故技重施 —— Hundred Finance 被黑分析
By:Victory@慢雾安全团队
2022 年 03 月 16 日,据慢雾区消息,Hundred Finance 存在严重漏洞遭到攻击,黑客获利约 2,363 ETH,慢雾安全团队第一时间介入分析,并将结果分享如下:
相关信息
Hundred Finance 是一个去中心化应用程序(DApp),它支持加密货币的借贷。它是一种多链协议,与 Chainlink 预言机集成,以确保市场健康和稳定,同时专门为长尾资产提供市场。
以下是本次攻击涉及的相关地址:
攻击者地址:
https://blockscout.com/xdai/mainnet/address/0xD041Ad9aaE5Cf96b21c3ffcB303a0Cb80779E358
攻击交易:https://blockscout.com/xdai/mainnet/tx/0x534b84f657883ddc1b66a314e8b392feb35024afdec61dfe8e7c510cfac1a098
攻击者合约:
https://blockscout.com/xdai/mainnet/address/0xdbf225e3d626ec31f502d435b0f72d82b08e1bdd
https://blockscout.com/xdai/mainnet/address/0xbE8fe2aE087aeCcB1E46EF206368421c9212637B
https://blockscout.com/xdai/mainnet/address/0x09b4f2551e9f39fa021a99463e21d6044656a7b9
https://blockscout.com/xdai/mainnet/address/0xf07ac43678b408ff0c86efff99b8d21af3d38c51
https://blockscout.com/xdai/mainnet/address/0x9c4e6edbc45b16e4378b53cd3e261727e103f633
被攻击合约:
https://blockscout.com/xdai/mainnet/address/0x243E33aa7f6787154a8E59d3C27a66db3F8818ee husdc
https://blockscout.com/xdai/mainnet/address/0xe4e43864ea18d5e5211352a4b810383460ab7fcc hwbtc
https://blockscout.com/xdai/mainnet/address/0x8e15a22853a0a60a0fbb0d875055a8e66cff0235 heth
https://blockscout.com/xdai/mainnet/address/0x090a00a2de0ea83def700b5e216f87a5d4f394fe hxdai
攻击核心点
在 Hundred Finance 借贷协议的 borrowFresh 函数中,记账是在代币转账之后,但市场中 USDC、wBTC、wETH 使用的是 ERC677 类型 token 合约,它是 ERC20 合约的一个扩展,兼容 ERC20 协议标准。ERC677 在 token 进行转账之后,会回调到目标合约的 onTokenTransfer 方法,这就使攻击者构造的恶意合约能进行重入攻击。
具体细节分析
1. 通过 SushiSwap 闪电贷借出 2,096,607.298 USDC、1,723,293.26 wXDAI、1,650,170.47 wXDAI。
2. 攻击者通过攻击合约向 USDC 借贷合约抵押 1,200,000 枚 USDC,换取 59,999,789.075 枚 hUSDC。
随后通过借贷合约借走 1,200,000 枚 USDC,但是由于借贷合约记账是在转账之后,因此攻击者能在转账的时候同时开始他的攻击。
因为 XDai 链上的 USDC、WBTC、WETH 是有转账后回调步骤,攻击者在转完 USDC 之后再次重入到 WBTC 的借贷合约。同时因为上一步借走 USDC 的数据还未记录,所以攻击者又顺利的借走 16.17030715 枚 WBTC, 此后再次重入到 WETH 的借贷合约,借走 24.715930916595319168 枚 WETH。
3. 接着,攻击者继续往 USDC 借贷合约转入 1,964,607 枚 USDC,拿到 98,230,019.558 枚 hUSDC,然后从池子里面借出 1,748,500.495 枚 USDC,再重入到 xDai 的借贷合约;
随后,攻击者转入大量的 xDai 换出 234,304,737.048 枚 hxDAI,再借出大量的 xDai,再从 USDC 借贷合约借出 4,128,044.631 枚 USDC 之后,攻击者再一次往 USDC 借贷合约转入 1,358,759.278 枚 USDC,又获得 67,937,725.081枚 hUSDC,接着,继续从 USDC 的借贷合约借出 1,209,295.758 枚 USDC。
4. 最后攻击者归还从 SushiSwap 借出来的 xDai 和 USDC,剩余的非法获利转到攻击者账户上。
MistTrack
据慢雾 AML 分析,黑客地址将资金从 XDai 跨链到以太坊后,将代币均兑换为 ETH,且在以太坊上的黑客地址初始资金来源于 Tornado.Cash。
最后将获利的 2,363 ETH 分成 32 次转入 Tornado.Cash,以躲避追踪。
总结
本次攻击事件是由于在借贷合约中的 borrowFresh 函数没有在代币转账前进行记账并且使用的 token 是有回调机制造成的,进而导致攻击者可以在转账之后重入到其他借贷合约。慢雾安全团队建议使用非 ERC20 标准的 token 合约时,要注意兼容性,合约记账应在代币转账之前做好记录,遵循 Checks-Effects-Interactions 规则,避免再次出现此类安全问题。
往期回顾
“零元购” —— TreasureDAO NFT 交易市场漏洞分析
慢雾导航
慢雾科技官网
https://www.slowmist.com/
慢雾区官网
https://slowmist.io/
慢雾 GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
知识星球
https://t.zsxq.com/Q3zNvvF
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
稳定币正重塑 B2B 支付:一场数万亿市场的金融革命
稳定币,作为加密货币中一种特殊形态,不同于比特币、以太坊等价格波动较大的加密资产,其通过与法币挂钩,大幅降低了价格波动风险。这一特性使稳定币逐步从加密行业的“圈内支付工具”,扩展到更广泛的商业和消费场
-
监管落地之后,谁在悄悄吃掉市场的大蛋糕?
美国《GENIUS法案》的通过,为全球稳定币市场划定了前所未有的监管红线。一夜之间,资金的流动逻辑发生了根本性变化——合规成为新标准,资产安全成为第一优先,而具备真实收益能力的稳定币,正在成为资金的避
-
从混乱到共识:链上 IP 基础设施正走向爆发点
引言:AI 时代的内容战争,基础设施缺席。AI 正以前所未有的速度改变内容生产的逻辑。过去几个月,从 Getty 起诉 Stability AI、Reddit 起诉 Anthropic,到好莱坞状告
-
从 AMM 到订单簿:解读 Polymarket 定价机制的转变以及与 DEX 结合的可能性
作者: @BlazingKevin_ ,the Researcher at Movemaker在 Polymarket 中,每一个预测市场本质上就是一个“关于未来事件的概率交易所”,用户可以通过买入某
-
WealthBee 宏观月报:关税战进入“脱敏期”,后关税时代 3 大动能浮出水面
7月全球市场迎来关键转折,特朗普罕见“逼宫”美联储,试图施压降息以缓解政府债务压力,但鲍威尔坚守独立性,维持利率不变,市场对9月降息的预期从60%降至47%。与此同时,关税战进入“后时代”,博弈虽未完
-
从代币发行到资产退出:构建房地产 RWA 的完整生命周期闭环
作者:@sanqing_rxRWA 已经成为一个备受关注的领域。房地产、债券等现实世界资产转化为区块链上的数字代币,以期结合传统金融的体量与去中心化金融(DeFi)的效率。理论上,任何有价物皆可上链,
-
从投机品到生产资料:RWA 正重塑链上借贷
作者:@sanqing_rx一、DeFi 碰壁,然后呢? 去中心化金融(DeFi)的借贷市场,是加密世界引以为傲的引擎。但今天,这个引擎似乎有些马力不足了。为什么?因为它一直在一个封闭的圈子里打转:用
-
火币成长学院|稳定币深度研究报告:下一轮金融变革的锚点资产
一、引言:稳定币的系统性角色正在重塑全球金融逻辑 过去五年里,稳定币已从加密交易配套工具,演变为链上金融的核心资产,并正逐步嵌入全球金融系统。在美联储加息周期接近尾声、美元霸权格局受冲击、跨境支付系统
- 成交量排行
- 币种热搜榜

