千裏之堤毀於蟻穴 Fortress Protocol 慘遭攻擊

2022-05-12 21:05:32

前言

北京時間 2022 年 5 月 9 日,知道創宇區塊鏈安全實驗室監測到 BSC 鏈上借貸協議 Fortress Protocol 因預言機問題被攻擊,這是最近實驗室檢測到的第三起預言機攻擊事件,損失包括 1,048 枚 ETH 和 400,000 枚 DAI,共計約300W 美元,目前已使用 AnySwap 和 Celer 跨鏈到以太坊利用 Tornado 進行混幣。

知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件並分析。


      千裏之堤毀於蟻穴  Fortress Protocol 慘遭攻擊

基礎信息

被攻擊Comtroller:0x01bfa5c99326464b8a1e1d411bb4783bb91ea629

被攻擊預言機地址:0xc11b687cd6061a6516e23769e4657b6efa25d78e

攻擊者地址:0xA6AF2872176320015f8ddB2ba013B38Cb35d22Ad

攻擊合約:0xcD337b920678cF35143322Ab31ab8977C3463a45

tx:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf

漏洞分析

該項目是依舊是 Compound 的仿盤,但由於項目方在預言機實現注釋了原本存在的檢查導致不需要足夠的 power 便可以通過0xc11b687cd6061a6516e23769e4657b6efa25d78e#submit篡改價格;


      千裏之堤毀於蟻穴  Fortress Protocol 慘遭攻擊

攻擊者通過改變 FTS 在協議中的價格借走了其他池子中的 資產,市場中的借貸池如下:


      千裏之堤毀於蟻穴  Fortress Protocol 慘遭攻擊

攻擊流程

1、攻擊者購买了 FTS 代幣並通過提案投票支持添加 FTS 作為抵押物,提案 ID為 11;


      千裏之堤毀於蟻穴  Fortress Protocol 慘遭攻擊

2、通過調用預言機 submit 函數改變 FTS 的價格;


      千裏之堤毀於蟻穴  Fortress Protocol 慘遭攻擊

3、攻擊者使用 100 個 FTS 作為抵押物調用 enterMarket 進入市場;


      千裏之堤毀於蟻穴  Fortress Protocol 慘遭攻擊

4、由於市場價格對於 FTS 的價值計算出現問題,攻擊者使用該抵押品直接調用 borrow 進行借款;


      千裏之堤毀於蟻穴  Fortress Protocol 慘遭攻擊

借取的資產:


      千裏之堤毀於蟻穴  Fortress Protocol 慘遭攻擊

5、由於 100 個 FTS 沒什么價值不需要取回,而攻擊者後續仍將其他用於第一步的 FTS 還在 Pancake 兌換進行了徹底的套現。


      千裏之堤毀於蟻穴  Fortress Protocol 慘遭攻擊

總結

本次攻擊原因是 Compound 仿盤在預言機使用時出現了問題。近期大量Compound 仿盤項目被攻擊,我們敦促所有 Fork 了 Compound 的項目方主動自查,目前已知的攻擊主要歸結於如下幾個問題:


      千裏之堤毀於蟻穴  Fortress Protocol 慘遭攻擊

千裏之堤毀於蟻穴。從內部調用可見,本次攻擊者使用 getAllMarkets 依次遍歷拿取了全部市場的底層資產並將 FTS 徹底套現。建議項目方對於自己有不一樣的實現上一定要建立在充分的理解和足夠的第三方安全審計上。一點小的誤差將可能導致項目的全盤損失。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

推薦文章

解析五大交易所上幣:什麼賽道最受歡迎?上架效應有多強?

小 寫 Nerio 自上線幣安以來,已斬獲超 20 倍漲幅,一方面展現了幣安的上幣效應,另一方面打...

odailynews
2 7小時前

Fed降2碼》比特幣突破6.2萬、以太坊衝高2400美元,但鮑爾一句話美股收黑

比 特幣昨(18)日持續在接近 6 萬美元水平處窄幅震蕩,直到聯準會清晨兩點宣布降息兩碼之後,在三...

Joe
2 7小時前

Fed降息2碼,對加密市場有何影響、比特幣將迎新一輪大漲?

聯 準會在臺灣時間今(19)日凌晨 宣布 ,將基準利率下調 0.5 %(2 碼)至 4.75% 到...

James
2 7小時前

斯諾登 Token2049 演講:言論自由的新挑战

演講:愛德華·斯諾登 整理:善歐巴,金色財經 2024 年 9 月 18 日,曾揭露「棱鏡門」事件...

金色財經
2 7小時前

Neiro與NEIRO同上幣安,Meme幣賽道迎來轉折點?

Meme 幣 Neiro 的“大小寫之爭”再次將幣安推上風口浪尖。 但這次,幣安聯創何一的回應卻難...

星球日報
2 7小時前

美聯儲宣布降息50基點,加密市場蓄勢待漲?

4 年來,美聯儲終於在今晨會議上宣布首次降息 50 基點。沉悶已久的加密市場行情利率決議公布之後,...

星球日報
2 7小時前