CertiK:预言机被黑客任意利用的日子什么时候是个头?Rikkei Finance被攻击事件分析

北京时间2022年4月15日11点18分,CertiK审计团队监测到Rikkei Finance被攻击,导致约合701万元人民币(2,671 BNB)资产遭受损失。

由于缺乏对函数`setOracleData`的访问控制,攻击者将预言机修改为恶意合约,并获取了从合约中提取USDC、BTCB、DAI、USDT、BUSD和BNB的权限。攻击者随后将这些代币全部交易为BNB,并通过tornado.cash将这些BNB转移一空。

①攻击者向rBNB合约发送了0.0001个BNB以铸造4995533044307111个rBNB。

②攻击者通过公共函数`setOracleData()`将预言机设置为一个恶意的预言机。

③由于预言机已被替换,预言机输出的rTokens价格被操纵。

④攻击者用被操纵的价格借到了346,199USDC。

⑤攻击者将步骤4中获得的USDC换成BNB,并将BNB发送到攻击合约中。

⑥攻击者重复步骤4和5,耗尽BTCB、DAI、USDT和BUSD。

AOFEX创新型期权24H交易量2910万USDT:据AOFEX创新型期权交易数据:截至18:00, BTC 1M交割期权成交量694万USDT,多空换手频次18527次,看多/看空买入量比为1.04;5M交割期权成交量1372万USDT,多空换手频次31725次,看多/看空买入比为1.08。

AOFEX数字货币金融衍生品交易所,旨在为用户提供优质服务和资产安全保障。[2021/1/14 16:10:38]

⑦攻击者使用函数`setOracleData()`再次改变预言机,还原了该预言机的状态。

Simple Price预言机 : 

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

Cointroller: https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

资产地址:  Rtoken 0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的(有问题的)预言机: 

0xa36f6f78b2170a29359c74cefcb8751e452116f9

原始价格: 416247538680000000000

更新后的价格: 416881147930000000000000000000000

Rikket Finance 是利用Cointroller中的SimplePrice预言机来计算价格的。然而,函数`setOracleData()`没有权限控制,也就是说它可以被任何用户调用。攻击者使用自己的(恶意的)预言机来替换原有的预言机,并将rToken的价格从416247538680000000000提升到4168811479300000000000000。

攻击者在两次交易中获得了2671枚BNB(价值约701万人民币)。攻击者已使用tornado.cash将所有的代币进行了转移。

漏洞交易:

● https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44

● https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相关地址:

● 攻击者地址:

0x803e0930357ba577dc414b552402f71656c093ab

● 攻击者合约:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

● 恶意预言机:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻击预言机地址:

该次事件可通过安全审计发现相关风险。CertiK的技术团队在此提醒大家,限制函数的访问权限是不可忽略的一步。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

币安app官网下载金色Web3.0日报 | STEPN宣布开始回购和销毁GMT

1.DeFi代币总市值:1219.18亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:44.02亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2163.1亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:420。

区块链Twitter的命运指向Web3

币圈大佬越来越“猖狂”,前有“华人首富”赵长鹏买下福布斯,后有全球首富马斯克收购Twitter。 前者是美国首屈一指的商业媒体,后者则是全球最大的社交媒体巨头之一。虽然这两家公司的属性不一样,但在广义上都属于媒体,掌控了他们,就掌握了“大规模布道”的权力。

波场一文解析什么是加密货币借贷?

全球新冠疫情大爆发对股票、黄金和房地产等传统投资途径的回报率产生了严重的负面影响,促使投资者成群结队的转向加密货币投资领域。个人投资者或者机构投资者都希望在这个行业里挖掘新的机遇或者抢占先机。即使在令国内外众多投资者都感到震惊的全球经济衰退期间,这个行业依然持续带来相对稳定的投资回报。

SHIB体育NFT 数字化藏品真的玩得转?

卖得出去的是NFT,卖不出去的就是PNG。 艺术家 Beeple或许不会想到,他“平平无奇”的一幅作品会产生这么大的影响力。虽然自己有着持之以恒的日更13年的坚持,和让人折服的超现实主义画风,被人誉为“视觉艺术家”,但最近他却因为NFT(非同质代币)再次震惊了艺术圈。

[0:0ms0-5:909ms