RIK:Rikkei Finance遭黑客攻击,损失已有百万美元

安全实验室监测到DeFi协议RikkeiFinance遭到黑客攻击,被盗资金中已有2600枚BNB被转入TornadoCash。

基础信息

攻击合约:

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

0x9ae92cb9a3ca241d76641d73b57c78f1bcf0b209

攻击者地址:

0x803e0930357ba577dc414b552402f71656c093ab

恶意预言机地址:

MetaStar Strikers项目Discord服务器已被入侵:金色财经消息,据CertiK监测,MetaStar Strikers项目Discord服务器已被入侵,有黑客发布钓鱼链接。在团队确认已重获对服务器的控制之前,请勿点击任何链接。[2023/5/23 15:20:45]

0xa36f6f78b2170a29359c74cefcb8751e452116f9

0x99423d4dfce26c7228238aa17982fd7719fb6d7f

攻击tx:

0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

投资银行BTIG下调西联汇款评级,称其面临Novi、Strike等加密项目的竞争压力:10月21日消息,投资银行BTIG将西联汇款(Western Union)的评级由“买入”下调为“中性”。BTIG表示,该公司的汇款平台可能面临来自Facebook新数字汇款应用程序Novi等免费替代产品的压力。

BTIG分析师Mark Palmer也看到了Strike服务带来的竞争,该服务利用比特币区块链上的闪电网络进行免费汇款。Strike最为人所知的是成为萨尔瓦多比特币实验的早期合作伙伴。Palme在发给客户的报告中写道,“结果是,颠覆汇款领域的时机似乎已经成熟,而颠覆者正在到来。”(CoinDesk)[2021/10/21 20:45:30]

0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44

声音 | ShapeShift首席执行官Erik Voorhees:比特币极端主义存在缺陷 开放的市场导致山寨币继续存在:据Bitcoin News消息,ShapeShift首席执行官Erik Voorhees最近在社交媒体上指出了比特币极端主义心态的内在缺陷,开放的市场导致山寨币将继续存在于加密货币领域。作为回应,一位评论员提出TCP/IP是开放的市场的垄断,但Voorhees认为还有许多其他流行的互联网协议,如VOIP、SMTP和http。[2019/1/30]

被攻击预言机地址:

0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5

流程

攻击者的攻击流程如下:

1.攻击者调用external可见性的setOracleData()函数将预言机设置为自己的恶意预言机。

2.由于恶意预言机替换了原来的预言机,导致预言机输出的rTokens价格可以被攻击任意操控。攻击者向RBinance合约发送0.0001BNB获得4995533044307110.024rBNB。

3.由于兑换了大量的rBNB,所以攻击者借出346199.781USDC。

4.攻击者将借出的346199.781USDC兑换成776.298WBNB。

5.攻击者重复第三步和第四步操作分别借出3.033BTCB、52275.873DAI、297082.798BSC-USD、299822.459BUSD并兑换成相应的WBNB。

6.将兑换的共2571.201BNB转移到攻击者账户上。

7.最后攻击者再次调用setOracleData()还原预言机状态。

另外一次攻击的手法相同,只是先将BNB兑换成BUSD再转去RBinance获得rBUSD。

细节

问题点就在于Cointroller中的SimplePriceOracle.sol(https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code)合约,其setOracleData的可见性为external,可以被外部调用。

修改预言机前的正常价格为416247538680000000000。

将rToken0x1578的预言机修改为恶意预言机0xa36f。

设置恶意预言机后将rToken价格提升到416881147930000000000000000000000。

后续处理

攻击者将盗取的BNB分批次转入TornadoCash中。

RikkeiFinance官方称将全额补偿漏洞利用攻击中受影响的所有用户。

总结

由于合约没有对setOracleData函数的可见性进行限制,导致了攻击者可以任意修改预言机地址,从而获取了从合约中代币,所以我们在写合约时一定要严格限制函数的可见性。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

FILTPS:币位四月开单节,充值、交易享好礼!

亲爱的用户: BV交易所为回馈广大用户,帮助更多用户踏上交易之旅,特举办“四月开单节,充值、交易享好礼”专题活动,活动期间,用户充值、交易皆可享受到各种福利.

MATICETH:ZT創新板即將上線MAPE

親愛的ZT用戶: ZT創新板即將上線MAPE,並開啟MAPE/USDT交易對。具體上線時間如下:充值:已開啟;交易:2022年4月18日18:00; MAPE 項目簡介:MechaMorphin.

[0:62ms0-0:691ms