宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 加密货币 > 正文

慢雾发布BonqDAO项目攻击事件简析

作者:

时间:1900/1/1 0:00:00

慢雾安全团队发布了BonqDAO项目攻击事件简析,此次攻击的根本原因在于攻击者利用预言机报价所需抵押物的成本远低于攻击获得利润从而通过恶意提交错误的价格操控市场并清算其他用户。攻击者获得了大量的WALBT和BEUR代币。截止目前,94.6万ALBT已被兑换为695ETH,55.8万BEUR已被兑换为53.4万DAI。黑客仍在持续兑换ALBT为ETH,暂未发现资金转移到交易所等平台。

慢雾安全预警:Nacos出现远程代码执行漏洞攻击案例,请相关方及时升级:金色财经报道,据慢雾区消息,Nacos 出现远程代码执行漏洞攻击案例。Nacos 是 Alibaba 开源的一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台,帮助用户快速实现动态服务发现、服务配置、服务元数据及流量管理。Nacos 在处理某些基于 Jraft 的请求时,采用 Hessian 进行反序列化,但并未设置限制,导致应用存在远程代码执行(RCE)漏洞。其中,1.4.1 <= Nacos < 1.4.6,使用 cluster 集群模式运行受影响;1.4.0、2.0.0 <= Nacos < 2.2.3,任意模式启动均受到影响。加密货币行业有大量平台采用此方案,请注意风险,并将 Nacos 升级到官方最新新版本。[2023/6/9 21:25:29]

具体分析如下:1.BonqDAO平台采用的预言机来源是TellorFlex自喂价与Chainlink价格的比值,TellorFlex价格更新的一个主要限制是需要价格报告者先抵押10个TRB才可以进行价格提交更新。而在TellorFlex中可以通过updateStakeAmount函数根据抵押物的价格进行周期性的更新价格报告者所需抵押的TRB数量。2.由于TellorFlex预言机合约的TRB抵押数额一开始就被设置成10个,且之后没有通过updateStakeAmount函数进行更新,导致攻击者只需要抵押10个TRB后就能成为价格报告者并通过调用submitValue函数修改预言机中WALBT代币的价格。3.攻击者对价格进行修改后调用了Bonq合约的createTrove函数为攻击合约创建了trove,该trove合约的功能主要是记录用户抵押物状态、负债状态、从市场上借款、清算等。4.紧跟着攻击者在协议里进行抵押操作,接着调用borrow函数进行借款,由于WALBT代币的价格被修改而拉高,导致协议给攻击者铸造了大量BEUR代币。5.在另一笔攻击交易中,攻击者利用上述方法修改了WALBT的价格,然后清算了市场上其他存在负债的用户以此获得大量的WALBT代币。6.根据慢雾MistTrack分析,1.13亿WALBT已在Polygon链burn并从ETH链提款ALBT,后部分ALBT通过0x兑换为ETH;部分BEUR已被攻击者通过Uniswap兑换为USDC后通过Multichain跨链到ETH链并兑换为DAI。

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

此前今日早些时候消息,BonqDAO和AllianceBlock在攻击事件中损失8800万美元。

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]

标签:LBTALBTBUNNYUNNlbtc币价值预测albt币前景Bugs Bunny Tokenbunnypark币最新消息

加密货币热门资讯
安全机构:一“Nostr”伪代币项目跑路,合约部署者获利37万美元

据Fairyproof实时监控系统显示,以太坊链上一名为“Nostr”的虚假代币项目已经跑路,其资金已经转移到一个新的EOA地址0xeeB8EB5CC144eDddDB204c3ABA499de6b6081696.

1900/1/1 0:00:00
日本敦促全球机构像监管银行一样监管加密公司

据彭博社报道,日本金融服务署战略发展和管理局副局长MamoruYanase表示:“加密货币的规模已经变得这么大了。如果你想实施有效的监管,你就必须像管理和监督传统机构那样做.

1900/1/1 0:00:00
摩根大通:银行发行的存款代币比稳定币更具优势,可用于DeFi和跨境支付

据彭博社报道,摩根大通与咨询公司OliverWyman联合发布的一项研究发现,一种潜在的新形式的数字货币,即银行在区块链上发行的存款代币,可能会比稳定币得到更广泛的使用.

1900/1/1 0:00:00
Genesis已向美国法院提交第11章破产申请文件,资产和负债估值均在10亿至100亿美元之间

据Businesswire报道,数字货币经纪商GenesisGlobalHoldco及其两家贷款业务子公司GenesisGlobalCapital.

1900/1/1 0:00:00
阿联酋数字经济部长:阿联酋尚未授予单一运营虚拟资产许可证

阿联酋国内负责数字经济、人工智能等事务的国务部长OmarSultanAlOlama表示,阿联酋的虚拟资产监管机构——虚拟资产监管局迄今尚未授予单一运营虚拟资产许可证.

1900/1/1 0:00:00
TreasureDAO新提案拟分阶段弃用流动性挖矿Atlas Mine

TreasureDAO发布TIP23提案,计划分阶段逐步弃用流动性挖矿AtlasMine,旨在转向游戏优先的可持续增长模式.

1900/1/1 0:00:00