首页 > 观点 > 正文
欧意交易所

欧意交易所

全球前三大交易所之一,新用户注册最高可得230USDT奖励,同时可拆数字盲盒,100%可以获得数字货币,最高价值60000元

点击注册 进入官网

QlpWSurIKKfLLnbitPUJYzyMH8Fdtt2Re8UhqLXX.jpeg

事件背景 

根据NUMEN链上监控显示,Feb-02-2023 03:40:20 PM +UTC,Ethereum和Binance链上OrionProtocol以为合约漏洞遭到重入攻击,损失1,651枚ETH(Ethereum)和191,030枚USD(Binance),价值约290万美元。 

Ethereum链过程分析: 

攻击者地址:0x837962b686fd5a407fb4e5f92e8be86a230484bd 

攻击者合约:0x5061f7e6dfc1a867d945d0ec39ea2a33f772380a 

攻击交易:0xa6f63fcb6bec8818864d96a5b1bb19e8bd85ee37b2cc916412e720988440b2aa 

ppiGZFrwPNCJv2Ws2NgL6vHdxJ1F3KQvbnGYCGTF.png

攻击分析

攻击者首先创建Token合约(0x64acd987a8603eeaf1ee8e87addd512908599aec),并对Token进行转移及授权,为后续攻击做准备。 

rHrcCy2ZnVV70hzllmnKhNx3WwxMFbUIq0jw2OHz.png

攻击者通过UNI-V2.swap方法借款并调用ExchangeWithAtomic.swapThroughOrionPool方法进行代币兑换,兑换路径为 

path=[USDC, 0x64acd987a8603eeaf1ee8e87addd512908599aec,USDT] 

路径0x64ac…0aec是攻击者创建的Token合约,攻击者将使用该合约进行回调。 

bDQH8pC3ORt6JqroIyjTnHxFk4FTJn0zLkmg0I0i.png

调用ExchangeWithAtomic.swapThroughOrionPool方法兑换时,由于攻击者创建的Token合约存在回调,所以攻击者通过Token.Transfer继续回调ExchangeWithAtomic.depositAsset进行重入让存款金额累加,随后取款完成获利。 

HiwnLow2CpfypcFcgmOYG4Axu069vqZzPgmr4Hzd.png

资金流向 

黑客初始资金来自于币安热钱包账户,获利的1651枚ETH其中还657.5枚还留在钱包地址中,其余的已经通过Tornado.Cash进行转移。  

hRFIfSp3LoW14CwfbaDO1M3x6soatbRQZb3d7NRS.png

漏洞核心

关键问题在doSwapThroughOrionPool函数 

合约地址:https://etherscan.io/address/0x420a50a62b17c18b36c64478784536ba980feac8#code 

Esfdo32zOMYNooV5CsK0Mkia9aAzLYaxNI7KLMGC.png  

然后跟进到_doSwapTokens函数。 

aXU8wUYtO3i8Ga3jklmWdD9mpHjUKlXlbsXwi3F0.png

看到转账发生之后更新curBalance,所以在faketoken的transfer新增一个回调功能,回调代码就是调用depositAsset函数,所以导致curBalance错误更新,然后攻击者在还完闪电贷之后调用withdraw提走资金 。 

攻击复现

部分POC代码:

342W5iBtFzNvfDCyorwG7h0QiGGFhRjvrx5PbNge.png

测试结果 

 pqCMnIZOyoGhJpT2YIMj3dSx2HRZl3o9bn5cSwVT.png

 EbfxKNUgYgs5b5XaR52bz2r30lYuRAWEbXkRwwGV.png

和调用栈结果一致。 

完整poc链接: 

https://github.com/numencyber/SmartContractHack_PoC/tree/main/OrionProtocolHack 

总结

NUMEN实验室提醒项目方,合约存在兑换功能时,需要考虑多种Token以及多种兑换路径出现的意外情况,并且对于合约代码逻辑遵循先判断,后写入变量,再进行外部调用的编码规范(Checks-Effects-Interactions)会使项目更加安全稳定。保障合约风险尽可能被消除在链下,NUMEN专注于为web3生态安全保驾护航。 

白话区块链|同步全球区块链资讯、区块链快讯、区块链新闻
本站所有文章数据来源:金色财经
本站不对内容真实性负责,如需转载请联系原作者
如需删除该文章,请发送本文链接至oem1012@qq.com

更多交易所入口

一站式注册各大交易所、点击进入加密世界、永不失联,币安Binance/欧易OKX/GATE.IO芝麻开门/Bitget/抹茶MEXC/火币Huobi

点击进入 永不失联
picture loss