前言
北京时间2022年4月15日,知道创宇区块链安全实验室监测到DeFi协议RikkeiFinance遭到黑客攻击,被盗资金中已有2600枚BNB被转入TornadoCash。
分析
攻击事件如下图所示:
英国的房地产开发公司Brik by Brik宣布推出Brikn DAO:金色财经报道,总部位于英国的房地产开发公司Brik by Brik宣布推出Brikn,这是其在区块链上的DAO生态系统,该系统从该公司不久后的庞大物业组合中产生的收入中奖励代币持有人。
Brik by Brik董事Mark Goodman称,长期以来,投资房地产一直是世界上最受欢迎的实现财务自由的工具之一。现在,通过区块链技术,我们正在使加密货币房地产投资变得更容易,更容易为每个人所接受。想象一下,能够从低至500美元的投资中获得多个创收物业的部分所有权。这是通过区块链驱动的下一代房产投资。[2022/8/5 12:04:31]
基础信息
攻击合约:
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
0x9ae92cb9a3ca241d76641d73b57c78f1bcf0b209
攻击者地址:
0x803e0930357ba577dc414b552402f71656c093ab
加密智能平台Metrika增加对Hedera网络活动和性能的支持:金色财经报道,区块链和分布式账本网络的运营智能平台Metrika今天宣布与Hedera合作,为该公司的网络生态系统中的不同应用提供更强的可见性和透明度。Hedera网络生态系统现在可以访问Metrika的区块链和分布式账本技术(DLT)监控和分析平台。(cryptoninjas)[2022/8/4 12:01:43]
恶意预言机地址:
0xa36f6f78b2170a29359c74cefcb8751e452116f9
0x99423d4dfce26c7228238aa17982fd7719fb6d7f
攻击tx:
0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44
被攻击预言机地址:
直播|Erika > 矿业金融攻守道:金色财经 · 直播主办的《 币圈 “后浪” 仙女直播周》第12期20:00准时开始,本期“后浪”仙女贝宝金融的加密资产管理总监Erika 将在直播间聊聊“矿业金融攻守道 ”,请扫码移步收听。[2020/8/10]
0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5
流程
攻击者的攻击流程如下:
1.攻击者调用external可见性的setOracleData()函数将预言机设置为自己的恶意预言机。
2.由于恶意预言机替换了原来的预言机,导致预言机输出的rTokens价格可以被攻击任意操控。攻击者向RBinance合约发送0.0001BNB获得4995533044307110.024rBNB。
声音 | 比特币百万富翁Erik Finman:P2P支付应用Metal Pay是Libra杀手:加密货币支付应用Metal以完整版的形式发布,其创建者表示,相对于Facebook的Libra,它将主导市场。最年轻的比特币百万富翁Erik Finman证实,用户现在可以收发一系列加密货币,他曾与前QuickCoin联合创始人Marshall Hayner共同创立 Metal Pay。P2P支付应用Metal现在支持各种代币,包括BTC和ETH。之前,该应用程序支持的唯一支付选项是其内部代币Metal(MTL)。Finman表示,“我们最终会给人们带来加密货币——以Facebook Libra希望做到的方式。它是Libra杀手。” (Cointelegraph)[2019/8/20]
3.由于兑换了大量的rBNB,所以攻击者借出346199.781USDC。
4.攻击者将借出的346199.781USDC兑换成776.298WBNB。
声音 | ShapeShift的首席执行官Erik Voorhees:纽约州的许可和监管制度可以扼杀大多数加密创新:9月25日,加密货币平台ShapeShift的首席执行官Erik Voorhees发表了他对纽约州加密货币监管政策的看法。Voorhees认为,国家对加密货币交易所施加的许可压力将最终扼杀加密货币领域的创新。那些运营的加密公司最终会受到传统银行系统的控制。[2018/9/25]
5.攻击者重复第三步和第四步操作分别借出3.033BTCB、52275.873DAI、297082.798BSC-USD、299822.459BUSD并兑换成相应的WBNB。
6.将兑换的共2571.201BNB转移到攻击者账户上。
7.最后攻击者再次调用setOracleData()还原预言机状态。
另外一次攻击的手法相同,只是先将BNB兑换成BUSD再转去RBinance获得rBUSD。
细节
问题点就在于Cointroller中的SimplePriceOracle.sol(https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code)合约,其setOracleData的可见性为external,可以被外部调用。
修改预言机前的正常价格为416247538680000000000。
将rToken0x1578的预言机修改为恶意预言机0xa36f。
设置恶意预言机后将rToken价格提升到416881147930000000000000000000000。
后续处理
攻击者将盗取的BNB分批次转入TornadoCash中。
RikkeiFinance官方称将全额补偿漏洞利用攻击中受影响的所有用户。
总结
由于合约没有对setOracleData函数的可见性进行限制,导致了攻击者可以任意修改预言机地址,从而获取了从合约中代币,所以我们在写合约时一定要严格限制函数的可见性。
2022年3月22日,首家使用聪本位(SATs)以推动比特币应用落地的AAX交易所宣布,即日起将支持闪电网络,并感谢LightningLabs的技术支持.
1900/1/1 0:00:00虚假信息——即为了或经济利益而故意误导的内容——并不是什么新鲜事。但正如我们在去年所看到的,数字平台使传播危险的阴谋论变得更加容易,因为在疫情、种族抗议、加利福尼亚野火和总统选举结果等热门的话题上显然是虚假的信息以惊人的速度和影响.
1900/1/1 0:00:00计算机行业的发展有两个基本独立的周期:金融周期和产品周期。最近有很多关于我们在金融周期中的位置的争论。金融市场得到了大量的关注。它们往往会出现不可预测的波动,有时甚至是疯狂的波动.
1900/1/1 0:00:00近日,艾贝链动与边界智能建立战略级合作伙伴关系。通过发挥各自在区块链领域的产品技术能力与生态优势,共同为全球范围内持牌合规数字金融机构提供更安全可信的数字金融基础设施;同时,在元宇宙发展的大趋势下,共同服务实体经济,赋能传统企业数字化.
1900/1/1 0:00:002022年2月11日至2月20日,为期10天的ETHDenver会议在美国丹佛市顺利落幕。这是目前规模最大、持续时间最长的ETH活动.
1900/1/1 0:00:003月大量ETH从Bitfinex转出根据WhaleAlert数据显示,24小时内有大量的以太坊从Bitfinex交易所转出。据欧科链讯统计,截至发文,大额转账次数共9笔,共计228650枚ETH,总价值约合7.78亿美元.
1900/1/1 0:00:00