Cointime

Uygulamayı indirmek için QR kodu tarayın
iOS & Android

Radiant Protokolü çevrimiçi hale geldikten hemen sonra saldırıya uğradı ve 4,5 milyon dolar kaybetti.

MetaTrust Laboratuvarları, Daniel Tan

01

Özet

Pekin saatiyle 3 Ocak 2024'te Arbitrum'daki Radiant protokolü flaş kredilerle saldırıya uğradı. Bilgisayar korsanları #Radiant protokolüne 3 saldırı gerçekleştirdi ve toplamda 1.902 ETH (4,5 milyon dolar değerinde) kaybına neden oldu. Temel neden, yeni $USDC pazarında güçlendirilen ve istismar edilen ve bilgisayar korsanlarının ek $USDC çekmesine olanak tanıyan "yakma" işlevindeki matematiksel bir yuvarlama sorunudur. MetaTrust Labs bu saldırıyla ilgili derinlemesine bir araştırma ve analiz gerçekleştirdi ve bilgisayar korsanlarının saldırıyı başlatmak için bu güvenlik açığından nasıl yararlandığını ortaya çıkardı.

02

Borç Verme Protokolü Radyant Protokolü

Radiant, Arbitrum, BNBChain ve Ethereum dahil olmak üzere birden fazla zincir üzerinde çalışan, merkezi olmayan, saklamasız bir borç verme protokolüdür.

Saldırıdan sonra Radiant protokolünde kilitlenen toplam değer hala 313 milyon dolardı, bunun nedeni proje ekibinin saldırıya uğradıktan sonra daha fazla kaybı önlemek için protokolü hızla askıya almasıydı.

03

zaman çizelgesi

04

ticaret

04

ticaret

0xc5c4bbddec70edb58efba60c1f27bce6515a45ffcab4236026a5eeb3e877fc6d0x2af556386c023f7ebe7c662fd5d1c6cc5ed7fba4723cbd75e00faaa98cd142430x1ce7e9 a 9e3b6dd3293c9067221ac3260858ce119ecb7ca860eac28b2474c7c9b

05

varlık kaybı

Üç saldırı işlemi, değeri 4,5 milyon ABD dolarından fazla olan 1.902'den fazla ETH'nin toplam kaybına neden oldu. Bu yazının yazıldığı sırada hackerın cüzdanında hâlâ 1.902 $ETH saklanıyordu (0x826d5f4d8084980366f975e10db6c4cf1f9dde6d).

saldırgan

0x826d5f4d8084980366f975e10db6c4cf1f9dde6d

Saldırı sözleşmesi

0x39519c027b503f40867548fb0c890b11728faa8f

Saldırı altındaki sözleşme

Radyant: Ödünç Verme Havuzu: 0xf4b1486dd74d07706052a33d31d7c0aafd0659e1rUSDCn: 0x3a2d44e354f2d88ef6da7a5a4646fd70182a7f55

06

saldırıdan önce ne oldu

Saldırıdan on beş saniye önce proje ekibi Arbitrum'da yeni bir USDC pazarı oluşturmuştu ve hacker, yeni USDC pazarıyla etkileşime giren ilk kişiydi.

07

Saldırı adımları

Örnek olarak 0x1ce7e9a9e3b6dd3293c9067221ac3260858ce119ecb7ca860eac28b2474c7c9b ilk saldırı işlemini ele alalım. 1. Flaş kredi fonksiyonu aracılığıyla AAVE'den 3 milyon USDC borç alın; 2. Radiant Pool'a 2 milyon $USDC yatırın. Şu anda likidite endeksi 1e27'dir

3. Radiant Lending Pool'dan 2 milyon dolarlık bir flaş kredi yapın ve LiquidityIndex'i 1.8e36'ya yükseltin 4. LiauidityIndex'i başlangıç ​​değerinin 270000000000 katı olan 2.7e38'e genişletmek için 3. adımı 151 kez tekrarlayın.

5. Radiant Pool'dan bu saldırının karı olan 215 bin dolar değerinde 90.6 $ETH ödünç alın; 6. Yeni bir sözleşme oluşturun (0xd8b591); 7. Yeni sözleşme için sınırsız USDC'yi onaylayın ve 543 bin $USDC'yi yeni sözleşmeye aktarın 543K $USDC'yi yeni sözleşmeye aktarın ve yeni sözleşmeyi aşağıdaki adımları gerçekleştirmek için kullanın: 8. Radiant havuzuna 543K $USDC yatırın ve 2 wei tokenı bastırın, çünkü miktarScaled 2 token Coin'dir, 543600000002*1e27/271800000000999999999999998631966035920=2;

9. Radiant havuzundan 407.000 $USDC çekilmesi, miktarScaled 1, 407700000000*1e27/271800000000999999999999998631966035920=1.5 olduğundan yalnızca 1 wei token yakılması ve matematik yuvarlama sorunları. Lütfen miktarScaled'ın 1,5'i 1'e dönüştürecek uint256 tipi bir değişken olduğunu unutmayın.

10. Radiant havuzuna 271K $USDC yatırın ve 271800000001*1e27/2718000000009999999999999998631966035920=1 olduğundan 1 ölçekli nane tokenları yatırın. 1 jeton. 12. 10. ve 11. adımları 18 defaya kadar tekrarlayın ve bilgisayar korsanının daha önce yeni pazara yatırdığı $USDC'yi yeni pazardan boşaltın. 13. 2 $WETH'yi 4,73K $USDC'ye ve 3,23K $USDC'yi 1,36 $WETH'ye dönüştürün. 14. AAVE'nin flaş kredisini geri ödemek için anapara olarak 3,5 milyon USDC ve ücret olarak 15.000 USDC kullanın. 15. 90$ ETH karı.

08

ana neden

Bunun temel nedeni, bilgisayar korsanının yeni oluşturulan yerel USDC piyasasıyla ilk etkileşime giren kişi olması, Radiant protokolünün flaş kredi fonksiyonunu likidite endeksini yükseltmek için kullanması ve kredi havuzundan varlık çalmak için matematiksel yuvarlama problemlerinden yararlanmasıdır.

09

Anahtar kod

MetaTrust Laboratuvarları Hakkında

MetaTrust Labs, Singapur'daki Nanyang Teknoloji Üniversitesi tarafından geliştirilen Web3 yapay zeka güvenlik araçları ve kod denetim hizmetlerinin lider sağlayıcısıdır. Geliştiricilere ve proje paydaşlarına Web3 uygulamalarını ve akıllı sözleşmeleri güvence altına alma gücü veren gelişmiş yapay zeka çözümleri sunuyoruz. Kapsamlı hizmetlerimiz arasında yapay zeka güvenlik taraması, kod denetimi, akıllı sözleşme izleme ve işlem izleme yer alır. Yapay zekayı entegre ederek güvenli bir ekosistem sağlıyoruz ve kullanıcılar ile geliştiriciler arasındaki güveni artırıyoruz.

Yorumlar

Tüm Yorumlar

Önerilen okuma

  • Bitcoin hakimiyeti yeni döngünün en yüksek seviyesi olan %58,91'e ulaştı.

    Bitcoin’in pazar payı %58,91 ile Nisan 2021’den bu yana en yüksek seviyeye ulaştı. Bitcoin'in payının artmasına katkıda bulunan önemli bir faktör, Ethereum'un göreceli olarak düşük performansıdır. Artan stabilcoin likiditesi ve Bitcoin işlem hacmi "Sessiz bir Ekim" olmaya hazırlanıyor. Ethereum borsa yatırım fonları (ETF'ler) Temmuz ayından bu yana en büyük çıkışlarını gördü. Genel kripto para piyasası, haftalık %12'den fazla kazanç elde ederek Temmuz sonundan bu yana ilk kez 68.000 doları aşan Bitcoin (BTC) öncülüğünde Çarşamba günü de kazançlarını sürdürdü. Bu arada CoinDesk 20 Endeksi aynı zaman diliminde sadece %9 arttı.

  • BTC 68.000 doları aştı

    Piyasa durumu, BTC'nin 68.000 ABD Dolarını aştığını ve şu anda 24 saatlik %3,95 artışla 68.031,84 ABD Dolarından işlem gördüğünü gösteriyor. Piyasa büyük ölçüde dalgalanıyor, bu nedenle lütfen riskleri kontrol edin.

  • CoinDesk, kripto veri sağlayıcıları CCData ve CryptoCompare'i satın aldı

    CoinDesk, kripto veri sağlayıcısı CCData'yı ve perakende kolu CryptoCompare'i satın aldı. CCData, Birleşik Krallık tarafından denetlenen bir kıyaslama yöneticisidir ve dijital varlık verileri ve endeks çözümleri sağlayıcılarından biridir.

  • İtalya, Bitcoin üzerindeki sermaye kazancı vergisini %26'dan %42'ye çıkarmayı planlıyor

    Bloomberg'e göre İtalya, Bitcoin gibi kripto para birimleri üzerindeki sermaye kazancı vergisini %26'dan %42'ye çıkarmayı planlıyor.

  • Justin Sun'ın Liberal Deneyi: Huobi HTX Halk Borsasından Liberland'ın Seçilmiş Başbakanına

    Kripto para alanında yüksek profilli bir yenilikçi olan Justin Sun, son yıllarda Huobi HTX ve HTX DAO gibi projeler aracılığıyla ademi merkeziyet, liberalizm ve topluluk özerkliği hakkında bir tartışmayı ateşledi. Kendisi yalnızca blockchain teknolojisinin öncüsü değil, aynı zamanda şifreleme alanında çığır açan ruhani liderlerden biridir. Liberland Cumhuriyeti'nin Başbakanı seçildiğinde şifreleme dünyasından siyaset sahnesine uzanan bu liberal deney insanlarda merak uyandırdı; Sun Kardeş yine sorun çıkarıyor. Liberland'ın Seçilmiş Başbakanı: Neden Kardeş Sun?

  • BTC 67.000 doları aştı

    Piyasa durumu, BTC'nin 67.000 ABD Dolarını aştığını ve şu anda 24 saatlik %1,93 artışla 67.004,95 ABD Dolarından işlem gördüğünü gösteriyor. Piyasa büyük ölçüde dalgalanıyor, bu nedenle lütfen riskleri kontrol edin.

  • Vitalik'in yeni makalesi: Ethereum'un olası geleceği, Birleşme

    Staking demokrasisi, daha hızlı işlem onayı, kuantum saldırılarına karşı direnç... Ethereum'un geleceği ne olacak?

  • Trump yanlısı siyasi eylem komitesi Trump 47 Komitesi, Haziran ayından bu yana yaklaşık 7,5 milyon dolar kripto bağışı topladı

    16 Ekim tarihli haber: ABD Federal Seçim Komisyonu (FEC) tarafından yayımlanan belgelere göre, eski Başkan Donald Trump'ın kampanyasını destekleyen siyasi eylem komitesi olan Trump 47 Komitesi, Haziran 2024'ün başından bu yana yaklaşık 7,5 milyon dolar kripto para bağışı topladı. FEC dosyaları, raporun 1 Temmuz ile 30 Eylül 2024 arasındaki katkıları kapsadığını ve kümülatif katkıları içerdiğini gösteriyor. Bağışçılar komiteye Bitcoin, Ethereum, XRP ve USDC bağışladı. Spesifik olarak, en az 18 bağışçı Bitcoin olarak 5,5 milyon dolardan fazla bağışta bulundu ve diğer yedi bağışçı da Ethereum olarak yaklaşık 1,5 milyon dolar bağışta bulundu. Bağışçılar oldukça yaygındı; aralarında birkaç değişken eyaletin yanı sıra ABD toprakları olan Porto Riko'nun da bulunduğu 15'ten fazla eyaletten geliyordu. Medya grubu BTC Inc.'in CEO'su David Bailey, 498.000 dolardan fazla Bitcoin bağışladı. Bailey, Trump'ın kripto para birimleri konusundaki tutumunu değiştirmesine yardımcı olacak kilit isimlerden biri olarak kabul ediliyor. Ripple Baş Hukuk Sorumlusu Stuart Alderoty, kripto endüstrisindeki kişilerden gelen bağışlar arasında 300.000 dolarlık XRP bağışında bulundu. Ancak Ripple'ın milyarder kurucu ortağı Chris Larsen, Başkan Yardımcısı Kamala Harris'in adaylığını destekleyen süper bir PAC olan Future Forward'a 1 milyon dolar değerinde XRP bağışladı.

  • Japonya Merkez Bankası inceleme komitesi üyesi: Japonya Merkez Bankası'nın faiz oranlarını tekrar ne zaman artıracağını dikkate alacak belirli bir ay yok

    Bank of Japan inceleme üyesi Seiji Adachi: Japonya Merkez Bankası'nın faiz oranlarını tekrar ne zaman artıracağının dikkate alınması için şu anda belirli bir ay yok. Aynı zamanda faiz artırımlarımız şu ana kadar istenilen etkiyi yarattı ancak faiz oranlarını çok erken artırarak Japonya'yı deflasyona sürüklemekten kaçınmalıyız. (Altın On)

  • Bitcoin spot ETF'nin toplam net varlık değeri 63,126 milyar ABD dolarıdır ve kümülatif net giriş 19,734 milyar ABD dolarıdır.

    SoSoValue verilerine göre dün (15 Ekim, EST) Bitcoin spot ETF'lerine toplam net giriş 371 milyon dolardı. Dün, Grayscale ETF GBTC'nin tek günlük net girişi 7,9929 milyon ABD dolarıydı ve GBTC'nin mevcut tarihsel net çıkışı 20,142 milyar ABD dolarıdır. Grayscale Bitcoin Mini Trust ETF BTC'nin tek günlük net girişi 13.3601 milyon ABD dolarıdır. Grayscale Bitcoin Mini Trust BTC'nin mevcut toplam tarihsel net girişi 419 milyon ABD dolarıdır. Dün en büyük tek günlük net girişe sahip Bitcoin spot ETF'si, tek günlük net girişi 289 milyon ABD doları olan BlackRock ETF IBIT oldu. Mevcut toplam tarihsel net IBIT girişi 22,067 milyar ABD dolarına ulaştı. Fidelity ETF FBTC'nin takip ettiği tek günlük net giriş 35,0345 milyon ABD doları olurken, FBTC'nin mevcut toplam tarihsel net girişi 10,260 milyar ABD dolarına ulaştı. Yazının yayınlanma tarihi itibarıyla, Bitcoin spot ETF'lerinin toplam net varlık değeri 63,126 milyar ABD dolarıdır, ETF net varlık oranı (Bitcoin'in toplam piyasa değerinin bir oranı olarak piyasa değeri) %4,8'e ulaşmış ve tarihsel kümülatif net giriş 19,734 ABD dolarına ulaşmıştır. milyar.