项目方遇见「打桩机」?被攻击约40次损失170万美元-ODAILY_ARA:USDD

2022年3月13日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Paraluni合约遭受攻击,损失约170万美元,成都链安技术团队对此事件进行了相关分析。

#1总述

我们以第一笔攻击交易0xd0b4a1d4964cec578516bd3a2fcb6d46cadefe1fea5a2f18eec4c0a496e696f9为例:

地址列表

攻击地址:

0x94bC1d555E63eEA23fE7FDbf937ef3f9aC5fcF8F

攻击合约:

0x4770b5cb9d51EcB7AD5B14f0d4F2cEe8e5563645

ParaProxy:

数据:火币官方钱包7400万枚HT疑似已转入孙宇晨钱包:10月14日消息,据Etherscan数据显示,两个新地址(0x0511开头的地址和0x1205开头的地址)总共增持了近7400万枚HT,其中,0x0511开头的地址增持4200万枚HT,代币持有量排名第三,0x1205开头的地址增持3200万枚HT,代币持有量排名第四,持有量仅次于销毁地址与HECO桥合约。

据悉,HT来源均是火币官方钱包,此两个火币官方钱包HT已清空,这两新地址的首笔交易皆来自前日来自孙宇晨的Poloniex的充当Gas的ETH提币。[2022/10/14 14:27:37]

0x633Fa755a83B015cCcDc451F82C57EA0Bd32b4B4

ParaImpl:

0xA386F30853A7EB7E6A25eC8389337a5C6973421D(MasterChef)

孙宇晨:公链生态的基本面正在显著改善:波场TRON创始人兼BitTorrent CEO 孙宇晨在“比特币减半时刻”直播活动中表示,整个公链生态的基本面正在显著改善。以TRON为例,以USDT为主的稳定币最近在TRON网络发行量大增,这些硬资产的大规模发行,将为公链带来可观的价值提升。另一方面,三星应用商店正式启用TRON专区,也将显著提升公链应用的受众规模和范围,另外,TRON与另一家顶级手机厂商的合作也将在近期公布。[2020/5/11]

UGT:

0xbc5db89CE5AB8035A71c6Cd1cd0F0721aD28B508

UBT

0xcA2ca459Ec6E4F58AD88AEb7285D2e41747b9134

1.向CakeSwap(0x7EFaEf62)中通过闪电贷借贷224BSC-USD,224BUSD

声音 | 孙宇晨:第二季度将启动BTT测试模式:孙宇晨发推特称,BTT运行平稳快速,计划在本月开始邀请早期采用者加入,并在第二季度向所有用户启动测试模式。如果一切顺利,准备在Q2-Q3出货。[2019/3/11]

2.把第1步借到的代币向Para-LP(0x3fD4FbD7)中添加流动性,并将获得的222枚流动性代币的接收地址指定为UBT(0xcA2ca459)地址,这一步是为了后续的重入做准备。

图1初始准备

3.攻击合约(0x4770b5cb)调用ParaProxy合约的depositByAddLiquidity函数,添加流动性代币抵押挖矿,此处传入的pid为18,对应的Para-LP(BSC-USD/BUSD)0x3fD4FbD7a83062942b6589A2E9e2436dd8e134D4,但是token0,token1传入的地址为UGT、UBT的地址,数量为1e18。

声音 | BM 透露将会创建竞拍 token 名称的功能,项目方发币不再需要部署代码:据 IMEOS 报道,BM 今日凌晨在 REX 电报群答疑,以下答疑主要内容为 IMEOS 整理。1、由于 name 和 RAM 的费用,REX 的收益率和借出成本是分开的。2、如何利用 name 和 RAM 给 REX 提高收益?BM 回答:竞拍 eosio.token 合约的符号名。同时他也提到可能会每周拍卖一个 token 符号,类似于账户名竞拍,然后创建一个“扩展账户名”的功能,允许任意账户名,并且将 eosio.token 更新到任意命名系统,有点像 DNS 映射到 IP,扩展名功能将映射到12个字符帐户名。我们正在准备一系列的扩展 token 的标准,这将会让开发者在增加功能时变得简单容易,届时所有的 token 可以一起升级。3、人们不再需要为发 token 部署代码,eosio.token 合约可以同时轻松处理多个 token 的部署。4、比起购买 RAM 来部署发币,项目方可以选择购买 token 符号,token 是 eosio.toke 合约的一部分。[2019/5/5]

图2重入攻击

4.此处原本正常的逻辑为:添加流动性,并将流动性代币存入pid为18的流动性抵押池,但是本函数在代码中并未检查添加的流动性token0、token1得到的流动性代币是否与pid对应的流动性代币地址一致,导致了攻击的发生。注意,并不是所有的流动性池抵押都有该风险,由于第2524行代码,pool的ticket需要为零地址才能够通过该检查。

但是攻击者通过控制执行逻辑,实际执行的逻辑为:第2505,2506行将攻击者指定的1枚UGT、1枚UBT代币转入ParaProxy合约。然后在第2535行代码用于添加流动性,并在第2537行检查添加的流动性代币数量。

此时,vars.oldBalance为初始流动性代币数量。攻击者为了通过第2537行的检查,在添加流动性的过程中,进行了重入攻击。由于在添加流动性时调用了攻击者构造的恶意代币的transferFrom函数,攻击者在transferFrom函数中才将流动性通过deposit函数存入ParaProxy合约。这也是第2步时攻击合约将流动性代币接收地址指定为UBT合约的原因所在。

在重入过程中,UBT合约存入了真正的LP代币222枚,并计入ParaProxy的账本中。在重入完成后,ParaProxy合约地址新增了222枚LP代币,ParaProxy合约将其视为攻击合约添加的LP,并计入账本中。至此,UBT合约和攻击合约都新增了222枚LP的存取记录。

图3ParaImpl合约相关代码

重入相关过程如下图所示:

图4攻击流程示意图

5.UBT合约和攻击合约分别调用withdraw函数,从ParaProxy合约提取221枚LP,并归集到攻击合约,由攻击合约将LP移除流动性并获取对应的BSC-USD以及BUSD。

6.归还闪电贷225枚BSC-USD,225枚BUSD,并将获利的221枚BSC-USD、225枚BUSD发送到攻击者地址。整个攻击交易执行完成。

#2总结建议

攻击者一共执行了约40次攻击,共获利约170万美元。截止发稿时,攻击者通过跨链协议将其转到以太坊网络中,并将其中的660枚ETH转入Tornado.Cash,另外5枚ETH转入了0xDd52CE617cAF1b7C8cEaCC111DE2f1c54E20C1b0地址。

本次攻击主要由合约代码中存在逻辑缺陷以及存在资金操作的关键函数未进行防重入导致。建议合约开发者在开发过程中进行完整的测试以及第三方审计,并养成使用Openzeppelin库的ReentrancyGuard合约来进行重入攻击的防范。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-3:438ms