比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Ola_finance攻擊事件分析:黑客利用重入漏洞盜幣

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年3月31日,知道創宇區塊鏈安全實驗室監測到借貸平臺Ola_finance遭到重入攻擊,黑客竊取216964.18USDC、507216.68BUSD、200000.00fUSD、55045WETH、2625WBTC和1240,000.00FUSE,約467萬美元。

分析

其中一起攻擊事件如下圖所示,該次攻擊事件的問題點在于Ola.finance和ERC677代幣的不兼容,這些代幣的內置回調函數被攻擊者利用進行重入攻擊以耗盡借貸池。

所有攻擊事件如下:20WBTC+100WETH被盜:https://explorer.fuse.io/tx/0xe800f55fe6c81baba1151245ebc43692735d4019107f1f96eeb9f05648c79938/token-transfers100WETH被盜:https://explorer.fuse.io/tx/0xb8ef2744647027047e383b6cdd660a950b4f6c6bbbc96378ef1e359b4369ffc1/token-transfers100WETH被盜:https://explorer.fuse.io/tx/0xff4fa726d0967bda03124fb71d58f0aa32d8132029804cdcf0c517761f4acd74/token-transfers100WETH被盜:https://explorer.fuse.io/tx/0xf06a9b830dc2577e62016df45ee6f824d9112d32d3f66f4e1e31639d15a3812d/token-transfers100WETH被盜:https://explorer.fuse.io/tx/0xb535823c71bf753e6468e40ce009f00ab473e716900417719377a0c50892816f/token-transfers52.094WETH被盜:https://explorer.fuse.io/tx/0xf1ac951de9eda1be73fd99adf9cca902b0ff28515ec3061b487e52cf352f5b6a/token-transfers6.246WBTC被盜:https://explorer.fuse.io/tx/0x719ec16e785463adf78e8ebf32286f837f7546e4301d9bce620da08af435bb3a/token-transfers216964.176USDC被盜:https://explorer.fuse.io/tx/0x0df8dce11993a2efff59a416aa967b64b9ebe0ab66f996cfdb41a463b952dd86/token-transfers507216.676BUSD被盜:https://explorer.fuse.io/tx/0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90/token-transfers200000fUSD被盜:https://explorer.fuse.io/tx/0x17883e8a1bcfc85b80f00f8faa730f2da17b1d9fe48c1922c05e51a1a9e01a2c/token-transfers1240000FUSE被盜:https://explorer.fuse.io/tx/0x8223170a722eba6d4583845f377ba5f353e8e589d0d16b6a4fb0a2feaad94a8c/internal-transactions基礎信息

基于Solana的NFT AMM市場goatswap宣布上線主網:9月4日消息,基于Solana的NFTAMM市場goatswap宣布在主網上線,用戶現可創建資金池來自動購買、出售或交易NFT,或者將NFT出售給任何有報價的資金池。[2022/9/4 13:07:27]

攻擊合約:Contract1:0x632942c9BeF1a1127353E1b99e817651e2390CFFContract2:0x9E5b7da68e2aE8aB1835428E6E0c83a7153f6112攻擊者地址:0x371D7C9e4464576D45f11b27Cf88578983D63d75攻擊tx:0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90漏洞合約:0x139Eb08579eec664d461f0B754c1F8B569044611流程

鏈上數據工具Nansen計劃整合Solana數據分析:11月9日消息,鏈上數據工具Nansen宣布計劃集成Solana儀表盤,為機構和散戶投資者提供廣泛見解,以確定DeFi和NFT等領域新興趨勢。Solana功能計劃于2022年第1季度啟動,將在以太坊、Polygon、Fantom和BSC等網絡上提供超過1億個鏈上錢包數據點。(Cointelegraph)[2021/11/10 6:42:27]

攻擊者攻擊的流程如下:1.攻擊者將550.446WETH從攻擊合約0x6392轉到另一個攻擊合約0x9E5b。

2.攻擊者存入550.446WETH到cETH合約0x139Eb08579eec664d461f0B754c1F8B569044611獲取鑄幣27284.948oWETH。

3.由于有了27284.948oWETH,攻擊者可以從cBUSD合約0xBaAFD1F5e3846C67465FCbb536a52D5d8f484Abc中借出507216.676BUSD。

Osprey Funds向SEC注冊Solana信托,或為美國第一個私人SOL投資工具:8月25日消息,Osprey Funds在美國證券交易委員會(SEC)注冊了名為”Osprey Solana Trust”的信托,但目前還沒有開始銷售,且只針對部分經認可的投資者開放。據悉,該信托基金似乎是美國第一個私人SOL投資工具。根據美國證券交易委員會的記錄,至少從6月中旬開始,Osprey就一直在研究自己的Solana信托。此外,競爭者Grayscale在前一天也發出了自己的Solana基金正在運作的信號。目前,Osprey未就此事作出回應。(Coindesk)[2021/8/25 22:35:57]

4.攻擊者在BUSD轉賬到攻擊合約0x9E5b期間調用回調函數,將27284.948oWETH轉給攻擊合約0x6329,借到507216.676BUSD后也轉給攻擊合約0x6329。

5.攻擊合約0x6329贖回27284.948oWETH獲得550.446WETH。

Solana(SOL)市值突破160億美元,躋身市值排行榜第十位:8月16日,據CoinGecko數據顯示,Solana (SOL)市值超160億美元,躋身加密貨幣項目市值前十名,位列第十位。SOL現報價56.7美元,24小時漲幅27%。[2021/8/16 22:16:40]

細節

該攻擊事件主要問題發生在上面流程的第三步和第四步。由于ERC677代幣中存在transferAndCall函數,所以可以進行外部調用。

16487976226614.jpg "/>在BUSD從oBUSD借出轉賬到攻擊合約0x9E5b期間,在攻擊合約0x9E5b中調用一個回調函數,將oWETH從攻擊合約0x9E5b轉到攻擊合約0x6329中,借出BUSD后也轉給攻擊合約0x6329。通過代碼我們可以看出雖然Erc20Delegator合約的函數有防止重入修飾器的限制,但這個修飾器只能防止外部調用重入攻擊自身合約,并不能夠防止外部調用重入其他合約。

密鑰管理系統Torus宣布與Solana達成合作:金色財經報道,密鑰管理系統Torus官方博客近日宣布已與Solana達成合作,雙方將共同構建可擴展性的主流去中心化應用程序。[2020/4/24]

最后由于攻擊合約0x6329沒有進行借貸,所以它可以將oWETH贖回WETH。攻擊者最終得到了用作抵押來借用BUSD代幣的WETH和他們借來的BUSD代幣。后續處理

Ola.finance官方發表聲明稱:我們將發布一份關于所有借貸網絡中列出的所有代幣的詳細報告,確認此攻擊無法在其他借貸網絡上復制。為此,我們將調查每個代幣的「轉移」邏輯,以確保沒有使用有問題的代幣標準。此外,每個借貸網絡創建者都將被提供在其借貸網絡上快速暫停代幣鑄造和借貸的能力。稍后,我們將發布一個補丁,允許Compound分叉安全地列出符合ERC677/ERC777標準的代幣。在此之前,Fuse上的借貸網絡的借貸將暫時禁用;借入資產的用戶不會累積利息,并鼓勵他們此時不要償還貸款。一旦此補丁經過徹底測試和審核,Voltage上的全部借貸功能將恢復。在接下來的幾天里,我們將發布正式的補償計劃,詳細說明向受影響用戶分配的資金。這將伴隨更多文章,概述我們將更深入地采取的「下一步」。我們感謝我們的合作伙伴支持分析這次攻擊并幫助我們迅速解決問題。總結

Ola.finance是基于Compound合約改寫的,而Compound合約和ERC677/ERC777的代幣之間不兼容,使得這些代幣的內置回調函數被攻擊者利用,用以重入來耗盡借貸池。

Tags:ETHWETSOLWETHBETHER幣WETA價格solana幣價格weth幣價格

比特幣價格今日行情
Aave和Sushi「新品」發布能否引領DeFi卷土重來?_AAVE

Odaily星球日報譯者|Moni 2022年,越來越多人把目光聚焦在NFT領域,DeFi市場光彩似乎已不復以往.

1900/1/1 0:00:00
回顧國際清算銀行創新峰會:Web3企業家如何看待監管?_AIR

2022年3月23日至3月24日,國際清算銀行召開了國際清算銀行創新峰會,其中在Panel1討論環節中.

1900/1/1 0:00:00
Multicoin合伙人:如何尋求投資的最優解?_TIC

撰文:KyleSamani,MulticoinCapital合伙人編譯:Amber本文將探討在投資過程中幾乎是最重要的那個環節——「決策」.

1900/1/1 0:00:00
起底AngelList:去中心化投資范式引領者_LIS

AngelList是我們一直很欣賞的創新投資探索者。和黒石這樣的資管巨頭或TigerGlobal這樣的MegaFund相比,AngelList所能影響的資金體量很小——它服務的大多是soloca.

1900/1/1 0:00:00
歐易OKX聯合帝國理工推出英國首檔校園加密公開課_okx

2022年2月,科銳發布的人才報告顯示,在互聯網、泛娛樂、金融等行業,對區塊鏈、元宇宙游戲制作等方面的人才需求增加.

1900/1/1 0:00:00
Messari:回顧Uniswap一季度市場表現與進展_SWAP

重點內容: 由于從2021年第四季度開始市場對加密貨幣和NFT的興趣減弱,總交易量以及相應的流動性提供者費用在2022年第一季度有所下降.

1900/1/1 0:00:00
ads