以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

貍貓換太子 —— DODO 被黑分析_USD

Author:

Time:1900/1/1 0:00:00

據消息,去中心化交易平臺DODO的wCRES/USDTV2資金池被黑客攻擊,轉走價值近98萬美元的wCRES和近114萬美元的USDT。DODO表示,團隊已下線相關資金池建池入口,該攻擊僅影響DODOV2眾籌池,除V2眾籌池之外,其他資金池均安全;團隊正在與安全公司合作調查,并努力挽回部分資金。更多后續消息請關注DODO官方社群公告。

慢霧安全團隊在第一時間跟進并分析,下面將細節分析給大家參考。

攻擊細節分析

通過查看本次攻擊交易,我們可以發現整個攻擊過程非常簡單。攻擊者先將FDO和FUSDT轉入wCRES/USDT資金池中,然后通過資金池合約的flashLoan函數借出wCRES和USDT代幣,并對資金池合約進行初始化操作。

為何存入FDO和FUSDT代幣卻能成功借出wCRES和USDT,并且初始化資金池合約呢?是因為資金池的閃電貸功能有漏洞嗎?

Clipper發布空投資格標準,SAIL代幣計劃于8月底前上線:8月17日消息,去中心化交易平臺Clipper宣布將通過發行 AdmiralDAO 的 SAIL 代幣來接管 Clipper,治理代幣計劃將在 2023 年 8 月底之前上線,并已發布空投資格標準文檔。[2023/8/17 18:06:35]

接下來我們對flashLoan函數進行詳細分析:

通過分析具體代碼我們可以發現,在進行閃電貸時會先通過_transferBaseOut和_transferQuoteOut函數將資金轉出,然后通過DVMFlashLoanCall函數進行具體外部邏輯調用,最后再對合約的資金進行檢查。可以發現這是正常閃電貸功能,那么問題只能出在閃電貸時對外部邏輯的執行上。

通過分析閃電貸的外部邏輯調用,可以發現攻擊者調用了wCRES/USDT資金池合約的init函數,并傳入了FDO地址和FUSDT地址對資金池合約進行了初始化操作。

Merit Circle新提案擬撥款7500萬枚MC用于Beam主網節點運營、開發者贈款等用途:8月15日消息,鏈游公會Merit Circle發起新社區提案,提議從金庫撥款多達總量11.8%的代幣(7500萬枚MC)用于Beam主網的節點運營、游戲/游戲發行商贈款,此外從MC DAO金庫中使用高達270萬枚USDC來開發Beam和某些生態系統產品(如果所有分配的資金未被使用,則應退還給MC DAO),其中20萬美元建議用于Beam上AMM流動性。[2023/8/15 21:24:23]

到這里我們就可以發現資金池合約居然可以被重新初始化。為了一探究竟,接下來我們對初始化函數進行具體的分析:

通過具體的代碼我們可以發現,資金池合約的初始化函數并沒有任何鑒權以及防止重復調用初始化的邏輯,這將導致任何人都可以對資金池合約的初始化函數進行調用并重新初始化合約。至此,我們可以得出本次攻擊的完整攻擊流程。

Hodlnaut聯創:出售業務要比破產清算更合適,正在與潛在投資者接洽:3月1日消息,加密貨幣借貸平臺Hodlnaut創始人Simon Lee發文表示,對于債權人而言,出售公司業務的方案相比破產清算來說要更合適,Hodlnaut的用戶群體可以直接被收購方旗下平臺接管。目前Simon Lee和Hodlnaut的另一位聯合創始人ZhuJuntao正就收購一事與潛在收購者進行接洽。

此前報道,今年1月,加密貨幣借貸平臺Hodlnaut的主要債權人拒絕了一項擬議的重組計劃,并傾向于清算該公司。2月有消息稱,已有潛在投資者表達了對收購Hodlnaut以及其對FTX的索賠權利的興趣,并聯系了Hodlnaut的臨時司法管理人。[2023/3/1 12:36:13]

攻擊流程

1、攻擊者先創建FDO和FUSDT兩個代幣合約,然后向wCRES/USDT資金池存入FDO和FUSDT代幣。

一男子因涉嫌在馬薩諸塞州一所學校下盜電秘密進行加密挖礦而面臨逮捕:金色財經報道,一名前設施工人在美國馬薩諸塞州一所學校的爬行空間內進行秘密加密貨幣挖礦,他錯過了原定的法庭聽證會,因而將被逮捕。

據媒體報道,Nadeam Nahas原定于2月23日被傳訊,面臨破壞學校和欺詐用電的指控,但是他并未出庭。缺席逮捕令是法院在某人不出庭或不遵守命令時發出的一種逮捕令,授權執法人員逮捕此人。

據稱,Nahas此前在馬薩諸塞州科哈塞特鎮的設施部門工作,他在2021年4月28日至12月14日期間,為了給加密挖礦業務提供電力,竊取了價值近1.8萬美元的電力。(Cointelegraph)[2023/2/24 12:27:23]

2、接下來攻擊者調用wCRES/USDT資金池合約的flashLoan函數進行閃電貸,借出資金池中的wCRES與USDT代幣。

3、由于wCRES/USDT資金池合約的init函數沒有任何鑒權以及防止重復調用初始化的邏輯,攻擊者通過閃電貸的外部邏輯執行功能調用了wCRES/USDT資金池合約的初始化函數,將資金池合約的代幣對由wCRES/USDT替換為FDO/FUSDT。

4、由于資金池代幣對被替換為FDO/FUSDT且攻擊者在攻擊開始時就將FDO和FUSDT代幣存入了資金池合約,因最終通過了閃電貸資金歸還的余額檢查而獲利。

總結

本次攻擊發生的主要原因在于資金池合約初始化函數沒有任何鑒權以及防止重復調用初始化的限制,導致攻擊者利用閃電貸將真幣借出,然后通過重新對合約初始化將資金池代幣對替換為攻擊者創建的假幣,從而繞過閃電貸資金歸還檢查將真幣收入囊中。

參考攻擊交易:

https://cn.etherscan.com/tx/0x395675b56370a9f5fe8b32badfa80043f5291443bd6c8273900476880fb5221e

往期回顧

鑄幣疑云——PaidNetwork被盜細節分析

慢霧招募令:尋區塊鏈安全弄潮兒

可避天災,難免人禍——Furucombo被黑分析

王者開局偶遇豬隊友——簡析AlphaFinance&Cream被黑

BitMart入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9754467.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?

Tags:USDSDTUSDTCRE泰達幣usdt錢包usdt幣交易違法嗎能投入嗎imtoken里的usdt提現人民幣教程CRE8幣

Gate交易所
Glassnode:鏈上數據表明,$47000已成為了BTC的強支撐位?_比特幣

編者按:本文來自?加密谷Live,作者:CHECKMATE,翻譯:李翰博,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
隱私支付項目 MobileCoin 在最新兩輪融資中籌集到 1,135 萬美元_UCK

鏈聞消息,據TechCrunch報道,隱私支付項目MobileCoin已在兩輪融資中籌集到1,135萬美元,投資方包括FutureVentures和GeneralCatalyst.

1900/1/1 0:00:00
關于ZT挖礦寶上線ZTB/BONBON - PCX(ChainX)挖礦活動的公告_BON

尊敬的ZT用戶: ZT挖礦寶將于近期上線“ZTB/BONBON-PCX”挖礦活動。本次活動采用“鎖倉挖礦”的模式,鎖倉周期為15天,參與挖礦的幣種為:ZTB、BONBON,用戶可根據自己情況靈活.

1900/1/1 0:00:00
2021 年熱點與區塊鏈支付類項目簡析-LTC,BCH,USDC, CBDC, ACH,BNB 等_USD

除了儲值類應用,區塊鏈技術在支付領域也會發揮關鍵性作用。原文標題:《2021年熱點與區塊鏈支付類項目簡析-LTC、BCH、USDC、CBDC、ACH與BNB等》撰文:Future小哥哥2020年.

1900/1/1 0:00:00
繼加密貓、NBA Top Shot后,出自同一開發團隊的UFC會成為下一個爆款NFT產品嗎?_UFC

日新月異的加密圈,從來不缺精彩紛呈的好故事。特別是NFT熱火朝天的當下,各類現實資產開始在該領域開啟新的敘事,市場規模不斷擴大,生態體系日臻完善.

1900/1/1 0:00:00
Perpetual Protocol_PERP

基本信息: 英文全稱:PerpetualProtocol 英文簡稱:PERP 項目簡介: 永續協議是一個使用虛擬化自動做市商(vAMM)的去中心化永續合約平臺,其最大的特點是能夠支持任何資產.

1900/1/1 0:00:00
ads