Fei Protocol被攻击事件分析:“重入漏洞”如何破_FEI:Hop Protocol

2022年4月30日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Fei Protocol官方的Rari Fuse Pool遭受黑客攻击,黑客获利约28380 ETH,约8034万美元,成都链安技术团队第一时间对事件进行了分析,结果如下。

由于漏洞出现在项目基本协议中,攻击者不止攻击了一个合约,以下仅分析一例

攻击交易

Volt Protocol已从Rari Capital和Fei Protocol获得1000万枚FEI流动性支持:5月3日消息,抗通胀稳定币协议 Volt Protocol 已从稳定币 DeFi 智能投顾 Rari Capital 和算法稳定币协议 Fei Protocol 获得 1000 万枚 FEI 流动性支持,作为与代币兑换相关的发行援助的一部分,用以在 Uniswap 上提供更多 VOLT 流动性。[2022/5/3 2:47:15]

0xab486012f21be741c9e674ffda227e30518e8a1e37a5f1d58d0b0d41f6e76530

Fei Labs:“使用Chainlink作为主要ETH/USD预言机”的提案已提交,投票即将开启:去中心化稳定币项目Fei Protocol开发团队Fei Labs发推称,有关“决定使用Chainlink作为主要ETH/USD预言机”的快照投票已经确认了社区支持,提案已经作为FIP-8提交给DAO,投票将在太平洋时间今晚10点(北京时间6月17日13时)进行。[2021/6/16 23:40:26]

攻击者地址

0x6162759edad730152f0df8115c698a42e666157f

ZKSwap 上线Fei和Tribe 流动性挖矿:据官方消息,ZKSwap官方宣布,现已上线Fei(FEI)和Tribe(TRIBE)代币,并将于北京时间2021年4月4日(今日)18时开启 FEI/TRIBE、FEI/ZKS、TRIBE/ZKS三个交易对的流动性挖矿和交易挖矿活动。本活动将于2021年5月4日18时结束,共持续30天。按照规则,流动性挖矿(PoL)共奖励90万枚ZKS,线性分发,折合每个交易对每日奖励1万枚 ZKS;交易挖矿(PoT)将会补贴手续费的90%,以ZKS的形式发放,每个交易对每日补贴硬顶1000 ZKS。

此外,ZKSwap还在进行持币生息、锁仓挖矿等各种活动,活动详情见官网。[2021/4/4 19:44:51]

攻击合约

0x32075bad9050d4767018084f0cb87b3182d36c45

被攻击合约

0x26267e41CeCa7C8E0f143554Af707336f27Fa051

1. 攻击者先从Balancer: Vault中进行闪电贷。

2. 将闪电贷的资金用于Rari Capital中进行抵押借贷,由于Rari Capital的cEther实现合约存在重入。

攻击者通过攻击合约中构造的攻击函数回调,提取出受协议影响的池子中所有的代币。

3. 归还闪电贷,将攻击所得发送到0xe39f合约中

本次攻击主要利用了Rari Capital的cEther实现合约中的重入漏洞

4?资金追踪

截止发文时,被盗资金超过28380?ETH(约8034万美元),用成都链安“链必追”追踪发现攻击者正在通过Tornado Cash进行转移,大部分仍在攻击者地址。

针对本次事件,成都链安安全团队建议:

进行以太坊转账时,谨慎使用call.value。使用时要确保重入不会发生。项目上线前,建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-0:852ms