区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > DYDX > 正文

CertiK:预言机被黑客任意利用的日子什么时候是个头?Rikkei Finance被攻击事件分析

作者:

时间:

北京时间2022年4月15日11点18分,CertiK审计团队监测到Rikkei Finance被攻击,导致约合701万元人民币(2,671 BNB)资产遭受损失。

由于缺乏对函数`setOracleData`的访问控制,攻击者将预言机修改为恶意合约,并获取了从合约中提取USDC、BTCB、DAI、USDT、BUSD和BNB的权限。攻击者随后将这些代币全部交易为BNB,并通过tornado.cash将这些BNB转移一空。

①攻击者向rBNB合约发送了0.0001个BNB以铸造4995533044307111个rBNB。

②攻击者通过公共函数`setOracleData()`将预言机设置为一个恶意的预言机。

元宇宙概念板块涨幅达4%:金色财经消息,元宇宙概念板块指数报1106.233点,涨幅达4%,成交140.20亿元,换手率1.43%。板块个股中,涨幅最大的前5个股为:佳禾智能报14.43元,涨16.37%;锋尚文化报41.69元,涨12.89%;中海达报6.27元,涨10.00%;湖北广电报7.55元,涨10.06%;长安汽车报10.47元,涨9.98%。(东方财富网)[2022/4/29 2:40:09]

③由于预言机已被替换,预言机输出的rTokens价格被操纵。

④攻击者用被操纵的价格借到了346,199USDC。

⑤攻击者将步骤4中获得的USDC换成BNB,并将BNB发送到攻击合约中。

⑥攻击者重复步骤4和5,耗尽BTCB、DAI、USDT和BUSD。

以太坊Ropsten测试网将首先激活伦敦升级:金色财经报道,以太坊开发者Tim Beiko今日发文宣布,以太坊伦敦升级现已准备好在测试网上部署。升级将首先在Ropsten测试网的区块10499401激活,预计将于2021年6月24日左右进行;Goerli测试网将在区块5062605激活升级,预计时间为6月30日;Rinkeby测试网将在区块8897988激活,预计时间为7月7日。Kovan测试网将在稍后升级,预计在主网区块通过之后。Tim Beiko还表示,截止目前,只有测试网(Ropsten、Goerli、Rinkeby)已安排了伦敦升级。在这些网络上成功激活升级后,将为以太坊主网设置一个升级区块。[2021/6/19 23:48:59]

⑦攻击者使用函数`setOracleData()`再次改变预言机,还原了该预言机的状态。

Capital One为可生成加密市场趋势预测的人工智能平台申请专利:金色财经报道,Capital One已为一个人工智能平台申请了专利,该平台能够将互联网上24小时、一周7天不间断的加密货币信息转化为可行的交易建议。其“信誉分析引擎”将整理来自Telegram、Twitter和Reddit上加密货币影响者的价格猜测、黑客新闻、监管消息、YouTube视频和协议博客文章等,并可生成加密货币的“市场趋势预测”。[2020/8/18]

Simple Price预言机 : 

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

Cointroller: https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

资产地址:  Rtoken 0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的(有问题的)预言机: 

0xa36f6f78b2170a29359c74cefcb8751e452116f9

原始价格: 416247538680000000000

更新后的价格: 416881147930000000000000000000000

Rikket Finance 是利用Cointroller中的SimplePrice预言机来计算价格的。然而,函数`setOracleData()`没有权限控制,也就是说它可以被任何用户调用。攻击者使用自己的(恶意的)预言机来替换原有的预言机,并将rToken的价格从416247538680000000000提升到4168811479300000000000000。

攻击者在两次交易中获得了2671枚BNB(价值约701万人民币)。攻击者已使用tornado.cash将所有的代币进行了转移。

漏洞交易:

● https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44

● https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相关地址:

● 攻击者地址:

0x803e0930357ba577dc414b552402f71656c093ab

● 攻击者合约:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

● 恶意预言机:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻击预言机地址:

该次事件可通过安全审计发现相关风险。CertiK的技术团队在此提醒大家,限制函数的访问权限是不可忽略的一步。

标签:BNBBSPNBSUSDBNBPbspt币未来前景nbs币最新消息USDN币

DYDX热门资讯
V神呼吁宽大处理 以太坊开发者Virgil Griffith被判入狱63个月

在加密货币市场逐渐步入寒冬时,曾在币圈大肆流传的 Virgil Griffith 被捕事件也终于在近日迎来了最终审判。

揭秘朝鲜黑客组织 Lazarus Group:Ronin、KuCoin 等多起事故幕后黑手

原文标题:《起底朝鲜黑客组织 Lazarus Group:Ronin、KuCoin 等多起行业事故幕后黑手,擅长社会工程》 黑客攻击如今已然成为加密生态中的常态化事件,据 Chainalysis 2022 年 Q1 报告显示,黑客在 2021 年盗取价值 32 亿美元的加密资产,但在 2022 年前三个月。

金色Web3.0日报 | 中国互金协会等三大金融协会:坚决遏制NFT金融化证券化倾向

1.DeFi代币总市值:1223.17亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:51.95亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2098.5亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:410。

无聊猿 + Punk 可以生一个 Rich Baby NFT 富二代?

就在上个月,BAYC (Bored Ape Yacht Club)正式推出了属于无聊猿的“猿宇宙”代币 ApeCoin,链茶馆也对其进行了介绍。通过收购 Crptopunks、Meebits 以及与 Animoca Brands 合作进行新游戏开发,BAYC 向外界传达了他的雄心壮志。

想成为Web 3圈内人士?那得先熟练掌握这些“黑话”

在一段时间的野蛮发展之后, Web 3的产业图景逐渐清晰。 最近几年,不知道大家是否也有这种感觉:科技界、风投圈出现了越来越多“不明觉厉”的新名词,并且出现的频率越来越快了? 比如不久之前全球规模最大、历史最悠久的风投基金之一的红杉基金,就曾短暂地将自己的Twitter简介改成了如下一段行业“黑话”,直接看懵了一众吃瓜群众。

为什么 NFT 对于品牌企业就是超级粉丝经济?

主题分享 NFT数字藏品&超级粉丝经济群,总共三个话题方向,一个是海外的NFT,一个国内的数字藏品,再一个是品牌企业的超级粉丝经济。