空手套白狼 —— YIEDL 被黑分析

时间:2024-09-24 编辑: 浏览:(656)

By: Sissice

背景

2024 年 4 月 24 日,据慢雾安全团队情报,BSC 链上的 YIEDL 项目遭攻击,攻击者获利约 30 万美元。慢雾安全团队对该攻击事件展开分析并将结果分享如下:

(https://twitter.com/SlowMist_Team/status/1782962346039898473)

相关信息

攻击者地址:

0x322696471792440499b1979e0a440491e870667a

被攻击合约地址:

0x4edda16ab4f4cc46b160abc42763ba63885862a4

部分攻击交易:

0x49ca5e188c538b4f2efb45552f13309cc0dd1f3592eee54decfc9da54620c2ec

0x3629ad588ac120163792e92b6c43bd4bdc5bf35cac66eb7f3a0267df93abc849

0x0a89b8670c40b4067b9522a5933c3bf8c44c968103aa642b04c65d49ad9e6457

0x5e468cba495e5f6165418fb9d87d824309c54261055425f33f588dd3b3abbcea

0x8710034dadecfc8c26f651c612f613fffdece6e2f9957b9ec8ab843218168c1d

0x9da398ed274c8cfa774b36003fa8c930d3430d0fc5889b5008830fd6463f68a9

0x2e3d4332f66a334e0170187011ed673dc222f95bf4443b618e08f8052437ef7a

0x5a15fdc57c35f2305aaa0bb95b109ad412b17406d737d137190fe5867393339d

0x8ef3765665cd849cdf9132ab37caf6aa0f891e1f7d9f418f86a6ab6ea38b6f5b

0xa9fa04b033afbed2218679aea92e9429a5f7839d0b4c65358ebf9ba20efcd021

攻击核心

本次事件的攻击核心是利用合约处理 redeem 函数调用时未能充分验证用户输入的外部参数。该参数是控制资产兑换的关键数据,通常包含特定的交易指令或路由信息。攻击者通过恶意构造这一外部参数,实现了未授权的资产转移。

交易分析

攻击者多次调用 redeem 函数,申请赎回数量为 0 的资产,此行为本身看似无害,因为赎回数量为零时通常不会触发任何实际的资金流动:

但是跟进 redeem 函数可以发现,该函数会遍历合约允许的资产列表,并在当前资产不为用户希望接收的资产时,会根据传入的 dataList 参数解析并外部调用 1inch Router 中对应的函数来执行资产兑换操作。

而由于此处传入的 dataList 并未经过检查和验证,使得攻击者可以构造恶意的值去执行 1inch Router 合约的 unoswapTo 函数来进行任意可控的兑换代币操作。

结果,Yiedl BULL 合约中的 WBNB-ADA Token 被兑换为 BNB 至攻击者的地址。

通过这种方式,攻击者无需实际拥有任何赎回份额,即可触发由 dataList 参数控制的代币兑换操作,在不消耗自身资产的情况下,多次调动合约资金,获利离场。

总结

本次攻击的核心在于函数未能充分验证用户输入的 dataList 参数,导致攻击者可以构造恶意的外部数据并利用 1inch 套走合约中的代币。慢雾安全团队建议项目方在开发中实施严格的参数验证机制,尤其是在涉及合约中的资金操作时,要确保所有外部调用均符合预期的行为规范,并对合约的逻辑进行彻底的安全审计,避免类似事件再次发生。

最新 更多 >
  • 1 鲸鱼影响加密货币市场价格-最新加密货币新闻

    加密货币市场今天正在经历重大波动,因为一个主要参与者,通常被称为鲸鱼,执行了各种代币的大量销售,导致了明显的价格波动。这头鲸鱼的交易活动表明了其投资方式的主要战略准备。具体情况如下。 内容隐藏1鲸鱼卖了什么代币?2总体收益和损失是什么?鲸鱼活动的3大要点 鲸鱼卖了什么代币? 根据Lookonchain的数据,这头鲸鱼卸载了约313万个LDO代币,价值约577万美元,49771个A

  • 2 第二层解决方案将以太坊的手续费收入推向新高度

    以太坊的年费收入位居榜首,同期产生的费用是比特币区块链的两倍多。根据区块链分析平台Lookonchain最近的一篇帖子,以太坊去年赚了27.28亿美元的费用,而比特币赚了13.02亿美元。 与此同时,Tron Network以4.5939亿美元的网络费用位居第三,其次是索拉纳2.4129亿美元和币安智能链1.7656亿美元。 以太坊在生成费用方面的明显领先表明,去中心化应用平台对其网络验证器的奖

  • 3 投资狗狗币的名人名单

    狗狗币[DOGE]是第一种首次亮相的模因加密货币,多年来吸引了很多粉丝。就受欢迎程度而言,该资产一直在蓬勃发展,但DOGE的价格一直停滞不前。DOGE,在过去的30天里下降了26.33%。这种情绪在7月份也持续了下来。截至发稿时,该迷因币的交易价格为0.1198美元,在过去24小时内下跌了3.14%。 尽管模因币的价格停滞不前,但一些投资者并没有放弃。这些投资者中也不乏知名人士。几年来,马斯克一直

  • 4 比特币下跌引发市场争论-最新加密货币新闻

    比特币最近四个月来第二次跌破60000美元,引发了Reddit、X、4chan和Bitcoin Talk的广泛讨论。数据分析平台Santiment观察到,在这些论坛上,“逢低买入”的提及量激增,这对投资者来说是比特币牛市的当前阶段提出了质疑。 内容隐藏1当前比特币情绪2市场担忧3重要见解 当前比特币情绪 Santiment的团队强调,社区将下跌视为一个购买机会,但警告称,等到兴奋

  • 5 比特币价格在市场高点下跌-最新加密货币新闻

    尽管标准普尔500指数达到历史最高点,但比特币未能反映出这一牛市趋势。据Tradingview报道,7月3日上午,比特币价格跌至61000美元以下,比前24小时下跌了3%。尽管这种市值最大的加密货币在3月中旬创下73000美元以上的历史新高,但自年初以来已飙升35%。 内容隐藏1全球市场动态2通货膨胀和利率3投资者的关键收获 全球市场动态 在更广泛的经济形势下,美联储主席杰罗姆·

  • 6 PolitFi代币在选举前下跌-最新加密货币新闻

    加密货币的格局随着新类别的出现而不断演变,如PolitFi,它将政治和加密货币交织在一起。土耳其大国民议会最近的讨论包括比特币支付和加密货币挖矿成本的试点地区。在美国,政党正在吸引对加密货币友好的选民。尽管大肆宣传,但随着11月大选的临近,PolitFi代币,尤其是以特朗普和拜登等政治人物的名义推出的代币,正经历着严重的衰退。 内容隐藏1为什么PoliFi代币在下降?2 PolitFi的未来是什

  • 7 福特第二季度的销量增长了1%,卡车领涨

    在这篇文章F关注你最喜欢的股票REATE FREE ACCOUNT 福特野马Mach E电动汽车将于2024年6月5日在伊利诺伊州芝加哥的一家经销商处出售。Scott Olson |盖蒂图片社 福特汽车周三表示,第二季度销量较上年同期增长1%,其中卡车销量增长5%。福特表示,在此期间,包括皮卡和面包车在内的福特卡车销量共计308920辆,这是该公司自2019年以来该类别第二季度的最佳表现。其F

  • 8 法律专家预测Ripple诉美国证券交易委员会诉讼可能解决的两个日期

    著名的支持XRP的律师Fred Rispoli就Analisa Torres法官何时可能在SEC和Ripple之间的法律纠纷中发布最终判决发布了两个推测性的时间表。 在最近的一篇X帖子中,律师里斯波利预测,托雷斯法官可能会在本月,特别是7月31日发布裁决。他还预计,7月13日的裁决可能会“富有诗意” 7月31日,尽管我可以看到她在7月13日做得很诗意。——Fred Rispoli(@freddy

  • 9 比特币血雨腥风:随着以太坊、BTC的下跌,加密货币清算突破2亿美元

    周三,随着比特币价格跌至60000美元以下,加密货币市场的清算量飙升至一周来的最高点。 CoinGlass的数据显示,在过去24小时内,超过7.4万名交易员被清算,金额达2.08亿美元。 其中大部分——约1.84亿美元——击中了持有多头头寸的投资者,他们押注价格会上涨。 数据显示,以太坊投资者遭受的最大清算金额为5550万美元,几乎完全是多头头寸。 围绕美国货币政策、地缘政治紧张局势和即将于11月

  • 10 91.7T Shiba Inu Form强力支撑0.000015美元

    Shiba Inu现在以0.000015美元的价格水平拥有强大的支持,这片领土由超过91.7万亿SHIB代币的大型集群保护。 尽管7月份出现了乐观情绪,但整个加密货币市场的抛售压力现在已经放缓。就背景而言,CryptoRank提供的市场数据证实,7月通常是加密货币市场的牛市。比特币(BTC)7月份的月回报率中值为8.44%,为第五高。 与此同时,顶级altcoins,尤其是Shiba Inu,与比