據消息,去中心化交易平臺DODO的wCRES/USDTV2資金池被黑客攻擊,轉走價值近98萬美元的wCRES和近114萬美元的USDT。DODO表示,團隊已下線相關資金池建池入口,該攻擊僅影響DODOV2眾籌池,除V2眾籌池之外,其他資金池均安全;團隊正在與安全公司合作調查,并努力挽回部分資金。更多后續消息請關注DODO官方社群公告。
慢霧安全團隊在第一時間跟進并分析,下面將細節分析給大家參考。
攻擊細節分析
通過查看本次攻擊交易,我們可以發現整個攻擊過程非常簡單。攻擊者先將FDO和FUSDT轉入wCRES/USDT資金池中,然后通過資金池合約的flashLoan函數借出wCRES和USDT代幣,并對資金池合約進行初始化操作。
為何存入FDO和FUSDT代幣卻能成功借出wCRES和USDT,并且初始化資金池合約呢?是因為資金池的閃電貸功能有漏洞嗎?
英國金融:數字英鎊持有量應限制在5000英鎊以內:金色財經報道,英國金融會員組織之一英國金融已向英國央行提出關于發行數字英鎊的建議。該機構指出,應該限制個人持有擬議中央銀行數字貨幣(CBDC)的金額,將其上限設定為 5000 英鎊(約 6350 美元),以避免引發恐慌和資金外流。
此前該銀行提議將個人持有量的臨時限額限制在 1 萬英鎊至 2 萬英鎊(約 12700 美元至 25400 美元)之間。[2023/7/4 22:17:20]
接下來我們對flashLoan函數進行詳細分析:
通過分析具體代碼我們可以發現,在進行閃電貸時會先通過_transferBaseOut和_transferQuoteOut函數將資金轉出,然后通過DVMFlashLoanCall函數進行具體外部邏輯調用,最后再對合約的資金進行檢查。可以發現這是正常閃電貸功能,那么問題只能出在閃電貸時對外部邏輯的執行上。
Sturdy Finance向其攻擊者提供10萬美元賞金以要求資金歸還:6月13日消息,借貸協議Sturdy Finance創始人Sam Forman在今天早些時候發布的一條推文中確認,他的團隊已經向未知攻擊者的地址發送了一條鏈上信息。這條消息向犯罪者提供了10萬美元的賞金,要求其將被盜資金歸還到Sturdy擁有的指定地址,并補充說,如果資金歸還,團隊將主張不提出刑事指控。
此前消息,Sturdy Finance攻擊者從Tornado Cash獲得初始資金進行合約攻擊,盜取了442枚ETH。[2023/6/13 21:34:06]
通過分析閃電貸的外部邏輯調用,可以發現攻擊者調用了wCRES/USDT資金池合約的init函數,并傳入了FDO地址和FUSDT地址對資金池合約進行了初始化操作。
到這里我們就可以發現資金池合約居然可以被重新初始化。為了一探究竟,接下來我們對初始化函數進行具體的分析:
加密主題餐廳Bored & Hungry不再接受加密貨幣付款:6月26日消息,首家BAYC主題餐廳Bored & Hungry在開業三個月后,不再接受加密貨幣付款,餐品只顯示美元價格。
此前消息,首家Bored Ape Yacht Club(BAYC)NFT主題餐廳Bored & Hungry已經于當地時間4月9日在美國加州長灘正式開業。據悉,Bored & Hungry餐廳將以快閃店的形式開放90天。該餐廳接受ApeCoin(APE)、ETH以及借記卡/信用卡支付方式。[2022/6/26 1:32:41]
通過具體的代碼我們可以發現,資金池合約的初始化函數并沒有任何鑒權以及防止重復調用初始化的邏輯,這將導致任何人都可以對資金池合約的初始化函數進行調用并重新初始化合約。至此,我們可以得出本次攻擊的完整攻擊流程。
攻擊流程
STEPN:開出雙跳級Sneaker的用戶將在Realm 3中獲得APE Sneaker:據官方消息,STEPN發布最新活動,活動期間開出雙跳級Sneaker(common/uncommon->rare/epic)的用戶將在7月即將推出的Realm 3中獲得APE Sneaker。
該活動將在Realm 3推出(7月1日公布具體時間)的24小時前截止,用戶若購買或出售了雙增強Sneaker,則沒有資格獲得APE Sneaker。[2022/6/26 1:32:20]
1、攻擊者先創建FDO和FUSDT兩個代幣合約,然后向wCRES/USDT資金池存入FDO和FUSDT代幣。
2、接下來攻擊者調用wCRES/USDT資金池合約的flashLoan函數進行閃電貸,借出資金池中的wCRES與USDT代幣。
3、由于wCRES/USDT資金池合約的init函數沒有任何鑒權以及防止重復調用初始化的邏輯,攻擊者通過閃電貸的外部邏輯執行功能調用了wCRES/USDT資金池合約的初始化函數,將資金池合約的代幣對由wCRES/USDT替換為FDO/FUSDT。
4、由于資金池代幣對被替換為FDO/FUSDT且攻擊者在攻擊開始時就將FDO和FUSDT代幣存入了資金池合約,因最終通過了閃電貸資金歸還的余額檢查而獲利。
總結
本次攻擊發生的主要原因在于資金池合約初始化函數沒有任何鑒權以及防止重復調用初始化的限制,導致攻擊者利用閃電貸將真幣借出,然后通過重新對合約初始化將資金池代幣對替換為攻擊者創建的假幣,從而繞過閃電貸資金歸還檢查將真幣收入囊中。
參考攻擊交易:
https://cn.etherscan.com/tx/0x395675b56370a9f5fe8b32badfa80043f5291443bd6c8273900476880fb5221e
往期回顧
鑄幣疑云——PaidNetwork被盜細節分析
慢霧招募令:尋區塊鏈安全弄潮兒
可避天災,難免人禍——Furucombo被黑分析
王者開局偶遇豬隊友——簡析AlphaFinance&Cream被黑
BitMart入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」
慢霧導航
慢霧科技官網
https://www.slowmist.com/
慢霧區官網
https://slowmist.io/
慢霧GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
幣乎
https://bihu.com/people/586104
知識星球
https://t.zsxq.com/Q3zNvvF
火星號
http://t.cn/AiRkv4Gz
鏈聞號
https://www.chainnews.com/u/958260692213.htm
免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布68篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/9754467.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?
Tags:USDUSDTSDTCRESynth oUSDfsc幣usdt幣泰達幣usdt錢包business-credit-alliance-chain
DeFi數據 1.DeFi總市值:883.12億美元市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:24.
1900/1/1 0:00:00鏈聞消息,據TechCrunch報道,隱私支付項目MobileCoin已在兩輪融資中籌集到1,135萬美元,投資方包括FutureVentures和GeneralCatalyst.
1900/1/1 0:00:00比特幣“機構熱”從海外正式燃進了香港。3月7日,美圖宣布斥資2.6億人民幣,購入了15,000枚以太坊和379.12枚比特幣,成為“第一家購買BTC的香港上市公司”、“全球第一家把ETH作為貨幣.
1900/1/1 0:00:00親愛的安銀小伙伴, ASwap流動池將于2021年03月09日17:00開放BSV-USDT和BSV-BTC挖礦獎勵流動池.
1900/1/1 0:00:00幣安C2C 推出春季特別活動,在幣安C2C首次交易的用戶可瓜分10,000美元等值BNB新手獎勵.
1900/1/1 0:00:00親愛的用戶: 為滿足廣大用戶交易需求,在新杠桿ETF產品基礎上,HomiEx將于2021年3月10日14:00在杠桿ETF交易區上線新的杠桿ETF產品:CHZ3L/USDT、CHZ3S/USDT.
1900/1/1 0:00:00