Rikkei Finance被攻击事件:预言机被黑客任意利用

北京时间2022年4月15日11点18分,CertiK审计团队监测到RikkeiFinance被攻击,导致约合701万元人民币资产遭受损失。

由于缺乏对函数`setOracleData`的访问控制,攻击者将预言机修改为恶意合约,并获取了从合约中提取USDC、BTCB、DAI、USDT、BUSD和BNB的权限。攻击者随后将这些代币全部交易为BNB,并通过tornado.cash将这些BNB转移一空。

攻击步骤

①攻击者向rBNB合约发送了0.0001个BNB以铸造4995533044307111个rBNB。

②攻击者通过公共函数`setOracleData()`将预言机设置为一个恶意的预言机。

③由于预言机已被替换,预言机输出的rTokens价格被操纵。

投资银行BTIG下调西联汇款评级,称其面临Novi、Strike等加密项目的竞争压力:10月21日消息,投资银行BTIG将西联汇款(Western Union)的评级由“买入”下调为“中性”。BTIG表示,该公司的汇款平台可能面临来自Facebook新数字汇款应用程序Novi等免费替代产品的压力。

BTIG分析师Mark Palmer也看到了Strike服务带来的竞争,该服务利用比特币区块链上的闪电网络进行免费汇款。Strike最为人所知的是成为萨尔瓦多比特币实验的早期合作伙伴。Palme在发给客户的报告中写道,“结果是,颠覆汇款领域的时机似乎已经成熟,而颠覆者正在到来。”(CoinDesk)[2021/10/21 20:45:30]

④攻击者用被操纵的价格借到了346,199USDC。

⑤攻击者将步骤4中获得的USDC换成BNB,并将BNB发送到攻击合约中。

Strik在萨尔瓦多推出比特币闪电网络支付应用程序:金色财经报道,比特币闪电网络钱包Zap旗下初创公司Strike在萨尔瓦多推出了比特币闪电网络驱动的支付应用程序。其团队正计划很快在欧洲全面推出该应用,并将允许用户将其薪资转换为比特币。[2021/4/1 19:34:49]

⑥攻击者重复步骤4和5,耗尽BTCB、DAI、USDT和BUSD。

⑦攻击者使用函数`setOracleData()`再次改变预言机,还原了该预言机的状态。

合约漏洞分析

SimplePrice预言机?:?

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

Cardano基金会宣布Frederik Gregaard担任首任CEO:Cardano基金会最近宣布,Frederik Gregaard担任首任首席执行官(CEO),Eva Oberholzer担任增长主管。官方公告称,这两项任命是为了鼓励企业采用和鼓励在Cardano区块链上构建解决方案。(Finance Magnates)[2020/9/22]

Cointroller:?https://bscscan.com/address/0x00aa3a4cf3f7528b2465e39af420bb3fb1474b7b#code

资产地址:?Rtoken0x157822ac5fa0efe98daa4b0a55450f4a182c10ca

新的预言机:?

0xa36f6f78b2170a29359c74cefcb8751e452116f9

声音 | Prema Shrikrishna:世界银行区块链实验室已获得宝贵经验:世界银行技术创新实验室IT主管Prema Shrikrishna今天在MIT Technology Review的EmTech会议上表示,世界银行的区块链实验室目前还处于早期阶段,但该实验室在教育,农业和医药供应链可追溯性以及金融服务方面所做的实验已经提供了宝贵的经验教训。[2018/9/14]

原始价格:416247538680000000000

更新后的价格:416881147930000000000000000000000

RikketFinance是利用Cointroller中的SimplePrice预言机来计算价格的。然而,函数`setOracleData()`没有权限控制,也就是说它可以被任何用户调用。攻击者使用自己的预言机来替换原有的预言机,并将rToken的价格从416247538680000000000提升到4168811479300000000000000。

资产去向

其他细节

漏洞交易:

●?https://bscscan.com/tx/0x4e06760884fd7bfdc076e25258ccef9b043401bc95f5aa1b8f4ff2780fa45d44?

●?https://bscscan.com/tx/0x93a9b022df260f1953420cd3e18789e7d1e095459e36fe2eb534918ed1687492

相关地址:

●攻击者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻击者合约:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●恶意预言机:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●攻击者地址:

0x803e0930357ba577dc414b552402f71656c093ab

●攻击者合约:

0x9aE92CB9a3cA241D76641D73B57c78F1bCF0B209

0xe6df12a9f33605f2271d2a2ddc92e509e54e6b5f

●恶意预言机:

https://bscscan.com/address/0x99423d4dfce26c7228238aa17982fd7719fb6d7f

https://bscscan.com/address/0xa36f6f78b2170a29359c74cefcb8751e452116f9

●被攻击预言机地址:

https://bscscan.com/address/0xd55f01b4b51b7f48912cd8ca3cdd8070a1a9dba5#code

安全审计发现相关风险。CertiK的技术团队在此提醒大家,限制函数的访问权限是不可忽略的一步。

作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了3200家企业客户的认可,保护了超过3110亿美元的数字资产免受损失。

欢迎点击CertiK公众号底部对话框,留言免费获取咨询及报价!

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

FilecoinHopoo关于永续合约系统升级的公告

亲爱的Hopoo用户: 为提升永续合约系统性能,我们计划于2022年2月2日14:00开始进行永续合约部分币种的系统升级。升级期间各币种将陆续暂停交易,每个币种持续15分钟左右.

[0:15ms0-1:552ms