比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

故技重施:Hundred Finance 被黑分析_DAI

Author:

Time:1900/1/1 0:00:00

2022 年 03 月 16 日,據慢霧區消息,Hundred Finance 存在嚴重漏洞遭到攻擊,黑客獲利約 2,363 ETH,慢霧安全團隊第一時間介入分析,并將結果分享如下:

相關信息

Hundred Finance 是一個去中心化應用程序(DApp),它支持加密貨幣的借貸。它是一種多鏈協議,與 Chainlink 預言機集成,以確保市場健康和穩定,同時專門為長尾資產提供市場。

以下是本次攻擊涉及的相關地址:

攻擊者地址:

https://blockscout.com/xdai/mainnet/address/0xD041Ad9aaE5Cf96b21c3ffcB303a0Cb80779E358

攻擊交易:https://blockscout.com/xdai/mainnet/tx/0x534b84f657883ddc1b66a314e8b392feb35024afdec61dfe8e7c510cfac1a098

DeFi保險項目Nexus Mutual V2版已上線以太坊主網:金色財經報道,據官方推特消息,DeFi保險項目Nexus Mutual宣布其V2版本已上線以太坊主網。該協議已轉變為風險管理層,專家可以在其中建立業務,包括:創立資本、啟動質押池、管理和定價風險、開發新產品等。V2旨在實現與原生DeFi和第三方用戶界面的無縫集成和產品覆蓋。[2023/3/17 13:09:15]

攻擊者合約:

https://blockscout.com/xdai/mainnet/address/0xdbf225e3d626ec31f502d435b0f72d82b08e1bdd

https://blockscout.com/xdai/mainnet/address/0xbE8fe2aE087aeCcB1E46EF206368421c9212637B

https://blockscout.com/xdai/mainnet/address/0x09b4f2551e9f39fa021a99463e21d6044656a7b9

以太坊域名服務ENS主域名注冊量突破45萬個:金色財經報道,據Dune Analytics最新數據顯示,以太坊域名服務ENS主域名注冊量已突破45萬個,創歷史新高,本文撰寫時為450,517個,總域名創建數量為2,820,137個。截至目前ENS市值為1.0057億美元,交易總額達到2.0051億美元。[2022/12/17 21:50:25]

https://blockscout.com/xdai/mainnet/address/0xf07ac43678b408ff0c86efff99b8d21af3d38c51

https://blockscout.com/xdai/mainnet/address/0x9c4e6edbc45b16e4378b53cd3e261727e103f633

被攻擊合約:

https://blockscout.com/xdai/mainnet/address/0x243E33aa7f6787154a8E59d3C27a66db3F8818ee husdc

Bitech Technologies Corporation宣布啟動了ASIC生產計劃:金色財經報道,綠色能源技術提供商Bitech Technologies Corporation宣布已完成FPGA(現場可編程門陣列)?Intellisys-8芯片的設計,目前正在進行現場測試。與此同時,該公司通過在越南的合作伙伴關系為其Intellisys-8啟動了ASIC生產計劃,這是一種用于比特幣礦機的5納米ASIC芯片。[2022/11/2 12:10:28]

https://blockscout.com/xdai/mainnet/address/0xe4e43864ea18d5e5211352a4b810383460ab7fcc hwbtc

https://blockscout.com/xdai/mainnet/address/0x8e15a22853a0a60a0fbb0d875055a8e66cff0235 heth

Theta Capital推出第三支區塊鏈投資基金,擬募資2.5億美元:9月27日消息,Theta Capital已宣布推出第三支區塊鏈投資基金Theta Blockchain Ventures III,旨在繼續鞏固其在加密原生風險投資領域的領先地位。據悉,該基金的目標融資規模是2.5億美元,首輪募資已獲得7000萬美元融資承諾。按照其融資計劃安排,Theta Blockchain Ventures III計劃于2022年10月31日完成第二輪募資,這輪募資預計也將是該基金的最后一輪募資。[2022/9/27 22:33:31]

https://blockscout.com/xdai/mainnet/address/0x090a00a2de0ea83def700b5e216f87a5d4f394fe hxdai

攻擊核心點

在 Hundred Finance 借貸協議的 borrowFresh 函數中,記賬是在代幣轉賬之后,但市場中 USDC、wBTC、wETH 使用的是 ERC677 類型 token 合約,它是 ERC20 合約的一個擴展,兼容 ERC20 協議標準。ERC677 在 token 進行轉賬之后,會回調到目標合約的 onTokenTransfer 方法,這就使攻擊者構造的惡意合約能進行重入攻擊。

MicroStrategy:尚未收到針對貸款的追加保證金通知:金色財經報道,MicroStrategy表示,周三沒有收到針對其比特幣支持的借款追加保證金的通知,并且如果有必要,它還有大量額外的抵押品可供質押。MicroStrategy于3月從加密銀行Silvergate Capital借了2.05億美元,其中大部分以比特幣為抵押。周二,比特幣的價格一度跌破公司高管所說的可能引發額外資本要求的水平。

“即使比特幣價格最近出現波動,MicroStrategy 也沒有收到針對我們 Silvergate 貸款的‘追加保證金通知’,”該公司在一份電子郵件聲明中表示,“我們總是可以提供額外的比特幣來維持所需的貸款價值比……即使以目前的價格,我們繼續維持足夠多的額外未質押比特幣來滿足我們在貸款協議下的要求。”(路透社)[2022/6/15 4:27:58]

具體細節分析

1. 通過 SushiSwap 閃電貸借出 2,096,607.298 USDC、1,723,293.26 wXDAI、1,650,170.47 wXDAI。

2. 攻擊者通過攻擊合約向 USDC 借貸合約抵押 1,200,000 枚 USDC,換取 59,999,789.075 枚 hUSDC。

隨后通過借貸合約借走 1,200,000 枚 USDC,但是由于借貸合約記賬是在轉賬之后,因此攻擊者能在轉賬的時候同時開始他的攻擊。

因為 XDai 鏈上的 USDC、WBTC、WETH 是有轉賬后回調步驟,攻擊者在轉完 USDC 之后再次重入到 WBTC 的借貸合約。同時因為上一步借走 USDC 的數據還未記錄,所以攻擊者又順利的借走 16.17030715 枚 WBTC, 此后再次重入到 WETH 的借貸合約,借走 24.715930916595319168 枚 WETH。

3. 接著,攻擊者繼續往 USDC 借貸合約轉入 1,964,607 枚 USDC,拿到 98,230,019.558 枚 hUSDC,然后從池子里面借出 1,748,500.495 枚 USDC,再重入到 xDai 的借貸合約;

隨后,攻擊者轉入大量的 xDai 換出 234,304,737.048 枚 hxDAI,再借出大量的 xDai,再從 USDC 借貸合約借出 4,128,044.631 枚 USDC 之后,攻擊者再一次往 USDC 借貸合約轉入 1,358,759.278 枚 USDC,又獲得 67,937,725.081枚 hUSDC,接著,繼續從 USDC 的借貸合約借出 1,209,295.758 枚 USDC。

4. 最后攻擊者歸還從 SushiSwap 借出來的 xDai 和 USDC,剩余的非法獲利轉到攻擊者賬戶上。

MistTrack

據慢霧 AML 分析,黑客地址將資金從?XDai 跨鏈到以太坊后,將代幣均兌換為 ETH,且在以太坊上的黑客地址初始資金來源于 Tornado.Cash。

最后將獲利的 2,363 ETH 分成 32 次轉入 Tornado.Cash,以躲避追蹤。

總結

本次攻擊事件是由于在借貸合約中的 borrowFresh 函數沒有在代幣轉賬前進行記賬并且使用的 token 是有回調機制造成的,進而導致攻擊者可以在轉賬之后重入到其他借貸合約。慢霧安全團隊建議使用非 ERC20 標準的 token 合約時,要注意兼容性,合約記賬應在代幣轉賬之前做好記錄,遵循 Checks-Effects-Interactions 規則,避免再次出現此類安全問題。

By:Victory@慢霧安全團隊

Tags:USDCSDCUSDDAIusdc幣是誰發行的CUSDC幣AUSDTpDAI幣

歐易okex官網
最新最好的DeFi與NFT信息哪里找?看這里_NFT

行業變化如此之快,我們該如何跟上最新的潮流呢?讓自己不落伍、不落后于人的關鍵就是,關注行業中最投入的人,那么,我們需要新聞聚合器來幫助我們實現這一想法.

1900/1/1 0:00:00
如果牛市還在 DeFi代幣價格何時回升就看這3大指標_ANC

本文來自Messari,作者Mira Christanto雖然DeFi在過去一年才剛剛繁榮起來,但基本面投資者已經越來越多地從單純的MEME驅動轉向對鏈上數據進行分析.

1900/1/1 0:00:00
加州法案將允許大麻相關企業使用加密貨幣納稅_穩定幣

美國加利福尼亞州的立法者已經提出一項法案,允許大麻相關企業用穩定幣支付費用和稅款。加利福尼亞州議會于2月21日提出該法案.

1900/1/1 0:00:00
Tiger VC DAO助你邁出投資數字資產第一步_TIG

眾所周知,在社會階層不斷固化的今天,普通人的生活很難改變,富人越富窮人越窮的趨勢愈發明顯。隨著Web3的快速發展,加密領域又一次給予了普通人一次全新的機遇,但同時眾多融巨頭也以中心化VC的形式涌.

1900/1/1 0:00:00
科普丨Defi 一文了解各種Defi項目的DAPP_DEFI

這種金融活動基于區塊鏈的智能合約運行,最典型的是基于以太坊的智能合約。這些智能合約讓用戶能夠借貸資金、競價投機、交易代幣、對沖風險、賺取利息等廣泛地進行各類金融活動.

1900/1/1 0:00:00
金色說明書 | Flux協議 挖礦教程(Heco)_LUX

DeFi流動性挖礦火爆一時,為了方便投資者及時了解DeFi挖礦項目的相關信息和挖礦流程,金色財經推出了“金色說明書”系列挖礦教程.

1900/1/1 0:00:00
ads