據消息,去中心化交易平臺DODO的wCRES/USDTV2資金池被黑客攻擊,轉走價值近98萬美元的wCRES和近114萬美元的USDT。DODO表示,團隊已下線相關資金池建池入口,該攻擊僅影響DODOV2眾籌池,除V2眾籌池之外,其他資金池均安全;團隊正在與安全公司合作調查,并努力挽回部分資金。更多后續消息請關注DODO官方社群公告。
慢霧安全團隊在第一時間跟進并分析,下面將細節分析給大家參考。
攻擊細節分析
通過查看本次攻擊交易,我們可以發現整個攻擊過程非常簡單。攻擊者先將FDO和FUSDT轉入wCRES/USDT資金池中,然后通過資金池合約的flashLoan函數借出wCRES和USDT代幣,并對資金池合約進行初始化操作。
為何存入FDO和FUSDT代幣卻能成功借出wCRES和USDT,并且初始化資金池合約呢?是因為資金池的閃電貸功能有漏洞嗎?
Aurora Labs 為Web3企業推出 Borealis Business:6月30日消息,Aurora 背后核心開發團隊 Aurora Labs 宣布推出 Borealis Business,旨在幫助 Web3 企業解決交易費用問題,用戶無需支付交易費用。Borealis Business 是通過 Aurora Cloud 提供的交易處理和會計服務,使企業能夠有效管理交易費用,同時保持對其成本的完全控制。通過利用 Borealis Business 核心的規則引擎,企業可以將交易成本轉移給 DApp 等第三方。[2023/6/30 22:10:57]
接下來我們對flashLoan函數進行詳細分析:
通過分析具體代碼我們可以發現,在進行閃電貸時會先通過_transferBaseOut和_transferQuoteOut函數將資金轉出,然后通過DVMFlashLoanCall函數進行具體外部邏輯調用,最后再對合約的資金進行檢查。可以發現這是正常閃電貸功能,那么問題只能出在閃電貸時對外部邏輯的執行上。
以太坊客戶端Prysm開發更新:已實現并審查所有支持Capella升級中提款的核心功能:2月10日消息,OffchainLabs發布以太坊客戶端Prysm在Capella和EIP-4844方面的更新。Prysm團隊現已在Github的默認分支“develop”中實現并審查所有支持Capella升級中提款的核心功能,正在設計處理分叉前后廣播BLS To Execution Change消息等極端情況,擴展由Prysm提供的CLI工具prysmctl,改進用戶提款體驗。
同時,Devnet3運行順利,驗證者退出測試完成。Devnet4、5、6已在1月最后一周互操作會議上啟動,使用主網大小的驗證器列表測試驗證器憑證的變化。團隊還在Sepolia測試網上用Devnet3配置順利完成影子分叉。Goerli和Sepolia等測試網也將在未來幾周內啟動提款功能。[2023/2/10 11:59:06]
通過分析閃電貸的外部邏輯調用,可以發現攻擊者調用了wCRES/USDT資金池合約的init函數,并傳入了FDO地址和FUSDT地址對資金池合約進行了初始化操作。
法國金融監管機構支持加密公司進行更快的強制許可:金色財經報道,法國金融市場管理局 (AMF) 主席Marie-Anne Barbat Layani 周一表示,法國金融市場管理局 (AMF) 希望強制加密公司在尚未在該國注冊的情況下申請許可證。Barbat-Layani似乎支持法國參議院去年提出的一項舉措,該舉措將要求加密公司尋求一些監管認可,以期在2023年10月1日之前實施歐盟新的加密資產市場 (MiCA) 監管。Barbat-Layani表示,AMF與議會一樣,呼吁加快向加密服務的非注冊提供商強制許可制度” 。(CoinDesk)[2023/1/9 11:02:39]
到這里我們就可以發現資金池合約居然可以被重新初始化。為了一探究竟,接下來我們對初始化函數進行具體的分析:
通過具體的代碼我們可以發現,資金池合約的初始化函數并沒有任何鑒權以及防止重復調用初始化的邏輯,這將導致任何人都可以對資金池合約的初始化函數進行調用并重新初始化合約。至此,我們可以得出本次攻擊的完整攻擊流程。
Game Space完成超1000萬美元融資,Huobi Ventures 和 Mirana Ventures 參投:金色財經報道,全網首個GaaS(GameFi as a Service)服務平臺Game Space宣布以 1 億美元完成超 1000 萬美元融資,Huobi Ventures 和 Mirana Ventures 參投。Huobi Ventures 表示,此次投資將擴大火幣在GameFi領域的業務,未來,火幣將與 Game Space 團隊緊密合作,更好地支持整個GameFi生態的發展。據此前報道,Game Space 已宣布將兼容 EIP-4907 協議,推出可租賃的 NFT 游戲道具。(crytodaily)[2022/7/4 1:50:11]
攻擊流程
1、攻擊者先創建FDO和FUSDT兩個代幣合約,然后向wCRES/USDT資金池存入FDO和FUSDT代幣。
2、接下來攻擊者調用wCRES/USDT資金池合約的flashLoan函數進行閃電貸,借出資金池中的wCRES與USDT代幣。
3、由于wCRES/USDT資金池合約的init函數沒有任何鑒權以及防止重復調用初始化的邏輯,攻擊者通過閃電貸的外部邏輯執行功能調用了wCRES/USDT資金池合約的初始化函數,將資金池合約的代幣對由wCRES/USDT替換為FDO/FUSDT。
4、由于資金池代幣對被替換為FDO/FUSDT且攻擊者在攻擊開始時就將FDO和FUSDT代幣存入了資金池合約,因最終通過了閃電貸資金歸還的余額檢查而獲利。
總結
本次攻擊發生的主要原因在于資金池合約初始化函數沒有任何鑒權以及防止重復調用初始化的限制,導致攻擊者利用閃電貸將真幣借出,然后通過重新對合約初始化將資金池代幣對替換為攻擊者創建的假幣,從而繞過閃電貸資金歸還檢查將真幣收入囊中。
參考攻擊交易:
https://cn.etherscan.com/tx/0x395675b56370a9f5fe8b32badfa80043f5291443bd6c8273900476880fb5221e
往期回顧
鑄幣疑云——PaidNetwork被盜細節分析
慢霧招募令:尋區塊鏈安全弄潮兒
可避天災,難免人禍——Furucombo被黑分析
王者開局偶遇豬隊友——簡析AlphaFinance&Cream被黑
BitMart入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」
慢霧導航
慢霧科技官網
https://www.slowmist.com/
慢霧區官網
https://slowmist.io/
慢霧GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
幣乎
https://bihu.com/people/586104
知識星球
https://t.zsxq.com/Q3zNvvF
火星號
http://t.cn/AiRkv4Gz
鏈聞號
https://www.chainnews.com/u/958260692213.htm
免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布68篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/9754467.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?
Tags:USDSDTUSDTRESGUSDT價格EOSDTbitvenus交易所USDT腫么提現vanguardfortress
機構投資者在涌向比特幣市場,為過去一年比特幣的價格上漲提供了支持。事實上在很多人眼中看來,正是這股機構涌入的浪潮讓比特幣開始牛市運行,并創下了歷史高點.
1900/1/1 0:00:003月10日12:00—3月17日12:00我們將開啟BambooDeFiy(BAMBOO)超級空投福利,$45,000美元BAMBOO等你來拿!新用戶請點擊注冊Gate.io并參與活動.
1900/1/1 0:00:00美圖要進軍區塊鏈?! 3月8日,美圖秀秀的母公司——港股上市公司美圖公司登上了微博熱搜,因為該公司高調宣布,購買了4000萬美元的以太幣和比特幣,約合人民幣2.6億元.
1900/1/1 0:00:00吳說作者|談叔 本期編輯|ColinWu2月23日,bitfinex/tether與紐約州檢察院達成了和解.
1900/1/1 0:00:00比特幣的未來是所有人關心的話題,歷史數據常常能給人以啟示。作為加密領域的「Palantir」,區塊鏈分析公司Chainalysis自2014年創立以來就開始為包括美國聯邦調查局、國稅局和特勤局在.
1900/1/1 0:00:00親愛的用戶: 為了營造健康的數字資產環境,給用戶提供良好的交易體驗。通過對平臺已上線的項目進行全面的市場監測和進展跟蹤后,DigiFinex將關閉以下項目交易并下線幣種:KAL.
1900/1/1 0:00:00