宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 非小号 > 正文

CertiK:预言机被黑客任意利用的日子什么时候是个头?Rikkei Finance被攻击事件分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年4月15日11点18分,CertiK审计团队监测到RikkeiFinance被攻击,导致约合701万元人民币资产遭受损失。

由于缺乏对函数`setOracleData`的访问控制,攻击者将预言机修改为恶意合约,并获取了从合约中提取USDC、BTCB、DAI、USDT、BUSD和BNB的权限。攻击者随后将这些代币全部交易为BNB,并通过tornado.cash将这些BNB转移一空。

CertiK:EOA地址已将20枚ETH转入Tornado Cash:金色财经报道,据CertiK官方推特发布消息称,EOA地址(0xe971和0xae87)已将20枚ETH(约3.67万美元)转入Tornado Cash。这两个地址的资金都来自被大量出售的STU代币,导致其价格骤跌99.9%。[2023/6/29 22:07:49]

攻击步骤

①攻击者向rBNB合约发送了0.0001个BNB以铸造4995533044307111个rBNB。

②攻击者通过公共函数`setOracleData()`将预言机设置为一个恶意的预言机。

③由于预言机已被替换,预言机输出的rTokens价格被操纵。

④攻击者用被操纵的价格借到了346,199USDC。

Balancer生态收益治理平台Aura Finance已上线Arbitrum:6月21日消息,Balancer生态收益治理平台Aura Finance宣布上线Arbitrum。此前消息,Aura Finance社区已经投票通过有关在Arbitrum上进行战略跨链部署的提案。[2023/6/21 21:52:01]

⑤攻击者将步骤4中获得的USDC换成BNB,并将BNB发送到攻击合约中。

⑥攻击者重复步骤4和5,耗尽BTCB、DAI、USDT和BUSD。

⑦攻击者使用函数`setOracleData()`再次改变预言机,还原了该预言机的状态。

合约漏洞分析

SimplePrice预言机?:?

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

SGS将在28个机场实施DocCerts区块链管理解决方案:金色财经报道,沙特机场地勤服务提供商SGS将与区块链公司IR4LAB合作,在沙特的28个机场实施DocCerts区块链管理解决方案,适用于SGS提供地面服务的所有培训相关数字文件和地面服务设备许可证。(Zawya)[2023/2/9 11:56:42]

Cointroller:?https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

资产地址:?Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的预言机:?

0xa36f6f78b2170a29359c74cefcb8751e452116f9

Coinbase前产品经理Kristen Stone担任Balancer COO:1月24日,Coinbase前产品经理Kristen Stone发推宣布担任Balancer COO。她在推特中称,作为Balancer COO,主要职责是确保组织和生态系统正常运转。我加入Balancer是因为他们致力于创建以人为本的生态系统,同时推动我所信任的产品。Kristen Stone曾在Coinbase工作5年。[2021/1/24 13:20:35]

原始价格:416247538680000000000

更新后的价格:416881147930000000000000000000000

Balancer团队将分配5万枚BAL用于资助生态发展:AMM协议Balancer通过Batch#2决议,Balancer团队将分配5万枚BAL用于资助生态发展。作为新Batch的一部分,Balancer团队将会在资助项目中增加新的元素。奖励是团队在任意时间想要资助的特定项目。[2020/11/19 21:18:19]

RikketFinance是利用Cointroller中的SimplePrice预言机来计算价格的。然而,函数`setOracleData()`没有权限控制,也就是说它可以被任何用户调用。攻击者使用自己的预言机来替换原有的预言机,并将rToken的价格从416247538680000000000提升到4168811479300000000000000。

资产去向

攻击者在两次交易中获得了2671枚BNB。攻击者已使用tornado.cash将所有的代币进行了转移。

其他细节

漏洞交易:

●?https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44

●?https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相关地址:

●攻击者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻击者合约:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●恶意预言机:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●攻击者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻击者合约:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●恶意预言机:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻击预言机地址:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

写在最后

该次事件可通过安全审计发现相关风险。CertiK的技术团队在此提醒大家,限制函数的访问权限是不可忽略的一步。

标签:CERANCNCEBALDEFILANCER币Yolk FinanceLibreFreelencerSHIBAL

非小号热门资讯
Service DAOs :前景、挑战和解决方案

原文标题:《ServiceDAOs-Landscape,Challenges,andSolutions》尽管传统公司向咨询公司寻求建议,但协议和DAO通常具有完全不同的需求、运营机制和文化.

1900/1/1 0:00:00
应用区块链技术 雄安新区17万建设者享受“穿透式”工资发放

“区块链技术基于密码学原理和共识机制,是一种去中心化的分布式账本数据库,具有鲜明的保密性。雄安新区自2017年上线区块链资金管理平台开始,大力建设全球第一座区块链城市.

1900/1/1 0:00:00
晚间必读5篇 | Twitter的命运 指向Web3

1.金色观察|上线2天地板价20ETHMoonbirds发迹史周末两天,圈内都在关注一个项目——Moonbirds。Moonbirds创建在以太坊网络上,每只鸟都有不同的特征,表明它们的稀有性.

1900/1/1 0:00:00
在OpenSea之后:NFT在英国被认定为财产

英国高等法院本周裁定,NFT被视为财产,因此NFT盗窃的受害者现在可以通过法院禁令冻结其被盗资产。该决定是在NFT多次盗窃数月之后做出的,因为精明的黑客利用漏洞和较差的安全知识来获取备受瞩目的NFT.

1900/1/1 0:00:00
金色早报 | 高盛:正在探索实物资产的代币化

头条 ▌高盛:正在探索实物资产的代币化金色财经报道,高盛表示,随着投资银行深入加密货币领域,它正在研究NFT,尤其是“实物资产的代币化”.

1900/1/1 0:00:00
2022巴菲特股东大会精华版:500字浓缩五个半小时问答要点

时隔两年,巴菲特领导的伯克希尔-哈撒韦公司年度股东大会重回线下举行,这也是2020年欧美爆发新冠疫情以来首次线下举行的这场“投资界的春晚”.

1900/1/1 0:00:00