北京时间2022年4月15日11点18分,CertiK审计团队监测到RikkeiFinance被攻击,导致约合701万元人民币资产遭受损失。
由于缺乏对函数`setOracleData`的访问控制,攻击者将预言机修改为恶意合约,并获取了从合约中提取USDC、BTCB、DAI、USDT、BUSD和BNB的权限。攻击者随后将这些代币全部交易为BNB,并通过tornado.cash将这些BNB转移一空。
CertiK:EOA地址已将20枚ETH转入Tornado Cash:金色财经报道,据CertiK官方推特发布消息称,EOA地址(0xe971和0xae87)已将20枚ETH(约3.67万美元)转入Tornado Cash。这两个地址的资金都来自被大量出售的STU代币,导致其价格骤跌99.9%。[2023/6/29 22:07:49]
攻击步骤
①攻击者向rBNB合约发送了0.0001个BNB以铸造4995533044307111个rBNB。
②攻击者通过公共函数`setOracleData()`将预言机设置为一个恶意的预言机。
③由于预言机已被替换,预言机输出的rTokens价格被操纵。
④攻击者用被操纵的价格借到了346,199USDC。
Balancer生态收益治理平台Aura Finance已上线Arbitrum:6月21日消息,Balancer生态收益治理平台Aura Finance宣布上线Arbitrum。此前消息,Aura Finance社区已经投票通过有关在Arbitrum上进行战略跨链部署的提案。[2023/6/21 21:52:01]
⑤攻击者将步骤4中获得的USDC换成BNB,并将BNB发送到攻击合约中。
⑥攻击者重复步骤4和5,耗尽BTCB、DAI、USDT和BUSD。
⑦攻击者使用函数`setOracleData()`再次改变预言机,还原了该预言机的状态。
合约漏洞分析
SimplePrice预言机?:?
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
SGS将在28个机场实施DocCerts区块链管理解决方案:金色财经报道,沙特机场地勤服务提供商SGS将与区块链公司IR4LAB合作,在沙特的28个机场实施DocCerts区块链管理解决方案,适用于SGS提供地面服务的所有培训相关数字文件和地面服务设备许可证。(Zawya)[2023/2/9 11:56:42]
Cointroller:?https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code
资产地址:?Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca
新的预言机:?
0xa36f6f78b2170a29359c74cefcb8751e452116f9
Coinbase前产品经理Kristen Stone担任Balancer COO:1月24日,Coinbase前产品经理Kristen Stone发推宣布担任Balancer COO。她在推特中称,作为Balancer COO,主要职责是确保组织和生态系统正常运转。我加入Balancer是因为他们致力于创建以人为本的生态系统,同时推动我所信任的产品。Kristen Stone曾在Coinbase工作5年。[2021/1/24 13:20:35]
原始价格:416247538680000000000
更新后的价格:416881147930000000000000000000000
Balancer团队将分配5万枚BAL用于资助生态发展:AMM协议Balancer通过Batch#2决议,Balancer团队将分配5万枚BAL用于资助生态发展。作为新Batch的一部分,Balancer团队将会在资助项目中增加新的元素。奖励是团队在任意时间想要资助的特定项目。[2020/11/19 21:18:19]
RikketFinance是利用Cointroller中的SimplePrice预言机来计算价格的。然而,函数`setOracleData()`没有权限控制,也就是说它可以被任何用户调用。攻击者使用自己的预言机来替换原有的预言机,并将rToken的价格从416247538680000000000提升到4168811479300000000000000。
资产去向
攻击者在两次交易中获得了2671枚BNB。攻击者已使用tornado.cash将所有的代币进行了转移。
其他细节
漏洞交易:
●?https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44
●?https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
相关地址:
●攻击者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻击者合约:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●恶意预言机:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●攻击者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻击者合约:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●恶意预言机:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●被攻击预言机地址:
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
写在最后
该次事件可通过安全审计发现相关风险。CertiK的技术团队在此提醒大家,限制函数的访问权限是不可忽略的一步。
原文标题:《ServiceDAOs-Landscape,Challenges,andSolutions》尽管传统公司向咨询公司寻求建议,但协议和DAO通常具有完全不同的需求、运营机制和文化.
1900/1/1 0:00:00“区块链技术基于密码学原理和共识机制,是一种去中心化的分布式账本数据库,具有鲜明的保密性。雄安新区自2017年上线区块链资金管理平台开始,大力建设全球第一座区块链城市.
1900/1/1 0:00:001.金色观察|上线2天地板价20ETHMoonbirds发迹史周末两天,圈内都在关注一个项目——Moonbirds。Moonbirds创建在以太坊网络上,每只鸟都有不同的特征,表明它们的稀有性.
1900/1/1 0:00:00英国高等法院本周裁定,NFT被视为财产,因此NFT盗窃的受害者现在可以通过法院禁令冻结其被盗资产。该决定是在NFT多次盗窃数月之后做出的,因为精明的黑客利用漏洞和较差的安全知识来获取备受瞩目的NFT.
1900/1/1 0:00:00头条 ▌高盛:正在探索实物资产的代币化金色财经报道,高盛表示,随着投资银行深入加密货币领域,它正在研究NFT,尤其是“实物资产的代币化”.
1900/1/1 0:00:00时隔两年,巴菲特领导的伯克希尔-哈撒韦公司年度股东大会重回线下举行,这也是2020年欧美爆发新冠疫情以来首次线下举行的这场“投资界的春晚”.
1900/1/1 0:00:00