据消息,去中心化交易平台DODO的wCRES/USDTV2资金池被黑客攻击,转走价值近98万美元的wCRES和近114万美元的USDT。DODO表示,团队已下线相关资金池建池入口,该攻击仅影响DODOV2众筹池,除V2众筹池之外,其他资金池均安全;团队正在与安全公司合作调查,并努力挽回部分资金。更多后续消息请关注DODO官方社群公告。
慢雾安全团队在第一时间跟进并分析,下面将细节分析给大家参考。
攻击细节分析
通过查看本次攻击交易,我们可以发现整个攻击过程非常简单。攻击者先将FDO和FUSDT转入wCRES/USDT资金池中,然后通过资金池合约的flashLoan函数借出wCRES和USDT代币,并对资金池合约进行初始化操作。
研究:63% 的交易员看空加密货币:金色财经报道,根据最近的嘉信理财交易员情绪调查,90% 的交易员认为美国经济衰退的可能性很大,其中 74% 的交易员相信它将在今年开始。
根据调查,18% 的交易员现在最担心经济衰退的可能性,比上一季度增加了 6%。这使得大约 63% 的回应交易者对加密货币和 meme 股票尤其负面。
调查还显示 ,很少有交易者打算购买加密货币,但他们只包括非首次投资者和经验丰富的买家。(beincrypto)[2022/8/12 12:20:07]
为何存入FDO和FUSDT代币却能成功借出wCRES和USDT,并且初始化资金池合约呢?是因为资金池的闪电贷功能有漏洞吗?
上海博物馆首批数字藏品今日上线:金色财经报道,“海上博物”正式上线,平台上线之际,海上博物也正式发售了首批数字藏品,分为三个系列,系列一的主题是行星Galaxy徽章,系列二是上海Meta少年,系列三是宅兹中国。海上博物“行星Galaxy徽章”数字藏品系列,是海上博物平台发行的特别款赋能型数字藏品,每款徽章均会有不同的使用功能。[2022/8/6 12:06:38]
接下来我们对flashLoan函数进行详细分析:
通过分析具体代码我们可以发现,在进行闪电贷时会先通过_transferBaseOut和_transferQuoteOut函数将资金转出,然后通过DVMFlashLoanCall函数进行具体外部逻辑调用,最后再对合约的资金进行检查。可以发现这是正常闪电贷功能,那么问题只能出在闪电贷时对外部逻辑的执行上。
来伊份首发数字藏品:金色财经报道,据来伊份官方公众号,“主板零食第一股”来伊份首款NFT数字藏品“伊仔”正式发行,来伊份用这款凝结“新鲜DNA”与质朴匠心的数字藏品,正式开启元宇宙时代。据悉,来伊份数字藏品共计10000份,每一份都具有唯一性,消费者通过开通“来伊份黑金会员X伊仔数字藏品卡”即可获得,同时可享受来伊份黑金会员特权。[2022/5/23 3:35:33]
通过分析闪电贷的外部逻辑调用,可以发现攻击者调用了wCRES/USDT资金池合约的init函数,并传入了FDO地址和FUSDT地址对资金池合约进行了初始化操作。
到这里我们就可以发现资金池合约居然可以被重新初始化。为了一探究竟,接下来我们对初始化函数进行具体的分析:
通过具体的代码我们可以发现,资金池合约的初始化函数并没有任何鉴权以及防止重复调用初始化的逻辑,这将导致任何人都可以对资金池合约的初始化函数进行调用并重新初始化合约。至此,我们可以得出本次攻击的完整攻击流程。
攻击流程
1、攻击者先创建FDO和FUSDT两个代币合约,然后向wCRES/USDT资金池存入FDO和FUSDT代币。
2、接下来攻击者调用wCRES/USDT资金池合约的flashLoan函数进行闪电贷,借出资金池中的wCRES与USDT代币。
3、由于wCRES/USDT资金池合约的init函数没有任何鉴权以及防止重复调用初始化的逻辑,攻击者通过闪电贷的外部逻辑执行功能调用了wCRES/USDT资金池合约的初始化函数,将资金池合约的代币对由wCRES/USDT替换为FDO/FUSDT。
4、由于资金池代币对被替换为FDO/FUSDT且攻击者在攻击开始时就将?FDO和FUSDT代币存入了资金池合约,因最终通过了闪电贷资金归还的余额检查而获利。
总结
本次攻击发生的主要原因在于资金池合约初始化函数没有任何鉴权以及防止重复调用初始化的限制,导致攻击者利用闪电贷将真币借出,然后通过重新对合约初始化将资金池代币对替换为攻击者创建的假币,从而绕过闪电贷资金归还检查将真币收入囊中。
参考攻击交易:
https://cn.etherscan.com/tx/0x395675b56370a9f5fe8b32badfa80043f5291443bd6c8273900476880fb5221e
在加密货币中,现货市场趋势往往决定了整个行业的动向发展,关乎到牛熊的转换。从TokenInsight的数据报告来看,2020年全年加密资产现货成交额上升超50%,达21万亿美元,而总市值则一度突.
1900/1/1 0:00:00最近的币圈不缺暴富者,也不缺“暴负者”,网传段子“这个世界最远的距离,不是生与死的距离,而是我在熊市,你在牛市.
1900/1/1 0:00:00围绕以太坊的扩容进展加速,这些项目会协同工作,有望使以太坊能够每秒处理数百万笔交易。原文标题:《以太坊二层网络当前状态》撰文:WilliamM.Peaster翻译:登链翻译小组在过去的一年里,以.
1900/1/1 0:00:00目前,Filecoin网络的FIL代币流通来自于预设释放与存储挖矿。而SAFT和Filecoin团队释放的部分就是预设释放,我们也知道,这部分释放是主网开启时在代码中设定好的.
1900/1/1 0:00:00亲爱的用户:币安将于香港时间2021年03月10日15:00上线COTIUSDT1-25倍U本位永续合约。注意:COTIU本位合约是正向合约,即稳定币合约,采用稳定币作为保证金.
1900/1/1 0:00:00尊敬的LBank用户:LBank蓝贝壳将于2021年3月9日20:00(UTC8)上线DFT(dFuture).
1900/1/1 0:00:00