安全实验室监测到DeFi协议RikkeiFinance遭到黑客攻击,被盗资金中已有2600枚BNB被转入TornadoCash。
基础信息
攻击合约:
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
0x9ae92cb9a3ca241d76641d73b57c78f1bcf0b209
攻击者地址:
0x803e0930357ba577dc414b552402f71656c093ab
恶意预言机地址:
Strike App 在阿根廷不支持比特币,仅支持USDT:金色财经报道,在宣布将在阿根廷推出服务三天后,由闪电网络支持的应用程序 Strike 仅在该国支持 Tether 的 USDT 稳定币。该公司在周二发布公告时并未提及仅支持 Tether。Strike 进军阿根廷是向拉丁美洲扩张的更广泛举措的一部分。该公司在其公告中表示,用户将能够进行汇款支付、在 Twitter 上接收比特币提示并使用 Strike 的点对点交易服务。
一位阿根廷用户表示,该应用程序可以接收比特币付款,但会立即将加密货币转换为 USDT。Strike 钱包只持有 USDT。阿根廷的另一位用户 Adam 在推特上表示该应用程序“令人失望”,称该应用程序是一个托管钱包,仅适用于以太坊 ERC-20 标准下的 Tether。[2022/1/15 8:50:44]
0xa36f6f78b2170a29359c74cefcb8751e452116f9
加密货币钱包Strike:推出了面向企业和推特合作伙伴的API平台:9月24日消息,加密货币钱包Strike表示,推出了面向企业和推特合作伙伴的API平台,支持使用比特币进行即时全球支付。(金十)[2021/9/24 17:02:10]
0x99423d4dfce26c7228238aa17982fd7719fb6d7f
攻击tx:
0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44
动态 | 比特币早期投资者Erik Finman将闪电网络比作Visa或万事达:据Ethereum World News消息,比特币早期投资者Erik Finman在推特上对闪电网络进行了抨击,他解释道,网络有效地将比特币变成了“Visa和万事达”,这并非中本聪本意。Finman补充说,BTC与闪电网络集中在硅谷的手中,而不是矿工,节点运营商等。虽然闪电网络不像美联储那样百分百集中,但协议的引入可能会给去中心化的的比特币带来风险。此外,Finman在3月8日的推文中写道:“比特币已死。”[2019/3/9]
被攻击预言机地址:
0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5
流程
攻击者的攻击流程如下:
1.攻击者调用external可见性的setOracleData()函数将预言机设置为自己的恶意预言机。
2.由于恶意预言机替换了原来的预言机,导致预言机输出的rTokens价格可以被攻击任意操控。攻击者向RBinance合约发送0.0001BNB获得4995533044307110.024rBNB。
3.由于兑换了大量的rBNB,所以攻击者借出346199.781USDC。
4.攻击者将借出的346199.781USDC兑换成776.298WBNB。
5.攻击者重复第三步和第四步操作分别借出3.033BTCB、52275.873DAI、297082.798BSC-USD、299822.459BUSD并兑换成相应的WBNB。
6.将兑换的共2571.201BNB转移到攻击者账户上。
7.最后攻击者再次调用setOracleData()还原预言机状态。
另外一次攻击的手法相同,只是先将BNB兑换成BUSD再转去RBinance获得rBUSD。
细节
问题点就在于Cointroller中的SimplePriceOracle.sol(https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code)合约,其setOracleData的可见性为external,可以被外部调用。
修改预言机前的正常价格为416247538680000000000。
将rToken0x1578的预言机修改为恶意预言机0xa36f。
设置恶意预言机后将rToken价格提升到416881147930000000000000000000000。
后续处理
攻击者将盗取的BNB分批次转入TornadoCash中。
RikkeiFinance官方称将全额补偿漏洞利用攻击中受影响的所有用户。
总结
由于合约没有对setOracleData函数的可见性进行限制,导致了攻击者可以任意修改预言机地址,从而获取了从合约中代币,所以我们在写合约时一定要严格限制函数的可见性。
标签:RIKUSD比特币BNBStrikeimtoken里的usdt提现人民币教程比特币挖出来的样子一个bnb币是多少人民币
4月18日下午16:00,Starcoin公鏈合作項目BOBNFT盲盒正式上線Gate.io,本次發售作品總數1000,單個作品售價20美金,機會有限.
1900/1/1 0:00:00isaspecialeventthatwillbeheldeveryMondayfromMarch8.
1900/1/1 0:00:00作者:饼干,链捕手 黑客攻击如今已然成为加密生态中的常态化事件,据Chainalysis2022年Q1报告显示,黑客在2021年盗取价值32亿美元的加密资产,但在2022年前三个月.
1900/1/1 0:00:00Today’stopGate.ioLending&Single-AssetVaultminingpoolsareSTR,MTL,andCFX.Theirlendingratiois93.98%,73.28%.
1900/1/1 0:00:00Period:13:00(UTC)onApr20-13:00(UTC)onApr27,2022HowtoParticipate: ?JoinNow? Clickthebuttonatthetoptoparticipateintheev.
1900/1/1 0:00:00受地缘局势紧张影响,BTC短线走强,但多头上方承压,后市预计维持震荡。另外,美联储官员进一步释放鹰派言论,空头力量走强。从链上数据看,BTC巨鲸地址数出现回落,矿工抛压也在快速放大.
1900/1/1 0:00:00