gate交易平台
  • 首页
  • gate.io交易平台官网
  • gate.io官网下载
  • gateio最新官网
  • 被动进帐
  • 职场必知
  • Nansen: DYDX多头钱包在过去3个月内增持一倍多
  • 投资者仍未收到YouTube网红承诺的1000枚ETH退款
  • 因DSR下调,Justin Sun赎回2.06亿枚DAI并换回23.55万枚wstETH抵押品
  • SEC推迟对WisdomTree的现货比特币ETF做出决议
  • MoonPay CEO向迈阿密市长的政治行动委员会捐款50万美元
  • Push Protocol推出V2版本,引入Push费用池
  • 美SEC前主席:批准一支现货比特币ETF不可避免
  • MiCA法规架构师将带领制定数字欧元计划
  • 数字资产反洗钱法案在美参议院面临阻碍
  • 某聪明钱地址以2.91万美元/枚的价格积累250 BTC
  • 麻吉大哥黄立成:无聊猿机甲游戏《HV-MTL》NFT我全没了,注意安全
  • Epic Games从索尼和乐高再融资20亿美元,建造“儿童友好型”元宇宙
  • NFT 简史:跨越六十年的 NFT 群星闪耀时刻
  • C罗、梅西入驻 NFT 市场!卡塔尔世界杯进入 Web3 时代
  • 【NFT NYC 2023】NFT玩家必知!全球最盛大的NFT活动!
  • Reddit 产品主管:为 Web3 创作者准备的 NFT 会员实用指南
  • ReFi 赛道概览:项目与 VC 扎堆涌现,或成 2023 Web3「大叙事」
  • Circle确认有33亿美元卡在矽谷银行,等待FDIC协助
  • NFT 平台要如何尽到审查义务,避免赔钱?
  • 加密空投是否真的不欢迎羊毛党?
  • 外媒爆:Facebook、Instagram 正在研发 NFT 发币、交易功能!
  • 盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?
  • 对比研究 NEAR 生态借贷项目:Burrow、Aurigami 及 Bastion
  • MaiCoin平台整合 Polygon主链!为何会说比以太坊好?差异一次看懂
  • Nvidia 技术长 Michael Kagan:虚拟货币对社会没有任何贡献
  • 解析Cosmos、Polkadot与Avalanche:异构区块链网络差异
  • 粉丝代币赛道研究:明星经济体能否让Web 3破圈?
  • Solana生态细分龙头分析报告
No Result
View All Result
  • 首页
  • gate.io交易平台官网
  • gate.io官网下载
  • gateio最新官网
  • 被动进帐
  • 职场必知
  • Nansen: DYDX多头钱包在过去3个月内增持一倍多
  • 投资者仍未收到YouTube网红承诺的1000枚ETH退款
  • 因DSR下调,Justin Sun赎回2.06亿枚DAI并换回23.55万枚wstETH抵押品
  • SEC推迟对WisdomTree的现货比特币ETF做出决议
  • MoonPay CEO向迈阿密市长的政治行动委员会捐款50万美元
  • Push Protocol推出V2版本,引入Push费用池
  • 美SEC前主席:批准一支现货比特币ETF不可避免
  • MiCA法规架构师将带领制定数字欧元计划
  • 数字资产反洗钱法案在美参议院面临阻碍
  • 某聪明钱地址以2.91万美元/枚的价格积累250 BTC
  • 麻吉大哥黄立成:无聊猿机甲游戏《HV-MTL》NFT我全没了,注意安全
  • Epic Games从索尼和乐高再融资20亿美元,建造“儿童友好型”元宇宙
  • NFT 简史:跨越六十年的 NFT 群星闪耀时刻
  • C罗、梅西入驻 NFT 市场!卡塔尔世界杯进入 Web3 时代
  • 【NFT NYC 2023】NFT玩家必知!全球最盛大的NFT活动!
  • Reddit 产品主管:为 Web3 创作者准备的 NFT 会员实用指南
  • ReFi 赛道概览:项目与 VC 扎堆涌现,或成 2023 Web3「大叙事」
  • Circle确认有33亿美元卡在矽谷银行,等待FDIC协助
  • NFT 平台要如何尽到审查义务,避免赔钱?
  • 加密空投是否真的不欢迎羊毛党?
  • 外媒爆:Facebook、Instagram 正在研发 NFT 发币、交易功能!
  • 盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?
  • 对比研究 NEAR 生态借贷项目:Burrow、Aurigami 及 Bastion
  • MaiCoin平台整合 Polygon主链!为何会说比以太坊好?差异一次看懂
  • Nvidia 技术长 Michael Kagan:虚拟货币对社会没有任何贡献
  • 解析Cosmos、Polkadot与Avalanche:异构区块链网络差异
  • 粉丝代币赛道研究:明星经济体能否让Web 3破圈?
  • Solana生态细分龙头分析报告
Subscribe
No Result
View All Result
gate交易平台
No Result
View All Result
Home gate.io官网下载

卷土重来?黑客获利约130万美元,FEGexPRO合约被攻击事件分析

gate.io交易平台怎么买卖 by gate.io交易平台怎么买卖
2022 年 5 月 19 日
in gate.io官网下载
0
Share on FacebookShare on Twitter

  2022年5月16日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Ethereum和BNB Chain上FEGtoken项目的FEGexPRO合约遭受黑客攻击,黑客获利约3280 BNB 以及144 ETH,价值约130万美元。成都链安技术团队对事件进行了分析,结果如下。

Related articles

安全公司 Quantstamp 推出漏洞监测工具!自动识别智能合约中潜在的闪电贷攻击威胁

稳定币大战:PayPal 发行之 PYUSD 将如何影响 USDT 和 USDC?

#1 事件相关信息

本次攻击事件包含多笔交易,部分交易信息如下所示:

攻击交易 (部分)

0x77cf448ceaf8f66e06d1537ef83218725670d3a509583ea0d161533fda56c063 (BNB Chain)

0x1e769a59a5a9dabec0cb7f21a3e346f55ae1972bb18ae5eeacdaa0bc3424abd2 (Ethereum)

攻击者地址

0x73b359d5da488eb2e97990619976f2f004e9ff7c

攻击合约

0x9a843bb125a3c03f496cb44653741f2cef82f445

被攻击合约(部分)

0x818e2013dd7d9bf4547aaabf6b617c1262578bc7 (BNB Chain)

0xf2bda964ec2d2fcb1610c886ed4831bf58f64948 (Ethereum)

#2 攻击流程

Ethereum和BNB Chain上使用攻击手法相同,以下分析基于BNB Chain上攻击:

1. 攻击者调用攻击合约(0x9a84…f445)利用闪电贷从DVM合约(0xd534…0dd7)中借贷915.84 WBNB,然后将116.81 WBNB兑换成115.65 fBNB为后续攻击做准备。

2. 攻击者利用攻击合约创建了10个合约,为后续攻击做准备。

3. 攻击者接下来将兑换得到的fBNB代币抵押到FEGexPRO合约(0x818e…8bc7)中。

4. 然后攻击者重复调用depositInternal和swapToSwap函数,让FEGexPRO合约授权fBNB给之前创建好的其他攻击合约。

5. 然后利用其他攻击合约调用transferFrom函数将FEGexPRO合约中fBNB全部转移到攻击合约(0x9a84…f445)中。

6. 接下来又在LP交易对合约(0x2aa7…6c14)中借贷31,217,683,882,286.007211154 FEG代币和423 WBNB。

7. 然后重复3、4、5步骤的攻击手法,将FEGexPRO合约中大量FEG代币盗取到攻击合约中。

8. 然后归还闪电贷,将获得的WBNB转入攻击合约中完成此笔攻击。

9. 此后,又利用相同的原理,执行了50余笔相同的攻击,最获利约144 ETH和3280 BNB。

#3 漏洞分析

本次攻击主要利用了FEGexPRO合约中swapToSwap函数中path地址可控且合约中未对path地址进行有效性校验的漏洞。由于合约中depositInternal函数中更新用户余额时依赖于合约中当前代币余额,攻击者通过传入一个恶意的path地址,调用swapToSwap函数时合约中代币余额并未发生变化,导致攻击者可以反复重置攻击合约在FEGexPRO合约中记录的代币数量,从而让FEGexPRO合约将自身代币反复授权给攻击者所控制的多个恶意合约。

#4 资金追踪

截止发文时,被盗资金仍在攻击者地址(0x73b3…ff7c)中并未转移。

#5 总结

针对本次事件,成都链安技术团队建议:

项目开发时,应该注意与其他合约交互时可能存在的安全风险,尽量避免将关键参数设置为用户可控。如果业务需求如此,则需要严格判断用户输入的参数是否存在风险。此外建议项目上线前选择专业的安全审计公司进行全面的安全审计,规避安全风险。

gate.io交易平台怎么买卖

gate.io交易平台怎么买卖

Related Posts

安全公司 Quantstamp 推出漏洞监测工具!自动识别智能合约中潜在的闪电贷攻击威胁

by gate.io交易平台怎么买卖
2023 年 8 月 24 日
0

安全公司 Quantstamp 推出了名为「Econ...

稳定币大战:PayPal 发行之 PYUSD 将如何影响 USDT 和 USDC?

by gate.io交易平台怎么买卖
2023 年 8 月 8 日
0

全球支付巨头 PayPal 与稳定币发行商 Paxo...

Bernstein 报告:16 家大型上市矿企占比特币挖矿总量的 16%

by gate.io交易平台合法吗
2023 年 8 月 4 日
0

根据《CoinDesk》报导,经纪商 Bernste...

EP.144 FTX 索赔网站开放!资产纪录变成币圈回忆

by gate.io交易平台合法吗
2023 年 7 月 18 日
0

FTX 索赔网站 Q&A币安 IEO 新专案...

FTX客户索赔网站使用教学!如何提交索赔证明、确认余额?哪些细节需注意?

by 链新闻 ABMedia
2023 年 7 月 13 日
0

FTX 客户索赔网站已於 7/12 上线,尽管官方尚...

Next Post

市场低迷之际,DeFi仍吹响了“无形革命”的号角

TerraUSD崩盘,监管注意力重回加密市场

风口上的ZK,预期拉满的资本游戏

0 0 投票数
Article Rating
订阅评论
登录
提醒
guest
guest
0 Comments
内联反馈
查看所有评论

CATEGORIES

  • gate.io交易平台官网
  • gate.io官网下载
  • gateio最新官网
  • 职场必知
  • 被动进帐

RECOMMENDED

被动进帐

【STEPN评价】边走边赚还能让你每日赚到1千元吗?

2022 年 6 月 20 日
gate.io官网下载

数字藏品平台如何处理维权事项

2022 年 9 月 20 日

TAGS

Binance crypto cryptocurrency DeFi gear Markets metaverse Near news NFT Terra Web3 个人成长 交易 代币 以太坊 公司 加密货币 区块 区块链 宇宙 工作 市场 快讯 投资 投资理财 数字藏品 数据 新手入门 新手教学 比特币 用户 稳定币 空投 美元 职场 职涯 虚拟货币 货币 趋势 跨链 金融科技 钱包 韩国 项目
gate交易平台

版权所有 © 2023 gate交易平台 青ICP备25879774号-1

  • 首页
  • gate.io交易平台官网
  • gate.io官网下载
  • gateio最新官网
  • 被动进帐
  • 职场必知
  • Nansen: DYDX多头钱包在过去3个月内增持一倍多
  • 投资者仍未收到YouTube网红承诺的1000枚ETH退款
  • 因DSR下调,Justin Sun赎回2.06亿枚DAI并换回23.55万枚wstETH抵押品
  • SEC推迟对WisdomTree的现货比特币ETF做出决议
  • MoonPay CEO向迈阿密市长的政治行动委员会捐款50万美元
  • Push Protocol推出V2版本,引入Push费用池
  • 美SEC前主席:批准一支现货比特币ETF不可避免
  • MiCA法规架构师将带领制定数字欧元计划
  • 数字资产反洗钱法案在美参议院面临阻碍
  • 某聪明钱地址以2.91万美元/枚的价格积累250 BTC
  • 麻吉大哥黄立成:无聊猿机甲游戏《HV-MTL》NFT我全没了,注意安全
  • Epic Games从索尼和乐高再融资20亿美元,建造“儿童友好型”元宇宙
  • NFT 简史:跨越六十年的 NFT 群星闪耀时刻
  • C罗、梅西入驻 NFT 市场!卡塔尔世界杯进入 Web3 时代
  • 【NFT NYC 2023】NFT玩家必知!全球最盛大的NFT活动!
  • Reddit 产品主管:为 Web3 创作者准备的 NFT 会员实用指南
  • ReFi 赛道概览:项目与 VC 扎堆涌现,或成 2023 Web3「大叙事」
  • Circle确认有33亿美元卡在矽谷银行,等待FDIC协助
  • NFT 平台要如何尽到审查义务,避免赔钱?
  • 加密空投是否真的不欢迎羊毛党?
  • 外媒爆:Facebook、Instagram 正在研发 NFT 发币、交易功能!
  • 盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?
  • 对比研究 NEAR 生态借贷项目:Burrow、Aurigami 及 Bastion
  • MaiCoin平台整合 Polygon主链!为何会说比以太坊好?差异一次看懂
  • Nvidia 技术长 Michael Kagan:虚拟货币对社会没有任何贡献
  • 解析Cosmos、Polkadot与Avalanche:异构区块链网络差异
  • 粉丝代币赛道研究:明星经济体能否让Web 3破圈?
  • Solana生态细分龙头分析报告

No Result
View All Result
  • 首页
  • gate.io交易平台官网
  • gate.io官网下载
  • gateio最新官网
  • 被动进帐
  • 职场必知
  • Nansen: DYDX多头钱包在过去3个月内增持一倍多
  • 投资者仍未收到YouTube网红承诺的1000枚ETH退款
  • 因DSR下调,Justin Sun赎回2.06亿枚DAI并换回23.55万枚wstETH抵押品
  • SEC推迟对WisdomTree的现货比特币ETF做出决议
  • MoonPay CEO向迈阿密市长的政治行动委员会捐款50万美元
  • Push Protocol推出V2版本,引入Push费用池
  • 美SEC前主席:批准一支现货比特币ETF不可避免
  • MiCA法规架构师将带领制定数字欧元计划
  • 数字资产反洗钱法案在美参议院面临阻碍
  • 某聪明钱地址以2.91万美元/枚的价格积累250 BTC
  • 麻吉大哥黄立成:无聊猿机甲游戏《HV-MTL》NFT我全没了,注意安全
  • Epic Games从索尼和乐高再融资20亿美元,建造“儿童友好型”元宇宙
  • NFT 简史:跨越六十年的 NFT 群星闪耀时刻
  • C罗、梅西入驻 NFT 市场!卡塔尔世界杯进入 Web3 时代
  • 【NFT NYC 2023】NFT玩家必知!全球最盛大的NFT活动!
  • Reddit 产品主管:为 Web3 创作者准备的 NFT 会员实用指南
  • ReFi 赛道概览:项目与 VC 扎堆涌现,或成 2023 Web3「大叙事」
  • Circle确认有33亿美元卡在矽谷银行,等待FDIC协助
  • NFT 平台要如何尽到审查义务,避免赔钱?
  • 加密空投是否真的不欢迎羊毛党?
  • 外媒爆:Facebook、Instagram 正在研发 NFT 发币、交易功能!
  • 盘点跨链桥攻击事件,跨链桥有哪些常见漏洞?
  • 对比研究 NEAR 生态借贷项目:Burrow、Aurigami 及 Bastion
  • MaiCoin平台整合 Polygon主链!为何会说比以太坊好?差异一次看懂
  • Nvidia 技术长 Michael Kagan:虚拟货币对社会没有任何贡献
  • 解析Cosmos、Polkadot与Avalanche:异构区块链网络差异
  • 粉丝代币赛道研究:明星经济体能否让Web 3破圈?
  • Solana生态细分龙头分析报告

版权所有 © 2023 gate交易平台 青ICP备25879774号-1

wpDiscuz
0
0
希望看到您的想法,请您发表评论x
()
x
| 回复