北京时间2022年5月9日凌晨4:34:42,CertiK安全技术团队监测到FortressLoans遭到攻击。
北京时间5月9日上午10:05,JetFuelFinance也正式确认了关于预言机操纵的消息,并发布了可疑地址和交易的链接:
目前该项目损失约1,048.1?ETH和400,000DAI。攻击者通过DAO和预言机操纵来盗取资产以完成本次攻击,并通过TornadoCash将被盗资产转出。
相关地址
攻击者地址:https://bscscan.com/address/0xA6AF2872176320015f8ddB2ba013B38Cb35d22Ad
波卡生态平行链SubGame基于主流公链成功搭建桥接器:据官方推特消息,波卡生态平行链SubGame基于ETH、HECO、BSC、Polkadot成功搭建桥接器(Bridge),目前正式上线TokenPocket可供用户体验,用户可以通过搜索登入“SubGame Bridge ”DAPP,使用跨链技术应用。
SubGame是获得波卡官方收录专注于链上游戏和支付模组引擎开发的平行链项目,得到Web3基金会认证及Grant资金支持。SubGame使用Rust高阶开发语言进行底层框架开发的平行链,为开发者提供健全的开发环境及技术支持,使所有人能够无缝接入跨链生态,实现全球波卡生态的高度密集联动性。[2021/6/29 0:14:50]
攻击者合约:
波卡生态概念板块今日平均涨幅为0.44%:金色财经行情显示,波卡生态概念板块今日平均涨幅为0.44%。26个币种中17个上涨,9个下跌,其中领涨币种为:EDG(+16.44%)、RING(+15.25%)、MXC(+13.32%)。领跌币种为:XOR(-60.77%)、INSTAR(-6.32%)、CHI(-5.95%)。[2021/4/5 19:47:29]
https://bscscan.com/address/0xcd337b920678cf35143322ab31ab8977c3463a45
被攻击的预言机相关合约:https://bscscan.com/address/0xc11b687cd6061a6516e23769e4657b6efa25d
波卡生态DeFi协议Bifrost已成功接入Rococov1进行平行链测试:据Rococov1平行链状态显示,波卡生态DeFi协议Bifrost目前已经成功接入Rococov1并正在进行平行链测试,目前已接入的测试平行链包含Phala、Bifrost、Acala、Plasm、Crust,根据此前GavinWood在Element频道中的回复,Rococo会陆续增加到200个验证人,来确认网络层运行良好,如果顺利的话,在这之后就会把代码集成到Kusama上并进行部署,预计将在几周内完成。Bifrost此前已与Zenlink完成了本地跨链测试,接下来将与Acala、Zenlink、Phala等项目在Rococov1环境中进行跨链测试。[2021/3/13 18:42:10]
④同时,攻击者将FTS存入贷款合约作为抵押品。
波卡生态概念板块今日平均涨幅为3.78%:金色财经行情显示,波卡生态概念板块今日平均涨幅为3.78%。26个币种中17个上涨,9个下跌,其中领涨币种为:KLP(+32.00%)、OAX(+15.83%)、EDG(+15.22%)。领跌币种为:XOR(-6.49%)、CELR(-4.46%)、AR(-4.06%)。[2021/1/31 18:32:13]
⑤提案通过后,攻击者执行提案,将FTS的抵押系数从0更新到70000000000000,以便在后续步骤中利用其获利。
⑥此外,攻击者通过预言机相关chain合约中的非限制性函数`submit()`更新了贷款合约使用的价格预言机,该函数缺少对签名的有效验证,因此该更新会被成功执行。
⑦通过更新,攻击者的抵押品的价值被大幅提高,所以攻击者能够从贷款合约中借到大量的其他代币。
⑧攻击者将借来的代币转换为ETH和DAI,并将其存入TornadoCash。
漏洞①
第一个漏洞是治理合约的一个设计缺陷。
治理合约可以执行成功提案,以修改借贷相关的配置。然而,要成功执行提案,投票所需的最低FTS代币是40万。由于FTS代币的价格很低,攻击者仅用大约11个ETH就交换了超过40万个FTS代币。
有了这些FTS代币,攻击者可以随意创建一个恶意提案并成功执行。
漏洞②
第二个漏洞是chain合约用以更新价格的“submit”系数有一个缺陷——允许任何人更新价格。
L142中的必要语句被注释掉了。因此该合约在更新价格时并未验证该调用已收集到足够的签名。
USDT在两次攻击交易后被转移到攻击者地址。
230万USDT被发送到EthereumtoanySwap(Multichain)。
77万USDT通过cBridge(CelerNetwork)发送到以太坊。
所有的USDT通过Unswap兑换成ETH和DAI,并发送至TornadoCash。
北京时间5月9日凌晨00:30左右,Fortress的代币价格暴跌。很快项目团队即在telegram中说明:项目出了一些问题,目前正在调查中。
但这次攻击可能开始得比我们想象中更早。
攻击者第一次开始「试探」是在北京时间4月20日凌晨1:41:59,他们部署了一个未验证的合约。在?"踩点"之后接下来的几周里,攻击者持续通过一系列的交易与Fortress进行交互,并部署未经验证的合约,这一行为直到此次攻击事件的前几天才消停。
攻击者部署了合约后,他们又启动了一系列的交易——允许他们创建和资助一个外部拥有的地址,向FortressGovernorAlpha合约提出恶意提案并自己进行投票,随后将FTS代币的抵押品设置得极高,使得FTS价值增加,用其借取大量其他代币,然后换成ETH和DAI。
攻击合约在完成攻击后已自毁,目前资金在通过cBridge(CelerNetwork)桥和Multichain交换桥后被转移到以太坊链,并在一系列后续交易中被发送到Tornado?Cash。
写在最后
本次攻击事件本应通过安全审计来有效地避免。
针对漏洞①,由于治理代币的价格和有多少代币在流通是未知的,因此发现这个风险并不容易,但可以通过一定的风险发现来警告潜在的相关攻击行为。
针对漏洞②,审计可以发现关键验证的缺失,避免任何人都有可能通过提交功能来操纵价格。
预言机操纵造成的攻击并非仅此一例,日前CertiK发布的受盗资金更为庞大。
加密领域安全风险层出不穷,项目团队应尽可能提高相关警惕并时刻关注安全事件以自查,并及时完善和审计合约代码。
虽然DeFi正在成为越来越多加密货币投资者,首选的交易工具,但随着DeFi板块功能的不断同质化,也进一步造成了板块整体的内卷化,导致DeFi生态整体的发展滞缓.
尊敬的用戶: 由於杠桿ETF產品FREE3L的單價低於0.1USDT,觸發了MEXC杠桿ETF產品份額合並機製.
Polkadot生态研究院出品,必属精品波卡一周观察,是我们针对波卡整个生态在上一周所发生的事情的一个梳理,同时也会以白话的形式分享一些我们对这些事件的观察.
尊敬的用戶: 由於杠桿ETF產品LUNA3L的單價低於0.1USDT,觸發了MEXC杠桿ETF產品份額合並機製.
DearKuCoinUsers,KuCoinisextremelyproudtoannounceyetanothergreatprojectcomingtoourtradingplatform.
5月13日消息,据FactSet的数据,按算力计算的最大上市比特币矿商CoreScientific(CORZ)报告第一季度收入为1.925亿美元,低于分析师普遍预期的2.003亿美元.