区块见闻 区块见闻
Ctrl+D收藏区块见闻

千里之堤毁于蚁穴 Fortress Protocol 惨遭攻击

作者:

时间:

北京时间 2022 年 5 月 9 日,知道创宇区块链安全实验室监测到 BSC 链上借贷协议 Fortress Protocol 因预言机问题被攻击,这是最近实验室检测到的第三起预言机攻击事件,损失包括 1,048 枚 ETH 和 400,000 枚 DAI,共计约300W 美元,目前已使用 AnySwap 和 Celer 跨链到以太坊利用 Tornado 进行混币。

知道创宇区块链安全实验室第一时间跟踪本次事件并分析。

被攻击Comtroller:0x01bfa5c99326464b8a1e1d411bb4783bb91ea629

被攻击预言机地址:0xc11b687cd6061a6516e23769e4657b6efa25d78e

攻击者地址:0xA6AF2872176320015f8ddB2ba013B38Cb35d22Ad

攻击合约:0xcD337b920678cF35143322Ab31ab8977C3463a45

tx:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf

该项目是依旧是 Compound 的仿盘,但由于项目方在预言机实现注释了原本存在的检查导致不需要足够的 power 便可以通过0xc11b687cd6061a6516e23769e4657b6efa25d78e#submit篡改价格;

攻击者通过改变 FTS 在协议中的价格借走了其他池子中的 资产,市场中的借贷池如下:

1、攻击者购买了 FTS 代币并通过提案投票支持添加 FTS 作为抵押物,提案 ID为 11;

2、通过调用预言机 submit 函数改变 FTS 的价格;

3、攻击者使用 100 个 FTS 作为抵押物调用 enterMarket 进入市场;

4、由于市场价格对于 FTS 的价值计算出现问题,攻击者使用该抵押品直接调用 borrow 进行借款;

借取的资产:

5、由于 100 个 FTS 没什么价值不需要取回,而攻击者后续仍将其他用于第一步的 FTS 还在 Pancake 兑换进行了彻底的套现。

本次攻击原因是 Compound 仿盘在预言机使用时出现了问题。近期大量Compound 仿盘项目被攻击,我们敦促所有 Fork 了 Compound 的项目方主动自查,目前已知的攻击主要归结于如下几个问题:

千里之堤毁于蚁穴。从内部调用可见,本次攻击者使用 getAllMarkets 依次遍历拿取了全部市场的底层资产并将 FTS 彻底套现。建议项目方对于自己有不一样的实现上一定要建立在充分的理解和足够的第三方安全审计上。一点小的误差将可能导致项目的全盘损失。

标签:FTSCOMCompoundCOMPsFTSE币compound币最新消息Compound Metacomp币值得长线持有吗

比特币价格热门资讯
VR颠覆性时刻:扔掉手柄 进入“无感驾驶”

万万没想到,今年春天VR厂商们为“一双手”卷起来了。 仅2022年上半年,就有四家VR巨头对自家VR设备的手势交互技术操刀改良。 4月20日,Meta旗下的VR头显Oculus Quest 2手势交互版本迭代至2.0,解决了手部定位丢失的问题。

晚间必读5篇 | DAO不需要CEO 他们需要一个使命

1.金色观察 | 观点:为什么说NFT比传统订阅更好? Reddit产品主管Peter Yang5月5日发文认为,NFT比传统订阅更好,是未来的订阅。因为它们让粉丝分享收益,让创作者瞄准多个粉丝的付费意愿,我认为这是web3中最令人兴奋的趋势之一。

元宇宙混沌期 什么是真风口?

前景毋庸置疑,爆发为时尚早。 4月27日,中国科技产业智库「甲子光年」在线上举办2022「甲子引力X」数字经济高峰论坛。 在当天下午的“Web 3.0与元宇宙”专场中,花生动画CEO金城、Unity大中华区战略与市场部负责人梁璐、北极光创投合伙人吴锋、分享时代创始人&董事长王鑫、亮亮视野CIO张立,一同探讨了元宇宙发展现状和趋势。

COIN和HOOD跌至历史低点 加密货币相关股票遭重创

坏消息继续占据着加密媒体的头条,5月12日最引人注目的新闻是Terra生态系统的意外崩溃。除了股市疲软外,拥有区块链初创公司和加密货币挖矿敞口的上市公司也经历了股票的大幅下跌。 虽然可能很容易将当前的回落归咎于Terra的内爆,但事实是,自2020年11月达到峰值以来,比特币矿业股的价格在很大程度上反映了比特币的表现。

ADAMoracle日本社区大会:将数据价值回归用户

4月底,ADAMoracle项目月度推广会如期在东京举办,基于以往线上和线下双渠道的形式,ADAMoracle日本社区代表与众多技术爱好者和投资者现身会议,围绕当前区块链技术下面临的数据困局,以及Web3环境下的社区力量的重要性等议题进行了深入探讨。

”稳定币不稳“会是加密的”雷曼“时刻吗?

算法稳定币 UST 严重脱钩,Luna 代币近乎“归零”,市值最大的稳定币 Tether 周四短暂跌破 1 美元,各大蓝筹代币纷纷滑落至近期冰点,曾经达到 2 万亿美元的加密总市值缩水至 1.3 万亿美元,加密市场正在掀起一场腥风血雨。 一些分析师怀疑,“稳定币不稳定”恐怕会成为加密的”雷曼“时刻。