北京时间2022年4月15日11点18分,CertiK审计团队监测到RikkeiFinance被攻击,导致约合701万元人民币资产遭受损失。
由于缺乏对函数`setOracleData`的访问控制,攻击者将预言机修改为恶意合约,并获取了从合约中提取USDC、BTCB、DAI、USDT、BUSD和BNB的权限。攻击者随后将这些代币全部交易为BNB,并通过tornado.cash将这些BNB转移一空。
攻击步骤
①攻击者向rBNB合约发送了0.0001个BNB以铸造4995533044307111个rBNB。
②攻击者通过公共函数`setOracleData()`将预言机设置为一个恶意的预言机。
③由于预言机已被替换,预言机输出的rTokens价格被操纵。
桥水基金据悉将裁员约100人,全面改革押注人工智能:金色财经报道,全球最大对冲基金桥水基金正在加速退出达利欧时代,正在限制其旗舰基金的规模,将更多的资金和人力投入到人工智能和机器学习中,在亚洲和股票领域扩张。为了缩减成本和释放资源,桥水基金将在未来两周内实施全公司范围内的重组,在大约1300名员工中裁减约100个职位。“仅仅做我们一直在做的事情是不够的。”41岁的桥水基金CEO尼尔·巴迪(Bar Dea)在接受采访时说,“要么进化,要么死亡。这就是这里正在发生的事情。”[2023/3/2 12:37:30]
④攻击者用被操纵的价格借到了346,199USDC。
⑤攻击者将步骤4中获得的USDC换成BNB,并将BNB发送到攻击合约中。
⑥攻击者重复步骤4和5,耗尽BTCB、DAI、USDT和BUSD。
欧科云链OKLink链上天眼已进行全面升级:据官方消息,继欧科云链OKLink链上天眼推出比特币币种后,OKLink于11月9日推出ETH、USDT-ERC20和USDT-Omni等多币种。基于对海量链上数据的深度分析和持续更新,为用户提供USDT和ETH的地址分析功能,本次升级新增数千万条地址标签,满足更多用户数据需求。同时它也是全网首个向所有用户免费开放的链上数据监测和交易行为可视化工具,为用户提供更全面、更丰富、更精准的链上数据监测服务。[2020/11/9 12:06:00]
⑦攻击者使用函数`setOracleData()`再次改变预言机,还原了该预言机的状态。
合约漏洞分析
SimplePrice预言机?:?
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
动态 | Cocos-BCX 主网 Token 已获得比特派全面支持:近日,Cocos-BCX 主网 Token COCOS 获得比特派全面支持。做为 Cocos-BCX 战略合作伙伴,比特派已在对 Cocos-BCX 底层充分了解的基础上,对钱包相关安全架构进行了适配。目前,比特派 iOS 版本与安卓版本已全面支持 COCOS。此外,比特派将支持即将到来的 COCOS 主网映射。
Cocos-BCX 是下一代游戏数字经济平台,提供完整游戏开发工具的同时,配备有更完善公链生态,致力于在游戏领域构建更友好、便捷的区块链技术应用解决方案。[2020/1/14]
Cointroller:?https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code
安卓系统首个全面支持闪电网络的比特币钱包在Google Play上推出:据btcmanager消息,安卓系统第一个全面支持闪电网络的比特币钱包于5月31日在Google Play上发布。这个名为Lightning Wallet的发行版包含一个完全可操作的闪电节点,提供链上比特币和链下闪电网络交易。[2018/6/2]
资产地址:?Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca
新的预言机:?
0xa36f6f78b2170a29359c74cefcb8751e452116f9
原始价格:416247538680000000000
更新后的价格:416881147930000000000000000000000
RikketFinance是利用Cointroller中的SimplePrice预言机来计算价格的。然而,函数`setOracleData()`没有权限控制,也就是说它可以被任何用户调用。攻击者使用自己的预言机来替换原有的预言机,并将rToken的价格从416247538680000000000提升到4168811479300000000000000。
资产去向
其他细节
漏洞交易:
●?https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44?
●?https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
相关地址:
●攻击者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻击者合约:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●恶意预言机:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●攻击者地址:
0x803e0930357ba577dc414b552402f71656c093ab
●攻击者合约:
0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
●恶意预言机:
https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f
https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9
●被攻击预言机地址:
https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code
安全审计发现相关风险。CertiK的技术团队在此提醒大家,限制函数的访问权限是不可忽略的一步。
作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了3200家企业客户的认可,保护了超过3110亿美元的数字资产免受损失。
欢迎点击CertiK公众号底部对话框,留言免费获取咨询及报价!
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。