区块见闻 区块见闻
Ctrl+D收藏区块见闻

CertiK首发:加密版无损「倒信用卡」获利百万美元 FEG闪电贷攻击事件分析

作者:

时间:

北京时间2022年5月16日凌晨4:22:49,CertiK安全技术团队监测到FEG在以太坊和BNB链上遭受大规模闪电贷攻击,导致了价值约130万美元的资产损失。

此攻击是由“swapToSwap()”函数中的一个漏洞造成的,该函数在未对传入参数进行筛查验证的情况下,直接将用户输入的 "path "作为受信任方,允许未经验证的 "path "参数(地址)来使用当前合约的资产。

因此,通过反复调用 "depositInternal() "和 "swapToSwap()",攻击者可获得无限制使用当前合约资产的许可,从而盗取合约内的所有资产。

受影响的合约地址之一:https://bscscan.com/address/0x818e2013dd7d9bf4547aaabf6b617c1262578bc7

漏洞交易

漏洞地址: https://bscscan.com/address/0x73b359d5da488eb2e97990619976f2f004e9ff7c?

漏洞交易样本:https://bscscan.com/tx/0x77cf448ceaf8f66e06d1537ef83218725670d3a509583ea0d161533fda56c063

Gate.io于今日12:00开启投票上币第112期—TSHP:据官方公告,Gate.io将于4月8日(今日)12:00开启第112期投票上币项目12Ships (TSHP),投票截止时间至2021年4月9日上午10点。在本轮投票中,TSHP如获得1000万票,Gate.io将上线TSHP对USDT交易,参与投票的用户均可分享总计约 843,000 TSHP(25,000美金)美金空投奖励,TSHP超级空投福利活动将于中午12:00同步开启。[2021/4/8 19:57:21]

被盗资金追踪:https://debank.com/profile/0x73b359d5da488eb2e97990619976f2f004e9ff7c/history

相关地址

攻击者地址:https://bscscan.com/address/0x73b359d5da488eb2e97990619976f2f004e9ff7c

攻击者合约:https://bscscan.com/address/0x9a843bb125a3c03f496cb44653741f2cef82f445

FEG代币地址:https://bscscan.com/token/0xacfc95585d80ab62f67a14c566c1b7a49fe91167

BSV突破240美元关口 日内涨幅为40.29%:火币全球站数据显示,BSV短线上涨,突破240美元关口,现报240.016美元,日内涨幅达到40.29%,行情波动较大,请做好风险控制。[2021/1/9 15:45:19]

FEG Wrapped BNB(fBNB): https://bscscan.com/address/0x87b1acce6a1958e522233a737313c086551a5c76#code

攻击步骤

以下攻击流程基于该漏洞交易:https://bscscan.com/tx/0x77cf448ceaf8f66e06d1537ef83218725670d3a509583ea0d161533fda56c063

① 攻击者借贷915 WBNB,并将其中116 BNB存入fBNB。

② 攻击者创建了10个地址,以便在后续攻击中使用。

③攻击者通过调用 "depositInternal() "将fBNB存入合约FEGexPRO。

根据当前地址的余额,"_balances2[msg.sender]"被增加。

④ 攻击者调用了 "swapToSwap()",路径参数是之前创建的合约地址。

该函数允许 "path "获取FEGexPRO合约的114 fBNB。

⑤ 攻击者反复调用 "depositInternal() "和 "swapToSwap()"(步骤③和④),允许多个地址(在步骤②中创建)获取fBNB代币,原因如下:

每次 "depositInternal() "被调用,_balance2[msg.sender]将增加约114 fBNB。

每次"swapToSwap()"被调用,攻击者所创建合约能获取该114 fBNB的使用权限。

⑥?由于攻击者控制了10个地址,每个地址均可从当前地址花费114个fBNB,因此攻击者能够盗取被攻击合约内的所有fBNB。

⑦ 攻击者重复步骤④⑤⑥,在合约内耗尽FEG代币。

⑧ 最后攻击者出售了所有耗尽的资产,并偿还闪电贷款,最终获取了其余利润。

资产去向

截至2022年5月16日6:43,被盗资金仍存储在以太坊和BSC链上的攻击者钱包(0x73b359d5da488eb2e97990619976f2f004e9ff7c)中。

原始资金来自以太坊和BSC的Tornado cash:https://etherscan.io/tx/0x0ff1b86c9e8618a088f8818db7d09830eaec42b82974986c855b207d1771fdbe

https://bscscan.com/tx/0x5bbf7793f30d568c40aa86802d63154f837e781d0b0965386ed9ac69a16eb6ab

攻击者攻击了13个FEGexPRO合约,以下为概览:

标签:BNBHTTBSCTPSBNB是什么银行HTT价格BSCShttps://etherscan.io

欧易交易所app下载热门资讯
G7 表示 加密货币应符合与常规金融相同的规范

G7 于今日发布一份官方声明,声明中提到三点涉及数字金融的内容,其中主的注意的是,该申明提及了有关 CBDC 以及稳定币监管等问题。 声明中写道,“支付方面的数字创新是经济进步和发展的一个关键驱动力,特别是通过更快、更便宜、更透明和更包容的跨境支付服务。通过 G20 路线图开展的加强跨境支付的是一个非常重要的工作。

不可忽视的DAO 中三个重要的微时刻

这是一个关于个体在 DAO 中积极做出有意义贡献的过程中所经历的特定时间点的讨论。 The strength of a DAO comes from many contributors. 积极的贡献者是 DAO 的命脉。没有它们,DAO 就无法扩展。所有 DAO 贡献者都分享了在他们的旅程中发生的一系列具体经验。

从正义理论看Web3 如何重新构想更好的互联网

见过我的人都知道,已故哲学家约翰?罗尔斯的思想在我的世界观中占据着重要地位。尽管自他的代表作《正义理论》发表以来已经过去了半个世纪,但鉴于平台在扩大经济机会的获取以及使财富不平等永久化方面发挥的巨大作用,罗尔斯的思想在互联网时代仍然特别重要。他的工作挑战我们在推理确定社会中资源公平分配的原则时采用“无知的面纱”,与围绕 web3 的对话越来越相关。

Web3防指南:Discord用户、运营者、开发者都应了解的安全技能

原文标题:《全面解析 Discord 安全问题》? 最近看到 Discord 的安全问题频发,近期本人也从 Discord 的普通用户,转变到 Discord 社区的运营者,同时也成为了 Discord 生态上的开发者,所以本文就以 Discord 的安全作为主题给大家分享一下 Discord 上有关安全的问题。

金色观察|再谈公链基础设施和应用多样性

整个国际市场熊了,大部分在这一周期里募资、发币的项目,都赚了丰厚的资产。这个时候是不是该专心好好做做项目了? 这个问题仍旧没有答案。 今天我们要讨论的问题“公链基础设施和应用多样性”,其关键核心必然是做项目的人,既然市场泡沫已经破了,潮水退去,所有人都在裸泳。那是不是能踏下心来,做些好事,是未来发展的关键。

UST 暴雷后 其他常见去中心化稳定币都还可靠吗?

Waves 公链的生态在一定程度上借鉴了 Terra,面临问题较大,FEI、FRAX 等相对风险较低。 UST 暴雷之后,去中心化稳定币受到全面重创,截至 5 月 18 日,DAI 和 FRAX 的流通量在本月分别下降 26.6%% 和 44.8%。