買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > TUSD > Info

ETH:慢霧:Grim Finance攻擊者利用傳入惡意代幣地址對depositFor進行重入攻擊_KTETH幣

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,Fantom鏈上GrimFinance項目遭遇閃電貸攻擊,損失超3000萬美元,慢霧團隊對事件進行分析如下:

1.攻擊者通過閃電貸借出WFTM與BTC代幣,并在SpiritSwap中添加流動性獲得SPIRIT-LP流動性憑證。

2.隨后攻擊者通過GrimFinance的GrimBoostVault合約中的depositFor函數進行流動性抵押操作,而depositFor允許用戶指定轉入的token并通過safeTransferFrom將用戶指定的代幣轉入GrimBoostVault中,depositFor會根據用戶轉賬前后本合約與策略池預期接收代幣(預期接收want代幣,本次攻擊中應為SPIRIT-LP)的差值為用戶鑄造抵押憑證。

慢霧:蘋果發布可導致任意代碼執行的嚴重漏洞提醒,請及時更新:7月11日消息,慢霧首席信息安全官23pds發推稱,近日蘋果發布嚴重漏洞提醒,官方稱漏洞CVE-2023-37450可以在用戶訪問惡意網頁時導致在你的設備上任意代碼執行,據信這個已經存在被利用的情況,任意代碼危害嚴重,請及時更新。[2023/7/11 10:47:05]

3.但由于depositFor函數并未檢查用戶指定轉入的token的合法性,攻擊者在調用depositFor函數時傳入了由攻擊者惡意創建的代幣合約地址。當GrimBoostVault通過safeTransferFrom函數調用惡意合約的transferFrom函數時,惡意合約再次重入調用了depositFor函數。

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

攻擊者進行了多次重入并在最后一次轉入真正的SPIRIT-LP流動性憑證進行抵押,此操作確保了在重入前后GrimBoostVault預期接收代幣的差值存在。隨后depositFor函數根據此差值計算并為攻擊者鑄造對應的抵押憑證。

慢霧:美國演員SethGreen的NFT遭釣魚攻擊,資金已跨鏈到 BTC 并混幣:5月18日消息,美國演員SethGreen遭遇釣魚攻擊致4個NFT(包括1個BAYC、2個MAYC和1個Doodle)被盜,釣魚者地址已將NFT全部售出,獲利近160枚ETH(約33萬美元)。

慢霧MistTrack對0xC8a0907開頭的釣魚地址分析后,發現總共有8個用戶的NFT被盜,包含MAYC、Doodle、BAYC、VOX等12類NFT,全部售出后總獲利194ETH。同時,該釣魚地址初始資金0.188ETH來自Change NOW。釣魚者地址將大部分ETH轉換為renBTC后跨鏈到6個BTC地址,約14BTC均通過混幣轉移以躲避追蹤。NFT釣魚無處不在,請大家保持懷疑,提高警惕。[2022/5/18 3:24:23]

4.由于攻擊者對GrimBoostVault合約重入了多次,因此GrimBoostVault合約為攻擊者鑄造了遠多于預期的抵押憑證。攻擊者使用此憑證在GrimBoostVault合約中取出了遠多于之前抵押的SPIRIT-LP流動性憑證。隨后攻擊者使用此SPIRIT-LP流動性憑證移除流動性獲得WFTM與BTC代幣并歸還閃電貸完成獲利。

此次攻擊是由于GrimBoostVault合約的depositFor函數未對用戶傳入的token的合法性進行檢查且無防重入鎖,導致惡意用戶可以傳入惡意代幣地址對depositFor進行重入獲得遠多于預期的抵押憑證。慢霧團隊建議:對于用戶傳入的參數應檢查其是否符合預期,對于函數中的外部調用應控制好外部調用帶來的重入攻擊等風險。(來源鏈接)

Tags:BTCETHGRIRIMXBTC21價格KTETH幣StewieGriffinSKRIMP

TUSD
THE:ENS創始人:不只有.eth,要做全球每一個數字資源的域名服務商_togetherbnb手游下載安裝

來源:TheDefiant 編譯:Kxp,律動 繼2019年后,Web3.0這個概念再次被提及,并被迅速傳播,就在幾天前,互聯網KOL潘亂主持了一場關于Web2.0與Web3.0的討論.

1900/1/1 0:00:00
ITA:隱私公鏈Secret Network宣布推出4億美元生態系統基金,并獲得DeFiance Capital、Alameda Research等機構投資_Fortem Capital

鏈捕手消息,隱私公鏈SecretNetwork宣布推出4億美元的生態系統基金,其中包括2.25億美元的新生態系統基金和1.75億美元的加速器池.

1900/1/1 0:00:00
區塊鏈:IOSG Ventures:詳解跨鏈橋方案的權衡選擇_OLY

作者:?IOSGVentures 前言 今年多鏈世界興起令人大開眼界。盡管有許多人早開始思考并且尋找跨鏈通信的辦法,但在用戶和項目大增、不同鏈上流動性增強的壓力下,直到今年跨鏈通信才成為必須克服.

1900/1/1 0:00:00
GAS:以太坊主網 2021 年終回顧:Rollup成擴展計算的最佳短期解決方案_ETH

原文標題:以太坊主網2021年終回顧 原文作者:ECN 以太坊基金會的TimBeiko在11月做了一次主題為《理解轉換到權益證明的過程》的演講.

1900/1/1 0:00:00
ROLL:擴容的夏天,一覽投資人眼中的L2賽道密碼_ROLC

原文標題:《擴容的夏天,投資人眼中的L2賽道密碼|第八屆老友記Panel精彩回顧》來源:IOSGVenture 前言 隨著擴容賽道不同項目的先后上線與異彩紛呈的生態表現.

1900/1/1 0:00:00
區塊鏈:為什么說以太坊是數字文明的基礎?| 以太坊2021年終總結_Qrolli

作者:JoshStark;EvanVanNess原文標題:TheYearinEthereum2021 編譯:海爾斯曼,鏈捕手 以太坊是數字文明的基礎 以太坊是堅固、安全和可靠的.

1900/1/1 0:00:00
ads