Cointime

Download App
iOS & Android

ทันทีที่มันออนไลน์ Radiant Protocol ก็ถูกแฮ็กและสูญเสียเงินไป 4.5 ล้านดอลลาร์

MetaTrust Labs โดย Daniel Tan

01

สรุป

เมื่อวันที่ 3 มกราคม 2024 ตามเวลาปักกิ่ง โปรโตคอล Radiant บน Arbitrum ถูกโจมตีโดยสินเชื่อแฟลช แฮกเกอร์ทำการโจมตี 3 ครั้งบนโปรโตคอล #Radiant ส่งผลให้สูญเสียทั้งหมด 1,902 ETH (มูลค่า 4.5 ล้านดอลลาร์) สาเหตุที่แท้จริงคือปัญหาการปัดเศษทางคณิตศาสตร์ในฟังก์ชัน "เบิร์น" ซึ่งได้รับการขยายและใช้ประโยชน์ในตลาด $USDC ใหม่ ทำให้แฮกเกอร์สามารถถอน $USDC เพิ่มเติมได้ MetaTrust Labs ดำเนินการวิจัยเชิงลึกและวิเคราะห์การโจมตีนี้ โดยเผยให้เห็นว่าแฮกเกอร์ใช้ประโยชน์จากช่องโหว่ดังกล่าวเพื่อเริ่มการโจมตีได้อย่างไร

02

โปรโตคอลการให้ยืม โปรโตคอล Radiant

Radiant เป็นโปรโตคอลการให้ยืมแบบกระจายอำนาจที่ไม่ต้องดูแล ซึ่งทำงานบนหลายเครือข่าย รวมถึง Arbitrum, BNBChain และ Ethereum

หลังการโจมตี มูลค่ารวมที่ถูกล็อคในโปรโตคอล Radiant ยังคงอยู่ที่ 313 ล้านดอลลาร์ เนื่องจากทีมงานโครงการระงับโปรโตคอลอย่างรวดเร็วหลังจากถูกโจมตีเพื่อป้องกันการสูญเสียเพิ่มเติม

03

เส้นเวลา

04

ซื้อขาย

04

ซื้อขาย

0xc5c4bbddec70edb58efba60c1f27bce6515a45ffcab4236026a5eeb3e877fc6d0x2af556386c023f7ebe7c662fd5d1c6cc5ed7fba4723cbd75e00faaa98cd142430x1ce7e9 a9e 3b6dd3293c9067221ac3260858ce119ecb7ca860eac28b2474c7c9b

05

การสูญเสียทรัพย์สิน

ธุรกรรมการโจมตีทั้ง 3 รายการส่งผลให้สูญเสียรวมกว่า 1,902 ETH มูลค่ากว่า 4.5 ล้านดอลลาร์สหรัฐ ในขณะที่เขียน 1,902 $ETH ยังคงถูกเก็บไว้ในกระเป๋าเงินของแฮ็กเกอร์ (0x826d5f4d8084980366f975e10db6c4cf1f9dde6d)

ผู้โจมตี

0x826d5f4d8084980366f975e10db6c4cf1f9dde6d

สัญญาโจมตี

0x39519c027b503f40867548fb0c890b11728faa8f

สัญญาถูกโจมตี

Radiant: กลุ่มสินเชื่อ: 0xf4b1486dd74d07706052a33d31d7c0aafd0659e1rUSDCn: 0x3a2d44e354f2d88ef6da7a5a4646fd70182a7f55

06

เกิดอะไรขึ้นก่อนการโจมตี

สิบห้าวินาทีก่อนการโจมตี ฝ่ายโครงการเพิ่งสร้างตลาด USDC ใหม่บน Arbitrum และแฮกเกอร์เป็นคนแรกที่โต้ตอบกับตลาด USDC ใหม่

07

ขั้นตอนการโจมตี

ยกตัวอย่างธุรกรรมการโจมตีครั้งแรก 0x1ce7e9a9e3b6dd3293c9067221ac3260858ce119ecb7ca860eac28b2474c7c9b 1. ยืม 3 ล้าน USDC จาก AAVE ผ่านฟังก์ชันสินเชื่อแฟลช 2. ฝาก 2M $USDC ไปที่ Radiant Pool ในขณะนี้ liquidityIndex คือ 1e27

3. กู้เงินแฟลชจำนวน 2 ล้านดอลลาร์จาก Radiant Lending Pool และขยาย liquidityIndex เป็น 1.8e36 4. ทำซ้ำขั้นตอนที่ 3, 151 ครั้ง เพื่อขยาย liauidityIndex เป็น 2.7e38 ซึ่งก็คือ 270000000000 เท่าของค่าเริ่มต้น

5. ยืม 90.6 $ETH จาก Radiant Pool มูลค่า $215K ซึ่งเป็นกำไรของการโจมตีครั้งนี้ 6. สร้างสัญญาใหม่ (0xd8b591) 7. อนุมัติ USDC แบบไม่จำกัดสำหรับสัญญาใหม่และโอน 543K $USDC ไปยังสัญญาใหม่ และใช้สัญญาใหม่เพื่อทำตามขั้นตอนต่อไปนี้ โอน 543K $USDC ไปยังสัญญาใหม่ และใช้สัญญาใหม่เพื่อดำเนินการขั้นตอนต่อไปนี้ 8. ฝาก 543K $USDC ลงในกลุ่ม Radiant และสร้างโทเค็น wei 2 อัน เนื่องจาก จำนวนเงินที่ปรับขนาดได้คือ 2 โทเค็น เหรียญ 543600000002*1e27/27180000000099999999999998631966035920=2;

9. ถอนเงิน 407K $USDC จาก Radiant Pool เผาโทเค็นเพียง 1 Wei เนื่องจากจำนวนเงินที่ปรับขนาดคือ 1, 407700000000*1e27/271800000000999999999999998631966035920=1.5 และปัญหาการปัดเศษทางคณิตศาสตร์ โปรดทราบว่า amountScaled เป็นตัวแปรประเภท uint256 ซึ่งจะแปลง 1.5 เป็น 1

10. ฝาก 271K $USDC ลงใน Radiant Pool และ Mint Token ด้วยจำนวนสเกล 1 ตั้งแต่ 271800000001*1e27/27180000000099999999999998631966035920=1 11. ถอน 407K $USDC จาก Radiant Pool และทำลายเฉพาะจำนวนที่ปรับขนาดเป็น โทเค็น 1 อัน 12. ทำซ้ำขั้นตอนที่ 10 และ 11 จนถึง 18 ครั้ง และระบาย $USDC จากตลาดใหม่ที่แฮ็กเกอร์ฝากไว้ก่อนหน้านี้ในตลาดใหม่ 13. แปลง 2 $WETH เป็น 4.73K $USDC และ 3.23K $USDC เป็น 1.36 $WETH 14. ใช้ 3.5 ล้านเหรียญสหรัฐ USDC เป็นเงินต้น และ 15,000 เหรียญสหรัฐ USDC เป็นค่าธรรมเนียมในการชำระคืนเงินกู้แฟลชของ AAVE 15. กำไร $90 ETH

08

สาเหตุที่แท้จริง

เหตุผลพื้นฐานคือแฮ็กเกอร์เป็นคนแรกที่โต้ตอบกับตลาด USDC ดั้งเดิมที่สร้างขึ้นใหม่ ใช้ประโยชน์จากฟังก์ชันแฟลชกู้ยืมของโปรโตคอล Radiant เพื่อขยายสภาพคล่องดัชนี และใช้ปัญหาการปัดเศษทางคณิตศาสตร์เพื่อขโมยสินทรัพย์จากกลุ่มการให้กู้ยืม

09

รหัสกุญแจ

เกี่ยวกับ MetaTrust Labs

MetaTrust Labs คือผู้ให้บริการชั้นนำด้านเครื่องมือรักษาความปลอดภัยปัญญาประดิษฐ์ Web3 และบริการตรวจสอบโค้ดที่บ่มเพาะโดยมหาวิทยาลัยเทคโนโลยีนันยางในสิงคโปร์ เรานำเสนอโซลูชัน AI ขั้นสูงที่ช่วยให้นักพัฒนาและผู้มีส่วนได้ส่วนเสียของโครงการสามารถรักษาความปลอดภัยแอปพลิเคชัน Web3 และสัญญาอัจฉริยะได้ บริการที่ครอบคลุมของเราประกอบด้วยการสแกนความปลอดภัยของ AI การตรวจสอบรหัส การตรวจสอบสัญญาอัจฉริยะ และการตรวจสอบธุรกรรม ด้วยการบูรณาการ AI เรารับประกันระบบนิเวศที่ปลอดภัยและเพิ่มความไว้วางใจระหว่างผู้ใช้และนักพัฒนา

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • การครอบงำของ Bitcoin สูงถึงรอบใหม่ที่ 58.91%

    ส่วนแบ่งการตลาดของ Bitcoin สูงถึง 58.91% ซึ่งเป็นระดับสูงสุดนับตั้งแต่เดือนเมษายน 2021 ปัจจัยสำคัญที่ส่งผลให้ส่วนแบ่งของ Bitcoin เพิ่มขึ้นก็คือประสิทธิภาพที่ต่ำกว่าของ Ethereum สภาพคล่องของเหรียญ stablecoin ที่เพิ่มขึ้นและปริมาณการซื้อขาย Bitcoin กำลังก่อตัวเป็น “เดือนตุลาคมที่ไม่เงียบงัน” กองทุนซื้อขายแลกเปลี่ยน Ethereum (ETF) มีการไหลออกที่ใหญ่ที่สุดนับตั้งแต่เดือนกรกฎาคม ตลาดสกุลเงินดิจิทัลโดยรวมยังคงเพิ่มขึ้นอย่างต่อเนื่องในวันพุธ นำโดย Bitcoin (BTC) ซึ่งมีการเพิ่มขึ้นรายสัปดาห์มากกว่า 12% เกินกว่า 68,000 ดอลลาร์เป็นครั้งแรกนับตั้งแต่ปลายเดือนกรกฎาคม ในขณะเดียวกัน ดัชนี CoinDesk 20 เพิ่มขึ้นเพียง 9% ในช่วงเวลาเดียวกัน

  • BTC ทะลุ $68,000

    สถานการณ์ตลาดแสดงให้เห็นว่า BTC เกิน 68,000 ดอลลาร์สหรัฐ และตอนนี้ซื้อขายที่ 68,031.84 ดอลลาร์สหรัฐ โดยเพิ่มขึ้น 3.95% ใน 24 ชั่วโมง ตลาดมีความผันผวนอย่างมาก ดังนั้นโปรดควบคุมความเสี่ยง

  • CoinDesk เข้าซื้อกิจการผู้ให้บริการข้อมูล crypto CCData และ CryptoCompare

    CoinDesk ได้เข้าซื้อกิจการ CCData ผู้ให้บริการข้อมูล crypto และบริษัทค้าปลีก CryptoCompare CCData เป็นผู้จัดการเกณฑ์มาตรฐานที่ได้รับการควบคุมจากสหราชอาณาจักร และเป็นหนึ่งในผู้ให้บริการโซลูชันข้อมูลและดัชนีสินทรัพย์ดิจิทัล

  • อิตาลีวางแผนที่จะเพิ่มภาษีกำไรจากการขาย Bitcoin จาก 26% เป็น 42%

    ตามรายงานของ Bloomberg อิตาลีวางแผนที่จะเพิ่มภาษีกำไรจากการขายหุ้นสำหรับสกุลเงินดิจิทัล เช่น Bitcoin จาก 26% เป็น 42%

  • การทดลองเสรีนิยมของ Justin Sun: จาก Huobi HTX People's Exchange สู่การเลือกตั้งนายกรัฐมนตรีแห่งลิเบอร์แลนด์

    Justin Sun ผู้ริเริ่มที่มีชื่อเสียงในด้านสกุลเงินดิจิทัล ได้จุดประกายการอภิปรายเกี่ยวกับการกระจายอำนาจ เสรีนิยม และความเป็นอิสระของชุมชนในช่วงไม่กี่ปีที่ผ่านมาผ่านโครงการต่างๆ เช่น Huobi HTX และ HTX DAO เขาไม่เพียงแต่เป็นผู้บุกเบิกเทคโนโลยีบล็อคเชนเท่านั้น แต่ยังเป็นหนึ่งในผู้นำทางจิตวิญญาณที่ก้าวล้ำที่สุดในสาขาการเข้ารหัสอีกด้วย ในขณะที่เขาได้รับเลือกเป็นนายกรัฐมนตรีแห่งสาธารณรัฐลิเบอร์แลนด์ การทดลองเสรีนิยมนี้ตั้งแต่โลกการเข้ารหัสไปจนถึงเวทีการเมืองได้กระตุ้นความอยากรู้อยากเห็นของผู้คน - บราเดอร์ซันกำลังก่อปัญหาอีกครั้ง เลือกนายกรัฐมนตรีแห่งลิเบอร์แลนด์: ทำไมต้องเป็นพี่ซัน

  • BTC ทะลุ $67,000

    สถานการณ์ตลาดแสดงให้เห็นว่า BTC เกิน 67,000 ดอลลาร์สหรัฐ และตอนนี้ซื้อขายที่ 67,004.95 ดอลลาร์สหรัฐ โดยเพิ่มขึ้น 1.93% ใน 24 ชั่วโมง ตลาดมีความผันผวนอย่างมาก ดังนั้นโปรดควบคุมความเสี่ยง

  • คณะกรรมการดำเนินการทางการเมืองของ Pro-Trump คณะกรรมการ Trump 47 ได้ระดมทุนประมาณ 7.5 ล้านดอลลาร์ในการบริจาค crypto ตั้งแต่เดือนมิถุนายน

    ข่าววันที่ 16 ตุลาคม: ตามเอกสารที่เผยแพร่โดยคณะกรรมการการเลือกตั้งกลางแห่งสหรัฐอเมริกา (FEC) คณะกรรมการ Trump 47 ซึ่งเป็นคณะกรรมการดำเนินการทางการเมืองที่สนับสนุนการรณรงค์หาเสียงของอดีตประธานาธิบดีโดนัลด์ ทรัมป์ ได้ระดมทุนประมาณ 7.5 ล้านดอลลาร์ในการบริจาคสกุลเงินดิจิทัลตั้งแต่ต้นเดือนมิถุนายน 2024 รายงานครอบคลุมการบริจาคตั้งแต่วันที่ 1 กรกฎาคมถึง 30 กันยายน 2024 และรวมถึงการบริจาคสะสม ตามเอกสารที่ยื่นต่อ FEC ผู้บริจาคบริจาค Bitcoin, Ethereum, XRP และ USDC ให้กับคณะกรรมการ โดยเฉพาะอย่างยิ่ง มีผู้บริจาคอย่างน้อย 18 รายบริจาคเงินมากกว่า 5.5 ล้านเหรียญสหรัฐใน Bitcoin และอีก 7 รายบริจาคประมาณ 1.5 ล้านเหรียญสหรัฐใน Ethereum ผู้บริจาคแพร่กระจายอย่างกว้างขวาง โดยมาจากมากกว่า 15 รัฐ รวมถึงรัฐสวิงหลายแห่ง รวมถึงดินแดนเปอร์โตริโกของสหรัฐอเมริกา David Bailey ซีอีโอของกลุ่มสื่อ BTC Inc. บริจาค Bitcoin มากกว่า 498,000 ดอลลาร์ Bailey ถือเป็นหนึ่งในบุคคลสำคัญในการช่วย Trump เปลี่ยนจุดยืนเกี่ยวกับสกุลเงินดิจิทัล ในบรรดาการบริจาคจากผู้คนในอุตสาหกรรม crypto นั้น Stuart Alderoty หัวหน้าเจ้าหน้าที่ฝ่ายกฎหมายของ Ripple ได้บริจาคเงินจำนวน 300,000 ดอลลาร์ใน XRP อย่างไรก็ตาม Chris Larsen มหาเศรษฐีผู้ร่วมก่อตั้ง Ripple บริจาค XRP มูลค่า 1 ล้านดอลลาร์ให้กับ Future Forward ซึ่งเป็น super PAC ที่สนับสนุนผู้สมัครรับเลือกตั้งของรองประธานาธิบดี Kamala Harris

  • สมาชิกคณะกรรมการพิจารณาของธนาคารแห่งประเทศญี่ปุ่น: ขณะนี้ยังไม่มีเดือนที่เฉพาะเจาะจงในการพิจารณาว่าธนาคารแห่งประเทศญี่ปุ่นจะขึ้นอัตราดอกเบี้ยอีกครั้งเมื่อใด

    ธนาคารแห่งประเทศญี่ปุ่นทบทวนสมาชิก Seiji Adachi: ขณะนี้ยังไม่มีเดือนที่เฉพาะเจาะจงในการพิจารณาเมื่อธนาคารแห่งประเทศญี่ปุ่นจะขึ้นอัตราดอกเบี้ยอีกครั้ง ในขณะเดียวกัน การปรับขึ้นอัตราดอกเบี้ยของเราก็ส่งผลตามที่ต้องการ แต่เราต้องหลีกเลี่ยงการผลักดันญี่ปุ่นให้กลับเข้าสู่ภาวะเงินฝืดด้วยการเพิ่มอัตราดอกเบี้ยเร็วเกินไป (สิบทอง)

  • มูลค่าทรัพย์สินสุทธิรวมของ Bitcoin Spot ETF อยู่ที่ 63.126 พันล้านดอลลาร์สหรัฐ โดยมีการไหลเข้าสุทธิสะสม 19.734 พันล้านดอลลาร์สหรัฐ

    จากข้อมูลของ SoSoValue การไหลเข้าสุทธิทั้งหมดเข้าสู่ Bitcoin Spot ETFs เมื่อวานนี้ (15 ตุลาคม EST) อยู่ที่ 371 ล้านดอลลาร์ เมื่อวานนี้ ETF GBTC ระดับสีเทามีการไหลเข้าสุทธิในวันเดียวที่ 7.9929 ล้านดอลลาร์สหรัฐ และการไหลออกสุทธิในอดีตของ GBTC ในปัจจุบันอยู่ที่ 20.142 พันล้านดอลลาร์สหรัฐ Grayscale Bitcoin Mini Trust ETF BTC มีการไหลเข้าสุทธิในวันเดียวที่ 13.3601 ล้านดอลลาร์สหรัฐ การไหลเข้าสุทธิในอดีตของ Grayscale Bitcoin Mini Trust BTC อยู่ที่ 419 ล้านดอลลาร์สหรัฐ Bitcoin Spot ETF ที่มีการไหลเข้าสุทธิในวันเดียวที่ใหญ่ที่สุดเมื่อวานนี้คือ BlackRock ETF IBIT โดยมีการไหลเข้าสุทธิในวันเดียวที่ 289 ล้านดอลลาร์สหรัฐ การไหลเข้าสุทธิในอดีตของ IBIT สูงถึง 22.067 พันล้านดอลลาร์สหรัฐ ตามมาด้วย Fidelity ETF FBTC การไหลเข้าสุทธิในวันเดียวอยู่ที่ 35.0345 ล้านดอลลาร์สหรัฐ และการไหลเข้าสุทธิในอดีตของ FBTC ในปัจจุบันสูงถึง 10.260 พันล้านดอลลาร์สหรัฐ ณ เวลาปัจจุบัน มูลค่าทรัพย์สินสุทธิรวมของ Bitcoin Spot ETF อยู่ที่ 63.126 พันล้านดอลลาร์สหรัฐ อัตราส่วนสินทรัพย์สุทธิของ ETF (มูลค่าตลาดตามสัดส่วนของมูลค่าตลาดรวมของ Bitcoin) สูงถึง 4.8% และการไหลเข้าสุทธิสะสมในอดีตสูงถึง 19.734 ดอลลาร์สหรัฐ พันล้าน.

  • หน่วยงานกำกับดูแลหลักทรัพย์และการตลาดของสหภาพยุโรป: บริษัท Crypto ควรถูกบังคับให้ดำเนินการตรวจสอบภายนอกเกี่ยวกับการป้องกันทางไซเบอร์ของตน

    ตามรายงานของ Financial Times หน่วยงานด้านหลักทรัพย์และการตลาดแห่งยุโรป (ESMA) กล่าวเมื่อวันที่ 16 ตุลาคมว่า บริษัทเข้ารหัสควรถูกบังคับให้ดำเนินการตรวจสอบภายนอกเกี่ยวกับการป้องกันทางไซเบอร์ของตน และเรียกร้องให้ผู้ร่างกฎหมายในกรุงบรัสเซลส์แก้ไขกฎระเบียบของภูมิภาคเกี่ยวกับข้อกำหนดด้านกฎระเบียบของอุตสาหกรรมการเข้ารหัส เพื่อปกป้องผู้บริโภคได้ดียิ่งขึ้น หน่วยงานเชื่อว่ากฎการป้องกันออนไลน์ที่เข้มงวดยิ่งขึ้นเป็นส่วนสำคัญของพระราชบัญญัติการควบคุมตลาดสินทรัพย์ดิจิทัล (MiCA) ของสหภาพยุโรป ซึ่งจะมีผลใช้บังคับเต็มรูปแบบในเดือนธันวาคม