買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > MATIC > Info

USD:bHOME 重入攻擊事件分析_PSDC

Author:

Time:1900/1/1 0:00:00

//前言

北京時間3月5日,知道創宇區塊鏈安全實驗室監測到BaconProtocol遭受黑客攻擊損失約958,166美元,本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額。目前攻擊者地址還沒有被加入USDC的黑名單中。

//分析

攻擊事件如下圖所示,該次攻擊事件的問題點在于lend()函數,攻擊者利用該函數進行重入攻擊。

2.1基礎信息

攻擊合約:0x580cac65c2620d194371ef29eb887a7d8dcc91bf

攻擊者地址:0x7c42f2a7d9ad01294ecef9be1e38272c84607593

攻擊tx:0x7d2296bcb936aa5e2397ddf8ccba59f54a178c3901666b49291d880369dbcf31

Supermojo完成600萬美元種子輪融資,BH Digital等領投:7月15日消息,NFT融資平臺Supermojo完成600萬美元種子輪融資 ,BH Digital、DRW Venture Capital、Intersection Growth Partners和Neuberger Berman領投,Sfermion、Arca、Gemini、Everyrealm、Arrington Capital、BlockFi Ventures、Circle Ventures、Crossbeam Venture Partners、Draper、FJ Labs、FBG Capital、OP Crypto、Red Beard Ventures和Ripple等參投。(The Block)[2022/7/15 2:14:07]

漏洞合約:0x781ad73f140815763d9A4D4752DAf9203361D07D

2.2流程

Lolli宣布與Stubhub合作 允許用戶通過購買門票賺取6%的比特幣返利:8月26日消息,比特幣返利公司Lolli宣布與票務代理公司Stubhub合作。根據公告,該伙伴關系將為用戶提供在購買體育賽事、音樂會和戲劇表演門票時賺取高達6%的比特幣獎勵的能力。Stubhub是一家美國門票交易和轉售公司,由Eric Baker和Jeff Fluhr于2000年創立。

此前消息,Lolli宣布完成由AcrewCapital領投的1000萬美元A輪融資。(News bitcoin)[2021/8/26 22:38:32]

1.攻擊者通過UniswapV2閃電貸借出6,360,000USDC。

2.用閃電貸借出的6,360,000USDC分成3份,去bHOME中進行2次重入攻擊調用了3次lend()函數鑄造共8,465,943.180104bHOME。

BHEX即將上線MOI:據官方公告,BHEX將于6月4日20:00 (UTC+8) 上線MOI(MyOwnItem),并開通MOI/USDT交易對,充值現已開啟。

據悉,MyOwnItem是去中心化的NFT交易平臺MOI運用區塊鏈技術,可在動產、不動產、數字財產等方面進行NFT化,并可借此在平臺內創造收益。MOI致力于通過NFT為用戶實現利潤最大化,并致力于改革中心化、中央化及壟斷式平臺的結構。MOI為NFT和用戶的發展建立了社交平臺,并打算以此為建立健康的市場做出貢獻。[2021/6/4 23:12:24]

3.將剛才重入獲得的bHOME拿去銷毀贖回獲得7,336,924.998USDC。

BHD持續上漲,一周漲幅超26%:據火幣全球站顯示,比特硬幣BHD自4月13日持續上漲,一周漲幅超過26%,當前報價5.96美金。BHD是新一代基于POC容量證明挖礦的加密貨幣,致力于改變加密貨幣生產方式,使普通人能夠更好的參與加密貨幣挖礦。[2020/4/20]

4、歸還閃電貸借出的6,360,000USDC,并支付19,716的手續費,最后將剩余的957,208.998USDC轉入自己的賬戶。

2.3細節

該次攻擊事件重點在于lend()函數,由于合約https://etherscan.io/address/0x781ad73f140815763d9a4d4752daf9203361d07d#code并未驗證開源,所以我們只能從交易的Debugger中尋找線索。

公告 | BHEX推出白標云交易所:今日,BHEX交易平臺宣布:針對目前的市場競爭變化,將基于知名SaaS交易所平臺幣核云,推出BHEX白標云交易所產品,全面支持幣幣、OTC、合約等交易業務。通過白標云交易所產品,BHEX可以免費為想要布局交易所賽道的創業者提供頂級交易平臺技術支持,快速實現交易平臺業務冷啟動。

現有使用幣核云交易系統的客戶,都可以依托幣核云平臺,零成本推出白標云交易所業務。

幣核云是新加坡技術公司幣核科技的主要產品,目前為全球數百家交易平臺提供了技術服務。幣核科技由火幣網、OKEX等多家優質頂級機構共同投資,創始人巨建華曾擔任火幣網CTO、上市公司X Financial技術副總裁,在金融交易、數字資產于區塊鏈技術等領域具備豐富經驗。詳情請點擊查看原文。[2020/2/20]

1、攻擊者通過UniswapV2閃電貸借出6,360,000USDC。

2.3細節

該次攻擊事件重點在于lend()函數,由于合約https://etherscan.io/address/0x781ad73f140815763d9a4d4752daf9203361d07d#code并未驗證開源,所以我們只能從交易的Debugger中尋找線索。

分析Debugger可以看到下圖是第一次調用函數,接著進行了2次重入。

從重入攻擊中可以找到INPUT中調用函數的字節碼為0xa6aa57ce。

通過字節簽名可以知道重入攻擊調用的是lend()函數。

從Debugger中我們可以發現攻擊合約的地址0x781ad73f140815763d9a4d4752daf9203361d07d。

通過反編譯合約0x781ad73f140815763d9a4d4752daf9203361d07d得到合約偽代碼內容,可以找到lend()函數。

我們在反編譯的代碼中可以看到該合約使用的ERC777協議,會查詢recipient的回調合約并回調tokensReceived()函數用以重入攻擊。

通過分析可以發現_index就是傳入的USDC數量。

totalSupply和balanceOf的增量都和_index是正比關系,和stor104是反比關系,并且這兩個變量的更新發生在重入攻擊之前,每次都會更新。

stor104記錄的是用戶存入的USDC總量,該變量的更新發生在重入之后,那么在重入的過程中stor104的值是不變的,而上面的totalSupply是在變大,所以最后return的值也會相應的增大,從而使得攻擊者通過重入攻擊鑄造得到比正常邏輯更多的bHOME代幣。

除了該次攻擊事件,BlockSecTeam還阻斷了后面發生的攻擊并將金額返還給了項目方。交易hash:0xf3bd801f5a75ec8177af654374f2901b5ad928abcc0a99432fb5a20981e7bbd1

3.總結

此次攻擊事件是由于項目方使用了ERC777協議但沒有對回調合約的安全性進行考慮從而導致了重入攻擊的發生,當項目合約有涉及資產的轉移時,建議使用「檢查-生效-交互」模式來保證邏輯代碼的安全,當然我們也可以使用OpenZeppelin官方提供的ReentrancyGuard修飾器來防止重入攻擊的發生。

Tags:USDSDCUSDCTALUSDT幣提現會查嗎PSDCusdc幣價格Talent

MATIC
EXO:加密錢包Exodus股票上市數字資產證券平臺Securitize Markets_PEXO

據Cointelegraph消息,3月17日,加密錢包Exodus在完成了7500萬美元的眾籌后,已在數字資產證券公司SecuritizeMarkets上市.

1900/1/1 0:00:00
LYG:報告:銀行和金融服務市場全球區塊鏈規模預計將增長至18.9億美元_區塊鏈如何購買

據Globenewswire消息,Reportlinker近日發布《2022年銀行和金融服務全球市場區塊鏈報告》.

1900/1/1 0:00:00
ALA:區塊鏈游戲初創公司Lava Labs完成1000萬美元A輪融資,Dialectic領投_區塊鏈

據TheBlock3月17日消息,區塊鏈游戲初創公司LavaLabs完成1000萬美元A輪融資,由瑞士投資公司Dialectic領投.

1900/1/1 0:00:00
加密貨幣:南非FSCA官員:發布針對加密交易所的警告是為了敦促其進行注冊_ABS

據Bitcoin.com3月8日消息,南非金融監管機構FSCA執法部門負責人BrandonTopham表示,該組織一直關注于該國運營的全球加密貨幣交易所.

1900/1/1 0:00:00
ROLL:詳解Offchain Labs新產品AnyTrust Chains:具有最小信任假設的、更便宜更快的 L2 鏈_roll幣出獠牙肩幾率

翻譯:Jimmy 作者:OffchainLabsAnyTrustChains背景我們非常喜歡OptimisticRollups.

1900/1/1 0:00:00
WEB:盤點丨2022年值得關注的9個Web3社交項目_web3域名交易記錄

撰文:J0y,本文編譯自Web3Curator GM! 本期主題是Web3social。我們將探討當前的Web3社交領域,包括協議、Web3社交網絡和NFT社交媒體.

1900/1/1 0:00:00
ads