ION:慢雾:OMNI Protocol 被黑简析

据慢雾安全团队情报,2022年7月10号OMNIProtocol遭受闪电贷攻击。慢雾安全团队以简讯形式分享如下:

1.攻击者首先通过supplyERC721函数抵押doodle,抵押后合约会给攻击者相应的凭证NToken

2.调用borrow函数借出WETH

3.调用withdrawERC721尝试提取NFT,跟进到内部函数executeWithdrawERC721发现,提款会先通过burn函数去燃烧凭证

过去7天NFT销售额下降32%:金色财经报道,数据显示,在2月份NFT的销售额大幅飙升之后,过去7天NFT的销售额比上周下降了32.32%。在19个不同的区块链中,以太坊占本周结算的1.862亿美元NFT销售总额中的1.4856亿美元。[2023/3/6 12:43:55]

而burn函数中的safeTransferFrom函数会去外部调用接收地址的OnERC721Received函数,攻击者利用这点重入了合约的liquidationERC721函数

OrangeDAO联合风投公司Press Start Capital推出Web3加速器计划:10月21日消息,OrangeDAO 联合风投公司 Press Start Capital 推出 Web3 加速器计划,该计划为期十周,并将于11月初结束,每个获奖团队最终将获得 2.5 万 USDC 赠款。

据报道,OrangeDAO是一个仅向Y Combinator创始人开放的拥有3000名成员的去中心化社区,但并未正式隶属于Y Combinator。[2022/10/21 16:34:49]

4.在liquidationERC721函数中,攻击者先支付了WETH并接收doodlenft,接着通过判断后会调用_burnCollateralNTokens函数去燃烧掉对应的凭证,同样的利用了burn函数外部调用的性质攻击者再次进行了重入操作,先是抵押了清算获得的nft,接着调用borrow函数去借出了81个WETH,但由于vars变量是在liquidationERC721函数中定义的,因此第二次借款不会影响到liquidationERC721函数中对用户负债的检查,这导致了攻击者可以通过userConfig.setBorrowing函数将用户的借款标识设置为false即将攻击者设置成未在市场中有借款行为。

意大利奢侈品牌Moncler首次发布NFT:金色财经报道,意大利奢侈品牌 Moncler 官方宣布首发 NFT,以纪念该品牌成立 70 周年。Moncler 将推出三项 NFT 业务,包括与 Moncler Maya 夹克相关的 500 枚 NFT,为“Extraordinary Expedition” 活动前 500 名参与者赠送 500 枚 NFT,以及向“品牌之友”授予 70 枚 NFT。据悉,Moncler APP 目前已支持集成托管钱包,以支持用户进行 NFT 存储。( fashionnetwork)[2022/10/15 14:29:04]

5.在提款时会首先调用userConfig.isBorrowingAny()函数去判断用户的借款标识,假如借款标识为false,则不会判断用户的负债,故此重入后的81WETH的负债并不会在提款时被判断,使得攻击者可以无需还款则提取出所有的NFT获利

此次攻击的主要原因在于burn函数会外部调用回调函数来造成重入问题,并且在清算函数中使用的是旧的vars的值进行判断,导致了即使重入后再借款,但用户的状态标识被设置为未借款导致无需还款。慢雾安全团队建议在关键函数采用重入锁来防止重入问题。

攻击交易:0x05d65e0adddc5d9ccfe6cd65be4a7899ebcb6e5ec7a39787971bcc3d6ba73996

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-1:33ms