作者:PeckShield
原標題:OUSD遭“經典重入攻擊”損失770萬美元DeFi安全亟待解決
近日,PeckShield監控到DeFi協議OriginProtocol穩定幣OUSD遭到攻擊,攻擊者利用在衍生品平臺dYdX的閃電貸進行了重入攻擊(Re-entrancyattack),造成價值770萬美元的ETH和DAI的損失。
重入攻擊是以太坊智能合約上最經典的攻擊手段之一,著名的theDAO被盜事件就是攻擊者運用重入攻擊導致以太坊硬分叉,損失價值5000萬美元以太幣。
自今年4月起,DeFi項目頻遭重入攻擊。4月18日,黑客利用Uniswap和ERC777標準的兼容性問題缺陷實施重入攻擊;4月19日,Lendf.Me也遭到類似重入攻擊;11月14日,黑客利用Akropolis?項目的SavingsModule合約在處理用戶存儲資產時存在的某種缺陷連續實施了17次重入攻擊,損失203萬枚DAI。?
分析:DCG旗下專為其創始人服務的投資公司曾與Genesis進行可疑交易:6月6日消息,區塊鏈分析公司ChainArgos相關的Data Finnovation在一篇博客文章中揭露,Digital Currency Group(DCG)旗下有個名為HQ Digital的投資子公司,專為DCG創始人Barry Silbert服務,管理著大約36億美元的資產,它在2022年初從Genesis Global借了10億美元,然后在承擔三箭資本責任時償還給Genesi。HQ Digital于2021年底成立,已在美國證券交易委員會注冊,一直沒有宣傳任何業務。Data Finnovation認為上述HQ Digital和Genesis之間的交易屬于內部交易,并懷疑是DCG拖延談判的真正原因。[2023/6/6 21:18:44]
北京時間2020年11月17日,PeckShield監控到穩定幣OUSD遭到重入攻擊。OUSD是OriginProtocol推出的一種與美元掛鉤的ERC-20穩定幣,用戶可通過將基礎穩定幣存入Origin智能合約來鑄造OUSD穩定幣,之后該協議會將基礎穩定幣投資于多個DeFi協議并進行收益耕作,為OUSD持有者賺取回報。
特斯拉現任CFO對馬斯克高調投資比特幣感到沮喪:5月15日消息,知情人士透露特斯拉現任首席財務官扎克·柯克霍恩(Zach Kirkhorn)對馬斯克高調投資比特幣感到沮喪。特斯拉在2021年初購買了價值15億美元的比特幣,扎克·柯克霍恩不愿將這種加密貨幣留在公司的資產負債表上,該公司去年售出了大部分比特幣。
美國證券交易委員會(SEC)的文件顯示,特斯拉公司在加密貨幣投資上獲得了約1.92億美元的收益。[2023/5/15 15:02:49]
重入攻擊重現憑空創造2050萬枚OUSD
PeckShield?通過追蹤和分析發現,首先,攻擊者從dYdX閃電貸貸出70,000枚ETH;
Messari:2023年第一季度Solana流通市值環比上漲118.1%:4月24日消息,Messari發布Solana2023年第一季度報告,其中,Solana流通市值隨大盤反彈,環比上漲118.1%,Solana收入(以SOL為單位)環比增長68.7%。BONK空投、NFT收藏和DePIN應用程序推動了第一季度的費用支付與交易活動。就DeFi而言,第一季度以美元計價的Solana TVL環比增長23.5%,以SOL計價的TVL下降40.7%,表明SOL價格上漲。在Marinade Finance、Lido、Jito和JPool的帶動下,LSD環比增長顯著。
在NFT方面,Solana上每日新增NFT總數從260萬個環比增加到290萬個,增幅為11.8%。同時,以美元計價的二級市場NFT銷量增長了35.5%,以SOL計價的銷售額增長了19.3%并達到歷史新高。在第一季度,獨立買家繼續超過獨立賣家,買家總數為889,000人,而賣家為887,000人。[2023/4/24 14:22:43]
隨后,在UniswapV2中先將17,500枚ETH轉換為785萬枚USDT,再將所貸剩余的52,500枚ETH?轉換為2099萬枚DAI;
數據:FTX/Alameda爆雷之后Jump Trading向Paxos轉移總計近4.9億BUSD:12月20日消息,據Lookonchain匯總,在FTX和Alameda Research爆雷之后,Jump Trading向Paxos轉移了總計近4.9億枚BUSD。[2022/12/20 21:56:45]
接下來,攻擊者分四次鑄造OUSD穩定幣:
第一次通過mint()函數鑄造OUSD時,攻擊者確實在Origin智能合約中存放了750萬枚USDT,并獲得750萬枚OUSD;
第二次通過mintMultiple()多種穩定幣函數鑄造OUSD時,攻擊者在Origin智能合約中存放了2050萬枚DAI和0枚假“穩定幣”,并在此步驟中通過重入攻擊來攻擊合約。攻擊者將2050萬枚DAI和0枚假“穩定幣”存入VaultCore中,此時智能合約收到2050萬枚DAI,在嘗試接收0枚假“穩定幣”時,攻擊者利用惡意合約進行劫持,在智能合約正常啟動鑄造2050萬枚OUSD之前,調用mint()函數,先惡意增發了2050萬枚OUSD,此次惡意增發由VaultCore合約調用rebase()函數實施。
值得注意的是,為順利實施劫持,攻擊者在上述mint()函數調用時,真金白銀地存入了2,000枚USDT,同時獲得第三次鑄幣2,000枚OUSD。隨后,調用oUSD.mint()函數第四次鑄造2050萬枚OUSD。
rebase指代幣供應量彈性調整過程,即對代幣供應量進行“重新設定”。在DeFi領域有一類代幣擁有彈性供應量機制,即每個代幣持有用戶的錢包余額和代幣總量會根據此代幣價格的變化而等比例變動。此時,攻擊者共獲得2800.2萬枚OUSD,包括抵押的750萬枚USDT、2050萬枚DAI和2000枚USDT。由于調用rebase()函數,攻擊者所獲得的OUSD總計上漲至33,269,000枚。?
最后,攻擊者先用所獲得的33,269,000枚OUSD贖回1950萬枚DAI、940萬枚USDT、390萬枚USDC;再在Uniswap中將1045萬枚USDT兌換為22,898枚ETH,將390萬枚USDC兌換為8,305枚ETH,將190萬枚DAI兌換為47,976枚ETH,共計79,179枚ETH,并將其中70,000枚ETH歸還到dYdX閃電貸中。
據PeckShield統計,攻擊者在此次攻擊中共計獲利11,809枚ETH和2,249,821枚DAI,合計770萬美元。
對于次攻擊事件,OriginProtocol官方回應稱,正在積極采取措施,以期收回資金。
隨著DeFi生態的蓬勃發展,其中隱藏的安全問題也逐漸凸顯,由于DeFi相關項目與用戶資產緊密相連,其安全問題亟待解決。
對此,PeckShield相關負責人表示:“此類重入攻擊的發生主要是由于合約沒有對用戶存儲的Token進行白名單校驗。DeFi是由多個智能合約和應用所組成的’積木組合’,其整體安全性環環相扣,平臺方不僅要確保在產品上線前有過硬的代碼審計和漏洞排查,還要在不同產品做業務組合時考慮因各自不同業務邏輯而潛在的系統性風控問題。”
靜心觀水流,冷眼看世態,投資不是一潭死水,偶爾會有一些風吹草動,一路風景一路歌。行情就是如此,它不斷地將禮物送到你的手中,而接不接受就在你自己.
1900/1/1 0:00:00自比特幣誕生以來,數字貨幣市場已發展近十余年,期間隨著人們在加密貨幣交易上需求的不斷增多,市場已逐漸從現貨交易向衍生品交易發展過渡.
1900/1/1 0:00:00大禹說幣:11.19比特幣行情再次突破18000繼續大漲昨天比特幣一度沖刺19000美關,最后回落到18000以下,這個回調的風險相信各大機構都看得見,為什么灰度機構還是選擇繼續增持?毫無疑問.
1900/1/1 0:00:00??11.18黃金白銀原油美盤分析 ??黃金 ??早間博文分析中,講解的主要關注點是,上方多空分水嶺1884到下方趨勢線的區間布局,整體節奏為底部抬升,創新高行情.
1900/1/1 0:00:00礦工須知!!!挖礦合法嗎?未來是否光明?值得參與嗎?IPFS目前逐步進入更多的應用場景,很多公司也開始布局IPFS,5G大數據時代,少不了儲存空間.
1900/1/1 0:00:00投資就像坐過山車,有高峰有低谷,無論眼下是好是壞,都是暫時的,這就意味著行情的重要性,敬畏市場,順勢而為.
1900/1/1 0:00:00