Cointime

扫码下载App
iOS & Android

Hundred Finance攻击事件分析

根据Numen链上监控显示Apr-15-2023 02:12:00 PM +UTC时间,Hundred Finance遭到攻击,损失约600万美金。

攻击交易地址:

https://optimistic.etherscan.io/tx/0x6e9ebcdebbabda04fa9f2e3bc21ea8b2e4fb4bf4f4670cb8483e2f0b2604f451

攻击分析

根据调用栈分析如下:

1.攻击者首先调用aave的flashloan函数借出500wbtc。

2.首先观察到hwbtc没有人来进行借贷,只有很早之前攻击者的操作。

3.攻击者先redeem自己早期存入的wbtc,使hwbtc的totalsupply=0。

4.然后攻击者创建了最小代理合约,存入4个wbtc,根据计算获得200个hwbtc。

5.然后攻击者redeem到只剩2wei个wbtc。

6.此时攻击者创建的合约上有500wbtc和2wei hwbtc。

7.攻击者把500wbtc转入池子,此时的hwbtc价格变高,使其能获得借出大量eth的能力。

8.攻击者借出eth,又因为当前合约的solidity版本0.5.16,在计算时引入了计算库防止溢出,所以在redeemunderlying向下取整,赎回500wbtc只需要1wei hwbtc。

9.攻击者清算自己,通过清算再把hwbtc的totalsupply=0,重复上述操作攻击其它借贷池。

从代码角度分析,合约代码基本fork compound,根本问题是Hundred Finance的wbtc资产没有人来借贷,所以攻击者能控制totalsupply,攻击通过给池子转移资产,用极少的totalsupply对应大量的底层资产,是htoken的价格变高,提升借贷权利。

从和compound的diff看这都是正常逻辑,exchangrate确实变大。

下面这部分计算:

上述代码计算也没有问题。evm没有浮点数,默认向下取整。

所以在赎回的时候本需要2wei hwbtc,经过计算只需要1wei。

攻击的两个主要条件,hwbtc没有产生借贷,攻击者可控totalsupply,第二个条件就是上述说明的计算问题。

总结

此次事件的根本原因是 hwbtc没有用户产生借贷,导致黑客可以控制totalsupply,数据向下取整导致redeemunderlying可以全部赎回。如果能闪电贷能借的更多,攻击者持有的份额无限趋近去totalsuply也能完成攻击,但实际情况无法做到。

损失详情:

0.058 WBTC

20,854 枚 SNX

1,265,978枚USDC

842,788 枚 DAI

1,113,430枚USDT

865,142 枚 sUSD

457,286枚 FRAX

1,030枚ETH

评论

所有评论

推荐阅读

  • Tether协助土耳其冻结5.44亿美元非法加密资产

    Tether应土耳其当局请求,冻结了超过5.44亿美元的加密资产,这些资金涉及某涉嫌非法线上博彩及洗钱网络。Tether首席执行官Paolo Ardoino表示,该公司在接到执法部门提供的信息后,依法采取冻结措施,这种合作是Tether全球合规工作的一部分,此前也曾配合美国司法部和FBI等机构行动。分析机构Elliptic数据显示,截至2025年底,Tether及Circle共将约5,700个钱包列入黑名单,冻结资金总额约25亿美元,其中约三分之二为USDT。

  • BTC突破69000美元

    行情显示,BTC突破69000美元,现报69039美元,24小时涨幅达到3.96%,行情波动较大,请做好风险控制。

  • 「BTC OG内幕巨鲸」再将6908万USDT充值进易理华关联的Binance充值地址

    据链上分析师Ai姨(@ai_9684xtpa)监测,「BTC OG内幕巨鲸」又将6908万枚USDT充值进了易理华关联的Binance充值地址。过去11小时已累计转入1万枚ETH和6908万枚USDT,总价值8947万美元。 此前消息,易理华与「BTC OG内幕巨鲸」使用同一Binance存款地址。Trend Research地址于1天前将798.9万USDT转入0xcdF开头地址,随后转移至0x28C开头的Binance热钱包地址。「BTC OG内幕巨鲸」于2小时前将1万枚ETH转入0xcdF开头地址,随后转移至0x28C开头的Binance热钱包地址。

  • “1011内幕巨鲸”从币安提出5500万枚USDC 或为变卖BTC所得

    据链上分析师Ai监测,“1011内幕巨鲸”于5分钟前从币安提出5500万枚USDC,他过去6小时向币安充值5000枚BTC(价值3.5亿美元),疑似已完成出售。

  • CoinList:AC新项目Flying Tulip代币销售已结束,成交额近1000万美元

    CoinList在X平台发文表示,其平台上的AC新项目Flying Tulip代币销售已结束,成交额接近1000万美元,参与者应该已收到FT NFT(代币+完全赎回权),该NFT已交付到相关非托管外部钱包。此外,用户还可以选择持有、赎回(随时可以销毁FT并按面值赎回您的原始资产且已赎回的FT将被销毁)、以及解锁和交易(将放弃赎回权,但FT将可以自由交易)。

  • Michael Saylor:出售比特币也是一个选项,不再坚持只买不卖

    据财新网披露,全球最大企业级比特币持有者Strategy在2025财年第四季度及全年财务业绩中表示,该公司Q4资产公允价值变动录得174亿美元未实现损失,净亏损达到124亿美元。虽然该公司持有22.5亿美元现金储备,可覆盖债务利息与股息,暂无抛售风险,但公司联合创始人Michael Saylor在财报电话会议上不再坚持“只买不卖”,称“出售比特币也是一个选项”,对此一位投资者表示“这无疑将进一步引发市场的提前抛售”。

  • 特朗普近来已20次声称通胀得到控制

    特朗普一直把自己塑造成是共和党中应对生活成本问题的主要代言人。自去年12月以来,特朗普就经济问题发表了五次演讲,其中近20次声称通胀已被控制或大幅下降,近30次声称物价正在下降。这些说法与过去一年接近3%的通胀率以及选民为生活必需品支付更高价格的切身感受相矛盾。例如,自特朗普一年前上任以来,牛肉价格上涨了18%,而咖啡粉价格上涨了29%。共和党策略师表示,特朗普在选民最关心的问题上给出矛盾的信息,可能会在11月中期选举前夕损害他本人和共和党的信誉,届时国会的控制权将面临考验。民意调查显示,美国选民对特朗普的经济政策深感不满。

  • ITA 2026 首届RWA全球峰会倒计时2天

    2月7日消息,为探讨RWA(现实世界资产)前沿趋势,搭建政、经、产、学、研多方高端交流合作平台,紫荆杂志社联合RWA生态国际联合会、三角形科技(香港)有限公司、WebX全球数字控股集团、Coin Found等公司,将于2月9日在香港举办的“ITA 2026 首届RWA全球峰会”,倒计时2天。

  • BTC跌破68000美元

    行情显示,BTC跌破68000美元,现报67999.01美元,24小时涨幅达到4.86%,行情波动较大,请做好风险控制。

  • BTC跌破69000美元

    行情显示,BTC跌破69000美元,现报68957.16美元,24小时涨幅达到5.84%,行情波动较大,请做好风险控制。