一、前言
北京时间2022年3月21日,知道创宇区块链安全实验室?监测到BSC链和以太坊上的UmbNetwork奖励池遭到黑客攻击,损失约70万美元。实验室第一时间对本次事件进行跟踪并分析。
二、基础信息
攻击者地址:0x1751e3e1aaf1a3e7b973c889b7531f43fc59f7d0
170万枚EOS转入Bithumb 价值约475万美元:Whale Alert监测数据显示,北京时间6月8日14:20,1700000EOS从未知地址“wlqdprkffody”转入Bithumb,按当前价格计算,价值约475万美元。[2020/6/8]
攻击合约:0x89767960b76b009416bc7ff4a4b79051eed0a9ee
300001枚ETH从Bithumb交易所转出 价值7397.22万美元:Whale Alert数据显示,北京时间06月02日13:39,300001枚ETH从Bithumb交易所转至未知地址,按当前价格计算,价值约7397.22万美元,交易哈希为:
0xc874c02e597f454296b1d86b52763407fcb593fc8410df099526db58f2c65f78。[2020/6/2]
StakingRewards合约:0xB3FB1D01B07A706736Ca175f827e4F56021b85dE
4100万枚XRP从Bithumb交易所转出 价值589.3万美元:WhaleAlert数据显示,北京时间03月18日16:15, 4100万枚XRP从Bithumb交易所转入rMa2gK开头地址,按当前价格计算,价值约589.3万美元。[2020/3/18]
以太坊交易哈希:0x33479bcfbc792aa0f8103ab0d7a3784788b5b0e1467c81ffbed1b7682660b4fa
BSC交易哈希:0x784b68dc7d06ee181f3127d5eb5331850b5e690cc63dd099cd7b8dc863204bf6
三、漏洞分析
此次事件,漏洞关键在于UmbNetwork奖励池的StakingRewards合约中的?_balance?函数出现溢出漏洞,合约未校验检查?balance?的值,攻击者通过?amount?发起下溢攻击,抽空了池子中的代币。
从合约代码我们可以看出,合约未正确使用SafeMath安全库且未作溢出检查,导致此次攻击发生。
四、攻击流程
攻击者从BSC链发起攻击获取156枚pancake-LP代币:
攻击者在以太坊上发起攻击获取8792枚UNI-V2代币:
随后攻击者分别将代币转分别换成ETH、UMB和BNB,获利约70万美元。
五、分析
本次攻击事件核心是由于合约未正确使用SafeMath库并且未对合约进行溢出检查导致合约出现溢出漏洞,而导致了此次事件的发生,建议项目方多加注意检查合约是否正确使用各类安全库。
近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。
标签:UMBBithumbITHHUMUMBR币bithumb交易所中文名bithothummingbirdfinance
1、研究院短评 DeFi市场在近两年内迎来了繁荣发展,其中去中心化借贷是一个重要的赛道,最早受到市场广泛关注的DeFi协议就是提供抵押借贷业务的MakerDAO.
1900/1/1 0:00:00尊敬的唯客用户您好! 唯客福利大放送 活动四:天天红包雨 活动方式: 活动期间每天抽出10位有完成合约交易的用户随机送8、18、38、68、88USDT,周一至周五不限币种,周六指定BTC/USDT,周日指定ETH/USDT.
1900/1/1 0:00:00Gate.ioHODL&Earnrecentlyunveiledanewproduct“EarnEveryday”tofacilitateevenmorechancestoearnbyholdingpopularcoinsan.
1900/1/1 0:00:00亲爱的BitMart用户,SpaceY2025(SPAY)已于2022年3月22日23:00(香港时间)上线BitMart!为庆祝SPAY上线,我们向广大交易用户开放交易送空投活动—豪送1.
1900/1/1 0:00:00活動時間:2022年03月24日16:00至2022年04月07日07:59小提示:必須點擊按鈕,才能獲得獎勵資格!活動一:通過禮品卡邀請朋友加入幣安,瓜分60,000美元等值推薦人獎勵活動期間.
1900/1/1 0:00:00出品|白泽研究院 根据官方新闻稿,昨日,金融服务应用Dave与加密货币交易平台FTXUS达成战略合作伙伴关系,并获得FTXVentures的1亿美元投资。通过这项合作,Dave将加快其增长战略,探索把加密货币支付引入Dave平台.
1900/1/1 0:00:00