比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MEXC > Info

Rikkei Finance被攻擊事件:預言機被黑客任意利用-ODAILY_COM

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失。

由于缺乏對函數`setOracleData`的訪問控制,攻擊者將預言機修改為惡意合約,并獲取了從合約中提取USDC、BTCB、DAI、USDT、BUSD和BNB的權限。攻擊者隨后將這些代幣全部交易為BNB,并通過tornado.cash將這些BNB轉移一空。

攻擊步驟

①攻擊者向rBNB合約發送了0.0001個BNB以鑄造4995533044307111個rBNB。

②攻擊者通過公共函數`setOracleData()`將預言機設置為一個惡意的預言機。

加密支付應用Strike將集成USDT:5月22日消息,基于比特幣閃電網絡建立的加密支付應用Strike宣布將 Tether (USDT) 整合到其平臺上。[2023/5/22 15:19:21]

③由于預言機已被替換,預言機輸出的rTokens價格被操縱。

④攻擊者用被操縱的價格借到了346,199USDC。

⑤攻擊者將步驟4中獲得的USDC換成BNB,并將BNB發送到攻擊合約中。

⑥攻擊者重復步驟4和5,耗盡BTCB、DAI、USDT和BUSD。

⑦攻擊者使用函數`setOracleData()`再次改變預言機,還原了該預言機的狀態。

合約漏洞分析

SimplePrice預言機:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

非洲在線旅游運營商MoAfrika支持比特幣付款:非洲在線旅游運營商MoAfrika現在支持比特幣付款,游客可以利用比特幣支付度假費用。(Bitcoin.com)[2020/10/30 11:14:47]

Cointroller:https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

資產地址:Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的預言機:

0xa36f6f78b2170a29359c74cefcb8751e452116f9

原始價格:416247538680000000000

更新后的價格:416881147930000000000000000000000

聲音 | 比特幣富豪Erik Finman:如果四個問題得不到解決,比特幣將“死亡”:據finance消息,年僅20歲的比特幣百萬富翁Erik Finman在接受采訪時提到了可能導致比特幣消亡的四個關鍵問題。 分別是:轉賬費用高、傳輸速度慢、社區派系分裂、進入行業的門檻偏高。[2019/5/21]

RikketFinance是利用Cointroller中的SimplePrice預言機來計算價格的。然而,函數`setOracleData()`沒有權限控制,也就是說它可以被任何用戶調用。攻擊者使用自己的預言機來替換原有的預言機,并將rToken的價格從416247538680000000000提升到4168811479300000000000000。

聲音 | CrowdStrike智能副總裁:新加坡需注意圍繞加密貨幣及區塊鏈的網絡威脅:據亞洲新聞網,新加坡金融管理局已經發布了關于ICO產品的預先咨詢意見。然而這美國網絡安全公司CrowdStrike的智能副總裁Adam Meyers表示,雖然新加坡被視為“有利于”加密技術,但該國需要注意圍繞在加密貨幣和區塊鏈周圍的的網絡威脅。Meyers稱,新加坡的不同立場使得人們對加密貨幣表現出開放的態度,但也使該國容易被網絡犯罪分子盯上。[2018/6/28]

資產去向

攻擊者在兩次交易中獲得了2671枚BNB。攻擊者已使用tornado.cash將所有的代幣進行了轉移。

其他細節

漏洞交易:

●https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44

●https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相關地址:

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●攻擊者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻擊者合約:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●惡意預言機:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻擊預言機地址:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

寫在最后

該次事件可通過安全審計發現相關風險。CertiK的技術團隊在此提醒大家,限制函數的訪問權限是不可忽略的一步。

作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了3200家企業客戶的認可,保護了超過3110億美元的數字資產免受損失。

歡迎點擊CertiK公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:COMRIKSCANBSCCOMFI價格Princess Striker GemCoinScanBSCD價格

MEXC
如何將波卡的賬戶添加到ENS域中? -ODAILY_以太坊

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
How to NFT 5:收藏品-ODAILY_CRYPT

收藏品一直是一個獨特的資產類別。人們收集各種各樣的東西,如貝殼、郵票、卡片、冰箱磁貼等,作為一種愛好,甚至是為了炫耀。大多數時候,這種收藏品的價值是高度投機的.

1900/1/1 0:00:00
Orca AMA專訪:做Solana生態中核心的「金錢樂高」-ODAILY_ORC

Q1:首先請Yibo對Orca項目做一個簡單的介紹A1:Orca是Solana上最人性化的DEX,是一個擁有純AMM功能和能以最用戶友好的方式進行交易、提供LP的交易所.

1900/1/1 0:00:00
Hundred與Agave閃電貸攻擊事件分析-ODAILY_HUNT

1.前言 北京時間3月15日晚,知道創宇區塊鏈安全實驗室監測到Gnosis鏈上的借貸類協議HundredFinance與Agave均遭遇了閃電貸襲擊.

1900/1/1 0:00:00
扎克伯格沒完成的使命,孫宇晨接棒了-ODAILY_LIBRA

2019年,扎克伯格旗下的Facebook發布Libra白皮書,試圖創造一個符合互聯網時代特點的超越主權范圍的加密幣,但僅僅運行數月,Libra協會就突然瓦解.

1900/1/1 0:00:00
「TRON勢力」之“完全去中心化的歷史一躍”-ODAILY_加密貨幣

作為全球最受歡迎的公鏈之一,波場TRON自創立以來始終保持高速發展,生態建設全面開花,各項數據突飛猛進.

1900/1/1 0:00:00
ads