区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 火币APP > 正文

Ola_finance攻击事件分析:黑客利用重入漏洞盗币

作者:

时间:

前言

北京时间2022年3月31日,知道创宇区块链安全实验室监测到借贷平台Ola_finance遭到重入攻击,黑客窃取216964.18USDC、507216.68BUSD、200000.00fUSD、55045WETH、2625WBTC和1240,000.00FUSE,约467万美元。

分析

其中一起攻击事件如下图所示,该次攻击事件的问题点在于Ola.finance和ERC677代币的不兼容,这些代币的内置回调函数被攻击者利用进行重入攻击以耗尽借贷池。

所有攻击事件如下:20WBTC+100WETH被盗:https://explorer.fuse.io/tx/0xe800f55fe6c81baba1151245ebc43692735d4019107f1f96eeb9f05648c79938/token-transfers100WETH被盗:https://explorer.fuse.io/tx/0xb8ef2744647027047e383b6cdd660a950b4f6c6bbbc96378ef1e359b4369ffc1/token-transfers100WETH被盗:https://explorer.fuse.io/tx/0xff4fa726d0967bda03124fb71d58f0aa32d8132029804cdcf0c517761f4acd74/token-transfers100WETH被盗:https://explorer.fuse.io/tx/0xf06a9b830dc2577e62016df45ee6f824d9112d32d3f66f4e1e31639d15a3812d/token-transfers100WETH被盗:https://explorer.fuse.io/tx/0xb535823c71bf753e6468e40ce009f00ab473e716900417719377a0c50892816f/token-transfers52.094WETH被盗:https://explorer.fuse.io/tx/0xf1ac951de9eda1be73fd99adf9cca902b0ff28515ec3061b487e52cf352f5b6a/token-transfers6.246WBTC被盗:https://explorer.fuse.io/tx/0x719ec16e785463adf78e8ebf32286f837f7546e4301d9bce620da08af435bb3a/token-transfers216964.176USDC被盗:https://explorer.fuse.io/tx/0x0df8dce11993a2efff59a416aa967b64b9ebe0ab66f996cfdb41a463b952dd86/token-transfers507216.676BUSD被盗:https://explorer.fuse.io/tx/0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90/token-transfers200000fUSD被盗:https://explorer.fuse.io/tx/0x17883e8a1bcfc85b80f00f8faa730f2da17b1d9fe48c1922c05e51a1a9e01a2c/token-transfers1240000FUSE被盗:https://explorer.fuse.io/tx/0x8223170a722eba6d4583845f377ba5f353e8e589d0d16b6a4fb0a2feaad94a8c/internal-transactions基础信息

Solana链上NFT项目DRiP完成300万美元种子轮融资:8月27日消息,Solana链上数字礼品NFT项目DRiP完成300万美元种子轮融资,Placeholder及其合伙人Chris Burniske、6th Man Ventures、Anagram和CollabCurrency联合领投,BoogleVentures、B+JCapital、BigBrainHoldings、Interlace Ventures、Solana Ventures、ArbVision及一批天使投资人参投。

Drip旨在构建一个以创作者为核心的Web3内容分发平台,并免费提供来自知名创作者的数字礼物,通过订阅创作者的频道Showcase,用户可以每周收到DRiP团队的免费空投。[2023/8/27 12:59:08]

攻击合约:Contract1:0x632942c9BeF1a1127353E1b99e817651e2390CFFContract2:0x9E5b7da68e2aE8aB1835428E6E0c83a7153f6112攻击者地址:0x371D7C9e4464576D45f11b27Cf88578983D63d75攻击tx:0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90漏洞合约:0x139Eb08579eec664d461f0B754c1F8B569044611流程

Solana生态DeFi平台Apricot Finance宣布与钱包Slope Finance集成:官方消息,Solana生态DeFi平台Apricot Finance宣布与去中心化交易平台和钱包Slope Finance集成,Apricot用户将能使用Solana上的移动钱包访问Lend和X-Farm功能。

据悉,Apricot由Lend、X-Farm和Assist三个产品组成。[2021/9/29 17:16:04]

攻击者攻击的流程如下:1.攻击者将550.446WETH从攻击合约0x6392转到另一个攻击合约0x9E5b。

2.攻击者存入550.446WETH到cETH合约0x139Eb08579eec664d461f0B754c1F8B569044611获取铸币27284.948oWETH。

3.由于有了27284.948oWETH,攻击者可以从cBUSD合约0xBaAFD1F5e3846C67465FCbb536a52D5d8f484Abc中借出507216.676BUSD。

Solana NFT联盟正式上线:据官方消息,今日Solana NFT联盟正式上线,NFT联盟将帮助在Solana上创建一个通用的NFT标准,同时为网络的大规模采用做好准备。联盟初始成员包括:Burnt Finance、Phantom、Bonfida、Star Atlas、DeFi Land、Squidstuff、SMB、Metaplex、Solarians、Arweave、Solflare等25+项目。[2021/8/27 22:41:14]

4.攻击者在BUSD转账到攻击合约0x9E5b期间调用回调函数,将27284.948oWETH转给攻击合约0x6329,借到507216.676BUSD后也转给攻击合约0x6329。

5.攻击合约0x6329赎回27284.948oWETH获得550.446WETH。

细节

该攻击事件主要问题发生在上面流程的第三步和第四步。由于ERC677代币中存在transferAndCall函数,所以可以进行外部调用。

动态 | 金融科技公司SolarisBank推出数字货币托管平台:金融科技公司SolarisBank推出数字货币托管平台Solaris Digital Assets GmbH。Solaris希望这种可通过API访问的托管解决方案能够促进公众对数字资产的使用。(Bitcoinist)[2019/12/11]

16487976226614.jpg "/>在BUSD从oBUSD借出转账到攻击合约0x9E5b期间,在攻击合约0x9E5b中调用一个回调函数,将oWETH从攻击合约0x9E5b转到攻击合约0x6329中,借出BUSD后也转给攻击合约0x6329。通过代码我们可以看出虽然Erc20Delegator合约的函数有防止重入修饰器的限制,但这个修饰器只能防止外部调用重入攻击自身合约,并不能够防止外部调用重入其他合约。

最后由于攻击合约0x6329没有进行借贷,所以它可以将oWETH赎回WETH。攻击者最终得到了用作抵押来借用BUSD代币的WETH和他们借来的BUSD代币。后续处理

动态 | 公链项目Solana已支持Libra的编程语言Move虚拟机:公链项目Solana宣布已支持Facebook为Libra项目推出的全新编程语言Move的虚拟机(VM)。[2019/8/28]

Ola.finance官方发表声明称:我们将发布一份关于所有借贷网络中列出的所有代币的详细报告,确认此攻击无法在其他借贷网络上复制。为此,我们将调查每个代币的「转移」逻辑,以确保没有使用有问题的代币标准。此外,每个借贷网络创建者都将被提供在其借贷网络上快速暂停代币铸造和借贷的能力。稍后,我们将发布一个补丁,允许Compound分叉安全地列出符合ERC677/ERC777标准的代币。在此之前,Fuse上的借贷网络的借贷将暂时禁用;借入资产的用户不会累积利息,并鼓励他们此时不要偿还贷款。一旦此补丁经过彻底测试和审核,Voltage上的全部借贷功能将恢复。在接下来的几天里,我们将发布正式的补偿计划,详细说明向受影响用户分配的资金。这将伴随更多文章,概述我们将更深入地采取的「下一步」。我们感谢我们的合作伙伴支持分析这次攻击并帮助我们迅速解决问题。总结

Ola.finance是基于Compound合约改写的,而Compound合约和ERC677/ERC777的代币之间不兼容,使得这些代币的内置回调函数被攻击者利用,用以重入来耗尽借贷池。

标签:OLAETHWETWETHDola USD StablecoinETHM价格WeTrustweth币价格

火币APP热门资讯
Foresight Ventures: 破碎的可组合性

“可组合性是指一种能力,让组件能够重新组合成更大的结构,并且一个组件的输出能够成为另一个组件的输入.最好的例子就是每一块都可以连接到另一块的乐高.”伟大的可组合性...吗?神圣的可组合性!可组合.

FTS:How to NFT 9:基于实际使用的NFTs_SOLA

许多人认为,NFT只是出于虚荣的原因,被当作个人资料图片或展示在虚拟艺术画廊里。然而一些NFTs也可以带有某种特定作用,并赋予持有者特殊权利.

SOL:Nansen报告:忌跟风mint,三分之一的NFT最终交易量接近于零_Minter

NFTMinter的行为可以被视作短期市场走势的信号,就像我们观察矿工的行为来作为比特币价格的依据一样。通过Nansen的数据,我们发现了有关NFT铸造的一些趋势.

WETH:Tristan:连接Web2用户和Web3元宇宙_WET

TristanMetaverse是集成Web2社交媒体账户的开放游戏元宇宙,通过创新的MetaWallet使Telegram.

EFI:以太坊社区刚通过的ERC-4626标准,到底能做什么?_TRI

Github官网显示,以太坊提案EIP-4626已经通过以太坊开发团队审核,状态为「Final」。虽然提案通过,但并不确定是否会纳入下一次升级中.

MEE:用8个问题看懂YugaLabs为何收购CryptoPunks_trip币价格

3月12日上午,一则重量级新闻瞬间引爆了整个NFT圈子。 7:00左右,YugaLabs与LarvaLabs联合发布声明称,YugaLabs已从LarvaLabs的手中收购了CryptoPunk.