区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > FIL币 > 正文

TPS:Rikkei Finance被攻击事件:预言机被黑客任意利用-ODAILY_3COMMAS

作者:

时间:

北京时间2022年4月15日11点18分,CertiK审计团队监测到RikkeiFinance被攻击,导致约合701万元人民币资产遭受损失。

由于缺乏对函数`setOracleData`的访问控制,攻击者将预言机修改为恶意合约,并获取了从合约中提取USDC、BTCB、DAI、USDT、BUSD和BNB的权限。攻击者随后将这些代币全部交易为BNB,并通过tornado.cash将这些BNB转移一空。

攻击步骤

①攻击者向rBNB合约发送了0.0001个BNB以铸造4995533044307111个rBNB。

②攻击者通过公共函数`setOracleData()`将预言机设置为一个恶意的预言机。

EVM兼容链Cronos生产区块量突破1000万并推出庆祝NFT:金色财经报道,EVM兼容链Cronos在官方社交媒体宣布其链上生产区块量已突破1000万个,据Cronoscan数据显示本文撰写时达到10,044,146个,市值约为13.66亿美元(26,248,907,733 CRO)。此外,Cronos还宣布推出庆祝NFT以激励推动这一里程碑的参与用户,该NFT系列的申领截止时间为北京时间9月8日8点。[2023/9/4 13:15:49]

③由于预言机已被替换,预言机输出的rTokens价格被操纵。

④攻击者用被操纵的价格借到了346,199USDC。

⑤攻击者将步骤4中获得的USDC换成BNB,并将BNB发送到攻击合约中。

⑥攻击者重复步骤4和5,耗尽BTCB、DAI、USDT和BUSD。

⑦攻击者使用函数`setOracleData()`再次改变预言机,还原了该预言机的状态。

波场TRON联合BitTorrent与THUBA DAO达成合作伙伴关系:据最新消息,波场TRON联合BitTorrent与THUBA DAO达成合作伙伴关系。此番波场TRON与THUBA DAO的合作将有力推动区块链的“产学融合”,加速行业的普及与发展,并为行业注入更多创新活力。

THUBA DAO是由清华大学区块链协会(THUBA)成员所发起的去中心化组织。THUBA DAO致力于将Web3世界带给每一个学生,成为连接海内外区块链社区的桥梁,并培养最优秀的下一代Web青年与先锋者。

波场TRON致力于打造下一代全球互联网及金融基础设施,目前,波场公链用户总数超过1.56亿,交易笔数超54亿,总锁仓量(TVL)超123亿美元。 波场网络于2021年12月实现完全去中心化,现为由社区治理的去中心化自治组织(DAO)。[2023/4/28 14:33:19]

合约漏洞分析

Ronin Network主钱包仍持续转移ETH至Tornado Cash:金色财经消息,据CertiK安全团队监测,尽管Ronin Network攻击者的主钱包已被限制,但其仍持续转移ETH至Tornado Cash。

钱包地址:0xb3656c5ed7ef97b4c9097d416df98e2e2a5dd81d

以下为包括今日被转移的ETH在内的最新资金动向图。[2022/4/26 5:12:44]

SimplePrice预言机:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

Cointroller:https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

声音 | ShapeShift首席执行官Erik Voorhees:比特币可以帮助阻止法币犯罪活动:据bitcoinexchangeguide消息,近日,ShapeShift的首席执行官Erik Voorhees在接受采访时表示,比特币可以帮助阻止法币犯罪活动,提供可行的替代方案。同时,针对加密货币的政府参与和监管问题,Voorhees指出,由于基于区块链的资产对中心化系统造成的“存在威胁”,最初非常担心美国政府对比特币的坚定态度,但监管机构的理解比预期的要好。[2018/11/5]

资产地址:Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的预言机:

0xa36f6f78b2170a29359c74cefcb8751e452116f9

原始价格:416247538680000000000

更新后的价格:416881147930000000000000000000000

RikketFinance是利用Cointroller中的SimplePrice预言机来计算价格的。然而,函数`setOracleData()`没有权限控制,也就是说它可以被任何用户调用。攻击者使用自己的预言机来替换原有的预言机,并将rToken的价格从416247538680000000000提升到4168811479300000000000000。

资产去向

攻击者在两次交易中获得了2671枚BNB。攻击者已使用tornado.cash将所有的代币进行了转移。

其他细节

漏洞交易:

●https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44

●https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相关地址:

●攻击者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻击者合约:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●恶意预言机:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●攻击者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻击者合约:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●恶意预言机:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻击预言机地址:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

写在最后

该次事件可通过安全审计发现相关风险。CertiK的技术团队在此提醒大家,限制函数的访问权限是不可忽略的一步。

作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了3200家企业客户的认可,保护了超过3110亿美元的数字资产免受损失。

欢迎点击CertiK公众号底部对话框,留言免费获取咨询及报价!

标签:HTTCOMTPSSCSChtt币价格3COMMAStps币圈SCSC币

FIL币热门资讯
BTC:Foresight Ventures市场周报:Aurora生态TVL增量迅猛,Moonbirds交易依旧火爆-ODAILY_TVL

市场观点 宏观流动性 货币流动性更趋紧张。周四美联储主席鲍威尔称5月会议将加息50BP,并确认了市场多次加息50BP的预期.

USD:OneRing Finance闪电贷攻击事件分析-ODAILY_USDC

前言 北京时间2022年3月22日,知道创宇区块链安全实验室监测到Fantom生态稳定币收益优化器OneRingFinance遭到闪电贷攻击,黑客窃取逾145万美元.

USD:Ronin Network被黑,一图详解6.1亿美元“何去何从”-ODAILY_usdc币最新消息

后知后觉金钱消失术 在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。近日,当下最流行的NFT游戏AxieInfinity侧链RoninNetwork受到黑客攻击,造成价值约6.1亿美.

SCAN:加密世界防诈指南-ODAILY_togetherbnb剧情到哪了

加密货币经常被描绘成一个金融狂野的西部,一个正在创造大量机会的行业,以及一系列新陷阱。像所有创新事物一样,当您使用加密货币时,您也会面临风险。我们不仅仅指价格波动.

ETHE:Tether项目周报(0425-0501) -ODAILY_togetherbnb怎么喝醉

瑞士加密货币行业着力解决劳动力短缺问题“区块链作为一个技术概念并不难懂,”瑞士洛桑联邦理工学院计算机和通信科学系系主任詹姆斯·拉鲁斯(JamesLarus)说.

KET:Pocket Network过去90天内收入较上一周期增长14倍,需求显著增加-ODAILY_GLAD Network

基础设施中间件协议PocketNetwork报告称,其协议收入、中继数量、节点数量及节点收入都实现了创纪录的增长.