比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MATIC > Info

DODO 眾籌池被黑損失 200 萬美元,慢霧拆解攻擊細節_USD

Author:

Time:1900/1/1 0:00:00

本次攻擊發生的主要原因是資金池合約初始化函數沒有任何鑒權和防止重復調用初始化的限制,攻擊者利用漏洞將假幣換成真幣轉出。

原文標題:《貍貓換太子——DODO被黑分析》撰文:慢霧安全團隊

據消息,去中心化交易平臺DODO的wCRES/USDTV2資金池被黑客攻擊,轉走價值近98萬美元的wCRES和近114萬美元的USDT。DODO表示,團隊已下線相關資金池建池入口,該攻擊僅影響DODOV2眾籌池,除V2眾籌池之外,其他資金池均安全;團隊正在與安全公司合作調查,并努力挽回部分資金。

慢霧安全團隊在第一時間跟進并分析,下面將細節分析給大家參考。

Binance將于今日19:30對DODOBUSD永續合約杠桿及保證金等級進行調整:8月8日消息,據官方公告,Binance合約交易平臺將于8月8日19:30對DODOBUSD永續合約杠桿及保證金等級進行調整。更新之前開立的倉位將受到影響。強烈建議用戶在調整之前調整倉位和杠桿,以避免任何潛在的清算風險。[2023/8/8 21:32:10]

攻擊細節分析

通過查看本次攻擊交易,我們可以發現整個攻擊過程非常簡單。攻擊者先將FDO和FUSDT轉入wCRES/USDT資金池中,然后通過資金池合約的flashLoan函數借出wCRES和USDT代幣,并對資金池合約進行初始化操作。

Dodoor NFT系列近24小時交易額增幅超1000%:金色財經報道,OpenSea數據顯示,Dodoor NFT系列近24小時交易額為367 ETH,24小時交易額增幅達1247%,24小時交易額排名位列OpenSea第1。[2022/10/20 16:31:38]

為何存入FDO和FUSDT代幣卻能成功借出wCRES和USDT,并且初始化資金池合約呢?是因為資金池的閃電貸功能有漏洞嗎?

接下來我們對flashLoan函數進行詳細分析:

通過分析具體代碼我們可以發現,在進行閃電貸時會先通過_transferBaseOut和_transferQuoteOut函數將資金轉出,然后通過DVMFlashLoanCall函數進行具體外部邏輯調用,最后再對合約的資金進行檢查。可以發現這是正常閃電貸功能,那么問題只能出在閃電貸時對外部邏輯的執行上。

DODO在HECO上首個IDO項目Enft.one超募100倍:據悉,DODO在HECO上線首個IDO項目Enft.one,現已超募111倍。截止發文時間,鎖定資金量達2,235,145 USDT,超募比例11175.73%。

Enft.one是以Emoji為主題的NFT平臺,首發運行在Heco上,全面支持火幣生態鏈。同時,Emoji NFT具有一定隨機性及稀缺性,用戶可以通過市場交易。

Enft.one將于明天(13號)14時開啟NFT盲盒預售,每個地址限購50個NFT盲盒;并于20時開啟首期無損挖礦。[2021/5/12 21:54:14]

通過分析閃電貸的外部邏輯調用,可以發現攻擊者調用了wCRES/USDT資金池合約的init函數,并傳入了FDO地址和FUSDT地址對資金池合約進行了初始化操作。

DODO 新路線圖:專注資產發行、機構做市商、NFT 和多鏈部署:3月8日消息,去中心化交易協議 DODO 發布最新路線圖,將更關注新資產發行、機構做市商、NFT 定價和多鏈支持等領域。DODO 表示,新資產發行計劃新增白名單、硬頂和 vDODO 配額功能;機構做市商實踐計劃推出 DODO 團隊自有的做市策略,與更多做市商合作,探索高收益基金;將利用 PMM 算法支持 NFT 等資產的證券化、定價、交易與買斷收藏;除了目前支持的以太坊和 BSC 之外,還在開發支持 Heco、OKchain、Clover、Moonbeam、Arbitrum、Avalanche。[2021/3/8 18:25:06]

到這里我們就可以發現資金池合約可以被重新初始化。為了一探究竟,接下來我們對初始化函數進行具體的分析:

通過具體的代碼我們可以發現,資金池合約的初始化函數并沒有任何鑒權以及防止重復調用初始化的邏輯,這將導致任何人都可以對資金池合約的初始化函數進行調用并重新初始化合約。至此,我們可以得出本次攻擊的完整攻擊流程。

攻擊流程

攻擊者先創建FDO和FUSDT兩個代幣合約,然后向wCRES/USDT資金池存入FDO和FUSDT代幣。接下來攻擊者調用wCRES/USDT資金池合約的flashLoan函數進行閃電貸,借出資金池中的wCRES與USDT代幣。由于wCRES/USDT資金池合約的init函數沒有任何鑒權以及防止重復調用初始化的邏輯,攻擊者通過閃電貸的外部邏輯執行功能調用了wCRES/USDT資金池合約的初始化函數,將資金池合約的代幣對由wCRES/USDT替換為FDO/FUSDT。由于資金池代幣對被替換為FDO/FUSDT且攻擊者在攻擊開始時就將FDO和FUSDT代幣存入了資金池合約,因最終通過了閃電貸資金歸還的余額檢查而獲利。總結

本次攻擊發生的主要原因在于資金池合約初始化函數沒有任何鑒權以及防止重復調用初始化的限制,導致攻擊者利用閃電貸將真幣借出,然后通過重新對合約初始化將資金池代幣對替換為攻擊者創建的假幣,從而繞過閃電貸資金歸還檢查將真幣收入囊中。

參考攻擊交易:

https://cn.etherscan.com/tx/0x395675b56370a9f5fe8b32badfa80043f5291443bd6c8273900476880fb5221e

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

DODO

DODO

DODO是一個由主動做市商算法驅動的去中心化交易平臺。它的特點是具有高資本效率的流動性池,支持單邊代幣的流動性提供,減少無常損失,并能最小化交易滑點。DODO還提供SmartTrade-這是一種去中心化的流動性聚合器服務,通過智能路由支持任意代幣之間的最優價格兌換。此外,DODO提供新資產發行平臺,可自定義和實時調整資產比例、流動性深度、手續費率等,最大限度的降低了新資產發行的門檻。基于此,DODO開發了眾籌建池以及面向專業鏈上做市商的可定制化靈活技術解決方案。DODO查看更多

Tags:USDDODDODOSDTAave BUSDdod幣最新行情DODO價格泰達幣usdt錢包下載

MATIC
老李解幣:3.9日BTC、ETH晚間行情分析_ETF

交易,是一個過程,而并非結果,而這個又不是朝夕就能練成的,漲跌是市場的常態,不是上漲就是下跌,而面對這種漲跌的態度決定著一切,做交易就像生活一樣,需要時間的積累,以及個人覺悟上的認知.

1900/1/1 0:00:00
關于庫幣將支持THETA (THETA)主網升級的公告_THETA

親愛的庫幣用戶: 我們榮幸的宣布庫幣將支持THETA(THETA)主網升級,THETA將于區塊高度9,497.

1900/1/1 0:00:00
金色早報 | 多個知名加密貨幣相關推特賬戶被關停_BTC

頭條 ▌多個知名加密貨幣相關推特賬戶被關停3月10日消息,已有多個加密貨幣相關的推特賬戶被關停.

1900/1/1 0:00:00
金色DeFi日報 | 去中心化交易所DODO已追回189萬美元資金_EFI

DeFi數據 1.DeFi總市值:891.88億美元市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:19.

1900/1/1 0:00:00
金色前哨 | 摩根大通將提供與比特幣相關的股票籃子產品_加密貨幣

根據提交給美國證券交易委員會的新文件,摩根大通設計了一種新的債務工具,使投資者可以直接投資一籃子以加密貨幣為重點的公司.

1900/1/1 0:00:00
眾多 DeFi 協議、交易公司、審計公司和投資者聯合啟動亞洲去中心化金融網絡_比特幣

鏈聞消息,眾多DeFi項目、加密貨幣交易公司、智能合約審計公司以及專注于DeFi的投資者組成的網絡宣布啟動亞洲去中心化金融網絡(AsiaDeFiNetwork,ADN).

1900/1/1 0:00:00
ads