慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击

[慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击]据慢雾区消息,以太坊 DeFi 项目 xToken 遭受攻击,损失近 2500 万美元,慢雾安全团队第一时间介入分析,结合官方事后发布的事故分析,我们将以通俗易懂的简讯形式分享给大家。

本次被黑的两个模块分别是 xToken 中的 xBNTa 合约和 xSNXa 合约。两个合约分别遭受了“假币”攻击和预言机操控攻击。

一)xBNTa 合约攻击分析

1. xBNTa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 BNT,使用的是 Bancor Netowrk 进行兑换,并根据 Bancor Network 返回的兑换数量进行铸币。

2. 在 mint 函数中存在一个 path 变量,用于在 Bancor Network 中进行 ETH 到 BNT 的兑换,但是 path 这个值是用户传入并可以操控的

3. 攻击者传入一个伪造的 path,使 xBNTa 合约使用攻击者传入的 path 来进行代币兑换,达到使用其他交易对来进行铸币的目的。绕过了合约本身必须使用 ETH/BNT 交易对进行兑换的限制,进而达到任意铸币的目的。

二)xSNXa 合约攻击分析

1. xSNXa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 xSNX,使用的是 Kyber Network 的聚合器进行兑换。

2. 攻击者可以通过闪电贷 Uniswap 中 ETH/SNX 交易对的价格进行操控,扰乱 SNX/ETH 交易对的报价,进而扰乱 Kyber Network 的报价。从而影响 xSNXa 合约的价格获取

3. 攻击者使用操控后的价格进行铸币,从而达到攻击目的。

总结:本次 xToken 项目被攻击充分展现了 DeFi 世界的复杂性,其中针对 xSNXa 的攻击更是闪电贷操控价格的惯用手法。慢雾安全团队建议 DeFi 项目开发团队在进行 DeFi 项目开发的时候要做好参数校验,同时在获取价格的地方需要防止预言机操控攻击,可使用 Uniswap 和 ChainLink 的预言机进行价格获取,并经过专业的安全团队进行审计, 保护财产安全。详情见官网。

慢雾:pGALA合约黑客已获利430万美元:11月4日消息,安全团队慢雾在推特上表示,pGALA合约黑客已将大部分GALA兑换成13,000枚BNB,获利超430万美元,该地址仍有450亿枚Gala,但不太可能兑现,因为资金池基本已耗尽。此外,黑客的初始资金来自几个币安账户。

今日早些时候消息,一个BNB Chain上地址在BNB Chain上地址凭空铸造了超10亿美元的pGALA代币,并通过在PancakeSwap上售出获利。pNetwork表示此为跨链桥配置错误所致,GALA跨链桥已暂停,请用户不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

元界DNA主链代码已通过慢雾科技安全审计:元界DNA(Metaverse Dualchain Network Architecture)主链代码已通过慢雾科技安全审计。慢雾科技采用“白盒为主,黑灰为辅”的策略,以最贴近真实攻击的方式对Metaverse DNA主链代码的随机数生成算法安全、密钥存储与内存安全、密码学组件调用、加密强度安全、交易延展性、交易重放安全性、代币“假充值”漏洞、RPC“黑人节”漏洞、代码合规性共9个维度进行了全面的安全审计,审计报告显示Metaverse DNA主链代码通过慢雾科技公链安全审计标准。

元界DNA主网(Helix 1.0)已于2020年8月5日正式上线,其基础代币DNA目前已上线包括OKEx、ZB、Bittrex(B网)等全球19家主流交易平台。[2020/8/10]

郑重声明: 慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 前使命召唤开发人员为NFT游戏Big Time筹集2100万美元

    [2021-5-13 21:56:16]金色财经报道,初创游戏开发商Big Time Studios日前发布了基于以太坊的PC角色扮演游戏Big Time。该工作室的成员包括堡垒之夜、使命召唤和其他热门游戏的前开发人员,到目前为止已筹集了超过2100万美元...

  • 外媒:顶级对冲基金Balyasny正考虑投资比特币

    [2021-5-13 21:55:33]顶级对冲基金Balyasny Asset Management正在考虑押注于比特币。这家总部位于芝加哥的对冲基金公司管理着价值超过100亿美元的资产。报道称,Balyasny正在对比特币和其他数字资产进行尽职调查。(...

  • 去中心化衍生品交易所dYdX Layer 2永续合约交易量达10亿美元

    [2021-5-13 21:57:42]去中心化衍生品交易所dYdX发布推特表示, 其Layer 2永续合约自4月在主网上公开发行以来,总交易量已达到10亿美元。 去中心化利率市场Strips Finance宣布将推出永续交易所“Rabbit X”...

  • 24小时合约市场爆仓超4.43亿美元 EOS合约爆仓1.1亿美元

    [2021-5-12 21:53:56]据合约帝行情统计报告显示:过去24小时合约市场全网总计爆仓4.43亿美元,爆仓人数80268人。其中,Huobi爆仓1.13亿美元,OKEx爆仓7421万美元,BitMEX爆仓1377万美元,Binance爆仓1.0...

  • 匈牙利估计其公民拥有价值10亿美元的加密货币资产

    [2021-5-13 21:58:05]市场消息:匈牙利估计其公民拥有价值10亿美元的加密货币资产。 多链Web3基础设施Dmail完成Pre-A轮融资:7月24日消息,多链Web3基础设施Dmail Network宣布完成Pre-A轮融资,Ami...

  • 慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击

    [2021-5-13 21:57:48]据慢雾区消息,以太坊 DeFi 项目 xToken 遭受攻击,损失近 2500 万美元,慢雾安全团队第一时间介入分析,结合官方事后发布的事故分析,我们将以通俗易懂的简讯形式分享给大家。 本次被黑的两个模块分...

  • Fairlead Strategies创始人:比特币或修正至42000美元

    [2021-5-13 21:55:42]分析师、Fairlead Strategies创始人兼执行合伙人Katie Stockton表示,每周MACD(移动平均收敛差异)滚动反映了中期动力的丧失,这增加了比特币近期价格范围下跌的风险。不能排除出现更大的牛市...

  • Kusama平行链拍卖将登陆Kraken交易所

    [2021-5-12 21:54:37]Kusama 平行链拍卖即将登陆 Kraken 交易所。在 Kraken 的 KSM 代币持有者将能够直接加入Kusama 拍卖,而不需要使用开发者的通用接口 Polkadot.js。(PolkaWorld) ...

  • 美国货币市场认为美联储到2022年12月加息25个基点的概率为100%

    [2021-5-12 21:54:48]美国货币市场认为美联储到2022年12月加息25个基点的概率为100%,而在美国CPI数据公布前为88%。 (金十) 美国货币监理署代理署长预计于本周卸任:金色财经报道,美国货币监理署(OCC)代理署长Bri...

  • COMP突破900美元关口 日内涨幅为10.61%

    [2021-5-12 21:51:35]欧易OKEx数据显示,COMP短线上涨,突破900美元关口,现报900.21美元,日内涨幅达到10.61%,行情波动较大,请做好风险控制。 上市公司Tokens.com公布Q1财报:数字资产库存较上季度增长5...

  • BiKi平台将于5月13日17:00上线SFG

    [2021-5-13 21:58:11]据官方公告,BiKi平台将于5月13日17:00(GMT+8)开放SFG/USDT交易对,现已开放充值业务,并将于5月13日18:00(GMT+8)开放提现业务。 S.finance是以太坊上的一种交易所流...

水星链

[0:15ms0-1:107ms