TRI:Rikkei Finance被攻击事件:预言机被黑客任意利用-ODAILY

北京时间2022年4月15日11点18分,CertiK审计团队监测到RikkeiFinance被攻击,导致约合701万元人民币资产遭受损失。

由于缺乏对函数`setOracleData`的访问控制,攻击者将预言机修改为恶意合约,并获取了从合约中提取USDC、BTCB、DAI、USDT、BUSD和BNB的权限。攻击者随后将这些代币全部交易为BNB,并通过tornado.cash将这些BNB转移一空。

攻击步骤

①攻击者向rBNB合约发送了0.0001个BNB以铸造4995533044307111个rBNB。

②攻击者通过公共函数`setOracleData()`将预言机设置为一个恶意的预言机。

比特币支付公司Strike宣布为用户提供直接的比特币托管服务:金色财经报道,根据比特币支付公司Strike首席执行官兼联合创始人Jack Mallers的博客文章,Strike已将客户的比特币 (BTC) 和美元 (USD) 资产转移到自己的内部基础设施中。Mallers表示,此举是两年努力的一部分,将降低交易对手风险,同时确保公司产品和服务的稳健性和性能。该公司的客户群遍布超过65个国家,现在将直接通过Strike托管比特币和法币。Strike拒绝就其前托管人的情况发表评论。[2023/6/10 21:27:51]

③由于预言机已被替换,预言机输出的rTokens价格被操纵。

④攻击者用被操纵的价格借到了346,199USDC。

⑤攻击者将步骤4中获得的USDC换成BNB,并将BNB发送到攻击合约中。

⑥攻击者重复步骤4和5,耗尽BTCB、DAI、USDT和BUSD。

经济学家Henrik Zeberg:只要经济不陷入衰退比特币和其他加密货币会继续上涨:金色财经报道,经济学家、资深交易员Henrik Zeberg就BTC和整个加密货币市场的现状发表了详细的看法,Zeberg对当前市场状况的看法目前仍然乐观。只要经济不陷入衰退,比特币和其他加密货币的价格就会继续上涨。Zeberg 说,这是由于流动性涌入系统。

\u2028至于中期前景,Henrik Zeberg仍然持悲观态度。此前,这位经济学家曾声称,自 1929 年以来最严重的金融危机即将到来,而且今年可能已经发生。提请注意所有相同的 Swissblock 指标,Zeberg 表示已经达到顶峰,顶部开始崩塌,这与 2008 年类似,是崩盘的开始。[2023/3/16 13:08:03]

⑦攻击者使用函数`setOracleData()`再次改变预言机,还原了该预言机的状态。

投资管理平台Friktion为机构客户提供低担保加密贷款:金色财经报道,基于Solana的投资组合管理平台Friktion首次为机构客户推出了加密货币贷款产品。

该借贷产品将包括从初级贷款到高级贷款的分档池。初级贷款将提供11%至17%的较高年化收益率,以回报高级贷款人对贷款违约的保护。贷款池也将具有多样化的借款人,以减少交易对手的风险。高级贷款池中的贷款人可以获得8%至10%的年化收益率。(the block)[2022/11/6 12:22:15]

合约漏洞分析

SimplePrice预言机:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

Cointroller:https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

Metrika完成1400万美元A轮融资,Neotribe Ventures领投:9月21日消息,区块链监控初创公司Metrika获得1400万美元A轮融资,Neotribe Ventures领投,Coinbase Ventures、Samsung NEXT、Nyca Partners、SCB 10X等参投。Metrika首席执行官Nikos Andrikogiannopoulos表示,此轮融资是股权交易,作为交易的一部分,Neotribe Ventures联合创始人Swaroop“Kittu”Kolluri加入Metrika董事会。

Metrika计划利用新资金扩大其平台的容量,并扩大其跨行业的客户群。据悉,Metrika目前的客户包括Algorand、Solana、ConsenSys、Dapper Labs、Hedera Hashgraph、Blockdaemon。(The Block)[2021/9/21 23:41:09]

资产地址:Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的预言机:

0xa36f6f78b2170a29359c74cefcb8751e452116f9

原始价格:416247538680000000000

更新后的价格:416881147930000000000000000000000

RikketFinance是利用Cointroller中的SimplePrice预言机来计算价格的。然而,函数`setOracleData()`没有权限控制,也就是说它可以被任何用户调用。攻击者使用自己的预言机来替换原有的预言机,并将rToken的价格从416247538680000000000提升到4168811479300000000000000。

资产去向

攻击者在两次交易中获得了2671枚BNB。攻击者已使用tornado.cash将所有的代币进行了转移。

其他细节

漏洞交易:

●https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44

●https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相关地址:

●攻击者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻击者合约:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●恶意预言机:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●攻击者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻击者合约:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●恶意预言机:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻击预言机地址:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

写在最后

该次事件可通过安全审计发现相关风险。CertiK的技术团队在此提醒大家,限制函数的访问权限是不可忽略的一步。

作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了3200家企业客户的认可,保护了超过3110亿美元的数字资产免受损失。

欢迎点击CertiK公众号底部对话框,留言免费获取咨询及报价!

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

ADA元宇宙:How To NFT 8:元宇宙-ODAILY

元宇宙是虚拟增强的物理现实和物理持久的虚拟空间的融合,允许用户将其作为其中之一来体验。该术语于1992年在科幻小说《雪崩》中首次提出,由前缀"meta"和词根"ve.

FIL币MOS:一文了解大热的Cosmos跨链生态-ODAILY

在多链时代,跨链是区块链行业的一个刚需。DeFi、GameFi等应用层项目对公链本身的性能需求点不同:DeFi对可组合性要求较高,GameFi对并发性能要求较高,SocialFi对重存储要求较高.

[0:15ms0-1:777ms