火星链 火星链
Ctrl+D收藏火星链
首页 > 加密货币 > 正文

加密货币:Rari Capital遭受重入攻击,损失超8000万美元

作者:

时间:1900/1/1 0:00:00

安全实验室监测到以太坊上feiprotocol和RariCapital协议中的多个池子遭到重入攻击,导致损失超8000万美元。

知道创宇区块链安全实验室第一时间跟踪本次事件并分析。

基础信息

众所周知,compound项目的代码本就存在一些安全问题,而feiprotocol和RariCapital协议延用了compound的代码库,同时在doTransferOut()方法的实现中使用了存在重入的写法,导致了事件的发生。

Blur和LooksRare将不再默认在UI中显示第三方可疑标记:金色财经报道,NFT市场Blur发推称,从今日起Blur和LooksRare将不再默认在UI中显示第三方可疑标记。Blur表示其发现可疑标记对最终用户的弊大于利,如果需要,用户仍然可以在收藏页面的“查看设置”中启用可疑标记。不过无论是否在视图设置中打开,被可疑标记的项目仍然无法在Blur上接受出价。[2023/2/24 12:26:46]

因此次事件中的多次攻击方式相同,本文仅对一次攻击进行分析。

Scuderia Ferrari已将Velas从其合作伙伴名单中删除:金色财经报道,Ferrari已将Velas从合作伙伴名单中删除加密货币赞助商,法拉利于2021年12月宣布Velas成为高级合作伙伴,当时F1车队似乎热衷于与加密货币公司达成协议。 在过去的12个月里,情况发生了巨大变化,加密货币和区块链以相当快的速度失去了它们的价值。?梅赛德斯的官方加密货币合作伙伴 FTX于 2022 年底申请破产,这成为了一级方程式加密货币赞助商波动性和不安全性的最明显例子。[2023/1/3 22:21:45]

攻击者地址:0x6162759edad730152f0df8115c698a42e666157f

NFT市场Rarible计划集成Tezos、Flow和Solana区块链:11月5日消息,NFT市场Rarible首席执行官兼联合创始人Alexei Falin在NFT.NYC活动中表示,Rarible正致力于支持Tezos、Flow和Solana区块链。(Bitcoinist)[2021/11/5 6:33:18]

攻击合约:0x32075bad9050d4767018084f0cb87b3182d36c45

tx:0xadbe5cf9269a001d50990d0c29075b402bcc3a0b0f3258821881621b787b35c6

CEtherDelegator合约:0xfbD8Aaf46Ab3C2732FA930e5B343cd67cEA5054C

其次,合约在对用户进行借贷放款时,并未实行检查-生效-交互的模式,更新抵押资产价值在放款之后,使得攻击者能够在借款之后进行函数回调;

最为关键的一点是,攻击者在借款后调用了exitMarket()函数退出借款的市场,之后对抵押品进行赎回,由于此时攻击者已退出市场,因而协议不会计算这笔借款,所以能够成功赎回抵押品。

ETH,随后触发重入;

3、调用exitMarket()函数退出借款的市场,并取出抵押品;

4、归还闪电贷;

5、成功赖账套利,免费借出ETH;

6、最后,攻击者重复攻击手法对协议中的池子进行攻击,成功套利约8000万美元。

总结

本次攻击事件核心是协议引用了存在重入漏洞的compound代码库,导致合约发生重入攻击。

建议项目方在编写项目时,应始终使用检查-生效-交互的模式,并在合约中应用重入锁,在发送以太币时一定要限制gas或者使用thransfer(),一定不要使用存在安全问题的项目代码。

在此提醒项目方发布项目后一定要将私钥严密保管,谨防网络钓鱼,另外,近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。

标签:ARIRARIBLU加密货币Charix TokenRaribleNBLU哪些国家禁止加密货币

加密货币热门资讯
TPS:ZT創新板即將上線SST

親愛的ZT用戶:ZT創新板即將上線SST,並開啟SST/USDT交易對。具體上線時間如下:充值:已開啟;交易:2022年5月9日16:30;SST項目簡介:網絡3.0性應用這實現了性賺錢的概念.

1900/1/1 0:00:00
以太坊:为什么NEAR、XRM和 AXS在下降趋势市场中获利?

加密市场继续波动,但NEAR、XMR和AXS出现小幅反弹。由于与美国股市的紧密相关性,大多数山寨币在短期内可能会保持波动,因此需要投资者保持谨慎.

1900/1/1 0:00:00
Huobi:Huobi Global Will List AKT (AKASH) on May 10, 2022

DearValuedUsers,HuobiGlobalisscheduledtolistAKT(AKASH)ionMay10.

1900/1/1 0:00:00
NFT:元宇宙应用层出不穷,沉浸式体验能否被实现?

说起元宇宙,大家第一时间能想到什么?是头号玩家里的时空穿越还是Facebook改名“Meta”时宣传片里的虚拟办公?都说站在风口猪都可以飞起来,而元宇宙无疑就是最近最大的风口.

1900/1/1 0:00:00
ATS:ZT創新板即將上線SATS

親愛的ZT用戶:ZT創新板即將上線SATS,並開啟SATS/USDT交易對。具體上線時間如下:充值:已開啟;交易:2022年5月7日18:00;SATS項目簡介:$SATS的目的是將加密貨幣市場.

1900/1/1 0:00:00
SDT:BitWell研究院——SUKU(SUKU)项目解析

1、研究院短评基于Web3基础设施解决方案打造元宇宙生态的SUKU,团队源自德勤区块链实验室,拥有强大的区块链专业背景,现已为包括财富500强公司在内的大型合作伙伴提供成功的解决方案.

1900/1/1 0:00:00