買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > KuCoin > Info

USD:首發 | Opyn ETH Put邏輯漏洞技術分析_CISLA

Author:

Time:1900/1/1 0:00:00

事件簡述

8月5日凌晨四點,有用戶在opyn論壇反饋自己的賬戶余額無故消失,并有用戶發現可疑的交易信息,如下圖所示:

Opyn項目方再對情況初步分析后做出回應表示:已經轉移了資金,并正在尋找問題原因

截至發稿前,官方發文回應此次事件:遭到黑客攻擊,并已對可能遭受攻擊的資產進行轉移,但此次漏洞只涉及ETH合約,并不影響其他合約。如下圖所示:

成都鏈安-安全實驗室第一時間對本次事件進行跟蹤分析,以下是態勢感知系統檢測盜的攻擊者合約地址:

0xe7870231992ab4b1a01814fa0a599115fe94203f

LBank藍貝殼于4月9日16:50首發 BOSON:據官方公告,4月9日16:50,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日16:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。

LBank藍貝殼于4月9日16:50開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT空投獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/9 20:02:26]

0xb837531bf4eb8ebfa3e20948bd14be067c18cbd3

首發 | Bithumb將推出與Bithumb Global之間的加密資產轉賬服務:Bithumb內部人士對金色財經透露,Bithumb推出和Bithumb Global之間的加密貨幣資產免手續費快速轉賬服務,每日加密貨幣資產轉賬限額為2枚BTC。此消息將于今日晚間對外公布。據悉,目前僅支持BTC和ETH資產轉賬。[2020/2/26]

0xb72e60ea1d0c04605f406c158dce9ac6ae6d224c

攻擊者攻擊方式還原:

1、攻擊者調用合約向合約發送n個USDC增加抵押,并得到合約幣oETH

公告 | 火幣全球站6月29日16:00全球首發 Project PAI:火幣全球站定于新加坡時間6月29日16:00 Project PAI (PAI) 充值業務。7月2日16:00在創新區開放PAI/BTC, PAI/ETH交易。7月6日16:00開放 PAI提現業務。[2018/6/29]

2、攻擊者調用合約發送ETH進行抵押,并銷毀oETH以贖回自己的USDC

3、攻擊者贖回自己抵押的ETH。

如下圖所示:

在步驟二中,攻擊者調用exercise函數,并向其傳遞了兩個地址A、B和兩倍自己應得的USDC,程序正常執行,這導致地址B的資金受損。

IMEOS首發 BM表示EOS合約具有整數溢出保護:據金色財經合作媒體IMEOS報道:近日ETH出現多個ERC20智能合約的處理溢出錯誤,BM在推特上發表評論:新的ETH契約Bug可能會破壞整個Token的供應,讓持有者留下無價值Token.這就算為什么代碼不能成為法律,隨即表示EOS erc合約不容易受到這種攻擊。而EOS官方群也有人表示擔憂EOS是否具有整數溢出保護?BM回應:有很多C ++模板類可以封裝類型并檢查溢出。[2018/4/25]

技術分析

以交易

0x56de6c4bd906ee0c067a332e64966db8b1e866c7965c044163a503de6ee6552a

為例,攻擊者通過合約

0xe7870231992ab4b1a01814fa0a599115fe94203f對合約0x951D51bAeFb72319d9FBE941E1615938d89ABfe2

發動攻擊,此筆交易中共獲利$9907。如下圖所示:

攻擊者首先調用了addERC20CollateralOption函數,向合約中發送了9900個USDC,如下圖所示:

此函數中的addERC20Collateral(msg.sender,amtCollateral);負責代理轉賬USDC;函數中的issueOTokens(amtToCreate,receiver);負責鑄幣oETH,此筆交易鑄幣30個oETH并發送給了攻擊者,如下圖所示:

在此完成后,攻擊者的vault參數進行了變化。vault.oTokensIssued和vault.collateral分別更新300000000和9900000000為如下圖所示:

然后攻擊者開始將oETH兌換出來。

調用exercise,構造參數oTokensToExercise為60,vaultsToExerciseFrom為兩個地址,其中一個是也滿足條件的他人地址。如下圖所示:

Exercise函數運行_exercise(vault.oTokensIssued,vaultOwner);分支,將30oETH相應比例的USDC發送給調用者,如下圖所示:

我們可以注意到,在最終轉賬時,_exercise是將USDC轉給了msg.sender,也就是攻擊者。

我們回頭看exercise中存在者for循環,攻擊者輸入的oTokensToExercise為60,所以合約再驗證了第二個地址符合條件的情況下,依舊會將余額轉給msg.sender,也就是攻擊者。這就使得攻擊者可以獲得兩次USDC,從而獲得利潤。

總結建議

此次事件攻擊者利用了exercise函數的邏輯缺陷。此函數在進行最后轉賬前并未驗證調用者是否有權限贖回此地址的USDC,只是簡單的驗證了地址是否可以贖回。屬于代碼層的邏輯漏洞,并且根據官方回復,此合約是經過安全審計的。成都鏈安在此提醒各項目方:

1、項目上線前應當進行足夠有效的安全審計,最好是多方審計

2、對于合約的應當設置暫停合約交易等功能,在發生安全事件時,可以以保證資金安全

3、安全是一個持續的過程,絕非一次審計就能保平安,與第三方安全公司建立長期的合作至關重要

Tags:USDETHISECISgusdt鉅達幣在香港怎么樣eth官網登錄入口YRISE幣CISLA

KuCoin
POLK:金幣天下: 學會趨勢中看形態,形態中做波段,波段中拿利潤_Polkadot

合約交易實際上是廣大的投資者跟莊家和市場之間的一場博弈,莊家想要成熟之后收割韭菜,我們也一樣想要趁著大行情收割利潤;殊不知,博觀約取,后發制人,進場的位置和臨場的變化就很關鍵.

1900/1/1 0:00:00
AAVE:Aave 將在新代幣 AAVE 取代 LEND 之前的借款手續費降至 0.00001%_wesendit幣gate

鏈聞消息,去中心化借貸協議Aave將每筆貸款的借款手續費從0.01%降至0.00001%。當LEND代幣轉換為AAVE代幣之后,新的收費結構將由其治理部門決定.

1900/1/1 0:00:00
區塊鏈:真的是有合約無牛市嗎?_以太坊價格今日行情實時

狂人說 市場上現在最熱的幣種當屬以太坊,不僅僅是2.0的落地預期,更重要的是V神在技術領域持續的深耕,2017年的以太坊搭上了ICO的快車乘風破浪,如今的以太坊又搭上了Defi的熱潮被人們關注.

1900/1/1 0:00:00
USD:8.4比特幣日間行情趨勢_SDT

人生如棋,落子無悔。過去的榮耀與成功,現在已不再重要,需要做的,是走好腳下的每一步,下好眼前的每步棋.

1900/1/1 0:00:00
DCO:大幣網(Dcoin)關于ETC暫停充提公告_MFA Coin

親愛的大幣網(Dcoin)用戶:由于ETC主網升級,大幣網(Dcoin)已暫停ETC的充提幣服務。升級完成后我們將第一時間開放充提幣服務.

1900/1/1 0:00:00
BTC:幣圈馮博毅:8.4BTC區間待突破、日內關注上方壓制!_比特幣

幣圈馮博毅:8.4BTC區間待突破、日內關注上方壓制!大格局決定大方向,胸懷決定成就,在這個千變萬化的市場中,行情的漲跌不是靠個人主觀意志所決定的,而是充斥著多于空的搏殺.

1900/1/1 0:00:00
ads