零时科技 || IonicMoney 攻击事件分析

零时科技 || IonicMoney 攻击事件分析

背景介绍

近期,我们检测到 Mode Chain 上针对 Ionic Money 的一系列攻击:

https://explorer.mode.network/tx/0x37e53b15cb7f298bd8c45fcbbd914ba90feb3946f5511fc55bc986b7472956df

Ionic Money 是一个 compound fork 的 DeFi 项目,其在 Base 、 Optimism 、 Bob 、 Fraxtal 、Lisk 、 Mode 上均提供服务。本次是在 Mode Chain 上遭受攻击者攻击,本次攻击共损失约 8.5 MUSD 。

攻击及事件分析

首先,攻击者通过 mint 使用 60 LBTC 兑换了 undelying assets , 300 ionLBTC 。

但是,当我们看攻击者 60 LBTC 来源时发现这 60 LBTC 是攻击者自己 mint 的,攻击者在发起攻击前,通过 mint 获得了 250 LBTC 。

随后,我们查看了 LBTC 的合约,发现合约中的 Bascule 为:

0x0000000000000000000000000000000000000000 。

在LBTC的实现中 mint 需要通过 Bascule 的验证,

其中, _confirmDeposit 的实现如下:

LBTC 官方文档中对 Bascule 的介绍如下,其主要功能为一个 on-chain 的合约和 off-chain 的系统,防止攻击者进行攻击。

因为,此 LBTC 的 Bascule 没有对应的合约,所以攻击者可以任意 mint 。随后,攻击者通过mint 的 LBTC 抵押到 IonicMoney 中,提取了所有池子的资金完成攻击。所以,造成此次攻击的根本原因是 IonicMoney 在创建借贷池时没有验证 LBTC 是否是官方创建的合约,导致借贷池的 unlying assets 为 fake token ,攻击者随意 mint 后通过 borrow 掏空所有资金。

总结

本次漏洞成因主要是因为 IonicMoney 项目方在创建借贷池时没有验证资产对应的合约是否是官方部署的,导致借贷池的 undelying asset 为 fake token 。建议项目方在设计经济模型、价格计算机制和代码运行逻辑时要多方验证,合约上线前审计时尽量选择多个审计公司交叉审计,最后在上线前部署时检查对应的 token 是否是官方部署的。

特别声明:[零时科技 || IonicMoney 攻击事件分析] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

全新品类——空间游戏机“VOXITY”:百元级产品开启你的全息娱乐生活(空はまるで)

这一技术方案,不仅减轻了设备重量、提升佩戴舒适度、降低生产成本,更能在真实视野中构建全息游戏画面,让互动更具真实感;同时可根据游戏需求一键切换至VR空间,实现双模态无缝衔接。穿透式光学模组与空间定位技术的结合…

全新品类——空间游戏机“VOXITY”:百元级产品开启你的全息娱乐生活(空はまるで)

如何平衡传统 SEO 与 GEO 的投入?两者可否协同?如何整合实施?(如何平衡传统与更新之间的断层)

传统SEO的关键词研究成果,可直接为GEO的对话触发提供原材料:将高价值长尾词、问题式关键词,转化为FAQPage、HowTo等Schema标注,让AI在对话场景中精准调用。 网站文章、产品页面、行业报告,…

如何平衡传统 SEO 与 GEO 的投入?两者可否协同?如何整合实施?(如何平衡传统与更新之间的断层)

还记得郑钧儿子Jagger吗?因为颜值上了热搜?(郑钧儿子和女儿)

毕竟《爸爸回来了》时期,郑钧和Jagger的相处实在算不上多慈爱。 郑钧二话不说抱着他就去了医院,途中Jagger吐了他半个肩膀, 刘芸曾在接受采访时表示,只要Jagger认真对待了,哪怕只考20分,自己和…

还记得郑钧儿子Jagger吗?因为颜值上了热搜?(郑钧儿子和女儿)

阿里Qwen团队:AI助手实现看听说与实时思考(阿里 完整文章)

阿里巴巴的Qwen团队刚刚在这个方向上取得了重大突破,他们开发出了一个名为Qwen2.5-Omni的AI模型,这个"全能型选手"不仅能同时理解文字、图片、音频和视频,还能像人类一样实时地用文字和语音来回应

阿里Qwen团队:AI助手实现看听说与实时思考(阿里 完整文章)

首个AI生成的基因编辑器,脱靶率更低、免疫更轻,兼容碱基编辑(ai诞生)

经过多重过滤后,生成的序列相比 CRISPR–Cas Atlas 中的天然蛋白质,多样性扩增 4.8倍,在引导生成特定家族的序列中,通常在提供 50 个残基或更少的情况下,可以观察到对目标家族近乎完美的符…

首个AI生成的基因编辑器,脱靶率更低、免疫更轻,兼容碱基编辑(ai诞生)