在线无码中文破解|日本影院一区二区三区|五月激情Av在线|国产香蕉视频一区|国产老熟女AAAA|云霸高清91视频|久久久www视频|在线熟女网站无码视频|国产精品 国产|韩日精品中文字幕

風險提示:理性看待區(qū)塊鏈,提高風險意識!
孫宇晨旗下Poloniex被盜上億美元、Raft項目被盜340萬美元 上周黑客為何如此猖獗?
首頁 > 業(yè)界 > 區(qū)塊鏈 2023-11-13 17:34
摘要
上周,發(fā)生了兩起較大的安全事件 。
幣界網(wǎng)報道:

上周,發(fā)生了兩起較大的安全事件。

首先是北京時間11月10日19:00左右,Beosin旗下EagleEye監(jiān)測到孫宇晨旗下Poloniex 相關(guān)地址持續(xù)轉(zhuǎn)出大額資產(chǎn),疑似被盜。

相關(guān)地址:

緊接著,孫宇晨以及 Poloniex 在社交平臺發(fā)布公告證實了被盜事件。根據(jù)Beosin安全團隊使用Beosin Trace追蹤統(tǒng)計,Poloniex 被盜資產(chǎn)累計約 1.14 億美元。

Poloniex黑客將盜取代幣分散到各個地址進行兌換,并沉淀到不同地址。11月10日20:30左右,攻擊在以太坊鏈上已將盜取代幣兌換為超3000萬美元的ETH并存放在各個地址,在TRON鏈上的盜取資金也已轉(zhuǎn)移為超過2000萬美元的TRX并存放于各個地址,同時還在持續(xù)兌換轉(zhuǎn)移。資金轉(zhuǎn)移明細如下圖所示。

Beosin Trace追蹤資金統(tǒng)計

在攻擊發(fā)生后,孫宇晨也發(fā)文,勸告黑客盡快「退款」,并愿意拿出 5% 資產(chǎn)作為白帽獎勵,黑客也并未作出任何回應。

無獨有偶,第二天2023年11月11日,Beosin旗下EagleEye平臺監(jiān)測到,以太坊鏈上的Raft項目的IRPM合約遭受黑客攻擊,項目方損失約3,407,751美元。本次攻擊較為復雜,Beosin安全團隊將詳細分析結(jié)果分享如下。

相關(guān)地址:

Raft項目安全事件相關(guān)信息

●攻擊交易

0xfeedbf51b4e2338e38171f6e19501327294ab1907ab44cfd2d7e7336c975ace7

●攻擊者地址

0xc1f2b71A502B551a65Eee9C96318aFdD5fd439fA

●攻擊合約

0x0A3340129816a86b62b7eafD61427f743c315ef8

0xfdc0feaa3f0830aa2756d943c6d7d39f1d587110

●被攻擊合約

0x9ab6b21cdf116f611110b048987e58894786c244

Raft項目安全事件漏洞分析

主要是攻擊者利用了閃電貸進行質(zhì)押率操控,并且鑄幣計算方式采用向上取整導致,攻擊者利用被操縱的質(zhì)押率放大了向上取整的影響,導致少量的質(zhì)押可以借出大量的資產(chǎn)。

攻擊流程

攻擊準備階段:

1. 攻擊者通過攻擊合約,在AAVE中使用閃電貸借入了6001個cbETH,以用于捐贈進行利率操控。

接著攻擊者清算了自己的在IRPM上借貸。

清算分兩個階段,在_closePosition中攻擊者burn了合約中一半數(shù)量的rcbETH-d(rcbETH-d是raft項目的債務量代幣,rcbETH-c是質(zhì)押資產(chǎn)代幣)。

在_closePosition函數(shù)結(jié)束之后,第二階段會調(diào)用_updateDebtAndCollateralIndex更新新的借貸利率。

這里面的總債務量攻擊者通過前面的清算已經(jīng)減少了一半。

由于.raftCollateralToken.setIndex這個質(zhì)押資產(chǎn)的利率更新中使用了balanceof(address.This)作為參數(shù)傳入,導致了攻擊者通過閃電貸借入的6001個cbETH可以直接轉(zhuǎn)入合約中進行控制。可以看到這6003個cbETH的總量有6001個都是未更新的。

而在代幣cbETH的setIndex函數(shù)中雖然有權(quán)限控制,新的利率是由攻擊者操控的backingAmount除代幣總量進行計算,攻擊者通過被攻擊合約(IRPM)的權(quán)限,并傳入異常的參數(shù),導致這個storedIndex擴大到67*10^36(擴大67*10^18)。

2.在抵押率被操控之后攻擊者通過另一個攻擊合約0xfdc0feaam進行多筆cbETH鑄造rcbETH-c。這里的鑄幣函數(shù)是采用的向上取整的方式,由于上面storedIndex擴大了67*10^18,會導致鑄幣數(shù)量縮小67*10^18倍,但由于鑄幣函數(shù)是采用的向上取整的方式,使得本該按1:1/(67*10^18)比例鑄幣變成了1:1來鑄幣,相當于抵押品價值擴大了67*10^18倍。

3.在多次mint結(jié)束后,攻擊者有了10,050個rcbETH-c,開始了借貸。(這多筆mint債務量rcbETH-d為3000始終沒變)。

4.攻擊在增加大量rcbETH-c 后,先把閃電貸需要還的錢借出來

之后再以R token形式的借出收益共6705028個。

之后將3,300,000個Rtoken進行兌換,最終共換出1575個ETH, 但是在換出的時候?qū)th換到0地址上了。

剩下的3322460 Rtoken,賬戶中留下了1442460個,剩下的1,900,000個轉(zhuǎn)入了攻擊合約向攻擊者兌換了個127ETH。

Raft項目安全事件資金追蹤

截止發(fā)文時,Raft項目的IRPM合約被盜資金共3,407,751美元,其中價值3,140,000的ETH被攻擊者誤轉(zhuǎn)入0地址,剩下的獲利由攻擊合約分批賣出267,751美元。

總結(jié)

對于Poloniex安全事件,Beosin提醒錢包或者項目方應保管好私鑰。針對Raft項目項目IRPM合約安全事件,Beosin安全團隊建議:1. 質(zhì)押率等關(guān)鍵函數(shù)計算通過預言機報價進行。2.涉及系數(shù)計算,要先乘后除,并且盡量避免使用向上取整的方式。同時我們建議項目上線前,尋求專業(yè)的安全審計公司進行全面的安全審計。

發(fā)表評論
發(fā)表評論
暫無評論
    相關(guān)閱讀
    幣界百科
    幣界資訊
    穩(wěn)定幣能夠加強美元的國際地位嗎?有什么挑戰(zhàn)?
    區(qū)塊鏈
    2025-06-30 15:30:41
    CRV 投資者是否即將迎來牛市逆轉(zhuǎn)?
    區(qū)塊鏈
    2025-06-30 12:02:53
    Vanadi 僅有 6 家門店,虧損達數(shù)百萬美元,該公司希望其加密貨幣轉(zhuǎn)型能夠提升財務狀況并增強人們對其業(yè)務的信心。
    比特幣
    2025-06-30 11:42:17
    Chainlink 近幾個月沒有出現(xiàn)全網(wǎng)增持的跡象,持有者愿意根據(jù)短期價格走勢出售。
    區(qū)塊鏈
    2025-06-30 10:45:23
    美元霸權(quán)的新裝,將如何席卷數(shù)字化的全世界?
    區(qū)塊鏈
    2025-06-30 10:30:16
    在加密貨幣的世界里,TRIBE幣吸引了眾多投資者的目光。而TRIBE幣目前已上線了24家交易所,為投資者提供了豐富的交易選擇。這些交易所涵蓋了中心化和去中心化等多種類型,像幣安、gate.io等都是其中比較知名的平臺。幣安作為國際領(lǐng)先的區(qū)塊鏈數(shù)字資產(chǎn)國際站,交易速度快、覆蓋范圍廣;gate.io則致力于為全球用戶提供安全穩(wěn)定的交易服務。不同的交易所可能會提供不同的交易對和流動性,投資者在選擇時需要DYOR,綜合考慮各方面因素,以找到最適合自己的TRIBE幣交易平臺。
    數(shù)字貨幣百科
    2025-03-07 19:09:47
    在加密貨幣交易的浪潮中,BZR交易平臺正逐漸嶄露頭角。它擁有豐富多樣的交易類型和先進的技術(shù)架構(gòu),為投資者提供了便捷、高效的交易環(huán)境。其嚴格的安全措施保障著用戶資產(chǎn)的安全,專業(yè)的客服團隊隨時為用戶排憂解難。無論是新手小白還是資深玩家,都能在BZR交易平臺找到適合自己的交易機會,開啟屬于自己的加密之旅。
    區(qū)塊鏈書籍
    2025-03-07 15:30:07
    在科技進步與全球經(jīng)濟數(shù)字化轉(zhuǎn)型浪潮下,虛擬貨幣影響力不斷擴大。2024年虛擬貨幣市場新技術(shù)、新應用不斷涌現(xiàn)。排名前十的虛擬貨幣不僅是交易工具,更是區(qū)塊鏈技術(shù)等多方面的綜合體現(xiàn)。其中比特幣穩(wěn)居榜首,有類似黃金的價值儲存作用;以太坊為智能合約和去中心化應用提供平臺;幣安幣依托幣安交易所優(yōu)勢明顯。其他上榜幣種也各有特色和潛力。
    區(qū)塊鏈書籍
    2025-03-08 10:12:56
    Meme幣作為基于網(wǎng)絡迷因文化誕生的加密貨幣,憑借娛樂性、社交屬性以及獨特文化背景備受關(guān)注。其價值更多源于社區(qū)共識和市場情緒,價格走勢充滿驚喜。近期Meme幣牛市來襲,像NEIRO、SPX、FWOG等幣種表現(xiàn)突出。NEIRO吸金能力驚人,操盤呈階梯式上漲;SPX有一定用戶基礎(chǔ),價格穩(wěn)步上升;FWOG憑獨特概念迅速嶄露頭角。在市場波動中,Meme幣似乎正醞釀著一場大漲風暴,投資者需DYOR,密切關(guān)注市場動態(tài)。
    數(shù)字貨幣百科
    2025-03-07 10:15:37
    在2025年,虛擬貨幣市場持續(xù)發(fā)展,多種幣種展現(xiàn)出不同的潛力。比特幣作為加密貨幣先驅(qū),被視為“數(shù)字黃金”,隨著企業(yè)和個人接受度提升、機構(gòu)投資者興趣增加,以及閃電網(wǎng)絡等技術(shù)改進,有望保持強勁增長。以太坊是智能合約之王,支持DApps開發(fā),ETH 2.0升級計劃推進后將更安全高效。瑞波幣致力于解決跨境支付低效問題,雖面臨監(jiān)管不確定性,但在市場需求和技術(shù)進步推動下仍有良好表現(xiàn)。波卡構(gòu)建多鏈生態(tài)系統(tǒng),可實現(xiàn)不同區(qū)塊鏈無縫對接。此外,還有BNB、SOL、AVAX、TON、ADA、TRX、DOGE等也各有特點和發(fā)展前景。投資者需DYOR,謹慎評估各幣種潛力和風險。
    區(qū)塊鏈百科
    2025-03-07 17:29:14
    在虛擬幣交易日益火爆的今天,選擇一款靠譜的交易APP至關(guān)重要。本文為你帶來2025虛擬幣交易APP排行。其中,幣安作為全球領(lǐng)先的虛擬貨幣交易所,日交易量超2萬億美元,提供廣泛交易對與先進功能;Coinbase是美國最大的交易所,以易用性和安全措施聞名;OKX提供廣泛交易服務且費用低。還有Kraken、Huobi、Crypto.com等眾多平臺,各有優(yōu)缺點,究竟哪個更適合你,快來一探究竟!
    礦業(yè)知識
    2025-03-03 18:14:00
    在加密貨幣的浪潮中,MANTA合約與ALEO永續(xù)合約備受矚目。MANTA致力于打造可擴展且高效的web3生態(tài)系統(tǒng),其作為模塊化ZK應用程序的網(wǎng)關(guān),利用模塊化區(qū)塊鏈和zkEVM建立了L2智能合約平臺新范例。MANTA代幣用途廣泛,涉及管理、定標等多方面。而ALEO永續(xù)合約也有著獨特的魅力和價值,在市場中不斷發(fā)展。這兩者在區(qū)塊鏈領(lǐng)域中都有著重要地位,究竟它們將如何發(fā)展,又會給加密貨幣市場帶來怎樣的影響?讓我們深入探究。
    交易所知識
    2025-03-03 18:20:15
    在加密貨幣的風云變幻中,GRND交易所與GRASS永續(xù)合約成為備受關(guān)注的焦點。GRND交易所憑借其獨特的交易機制和服務,吸引著眾多投資者的目光。而GRASS永續(xù)合約,作為一種創(chuàng)新的金融衍生品,為市場帶來了新的活力。眾多知名交易所紛紛上線GRASS永續(xù)合約,足見其潛力與影響力。想要深入了解GRND交易所與GRASS永續(xù)合約的奧秘嗎?一起探索加密領(lǐng)域的新趨勢!
    交易所知識
    2025-03-03 22:00:28
    在加密貨幣的世界里,RENDER杠桿和PONKE合約正成為眾多投資者關(guān)注的焦點。RENDER作為專注于云計算渲染領(lǐng)域的項目,在完成代幣置換與品牌升級后,展現(xiàn)出強勁的市場表現(xiàn),幣安開放多個交易對更是為其帶來了更多流動性和關(guān)注度。而PONKE合約所屬的PONKE幣,是基于Solana的模因幣,雖無具體實用價值,但憑借獨特個性和敘事以及廣泛的在線推廣,在市場上收獲了一定的關(guān)注,還積極參與Solana生態(tài)系統(tǒng)中的多個項目。本文將深入探討RENDER杠桿和PONKE合約的特點、潛在機遇與可能面臨的風險,幫助大家更好
    錢包知識
    2025-03-03 19:34:46
    在當今的金融市場中,ALPACA交易和WUSD交易平臺逐漸成為投資者關(guān)注的焦點。ALPACA作為一個開發(fā)者優(yōu)先的API經(jīng)紀平臺,支持全球業(yè)務,通過現(xiàn)代API提供股票和加密交易、實時市場數(shù)據(jù)和端到端經(jīng)紀基礎(chǔ)設施,其業(yè)務范圍覆蓋近30個不同國家的企業(yè),且已籌集超過1.2億美元資金,獲得眾多全球頂級投資者支持。而WUSD交易平臺也有著自身獨特的交易模式和特點。對于投資者來說,了解這兩者的優(yōu)勢和潛在風險至關(guān)重要。深入剖析ALPACA交易和WUSD交易平臺的運行機制、交易規(guī)則、市場前景等內(nèi)容,有助于投資者更好地把握
    礦業(yè)知識
    2025-03-03 19:50:51
    推薦專欄
    熱門幣種
    更多
    幣種
    美元價格
    24H漲跌幅
    BTC比特幣
    105,470.08 USDT
    ¥755,693.12
    -1.64%
    ETH以太坊
    2,392.83 USDT
    ¥17,144.62
    -3.95%
    USDT泰達幣
    1.00 USDT
    ¥7.17
    +0.01%
    XRP瑞波幣
    2.17 USDT
    ¥15.55
    -3.38%
    BNB幣安幣
    644.81 USDT
    ¥4,620.06
    -1.92%
    SOL
    146.63 USDT
    ¥1,050.60
    -5.73%
    USDC
    0.99970 USDT
    ¥7.16
    +0.01%
    TRX波場幣
    0.27850 USDT
    ¥2.00
    -0.68%
    DOGE狗狗幣
    0.15710 USDT
    ¥1.13
    -5.02%
    ADA艾達幣
    0.54000 USDT
    ¥3.87
    -5.91%
    熱搜幣種
    更多
    幣種
    美元價格
    24H漲跌幅
    比特幣SV
    25.0481 USDT
    ¥182.35
    -5.07%
    比特幣
    105470.08 USDT
    ¥767,822.18
    -1.64%
    Filecoin
    2.1917 USDT
    ¥15.96
    -4.95%
    柚子
    0.4746 USDT
    ¥3.46
    -1.15%
    Arweave
    5.0098 USDT
    ¥36.47
    -3.61%
    Livepeer Token
    6.0682 USDT
    ¥44.18
    -1.61%
    Conflux
    0.072772 USDT
    ¥0.53
    -2.88%
    Curve
    0.4994 USDT
    ¥3.64
    -5.42%
    Uniswap
    6.6549 USDT
    ¥48.45
    -7%
    Solana
    146.63 USDT
    ¥1,067.47
    -5.73%
    波卡幣
    3.2682 USDT
    ¥23.79
    -4.16%
    以太坊
    2392.83 USDT
    ¥17,419.80
    -3.95%
    最新快訊
    更多
    CryptoQuant:當前比特幣需求嚴重不足,礦工和長期持有者拋售比特幣的數(shù)量高于新買家購入量
    2025-06-30 14:24:15
    Eurostoxx指數(shù)期貨在歐洲早盤交易中上漲+0.3%
    2025-06-30 14:23:37
    GateAlpha昨日交易量排名前三的幣種:BR、MORE、PEPPINO
    2025-06-30 14:23:06
    TheBlockchainGroup增持60枚比特幣,總持有量增至1788枚
    2025-06-30 14:18:28
    矩陣之門(Matrixport)上線“固收可質(zhì)押借款”功能,提升資金利用率
    2025-06-30 14:15:26
    特朗普談馬斯克:他有點沮喪,近期行為“不當”
    2025-06-30 14:14:47
    英國上市公司VaultzCapital增持50枚BTC
    2025-06-30 14:14:23