊流程

0xe800f55這一筆交易舉例:

1.黑客部署了一個攻擊合約0x632942c。

2.黑客利用部署的攻擊合約發起攻擊,首先從0x97F4F45閃電貸到515WETH。

3.攻擊合約將借到的515WETH存到Erc20Delegator(oWETH)合約,并鑄造了25,528.022oWETH用于后續借貸。

4.由于攻擊合約擁有了上述步驟中的25,528.022oWETH,即可從另一個Erc20Delegator(oWBTC)合約借得20WBTC。

5.因為WBTC代幣合約是一種ERC677合約,在代幣轉移過程中會發起外部調用。

因為這筆轉移發生在借款記錄更新之前,而該借貸記錄由多個Erc20Delegator合約共享,攻擊合約利用外部調用在借款記錄更新之前進入另一個Erc20Delegator合約,再次借用代幣。

雖然Erc20Delegator合約的借款函數有防止重入的限制,但它只能防止外部調用重入自身合約,而它不能防止外部調用進入其它Erc20Delegator合約并通過共享的借款記錄再次借款。

自此,黑客完成了利用一筆抵押進行的多次借款。

6.完成惡意借款之后,黑客于0x97F4F45償還閃電貸借款。

漏洞為何會被利用

該項目基于Compound合約,Compound合約和ERC677/ERC777的代幣之間的不兼容,使該黑客事件成為可能。

這些代幣的內置回調函數被利用,允許重入以耗盡借貸池。

安全審計發現相關風險。

若該合約進行審計,我們將會注意到該Compound合約和有外部調用的代幣的不兼容型,并提示可能存在的重入問題。

技術團隊應及時關注已發生的安全事件,并且檢查自己的項目中是否存在類似問題。

400萬美元說沒就沒并不是愚人節惡作劇,但項目方如果不重視安全問題極有可能讓黑客有機可乘,成為下一個“整蠱對象”。

Tags:OLASolanaSOLSOLAsolana幣下半年solana幣什么意思baysolsolana幣今日價格行情

幣安下載
STE:STEPN:Gamefi2.0,身體意識,高等快樂與社交屬性_GAM

原文作者:Jinji金桔,Mingzin原文編輯:Mingzin出品:推特@N_SpaceDAOweb3.0世界可以定義為虛擬現實(virtualreality)和增強現實(augmentedr.

1900/1/1 0:00:00
BIT:Bitfinex Lists LUNA/ETH and CCD/BTC Trading Pairs_Bitpie錢包app正版下載

We’repleasedtoannouncethatBitfinexhasopenedtradingfortheLUNA/ETHandCCD/BTCtradingpairs.

1900/1/1 0:00:00
元宇宙:雪梨交易所:2030年元宇宙經濟規模或將達到13萬億美元_BITCOIN ADDITIONAL

花旗銀行周四發布了一份新報告,題為《元宇宙與金錢:解密未來》,該報告預測2030年元宇宙經濟的總市場可能增長到8萬億美元至13萬億美元之間,并預計元宇宙用戶數量可能多達50億.

1900/1/1 0:00:00
RON:一文解讀價值超過6億美元的以太坊Ronin Bridge黑客事件_IDG

基于以太坊的RoninBridge被黑客入侵并盜取了173600枚以太坊和價值2500萬美元的USDC,總價值超過了6億美元.

1900/1/1 0:00:00
COM:Composable Finance完成3200萬美元A輪融資_KOMPETE

3月31日消息,DeFi協議ComposableFinance宣布完成超過3200萬美元的A輪融資.

1900/1/1 0:00:00
數字資產:數字資產“躺賺”模式開啟,8V.com金融理財就是這么簡單!_數字資產類應用案例包括

說到理財,相信很多人都有自己的心得。近幾年的理財市場,受到凈值型理財產品轉型的影響,銀行理財產品收益成為不少投資者的“陣痛”.

1900/1/1 0:00:00
ads