Cointime

Download App
iOS & Android

ทันทีที่มันออนไลน์ Radiant Protocol ก็ถูกแฮ็กและสูญเสียเงินไป 4.5 ล้านดอลลาร์

MetaTrust Labs โดย Daniel Tan

01

สรุป

เมื่อวันที่ 3 มกราคม 2024 ตามเวลาปักกิ่ง โปรโตคอล Radiant บน Arbitrum ถูกโจมตีโดยสินเชื่อแฟลช แฮกเกอร์ทำการโจมตี 3 ครั้งบนโปรโตคอล #Radiant ส่งผลให้สูญเสียทั้งหมด 1,902 ETH (มูลค่า 4.5 ล้านดอลลาร์) สาเหตุที่แท้จริงคือปัญหาการปัดเศษทางคณิตศาสตร์ในฟังก์ชัน "เบิร์น" ซึ่งได้รับการขยายและใช้ประโยชน์ในตลาด $USDC ใหม่ ทำให้แฮกเกอร์สามารถถอน $USDC เพิ่มเติมได้ MetaTrust Labs ดำเนินการวิจัยเชิงลึกและวิเคราะห์การโจมตีนี้ โดยเผยให้เห็นว่าแฮกเกอร์ใช้ประโยชน์จากช่องโหว่ดังกล่าวเพื่อเริ่มการโจมตีได้อย่างไร

02

โปรโตคอลการให้ยืม โปรโตคอล Radiant

Radiant เป็นโปรโตคอลการให้ยืมแบบกระจายอำนาจที่ไม่ต้องดูแล ซึ่งทำงานบนหลายเครือข่าย รวมถึง Arbitrum, BNBChain และ Ethereum

หลังการโจมตี มูลค่ารวมที่ถูกล็อคในโปรโตคอล Radiant ยังคงอยู่ที่ 313 ล้านดอลลาร์ เนื่องจากทีมงานโครงการระงับโปรโตคอลอย่างรวดเร็วหลังจากถูกโจมตีเพื่อป้องกันการสูญเสียเพิ่มเติม

03

เส้นเวลา

04

ซื้อขาย

04

ซื้อขาย

0xc5c4bbddec70edb58efba60c1f27bce6515a45ffcab4236026a5eeb3e877fc6d0x2af556386c023f7ebe7c662fd5d1c6cc5ed7fba4723cbd75e00faaa98cd142430x1ce7e9 a9e 3b6dd3293c9067221ac3260858ce119ecb7ca860eac28b2474c7c9b

05

การสูญเสียทรัพย์สิน

ธุรกรรมการโจมตีทั้ง 3 รายการส่งผลให้สูญเสียรวมกว่า 1,902 ETH มูลค่ากว่า 4.5 ล้านดอลลาร์สหรัฐ ในขณะที่เขียน 1,902 $ETH ยังคงถูกเก็บไว้ในกระเป๋าเงินของแฮ็กเกอร์ (0x826d5f4d8084980366f975e10db6c4cf1f9dde6d)

ผู้โจมตี

0x826d5f4d8084980366f975e10db6c4cf1f9dde6d

สัญญาโจมตี

0x39519c027b503f40867548fb0c890b11728faa8f

สัญญาถูกโจมตี

Radiant: กลุ่มสินเชื่อ: 0xf4b1486dd74d07706052a33d31d7c0aafd0659e1rUSDCn: 0x3a2d44e354f2d88ef6da7a5a4646fd70182a7f55

06

เกิดอะไรขึ้นก่อนการโจมตี

สิบห้าวินาทีก่อนการโจมตี ฝ่ายโครงการเพิ่งสร้างตลาด USDC ใหม่บน Arbitrum และแฮกเกอร์เป็นคนแรกที่โต้ตอบกับตลาด USDC ใหม่

07

ขั้นตอนการโจมตี

ยกตัวอย่างธุรกรรมการโจมตีครั้งแรก 0x1ce7e9a9e3b6dd3293c9067221ac3260858ce119ecb7ca860eac28b2474c7c9b 1. ยืม 3 ล้าน USDC จาก AAVE ผ่านฟังก์ชันสินเชื่อแฟลช 2. ฝาก 2M $USDC ไปที่ Radiant Pool ในขณะนี้ liquidityIndex คือ 1e27

3. กู้เงินแฟลชจำนวน 2 ล้านดอลลาร์จาก Radiant Lending Pool และขยาย liquidityIndex เป็น 1.8e36 4. ทำซ้ำขั้นตอนที่ 3, 151 ครั้ง เพื่อขยาย liauidityIndex เป็น 2.7e38 ซึ่งก็คือ 270000000000 เท่าของค่าเริ่มต้น

5. ยืม 90.6 $ETH จาก Radiant Pool มูลค่า $215K ซึ่งเป็นกำไรของการโจมตีครั้งนี้ 6. สร้างสัญญาใหม่ (0xd8b591) 7. อนุมัติ USDC แบบไม่จำกัดสำหรับสัญญาใหม่และโอน 543K $USDC ไปยังสัญญาใหม่ และใช้สัญญาใหม่เพื่อทำตามขั้นตอนต่อไปนี้ โอน 543K $USDC ไปยังสัญญาใหม่ และใช้สัญญาใหม่เพื่อดำเนินการขั้นตอนต่อไปนี้ 8. ฝาก 543K $USDC ลงในกลุ่ม Radiant และสร้างโทเค็น wei 2 อัน เนื่องจาก จำนวนเงินที่ปรับขนาดได้คือ 2 โทเค็น เหรียญ 543600000002*1e27/27180000000099999999999998631966035920=2;

9. ถอนเงิน 407K $USDC จาก Radiant Pool เผาโทเค็นเพียง 1 Wei เนื่องจากจำนวนเงินที่ปรับขนาดคือ 1, 407700000000*1e27/271800000000999999999999998631966035920=1.5 และปัญหาการปัดเศษทางคณิตศาสตร์ โปรดทราบว่า amountScaled เป็นตัวแปรประเภท uint256 ซึ่งจะแปลง 1.5 เป็น 1

10. ฝาก 271K $USDC ลงใน Radiant Pool และ Mint Token ด้วยจำนวนสเกล 1 ตั้งแต่ 271800000001*1e27/27180000000099999999999998631966035920=1 11. ถอน 407K $USDC จาก Radiant Pool และทำลายเฉพาะจำนวนที่ปรับขนาดเป็น โทเค็น 1 อัน 12. ทำซ้ำขั้นตอนที่ 10 และ 11 จนถึง 18 ครั้ง และระบาย $USDC จากตลาดใหม่ที่แฮ็กเกอร์ฝากไว้ก่อนหน้านี้ในตลาดใหม่ 13. แปลง 2 $WETH เป็น 4.73K $USDC และ 3.23K $USDC เป็น 1.36 $WETH 14. ใช้ 3.5 ล้านเหรียญสหรัฐ USDC เป็นเงินต้น และ 15,000 เหรียญสหรัฐ USDC เป็นค่าธรรมเนียมในการชำระคืนเงินกู้แฟลชของ AAVE 15. กำไร $90 ETH

08

สาเหตุที่แท้จริง

เหตุผลพื้นฐานคือแฮ็กเกอร์เป็นคนแรกที่โต้ตอบกับตลาด USDC ดั้งเดิมที่สร้างขึ้นใหม่ ใช้ประโยชน์จากฟังก์ชันแฟลชกู้ยืมของโปรโตคอล Radiant เพื่อขยายสภาพคล่องดัชนี และใช้ปัญหาการปัดเศษทางคณิตศาสตร์เพื่อขโมยสินทรัพย์จากกลุ่มการให้กู้ยืม

09

รหัสกุญแจ

เกี่ยวกับ MetaTrust Labs

MetaTrust Labs คือผู้ให้บริการชั้นนำด้านเครื่องมือรักษาความปลอดภัยปัญญาประดิษฐ์ Web3 และบริการตรวจสอบโค้ดที่บ่มเพาะโดยมหาวิทยาลัยเทคโนโลยีนันยางในสิงคโปร์ เรานำเสนอโซลูชัน AI ขั้นสูงที่ช่วยให้นักพัฒนาและผู้มีส่วนได้ส่วนเสียของโครงการสามารถรักษาความปลอดภัยแอปพลิเคชัน Web3 และสัญญาอัจฉริยะได้ บริการที่ครอบคลุมของเราประกอบด้วยการสแกนความปลอดภัยของ AI การตรวจสอบรหัส การตรวจสอบสัญญาอัจฉริยะ และการตรวจสอบธุรกรรม ด้วยการบูรณาการ AI เรารับประกันระบบนิเวศที่ปลอดภัยและเพิ่มความไว้วางใจระหว่างผู้ใช้และนักพัฒนา

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • Maya Parbhoe ผู้สมัครชิงตำแหน่งประธานาธิบดีซูรินาเม: หากได้รับเลือกเป็นประธานาธิบดี Bitcoin จะถูกกำหนดให้เป็นเงินที่ชำระได้ตามกฎหมาย

    Maya Parbhoe ผู้สมัครชิงตำแหน่งประธานาธิบดีในประเทศซูรินาเมในอเมริกาใต้ มีวิสัยทัศน์ที่ทะเยอทะยานในการสร้างประเทศ Bitcoin ที่หยั่งรากลึกใน cryptocurrencies มากกว่าเอลซัลวาดอร์ Parbhoe ซึ่งเป็น CEO ของ Daedalus Labs ซึ่งเป็นบริษัทผู้ให้บริการที่ใช้ Bitcoin และ NOSTR ได้วางแผนการที่กล้าหาญในการต่อสู้กับการทุจริตและให้ผลประโยชน์ที่แท้จริงแก่ประชาชนโดยการนำมาตรฐาน Bitcoin มาใช้ หากเธอชนะการเลือกตั้งที่กำลังจะมาถึงในปี 2568 สิ่งสำคัญอันดับแรกของเธอคือการสร้าง Bitcoin (BTC) ให้เป็นเงินที่ถูกต้องตามกฎหมายเมื่อเธอเข้ารับตำแหน่ง ภายในปีแรก เธอวางแผนที่จะค่อยๆ แทนที่ดอลลาร์ซูรินาเมด้วย satoshi ซึ่งเป็นหน่วยที่เล็กที่สุดของ Bitcoin และรับรองว่าเงินเดือนทั้งหมดจะจ่ายเป็น BTC

  • OpenTrade ประกาศเสร็จสิ้นการขยายเมล็ดพันธุ์มูลค่า 4 ล้านเหรียญสหรัฐ ซึ่งนำโดย AlbionVC

    OpenTrade ได้ประกาศปิดการขยายเมล็ดพันธุ์มูลค่า 4 ล้านเหรียญสหรัฐ เพื่อสร้างผลิตภัณฑ์การให้กู้ยืมที่ได้รับการสนับสนุนจาก RWA และผลิตภัณฑ์ผลตอบแทนที่มั่นคง การจัดหาเงินทุนรอบนี้นำโดย AlbionVC โดยมีส่วนร่วมจาก a16z Crypto และ CMCC Global OpenTrade ตั้งใจที่จะใช้เงินทุนเพื่อขยายการดำเนินงานและเพิ่มขีดความสามารถของผลิตภัณฑ์

  • VanEck ขยายค่าธรรมเนียม HODL เป็นศูนย์จนถึงเดือนมกราคม 2569

    VanEck ได้ประกาศขยายเวลาค่าธรรมเนียมเป็นศูนย์สำหรับ VanEck Bitcoin ETF (HODL) จนถึงเดือนมกราคม 2569

  • ผู้ก่อตั้ง DEXX: หากแฮกเกอร์เริ่มติดต่อคุณภายใน 48 ชั่วโมง เขาก็ยังเต็มใจที่จะสื่อสาร ไม่เช่นนั้นเขาจะติดตามมันไปจนจบ

    ตามข่าวเมื่อวันที่ 25 พฤศจิกายน รอย ผู้ก่อตั้ง DEXX โพสต์บนโซเชียลมีเดียว่า DEXX ยังไม่ได้เลิกจ้างสมาชิกคนใดในทีมจนถึงทุกวันนี้ และยังคงรักษาต้นทุนการดำเนินงานที่สูงเป็นพิเศษทุกวัน คนที่เชื่อว่าตลาดได้เผยแพร่ข่าวไปแล้ว ค่าใช้จ่ายของทีมตลอดจนค่าใช้จ่ายของผู้ให้บริการโหนดต่างๆ และองค์ประกอบต้นทุนเงินทุนนั้นสูงมากจริงๆ นอกจากนี้ เรายังจ่ายต้นทุนเงินทุนจำนวนมหาศาลในสัปดาห์นี้เพื่อกู้คืนเงินทุนของแฮ็กเกอร์ เราจะรับผิดชอบจนถึงที่สุดและรับรองว่าคำพูดและการกระทำของเราสอดคล้องกัน และเราหวังว่าจะนำ DEXX ไปสู่นิพพานต่อไป 1. เรากำลังทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายและบริษัทรักษาความปลอดภัยหลายแห่งเพื่อตรวจสอบและกำหนดเป้าหมายแฮกเกอร์ และมุ่งมั่นที่จะกู้คืนเงินที่ถูกขโมยไป 2. เรารู้สึกขอบคุณเป็นอย่างยิ่งต่อพันธมิตรของเราที่ได้ร่วมแบ่งปันความทุกข์ยากและไม่เคยทิ้ง DEXX ไว้ในวันที่ยากลำบากที่สุด จนถึงขณะนี้แพลตฟอร์มยังคงสร้างธุรกรรมและผลกำไร ปริมาณการซื้อขายประมาณเกือบ 2 ล้านดอลลาร์ถูกสร้างขึ้นในช่วงสัปดาห์ที่ผ่านมา โดยมีกำไรเกือบ 20,000 ดอลลาร์ 3. ทีมงานกำลังทำงานร่วมกับผู้เชี่ยวชาญด้านความปลอดภัยจำนวนหนึ่งเพื่อสร้างและอัปเกรดโซลูชันการรักษาความปลอดภัยของสินทรัพย์ เพื่อให้มั่นใจในความปลอดภัยของสินทรัพย์ที่ตามมาของผู้ใช้ 4. ขณะนี้ทีมงานกำลังจัดทำแผนการชดเชยสำหรับผู้ใช้ที่เสียหาย เราจะตรวจสอบทุกที่อยู่และทุกกองทุนที่โอนอย่างระมัดระวัง หากแฮกเกอร์ติดต่อเราในเชิงรุกภายใน 48 ชั่วโมง เรายินดีที่จะสื่อสารด้วยทัศนคติในการแก้ปัญหา ไม่เช่นนั้นเราจะดำเนินการเรื่องนี้ให้ถึงที่สุด

  • Morgan Stanley: เงินดอลลาร์สหรัฐจะถึงจุดสูงสุดก่อนสิ้นปีและเข้าสู่ "รูปแบบตลาดหมี" ในปี 2568

    มอร์แกน สแตนลีย์ คาดการณ์ว่าค่าเงินดอลลาร์จะแข็งค่าถึงจุดสูงสุดก่อนสิ้นปี และจากนั้นจะเข้าสู่ "รูปแบบตลาดหมี" และจะค่อยๆ ลดลงในปี 2568 ธนาคารเชื่อว่าเงินเยนของญี่ปุ่นและดอลลาร์ออสเตรเลียมีศักยภาพสูงสุดที่จะเพิ่มขึ้นในปีหน้า เนื่องจากธนาคารแห่งประเทศญี่ปุ่นจะขึ้นอัตราดอกเบี้ย และการดำเนินการผ่อนคลายของธนาคารกลางออสเตรเลียจะค่อยเป็นค่อยไป

  • Equation News เรียก Binance ว่าเป็น “โกดังหนู”: คุณกำลังทำลายความเชื่อมั่นของตลาดการซื้อขาย

    ตามข่าวเมื่อวันที่ 25 พฤศจิกายน Equation News ได้ออกบทความว่าถึงผู้ค้าภายในที่เข้าร่วมในรายชื่อสัญญาถาวรของ Binance โปรดขายชิปของคุณอย่างช้าๆ ในครั้งต่อไป การล่มสลายของ WHY และ CHEEMS ที่คุณก่อขึ้นนี้เป็นผลลบ 100% สำหรับทุกคนที่เกี่ยวข้องกับการซื้อขาย และคุณกำลังทำลายความรู้สึกในการซื้อขาย ก่อนหน้านี้ Binance ประกาศว่าจะเปิดตัวสัญญาแบบไม่จำกัดระยะเวลา 1,000WHYUSDT และ 1,000CHEEMSUSDT ซึ่งต่อมาได้กระตุ้นให้เกิดการเปลี่ยนแปลงในระยะสั้นใน WHY และ CHEEMS ทำให้เกิดการอภิปรายอย่างดุเดือดในชุมชน

  • บริษัทของ Trump Secretary of Commerce เข้าซื้อหุ้นใน Tether และจะเปิดตัวโครงการเงินกู้ BTC มูลค่า 2 พันล้านดอลลาร์

    เมื่อ Lutnick เข้าร่วมการบริหารของ Trump ในปีหน้า Tether คาดว่าจะได้รับการสนับสนุนทางการเมืองอย่างมีนัยสำคัญ

  • PANews ·

    แนวโน้มการอนุมัติ Solana ETF: จาก "เกือบสิ้นหวัง" ไปจนถึง "คาดว่าจะก่อนสิ้นปี 2568" ความท้าทายในปัจจุบันคืออะไร

    แม้ว่า Solana จะขาดการสนับสนุนจากตลาดฟิวเจอร์สที่เติบโตเต็มที่ และเผชิญกับอุปสรรคที่อาจเกิดขึ้นจากการถูกตัดสินว่าเป็นหลักทรัพย์ แต่กระบวนการสมัคร ETF ของบริษัทก็ดำเนินไปอย่างต่อเนื่องโดยคาดหวังถึงสภาพแวดล้อมด้านกฎระเบียบใหม่

  • พันธมิตร Pantera: เราคาดหวังอะไรจากตลาด crypto หลังการเลือกตั้ง?

    ความเชื่อมั่นของตลาด Cryptocurrency ยังคงแข็งแกร่งหนึ่งสัปดาห์หลังการเลือกตั้งสหรัฐ Polymarket, Bitcoin และรัฐบาลที่เป็นมิตรกับการเข้ารหัสที่มีประสิทธิภาพมากกว่า ล้วนคุ้มค่าที่จะรอคอย

  • Haotian ·

    หลังจาก Bitcoin ทะลุ 100,000 ดอลลาร์ แทร็กไหนจะระเบิดก่อน?

    หลังจากที่ Bitcoin ทะลุระดับ 100,000 ดอลลาร์ โดยได้แรงหนุนจาก Pump การฟื้นตัวของตลาด เราจะรวบรวมเรื่องราวยอดนิยม 10 อันดับแรกที่อาจระเบิดเมื่อใดก็ได้