買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ULT:慢霧:技術簡析 OUSD 損失 700 萬美金事件_ult幣行情最新價格

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,2020年11月17日,以太坊DeFi項目OUSD遭受閃電貸攻擊。慢霧安全團隊于第一時間跟進并進行相關分析。以下是慢霧安全團隊針對本次攻擊的簡要分析。攻擊過程詳細分析會在稍后發布。如有興趣可保持持續關注。

1.攻擊者使用dydx閃電貸借出70000個ETH,隨后通過Uniswap將其兌換為USDT和DAI。

2.攻擊者調用OUSDVault的mint函數,Vault會先進行一次rebase將之前積累的獎勵進行分配,隨后將750萬USDT從攻擊者合約轉入OUSDVault中。此時OUSD合約會鑄出等量的750萬OUSD代幣給攻擊合約,最后通過allocate來結算當前的收益。

慢霧:Platypus再次遭遇攻擊,套利者獲取約5萬美元收益:7月12日消息,SlowMist發推稱,穩定幣項目Platypus似乎再次收到攻擊。由于在通過CoverageRatio進行代幣交換時沒有考慮兩個池之間的價格差異,導致用戶可以通過存入USDC然后提取更多USDT來套利,套利者通過這種方式套利了大約50,000美元USDC。[2023/7/12 10:50:27]

3.在攻擊者轉入750萬之前,Vault的價值約為7018138美元。攻擊者轉入750萬USDT后將占Vault總價值的一半以上。

慢霧:區塊鏈因黑客攻擊損失總金額已超300億美元:金色財經報道,據慢霧統計數據顯示,自2012年1月以來,區塊鏈黑客造成的損失總金額約為30,011,604,576.24美元;黑客事件總數達到1101起。

其中Exchange、ETH Ecosystem、Bridge是在黑客攻擊中損失最大的類別,損失金額分別為10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合約漏洞、Rug Pull、閃電貸攻擊是最常見的攻擊方式,分別發生黑客事件137起,106起,87起。[2023/7/7 22:24:09]

4.隨后攻擊合約利用mintMultiple函數傳入DAI合約地址與攻擊合約的地址,同樣是先進行一次rebase,將之前累計的收益進行分配(包含先前轉入的750萬USDT部分),再通過transferFrom先將攻擊合約的2050萬DAI轉入Vault中。隨后將調用攻擊合約的transferFrom函數,攻擊者在攻擊合約的transferFrom函數中構造再次調用Vault合約mint函數的邏輯來實現重入攻擊。

聲音 | 慢霧:Ghostscript存在多個漏洞:據慢霧區消息,Google Project Zero發布Ghostscript多個漏洞預警,遠端攻擊者可利用漏洞在目標系統執行任意代碼及繞過安全限制。Ghostscript 9.26及更早版本都受影響。軟件供應商已提供補丁程序。[2019/1/24]

5.在上一步驟中轉入2050萬DAI后通過攻擊合約的transferFrom函數再次調用Vault的mint函數。由于重入時傳入2000USDT符合判斷是否調用rebase的條件,此時將進行一次rebase,而由于rebase需要Vault中的資產總價值和OUSD的總鑄幣數有差值才能觸發。按照原本的業務場景是進行allocate結算收益后改變Vault中的資產總價值然后通過rebase進行分配。而由于重入原因并沒有先通過oUSD.mint進行鑄幣操作,且攻擊者已先將2050萬的DAI轉入Vault中,所以Vault中的資產總價值仍然增加了,導致合約中的資產總價值大于OUSD的總鑄幣量。因此Vault會將增加的2050萬DAI當成收益部分進行rebase分配。在步驟3中由于攻擊者資產已占Vault總價值的一半以上,所以此時攻擊者將憑空獲得超過價值1025萬的收益分配。

6.隨后將通過oUSD.mint鑄出2000OUSD,并通過allocate結算重入時2000USDT的收益(從上一步驟可以看出攻擊合約傳入的2000USDT只是為了滿足調用rebase的條件,觸發收益分配而已)。重入結束后仍將通過oUSD.mint鑄出之前轉入的2050萬DAI等值的OUSD代幣。

7.最后Vault的總價值約為3501萬美元,但攻擊者所擁有的價值超過3825萬美元,因此攻擊者用大部分的OUSD去Vault進行贖回操作,將Vault基本提空,而其余的OUSD是通過Uniswap和Sushiswap的OUSD-USDT池將OUSD換成USDT來增加收益。

總結:此次攻擊關鍵在于調用外部合約造成的重入問題與Vault的rebase收益分配機制相結合,導致攻擊者可以通過重入來憑空獲得巨額的收益分配。針對此類情況,慢霧安全團隊建議對傳入資產進行檢查后,對不在白名單內的資產直接進行回滾,并使用防重入鎖以避免重入攻擊。

相關鏈接:

(1)參考攻擊交易:

0xe1c76241dda7c5fcf1988454c621142495640e708e3f8377982f55f8cf2a8401

Tags:USDULTVAULTOUSDWUSD價格ult幣行情最新價格Vault Hill CityRHOUSDT

以太坊價格
Chain:ChaiNext:比特幣突破14000,新局勢否能否回到2017年?_HAN

北京時間11月5日8點,反映加密貨幣市場整體走勢的ChaiNext100指數報1231.83點,過去24小時上漲1.27%,成交額708.68億美元,成交較前24小時增加12.01%.

1900/1/1 0:00:00
ATM:數據:11月全球新增超過1000臺比特幣ATM,幾乎全在美國_USD

根據CoinATMRadar提供的數據,11月新開1118臺ATM,關閉100臺。這導致ATM凈增長1018臺,環比增長8.9%。與11月比特幣的價格增長相比,ATM市場的表現落后于價格.

1900/1/1 0:00:00
以太坊:以太坊開發者Virgil Griffith聲稱其并不知道被指控的具體罪名_GIL

據CoinDesk12月11日消息,以太坊開發者VirgilGriffith的律師已于過去的一周提交了文件,聲稱他們仍然不知道VirgilGriffith到底是因為什么而被指控.

1900/1/1 0:00:00
BLO:觀點:美國財長提出的非托管錢包規則不會影響當前的比特幣牛市_SON

美國財政部長StevenMnuchin可以通過兩條主要途徑引入非托管錢包監管。他可以采取常規的規則制定途徑,即需要舉行聽證會,并有30天的期限。他也可以以“正當理由”的方式通過這項規則.

1900/1/1 0:00:00
BTC:歐科云鏈OKLink:比特幣余額大于100BTC的地址數為16410個_611

據歐科云鏈OKLink數據顯示,近一周鏈上活躍地址數總計548.63萬,環比下降0.17%;新增地址數總計339.26萬,環比上升1.99%;鏈上實際交易量總計366.72萬BTC.

1900/1/1 0:00:00
USD:觀點:因DEX爭奪市場,CEX正在努力引導人們轉向比特幣_GUSDT幣

一些以太坊用戶猜測,隨著ETH和DeFi用戶涌向去中心化交易所,中心化交易所可能正在努力引導人們轉向比特幣。Uniswap創始人HaydenAdams承認這一點,并說這是一個合乎邏輯的推測.

1900/1/1 0:00:00
ads