前言
北京时间2022年3月31日,知道创宇区块链安全实验室监测到借贷平台Ola_finance遭到重入攻击,黑客窃取216964.18USDC、507216.68BUSD、200000.00fUSD、55045WETH、2625WBTC和1240,000.00FUSE,约467万美元。
分析
其中一起攻击事件如下图所示,该次攻击事件的问题点在于Ola.finance和ERC677代币的不兼容,这些代币的内置回调函数被攻击者利用进行重入攻击以耗尽借贷池。
所有攻击事件如下:20WBTC+100WETH被盗:https://explorer.fuse.io/tx/0xe800f55fe6c81baba1151245ebc43692735d4019107f1f96eeb9f05648c79938/token-transfers100WETH被盗:https://explorer.fuse.io/tx/0xb8ef2744647027047e383b6cdd660a950b4f6c6bbbc96378ef1e359b4369ffc1/token-transfers100WETH被盗:https://explorer.fuse.io/tx/0xff4fa726d0967bda03124fb71d58f0aa32d8132029804cdcf0c517761f4acd74/token-transfers100WETH被盗:https://explorer.fuse.io/tx/0xf06a9b830dc2577e62016df45ee6f824d9112d32d3f66f4e1e31639d15a3812d/token-transfers100WETH被盗:https://explorer.fuse.io/tx/0xb535823c71bf753e6468e40ce009f00ab473e716900417719377a0c50892816f/token-transfers52.094WETH被盗:https://explorer.fuse.io/tx/0xf1ac951de9eda1be73fd99adf9cca902b0ff28515ec3061b487e52cf352f5b6a/token-transfers6.246WBTC被盗:https://explorer.fuse.io/tx/0x719ec16e785463adf78e8ebf32286f837f7546e4301d9bce620da08af435bb3a/token-transfers216964.176USDC被盗:https://explorer.fuse.io/tx/0x0df8dce11993a2efff59a416aa967b64b9ebe0ab66f996cfdb41a463b952dd86/token-transfers507216.676BUSD被盗:https://explorer.fuse.io/tx/0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90/token-transfers200000fUSD被盗:https://explorer.fuse.io/tx/0x17883e8a1bcfc85b80f00f8faa730f2da17b1d9fe48c1922c05e51a1a9e01a2c/token-transfers1240000FUSE被盗:https://explorer.fuse.io/tx/0x8223170a722eba6d4583845f377ba5f353e8e589d0d16b6a4fb0a2feaad94a8c/internal-transactions基础信息
Tensor拟效仿Blur对Solana NFT交易者推出“Season 1 airdrop”空投:金色财经报道,在完成300万美元新一轮融资后,Solana链上NFT市场Tensor宣布拟效仿Blur对Solana NFT交易者进行空投,目前已推出了“Season 1 airdrop”,根据其在社交媒体发布信息显示,Solana NFT藏家可以领取与其在区块链网络上的交易活动成比例的免费奖励盒,任何在过去六个月内在任何市场上买卖 Solana NFT 的人都有资格参与。另据Dune Analytics数据显示,Tensor的Solana NFT交易额周一飙升至单日新高,达到23,351 SOL(约合48.6万美元),交易量约为2800笔。据悉,Tensor后续还将推出“Sean 2 airdrop”,但只会奖励其平台上的交易活动,而不是更广泛的 Solana NFT 市场。(decrypt)[2023/3/8 12:48:20]
攻击合约:Contract1:0x632942c9BeF1a1127353E1b99e817651e2390CFFContract2:0x9E5b7da68e2aE8aB1835428E6E0c83a7153f6112攻击者地址:0x371D7C9e4464576D45f11b27Cf88578983D63d75攻击tx:0x1b3e06b6b310886dfd90a5df8ddbaf515750eda7126cf5f69874e92761b1dc90漏洞合约:0x139Eb08579eec664d461f0B754c1F8B569044611流程
Solana Status:漏洞似乎不是Solana核心代码的错误,而与用户使用的钱包有关:8月3日消息,Solana Status发推表示,漏洞利用似乎不是 Solana 核心代码的错误,而是在网络用户中流行的几个钱包软件的问题。来自多个生态系统的工程师与审计和安全公司合作,继续调查导致大约8000个钱包被耗尽的事件的根本原因。[2022/8/3 2:56:53]
攻击者攻击的流程如下:1.攻击者将550.446WETH从攻击合约0x6392转到另一个攻击合约0x9E5b。
2.攻击者存入550.446WETH到cETH合约0x139Eb08579eec664d461f0B754c1F8B569044611获取铸币27284.948oWETH。
3.由于有了27284.948oWETH,攻击者可以从cBUSD合约0xBaAFD1F5e3846C67465FCbb536a52D5d8f484Abc中借出507216.676BUSD。
Solana生态数据平台Step Finance收购NFT数据分析平台Solana Floor:7月28日消息,Solana生态数据分析平台Step Finance已收购NFT数据分析平台Solana Floor,目前暂未披露收购金额。Step Finance联合创始人George Harrap表示,Step Finance和Solana Floor计划为Solana上的NFT构建蓝筹指数。[2022/7/29 2:44:37]
4.攻击者在BUSD转账到攻击合约0x9E5b期间调用回调函数,将27284.948oWETH转给攻击合约0x6329,借到507216.676BUSD后也转给攻击合约0x6329。
5.攻击合约0x6329赎回27284.948oWETH获得550.446WETH。
细节
该攻击事件主要问题发生在上面流程的第三步和第四步。由于ERC677代币中存在transferAndCall函数,所以可以进行外部调用。
去中心化CI/CD平台Nosana获得Solanium支持:12月31日消息, 去中心化CI/CD平台Nosana宣布,Solana链上融资和交易平台Solanium成为其支持者。Solanium将以初始财政援助和其他方式提供支持。Solanium Launchpad计划在明年1月10日上线Nosana项目。[2021/12/31 8:16:51]
16487976226614.jpg "/>在BUSD从oBUSD借出转账到攻击合约0x9E5b期间,在攻击合约0x9E5b中调用一个回调函数,将oWETH从攻击合约0x9E5b转到攻击合约0x6329中,借出BUSD后也转给攻击合约0x6329。通过代码我们可以看出虽然Erc20Delegator合约的函数有防止重入修饰器的限制,但这个修饰器只能防止外部调用重入攻击自身合约,并不能够防止外部调用重入其他合约。
最后由于攻击合约0x6329没有进行借贷,所以它可以将oWETH赎回WETH。攻击者最终得到了用作抵押来借用BUSD代币的WETH和他们借来的BUSD代币。后续处理
Solana确认总流通量近2000万 向做市商借出的1136万SOL代币不锁定:金色财经报道,针对持币人对公链项目Solana流通量的质疑,Solana团队发布公告,确认Solana基金会已经向做市商借出1136万枚代币,向做市商借出的这些代币“不锁定”。Solana团队还表示,过去谈及该项目流通量时,未包括这1136万枚代币,但是未来提供流通量数据时,将会把这1136万枚借给做市商的代币包括在内。
此前Solana团队公示Solana代币总流通量约为826万(包括Coinlist拍卖的800万枚代币和空投的26万枚代币),加上1136万枚借给做市商的代币之后,Solana目前准确的流通量应该在1962万枚左右。[2020/4/28]
Ola.finance官方发表声明称:我们将发布一份关于所有借贷网络中列出的所有代币的详细报告,确认此攻击无法在其他借贷网络上复制。为此,我们将调查每个代币的「转移」逻辑,以确保没有使用有问题的代币标准。此外,每个借贷网络创建者都将被提供在其借贷网络上快速暂停代币铸造和借贷的能力。稍后,我们将发布一个补丁,允许Compound分叉安全地列出符合ERC677/ERC777标准的代币。在此之前,Fuse上的借贷网络的借贷将暂时禁用;借入资产的用户不会累积利息,并鼓励他们此时不要偿还贷款。一旦此补丁经过彻底测试和审核,Voltage上的全部借贷功能将恢复。在接下来的几天里,我们将发布正式的补偿计划,详细说明向受影响用户分配的资金。这将伴随更多文章,概述我们将更深入地采取的「下一步」。我们感谢我们的合作伙伴支持分析这次攻击并帮助我们迅速解决问题。总结
Ola.finance是基于Compound合约改写的,而Compound合约和ERC677/ERC777的代币之间不兼容,使得这些代币的内置回调函数被攻击者利用,用以重入来耗尽借贷池。
NFT数据日报是由Odaily星球日报与NFT数据整合平台NFTGO.io合作的一档栏目,旨在向NFT爱好者与投资者展示近24小时的NFT市场整体规模、交易活跃度、子领域市占比.
1900/1/1 0:00:00文章整理:白泽研究院周一,全球会计事务所普华永道发布了央行数字货币和稳定币的年度指数报告,该公司分析师在报告中指出,全球有超过80%的中央银行正在考虑或已经推出CBDC;与此同时.
1900/1/1 0:00:00头条Akutars项目方价值3400万美元ETH被永久锁定,系合约实现逻辑问题欧科云链链上天眼:NFT项目方Akutars的11,539.5ETH被永久锁定在拍卖合约.
1900/1/1 0:00:002016年,UnionSquareVentures的JoelMonegro发表了一篇开创性的论文,论述了加密货币协议将如何能够比其上的dapp捕获更多的价值.
1900/1/1 0:00:001.Osmosis概述Osmosis是Cosmos生态中支持跨链通信的DEX,使用CosmosSDK开发,本身是一条应用链.
1900/1/1 0:00:002022年初,威尼斯双年展委员向22位来自世界各地的加密艺术家发出了参展邀请,正式确认他们参加由第59届威尼斯双年展喀麦隆国家馆主办.
1900/1/1 0:00:00