北京时间2022年3月13日上午9:04,CertiK安全技术团队监测到Paraluni'sMasterChef合约遭到攻击,大约170万美元的资金通过多笔交易从该项目中被盗。
下文CertiK安全团队将从该项目的操作及合约等方面为大家详细解读并分析。
漏洞交易
攻击者地址:https://bscscan.com/address/0x94bc1d555e63eea23fe7fdbf937ef3f9ac5fcf8f
交易实例:https://bscscan.com/tx/0x70f367b9420ac2654a5223cc311c7f9c361736a39fd4e7dff9ed1b85bab7ad54
EigenLayer推出的纪念NFT EigenWorlds已开放铸造:8月24日消息,EigenLayer 推出的纪念 NFT EigenWorlds 已开放铸造。此次 NFT 将分为 BASE LAYER、COLLECTOR 和 RESTAKER 三个等级,铸造窗口将持续一周。
此前消息,EigenLayer 于昨日增加其流动性再质押上限后,数小时便触及 stETH 10 万枚质押上限,目前锁定总价值 (TVL) 达 2.38 亿美元,增幅 207%。[2023/8/24 18:18:21]
合约地址
Masterchef合约:https://bscscan.com/address/0xa386f30853a7eb7e6a25ec8389337a5c6973421d#code
攻击流程
Eigen Layer已在以太坊主网部署Stage-1 Eigen Layer:金色财经报道,以太坊再质押协议Eigen Layer已在主网部署Stage-1 EigenLayer,正式上线以太坊主网。其中在该阶段功能与4月6日以来Goerli测试网上可访问的功能相一致,以太坊质押者可通过利用Eigen Layer合约或创建一个Eigen Pod并将信标链提取凭据配置到其Eigen Pod地址,来管理其流动质押Token并参与Eigen Laye,此外Eigen Layer最初将重新质押的上限设置为9600枚流动性质押Token,价值约170万美元。Eigen Layer的下阶段将引入Operators,负责为基于Eigen Layer协议构建的AVS(主动验证服务)执行验证任务。在第三阶段,将利用Eigen Layer促进多个AVS的启动。[2023/6/15 21:38:28]
注意,这个攻击流程是以下面这个交易为基础的:https://bscscan.com/tx/0x70f367b9420ac2654a5223cc311c7f9c361736a39fd4e7dff9ed1b85bab7ad54
Web3初创公司Sovereign Lasb完成740万种子轮融资:金色财经报道,Web3初创公司Sovereign Lasb宣布完成740万种子轮融资,Haun Ventures 领投,Plaintext Capital、Maven11、1k(x)、Robot Ventures 和几位天使投资人参投。该公司正在构建一个“开放、互连的 rollup 生态系统”,其软件开发工具包 (SDK) 可为安全的可互操作 ZK-rollup 提供了一个框架,此解决方案适用于不同的用例,包括实施代币质押、NFT和智能合约等项目。(nftgators)[2023/1/31 11:37:44]
准备阶段:
攻击者部署了两个恶意的代币合约UGT和UBT。
在UBT代币合约中,有两个恶意的函数实现:
澳大利亚经纪商Eightcap推出250余种加密货币衍生产品:9月16日消息,澳大利亚差价合约经纪商Eightcap宣布推出了一系列新的、与MetaTrader兼容的250多种加密差价合约和衍生产品。Eightcap推出新产品的主要目标之一是增加零售交易者可获得的点差较小的加密货币衍生品。据悉,新功能与Eightcap的监管合规性和安全性相结合,为加密货币交易者创造了多合一的解决方案。运营总监Marcus Fetherstone表示,“Eightcap的产品只专注于为加密货币交易者创造受监管的杠杆衍生品交易机会,比传统的离岸交易所平台更安全。”(Coinjournal )[2021/9/16 23:30:07]
1.在"transferFrom()"函数中,攻击者实现了对MasterChef的"deposit()"函数的调用,以存入LP代币。
2.一个"withdrawAsset()"函数,将调用Masterchef的"withdraw()"来提取存入的LP代币。
攻击阶段:
攻击者利用闪电贷获得了156,984BSC-USD和157,210BUSD。
攻击者向ParaPair发送通过闪电贷获得的BSC-USD和BUSD代币,并收到155,935枚LP代币作为回报。
然后,攻击者调用"depositByAddLiquidity()"函数,将LP代币存入资金池。
1.在调用此函数时:输入参数“_pid”为18,“_tokens”为。
2.因为depositByAddLiquidity()会调用“UBT.transferFrom()”函数,因此MasterChef.deposit()函数会被触发并且向合约存入155,935LP代币。
3.因此,155,935LP代币被存入了两次并且攻击者获得了两份“userInfo”的记录(一次是从UBT,另一次是从攻击者的合约)。
最后,攻击者提取了两次:
1.第一次是通过函数“UBT.withdrawAsset()”。
2.另一个是来自攻击者对“Masterchef.withdraw()”函数的调用。最后,攻击者删除了流动资金并返还了闪电贷。
合约漏洞分析
在函数`MasterChef.depositByAddLiquidity()`中,作为参数传入的`_tokens`可以与池中的编号为`_pid`的tokens不匹配。
`depositByAddLiquidity()`函数通过调用`addLiquidityInternal()`函数,触发了传入恶意代币的“transferFrom”函数,进而导致了重入的问题。因此,同一份LP代币被存入两次。
资产去向
截至3月13日,总共有价值约170万美元的资产被盗。3000个BNB仍然在攻击者在BSC的地址中,235个ETHs则通过Birdge转移到以太坊,并通过Tornado进行洗白。
写在最后
该次事件可通过安全审计发现相关风险:审计可以发现重入问题和外部依赖问题。
同时,CertiK的安全专家建议:
时刻关注函数的外部输入,尽量避免传入合约地址作为参数。
关注外部调用,为所有可能出现重入危险的外部调用函数加上“nonReentrant”修饰函数。
本次事件的预警已于第一时间在CertiK项目预警推特进行了播报。
除此之外,CertiK官网https://www.certik.com/已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。