前言
北京时间2022年4月15日,知道创宇区块链安全实验室监测到DeFi协议RikkeiFinance遭到黑客攻击,被盗资金中已有2600枚BNB被转入TornadoCash。
分析
攻击事件如下图所示:
基础信息
攻击合约:
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
0x9ae92cb9a3ca241d76641d73b57c78f1bcf0b209
Strike CEO:Bitcoin的开放网络优于SWIFT网络:金色财经报道,Strike CEO表示,“SWIFT网络的参与者有限,而Bitcoin对所有人开放,开放网络取胜。”[2022/12/7 21:28:44]
攻击者地址:
0x803e0930357ba577dc414b552402f71656c093ab
恶意预言机地址:
0xa36f6f78b2170a29359c74cefcb8751e452116f9
0x99423d4dfce26c7228238aa17982fd7719fb6d7f
攻击tx:
0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
英国的房地产开发公司Brik by Brik宣布推出Brikn DAO:金色财经报道,总部位于英国的房地产开发公司Brik by Brik宣布推出Brikn,这是其在区块链上的DAO生态系统,该系统从该公司不久后的庞大物业组合中产生的收入中奖励代币持有人。
Brik by Brik董事Mark Goodman称,长期以来,投资房地产一直是世界上最受欢迎的实现财务自由的工具之一。现在,通过区块链技术,我们正在使加密货币房地产投资变得更容易,更容易为每个人所接受。想象一下,能够从低至500美元的投资中获得多个创收物业的部分所有权。这是通过区块链驱动的下一代房产投资。[2022/8/5 12:04:31]
0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44
被攻击预言机地址:
Strike美国客户买卖比特币仅需支付0.3%的费用:金色财经报道,比特币闪电网络钱包Zap旗下初创公司Strike允许其美国客户以几乎为零的费用买卖比特币。该公司周四表示,在Strike开展业务的美国48个州和其他美国司法管辖区的经纪BTC交易中,将仅收取0.3%左右的费用。相比之下,今年在纳斯达克上市的Coinbase收取的佣金高达3.99%,具体取决于支付方式和交易规模。据悉,该初创公司以帮助萨尔瓦多采用比特币而闻名。[2021/7/2 0:21:37]
0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5
流程
攻击者的攻击流程如下:
1.攻击者调用external可见性的setOracleData()函数将预言机设置为自己的恶意预言机。
2.由于恶意预言机替换了原来的预言机,导致预言机输出的rTokens价格可以被攻击任意操控。攻击者向RBinance合约发送0.0001BNB获得4995533044307110.024rBNB。
声音 | Erik Finman:比特币前景不太好 但基于项目的加密货币或可成功:据cryptoglobe消息,早期比特币采用者Erik Finman近期告知投资者要警惕投资加密货币的潜在风险。他表示,比特币的保质期有限,因为它的长期前景看起来不太好,并建议投资者不要把钱都投在同一个篮子里。Finman还表示,像以太坊这样基于项目的加密货币可能会成功。[2018/12/15]
3.由于兑换了大量的rBNB,所以攻击者借出346199.781USDC。
4.攻击者将借出的346199.781USDC兑换成776.298WBNB。
5.攻击者重复第三步和第四步操作分别借出3.033BTCB、52275.873DAI、297082.798BSC-USD、299822.459BUSD并兑换成相应的WBNB。
6.将兑换的共2571.201BNB转移到攻击者账户上。
7.最后攻击者再次调用setOracleData()还原预言机状态。
另外一次攻击的手法相同,只是先将BNB兑换成BUSD再转去RBinance获得rBUSD。
细节
问题点就在于Cointroller中的SimplePriceOracle.sol(https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code)合约,其setOracleData的可见性为external,可以被外部调用。
修改预言机前的正常价格为416247538680000000000。
将rToken0x1578的预言机修改为恶意预言机0xa36f。
设置恶意预言机后将rToken价格提升到416881147930000000000000000000000。
后续处理
攻击者将盗取的BNB分批次转入TornadoCash中。
RikkeiFinance官方称将全额补偿漏洞利用攻击中受影响的所有用户。
总结
由于合约没有对setOracleData函数的可见性进行限制,导致了攻击者可以任意修改预言机地址,从而获取了从合约中代币,所以我们在写合约时一定要严格限制函数的可见性。
标签:RIKBNBBRI比特币Princess Striker Gemwbnb和bnb区别和联系CORLIBRI比特币一天跌去4000美元
区块链可以验证信息,减少欺诈,帮助创建次世代教育机构今天的教育系统面临比以往更多的挑战和问题,尤其是在美国。大学学费的大幅上涨、行政成本的增加和其他问题只是强调了教育行业变革的必要性.
1900/1/1 0:00:00跌!跌!跌!俄乌战争,好像飞机大炮轰炸的是我们的各种金融资产账户。NFT全球交易额更是跌到了冰点,据数据显示2022年1月NFT月度交易额突破44亿美金,日均交易额达1.43亿美金,活跃买家数量.
1900/1/1 0:00:00一、Stargaze是什么Stargaze是一条由CosmosSDK开发的服务于NFT的zone,即是CosmosEcosystem上的一个去中心化的NFT市场.
1900/1/1 0:00:003月14日,顶峰AscendEX重磅上线Convex-MIMDeFi挖矿,并覆盖PC端和App端.
1900/1/1 0:00:00GameFi目前是加密行业最受关注的赛道之一,Newszoo资料显示,2021年加密圈整个游戏行业贡献了1803亿美元的收益,较2020年同比增长近1.4%.
1900/1/1 0:00:00各位看众,当你看到这个标题的时候,作为加密眼界实习生的我已经爆仓了,空不动了。 Stepn作为一款跑步游戏,产品的强大社交属性,很容易裂变,短短几天内风行币圈,数以亿计的资金不断融进市场,看好的.
1900/1/1 0:00:00