链资讯 链资讯
Ctrl+D收藏链资讯
首页 > BTC > 正文

CIS:首发 | Opyn ETH Put逻辑漏洞技术分析_COLLATERAL

作者:

时间:

事件简述

8月5日凌晨四点,有用户在opyn论坛反馈自己的账户余额无故消失,并有用户发现可疑的交易信息,如下图所示:

Opyn项目方再对情况初步分析后做出回应表示:已经转移了资金,并正在寻找问题原因

截至发稿前,官方发文回应此次事件:遭到黑客攻击,并已对可能遭受攻击的资产进行转移,但此次漏洞只涉及ETH合约,并不影响其他合约。如下图所示:

成都链安-安全实验室第一时间对本次事件进行跟踪分析,以下是态势感知系统检测盗的攻击者合约地址:

0xe7870231992ab4b1a01814fa0a599115fe94203f

LBank蓝贝壳于4月10日01:00首发 BOSON,开放USDT交易:据官方公告,4月10日01:00,LBank蓝贝壳首发BOSON(Boson Protocol),开放USDT交易,4月9日23:00开放充值,4月12日16:00开放提现。上线同一时间开启充值交易BOSON瓜分10,000 USDT。

LBank蓝贝壳于4月10日01:00开启充值交易BOSON瓜分10,000 USDT。用户净充值数量不少于1枚BOSON ,可按净充值量获得等值1%的BOSON的USDT奖励;交易赛将根据用户的BOSON交易量进行排名,前30名可按个人交易量占比瓜分USDT。详情请点击官方公告。[2021/4/7 19:54:33]

0xb837531bf4eb8ebfa3e20948bd14be067c18cbd3

首发 | 欧科云链推出“天眼方案”推动链上安全系统再升级:8月28日,区块链产业集团欧科云链宣布推出区块链“天眼方案”,主要通过链上数据追踪系统研发、对外技术支持、凝聚企业众力等途径,全面助力区块链安全提升和产业平稳健康发展。

据了解,在“天眼方案”下,欧科云链集团将打造链上数据追踪系统,通过溯源数字资产、监控非法交易等手段,全力遏制等非法行为;协助执法机关办案,并为打造法务等区块链系统提供技术支持;为联盟链和基于各类业务的链上数据提供区块链+大数据的解决方案。[2020/8/28]

0xb72e60ea1d0c04605f406c158dce9ac6ae6d224c

首发 | 百度财报体现区块链 BaaS平台成为新战略重点:金色财经报道,2020年2月28日,百度(股票代码BAIDU)公布财报,其中将区块链BaaS平台相关的进展进行了单独叙述,依托于百度智能云的区块链平台有望成为技术创新方向的新增长引擎。在AI服务上,百度与上海浦东发展银行达成合作,共建区块链联盟,在百度区块链服务(BaaS)平台上实现跨行信息验证。[2020/2/28]

攻击者攻击方式还原:

1、攻击者调用合约向合约发送n个USDC增加抵押,并得到合约币oETH

2、攻击者调用合约发送ETH进行抵押,并销毁oETH以赎回自己的USDC

首发 | 蚂蚁矿机S17真机图首次曝光 采用双筒风扇及一体机设计 ?:继正式宣布在4月9日现货销售后,比特大陆即将发布的新品蚂蚁矿机S17又有了新动态。据悉,蚂蚁矿机S17真机图今天在网上首次曝光。

从曝光的图片来看,蚂蚁矿机S17延续上一代产品S15的双筒风扇设计,且采用一体机的机身设计。有业内人士认为,采用双筒设计可有效缩短风程,矿机出入风口的温差变小,机器性能将得到很大改善。

此前比特大陆产品负责人在接受媒体采访时表示,新品S17较上一代产品相比,无论是在能效比还是单位体积的算力等方面,均有较大提升。[2019/4/3]

3、攻击者赎回自己抵押的ETH。

如下图所示:

在步骤二中,攻击者调用exercise函数,并向其传递了两个地址A、B和两倍自己应得的USDC,程序正常执行,这导致地址B的资金受损。

技术分析

以交易

0x56de6c4bd906ee0c067a332e64966db8b1e866c7965c044163a503de6ee6552a

为例,攻击者通过合约

0xe7870231992ab4b1a01814fa0a599115fe94203f对合约0x951D51bAeFb72319d9FBE941E1615938d89ABfe2

发动攻击,此笔交易中共获利$9907。如下图所示:

攻击者首先调用了addERC20CollateralOption函数,向合约中发送了9900个USDC,如下图所示:

此函数中的addERC20Collateral(msg.sender,amtCollateral);负责代理转账USDC;函数中的issueOTokens(amtToCreate,receiver);负责铸币oETH,此笔交易铸币30个oETH并发送给了攻击者,如下图所示:

在此完成后,攻击者的vault参数进行了变化。vault.oTokensIssued和vault.collateral分别更新300000000和9900000000为如下图所示:

然后攻击者开始将oETH兑换出来。

调用exercise,构造参数oTokensToExercise为60,vaultsToExerciseFrom为两个地址,其中一个是也满足条件的他人地址。如下图所示:

Exercise函数运行_exercise(vault.oTokensIssued,vaultOwner);分支,将30oETH相应比例的USDC发送给调用者,如下图所示:

我们可以注意到,在最终转账时,_exercise是将USDC转给了msg.sender,也就是攻击者。

我们回头看exercise中存在者for循环,攻击者输入的oTokensToExercise为60,所以合约再验证了第二个地址符合条件的情况下,依旧会将余额转给msg.sender,也就是攻击者。这就使得攻击者可以获得两次USDC,从而获得利润。

总结建议

此次事件攻击者利用了exercise函数的逻辑缺陷。此函数在进行最后转账前并未验证调用者是否有权限赎回此地址的USDC,只是简单的验证了地址是否可以赎回。属于代码层的逻辑漏洞,并且根据官方回复,此合约是经过安全审计的。成都链安在此提醒各项目方:

1、项目上线前应当进行足够有效的安全审计,最好是多方审计

2、对于合约的应当设置暂停合约交易等功能,在发生安全事件时,可以以保证资金安全

3、安全是一个持续的过程,绝非一次审计就能保平安,与第三方安全公司建立长期的合作至关重要

标签:CISEXETOKENCOLLATERALCIS价格dexe币怎么样PLEBTokenZero Collateral Dai

BTC热门资讯
TPS:关于WBF暂停GOS充值业务的公告_HTT

尊敬的用户: 经与GOS项目方协商后,WBF将于2020年8月5日17:00关闭GOS充币业务,具体恢复时间将以公告另行通知。请您提前做好相应准备,如有任何问题,请联系WBF官方客服.

FIC:关于Fil6Z/QC延迟开放交易的公告_HTT

公告编号2020080602各位关心ZBG的投资者们和项目方:Fil6Z/QC交易区将延迟开放,用户可提币到zb.live交易。具体开放时间后续将另行公告,给您带来不便深感抱歉,敬请谅解.

MAC:币汐柔:8.6比特币以太坊或将延续震荡上行操作建议多单为主_以太坊官网倒计时

币汐柔:8.6比特币以太坊多头强势或将延续震荡上行操作建议多单为主每一次的投资都是一次科学的分析,不是感情的博弈;每一次的建仓与平仓都是专业的体现,不是情绪的释放;不管你之前做的如何.

STO:三少解币:8.6比特币行情分析 关注区间 来回获利 谨慎多空双爆_MAC

自信不是简单的勇敢,而是经历之后的从容,一切的反驳,都是认知的偏见,所有的运气都是需要策划,一切的获利都是需要计划,请把焦点放在控制情绪上,而不是影响情绪的因素上,理性才能走的更远.

CEO:CEO全球站关于IPFS超级算力第二期售卖公告_htt币局

尊敬的用户: CEO全球站即将在2020年8月1日16:00上线IPFS超级算力第二期售卖。IPFS(TheInterPlanetaryFileSystem)又称“星际文件系统”,是一种内容寻址.

数字货币:币圈小蝶:币圈的韭菜真的理解顺势和趋势吗?_USDT

?币圈里很多人都梦想通过炒币实现一夜暴富,首先我想对这样的人说在心态上就已经败了,这样的人即便去炒,也不可能如愿以偿,就像买彩票期望有朝一日能变成百万富翁一样,几率很低.