慢雾:XCarnival NFT借贷协议漏洞分析_NFT:XTOKEN价格

2022年6月27日,据慢雾区消息,XCarnival项目被曝出严重漏洞遭黑客攻击并盗走3,087个ETH。XCarnival是一个ETH链上的NFT借贷项目,目前项目团队正在修复漏洞并承诺会对受影响的用户提供解决方案。慢雾安全团队第一时间介入分析,并将结果分享如下:相关信息

核心合约地址P2Controller:0x34ca24ddcdaf00105a3bf10ba5aae67953178b85XNFT:0x39360AC1239a0b98Cb8076d4135d0F72B7fd9909xToken:0x5417da20aC8157Dd5c07230Cfc2b226fDCFc5663攻击者EOA地址0xb7cbb4d43f1e08327a90b32a8417688c9d0b800a攻击合约地址0xf70F691D30ce23786cfb3a1522CFD76D159AcA8d0x234e4B5FeC50646D1D4868331F29368fa92862380x7B5A2F7cd1cc4eEf1a75d473e1210509C55265d80xc45876C90530cF0EE936c93FDc8991534F8A6962漏洞核心点分析

RTFKT将Air Force 1运动鞋铸造时间延长至5月11日:5月9日消息,耐克旗下加密时尚潮牌RTFKT已将限量版数字Air Force 1运动鞋的铸造截止时间从北京时间5月8日延长至5月11日00:00,实物运动鞋仍将于2023年四季度发货。[2023/5/9 14:51:17]

1.攻击者通过XNFT合约中的pledgeAndBorrow函数来进行抵押NFT并借出xToken。

在pledgeInternal函数中转入NFT并生成订单:

数据:Otherdeed for Otherside在OpenSea的交易额达到35万枚ETH:金色财经报道,Yuga Labs元宇宙Otherside虚拟地块Otherdeed在OpenSea的交易额已达到35万枚ETH,当前地板价为1.75 ETH,24小时跌幅1.13%,市值达到7.949亿美元。[2022/10/11 10:30:55]

2.接着调用withdrawNFT函数提取出质押的NFT,其中首先判断该订单是否被清算状态,如果不是则判断该订单的状态是否为NFT还未被提取且借款金额为0,如果通过即可提取抵押的NFT。

Meta Platforms收盘跌26%,创下了美股市场历史上的最大市值跌幅:金色财经报道,美股收盘,三大股指齐重挫,纳指大跌3.7%,道指初步收跌约520点。科技股拖累大盘,Meta Platforms收盘跌26%,创下了美股市场历史上的最大市值跌幅,Snap跌23.5%、Spotify跌16.7%。 (金十)[2022/2/4 9:30:26]

3.以上为攻击前生成订单的准备操作,接着攻击者开始利用生成的订单直接调用xToken合约中的borrow函数进行借款。

在borrowInternal函数中,会外部调用controller合约中的borrowAllowed函数来判断是否可以借款。

菲律宾SEC正在收集Forsage代表相关信息以提起申诉:在被被菲律宾证券交易委员会认定为庞氏局后,Forsage仍然是第二受欢迎的以太坊DApp。截至8月6日,尽管在dappstat.com排名中被标记为“高风险”,Forsage仍拥有39万名用户,每24小时311万美元的营业额。菲律宾证券交易委员会接受采访时表示,招募其他人加入该非法计划的任何Forsage代表将得到相应处理。SEC执法和投资者保护部门主管Oliver Leonardo也表示,正在收集有关这些代表的信息,以便正式提起申诉。(Cointelegraph)[2020/8/6]

可以看到在borrowAllowed函数会调用orderAllowed函数进行订单相关信息的判断,但是在这两个函数中均没有进行_order.isWithdraw状态的判断。因此攻击者可以利用之前生成的订单来调用XToken的borrow函数来借款,而因为抵押的NFT在之前已经被提出,故攻击者可以不用还款来实现获利。

攻击交易分析

此处仅展示其中一笔攻击交易的细节,其余攻击交易的手法均一致,不再赘述。攻击前准备——生成订单的交易:0x61a6a8936afab47a3f2750e1ea40ac63430a01dd4f53a933e1c25e737dd32b2f1.首先攻击者将NFT转入攻击合约并进行授权,接着调用xNFT合约中的pledgeAndBorrow函数在进行抵押NFT生成订单并借款的操作,此处需要注意一点是该函数可以控制传入的xToken,攻击者传入了自己构造的xToken合约地址,并且让借款数量为0,目的是为了满足后续能成功提出NFT时的不被清算且负债为0的条件。

2.攻击者紧接着调用withdrawNFT函数来进行提取抵押的NFT:

正式攻击交易:0x51cbfd46f21afb44da4fa971f220bd28a14530e1d5da5009cfbdfee012e57e35攻击者调用xToken合约的borrow函数,传入之前生成的订单的orderID,重复了该操作22次,而因为NFT在准备阶段已经提走,估计无需还款以此来获利。

总结

本次漏洞的核心在于借款的时候,没有进行订单中NFT是否被提走的状态的判断,导致攻击者可以在把NFT提走之后再利用之前生成的订单来借款而无需还款,以此来获利。针对此类漏洞,慢雾安全团队建议在进行借款操作时应做好订单状态中是否已经提走抵押品的判断,避免再次出现此类问题。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:62ms0-3:143ms