安全实验室监测到DeFi协议RikkeiFinance遭到黑客攻击,被盗资金中已有2600枚BNB被转入TornadoCash。
基础信息
攻击合约:
0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f
0x9ae92cb9a3ca241d76641d73b57c78f1bcf0b209
攻击者地址:
0x803e0930357ba577dc414b552402f71656c093ab
恶意预言机地址:
Friktion Labs完成550万美元融资,Jump Capital等参投:1月13日消息,Solana 链上期权协议 Friktion 背后开发团队 Friktion Labs 宣布完成 550 万美元融资,本轮融资由 Jump Capital、DeFiance Capital、Pillar、Libertus Capital、Delphi Ventures、Sino Global Capital、Tribe Capital、Castle Island Ventures、Dialetic、Petrock Capital、Solana Capital 参投。
Friktion是Solana上的期权协议,目前锁定的总价值超过1亿美元,专注于提供投资组合管理和结构化产品,以及基于Solana网络构建的期权协议,该团队还在为个人、机构经理和DAO构建一个链上全栈投资组合和风险管理平台。[2022/1/13 8:47:33]
0xa36f6f78b2170a29359c74cefcb8751e452116f9
声音 | ShapeShift的首席执行官Erik Voorhees:纽约州的许可和监管制度可以扼杀大多数加密创新:9月25日,加密货币平台ShapeShift的首席执行官Erik Voorhees发表了他对纽约州加密货币监管政策的看法。Voorhees认为,国家对加密货币交易所施加的许可压力将最终扼杀加密货币领域的创新。那些运营的加密公司最终会受到传统银行系统的控制。[2018/9/25]
0x99423d4dfce26c7228238aa17982fd7719fb6d7f
攻击tx:
0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492
声音 | Prema Shrikrishna:世界银行区块链实验室已获得宝贵经验:世界银行技术创新实验室IT主管Prema Shrikrishna今天在MIT Technology Review的EmTech会议上表示,世界银行的区块链实验室目前还处于早期阶段,但该实验室在教育,农业和医药供应链可追溯性以及金融服务方面所做的实验已经提供了宝贵的经验教训。[2018/9/14]
0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44
被攻击预言机地址:
0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5
流程
攻击者的攻击流程如下:
1.攻击者调用external可见性的setOracleData()函数将预言机设置为自己的恶意预言机。
2.由于恶意预言机替换了原来的预言机,导致预言机输出的rTokens价格可以被攻击任意操控。攻击者向RBinance合约发送0.0001BNB获得4995533044307110.024rBNB。
3.由于兑换了大量的rBNB,所以攻击者借出346199.781USDC。
4.攻击者将借出的346199.781USDC兑换成776.298WBNB。
5.攻击者重复第三步和第四步操作分别借出3.033BTCB、52275.873DAI、297082.798BSC-USD、299822.459BUSD并兑换成相应的WBNB。
6.将兑换的共2571.201BNB转移到攻击者账户上。
7.最后攻击者再次调用setOracleData()还原预言机状态。
另外一次攻击的手法相同,只是先将BNB兑换成BUSD再转去RBinance获得rBUSD。
细节
问题点就在于Cointroller中的SimplePriceOracle.sol(https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code)合约,其setOracleData的可见性为external,可以被外部调用。
修改预言机前的正常价格为416247538680000000000。
将rToken0x1578的预言机修改为恶意预言机0xa36f。
设置恶意预言机后将rToken价格提升到416881147930000000000000000000000。
后续处理
攻击者将盗取的BNB分批次转入TornadoCash中。
RikkeiFinance官方称将全额补偿漏洞利用攻击中受影响的所有用户。
总结
由于合约没有对setOracleData函数的可见性进行限制,导致了攻击者可以任意修改预言机地址,从而获取了从合约中代币,所以我们在写合约时一定要严格限制函数的可见性。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。