0x1事件背景
Hyperlab区块链安全实验室情报平台监控到消息,北京时间2022年9月5日BNBChain上的DAOOfficials项目遭到闪电贷攻击。Hyperlab安全团队及时对此安全事件进行分析。
0x2攻击者信息
攻击者钱包(SpaceGodillaExploiter):
?0x00a62EB08868eC6fEB23465F61aA963B89e57e57
攻击者合约:
HyperGraph索引查询次数突破 5 亿:据官方消息,HyperGraph 自正式上线提供服务以来,562位开发者部署了386个查询程序,索引事务次数超过1.2亿次,查询服务次数3.8亿次。
HyperGraph数据索引与查询服务现已支持 HECO、BSC、HSC、Matic 公链,成为高性能公链不可或缺的基础设施。[2021/6/1 23:00:49]
0xb2d7d06b67e67b8a3acb281d1f9aaa2716f28bbb
攻击交易:
HyperPay钱包上线EOS专项理财活动:据官方消息,为方便更多EOS用户享受资产保值增值权益,HyperPay钱包将于8月15日 20:00 (UTC+8)上线EOS活期与定期理财产品,新人专享14天专属理财权益,老用户可购买30天EOS定期理财,更有活期理财可供选择。
HyperPay成立于2017年,是首款集托管理财钱包、去中心化自管钱包、HyperMate硬件钱包、共管钱包于一体的多生态数字资产钱包,为用户提供资产存管、理财增值、消费支付等一站式服务。迄今,用户逾百万,资管规模超10亿美元,转账超3.1亿次。[2020/8/15]
0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23
动态 | 加密货币交易所Hyperion与Stellar达成合作:据Globenewswire消息,受美国证监会监管的加密货币交易所Hyperion已与Stellar达成合作,将允许基于Stellar的加密货币在Hyperion上进行交易。[2018/10/12]
0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0
0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b
0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad
0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7
0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef
漏洞合约:
0xea41bbd80ac69807289d0c4f6582ab73e96834d0
0x3攻击分析
攻击者主要的攻击交易流程(以其中一个攻击交易为例):
第一步:从闪电贷分批多次借贷大额BSC-USD
第二步:将2,188,176.667枚?BSC-USD转换成?309,928.963枚DAO
第三步:将309,928.963枚?DAO?换取成?1928505枚BSC-USD
第四步:归还多次借贷大额BSC-USD后,剩余的24088枚BSC-USD转到攻击者钱包中。
攻击者重复以上攻击行为,在多笔攻击交易成功后最终获利逾50万美元。
0x4漏洞细节
HyperLab安全团队正在分析攻击者赚取DAO发放的奖励合约逻辑漏洞,详情将在后续文章中披露。
0x5资金流向
目前黑客获利的?582,031枚BSC-USD仍在其钱包地址中。
0x6总结
HyperLab安全团队认为此次攻击事件发生的主要原因在于闪电贷的奖励合约的逻辑漏洞。攻击者利用此漏洞进行多次重复赚取DAO发放的奖励。经检查,此奖励合约并没有经过安全审计。HyperLab建议任何合约上线前应进行全面的安全审计,将可能发生的安全风险规避掉。
来源:金色财经
标签:MECAPPDAPPTOKMech Mastercoinbase交易所app下载PlayDappTokenStand Network
原文作者:OnchainWizard。如果你没有时间花一整天的时间研究加密推特上的热门话题、推动市场的叙事以及值得关注的行情催化剂,别担心.
比特币8月31号早间行情解读自美股昨夜开盘以来,行情迎来了两级反转。当然也补充过,美股一旦跌幅超1%,必定会关联大饼走势.
据MT钱包消息,MT钱包目前已完成MEC公链的对接测试工作,将在5日正式开放MEC生态网络的准入。截止目前,MT已经完成支持ETH、BSC、TRX、EOS、MT等多个公链网络,开启多链时代.
——特别专访世界五大洲?369?位大德大道先师关于刚刚发生“世界金融领袖权柄?500?年大易主”的若干困惑人类发展难题!世界五大洲大德大道先师明确指出:世界金融领袖权柄是保障人类经济社会可持续发.
比特币昨晚再度跌破2万美元大关,投资者仍在观望经济走势。不过市场距下一次比特币大爆发可能只剩2年时间,届时将受BTC减半利好推动上涨比特币昨晚受美股开盘跳空影响,再度跌破两万美元关卡,在今日一点.
笔者获悉,近日区块链业界生态技术引领者、著名去中心化DAO社区--新红星DAO社区继享誉盛名的链游《未来赛车RONRacing》后,再接再厉.