北京時間2022年4月17日,CertiK審計團隊監測到Beanstalk協議被惡意利用,導致24,830ETH和36,398,226BEAN遭受損失。攻擊者創建了一個惡意提案,通過閃電貸獲得了足夠多的投票,并執行了該提案,從而從協議中竊取了資產。目前,攻擊者已將所有的ETH轉移到了TornadoCash。
攻擊步驟
攻擊前黑客的準備行動:攻擊者將一些BEAN代幣存入Beanstalk,用以創建惡意提案"InitBip18"。該提案一旦生效,將把協議中的資產轉移給攻擊者。正式發起攻擊流程:①攻擊者閃電貸了3.5億Dai、5億USDC、1.5億USDT、3200萬Bean和1160萬LUSD。②閃電貸的資產被轉換為795,425,740BEAN3Crv-f和58,924,887BEANLUSD-f。③攻擊者將步驟中獲得的所有資產存入Diamond合約,并投票給惡意的BIP18提案。④函數emergencyCommit()被立即調用以執行惡意的BIP18提案。⑤在步驟3和4之后,攻擊者能夠竊取合約中的36,084,584BEAN,0.54UNIV2(BEAN-WETH),874,663,982BEAN3Crv及60,562,844BEANLUSD-f。⑥攻擊者利用在步驟5中竊取的資產來償還閃電貸,并獲得了其余的24,830WETH和36,398,226BEAN作為利潤。
Binance同時上線Launchpool新項目Sei與CYBER:8月1日消息,據官方公告,Binance宣布上線Launchpool新項目 Sei(SEI)與CyberConnect (CYBER),用戶可以在北京時間2023年8月2日08:00后在Launchpool網站將BNB、TUSD、FDUSD投入到挖礦池中獲得SEI與CYBER獎勵,共計可挖礦30天。[2023/8/1 16:11:12]
漏洞分析
該漏洞的根本原因:
Silo系統中用于投票的BEAN3Crv-f和BEANLUSD-f?可以通過閃電貸獲得。然而,由于Beanstalk協議中缺乏反閃電貸機制,攻擊者可以借用該協議所支持的眾多代幣從而為惡意提案投票。
Helium正建設移動網絡,計劃為Solana手機用戶提供免費試用:金色財經報道,Helium Network母公司Nova Labs表示,它將為Solana Labs新Saga手機的客戶提供SIM卡和免費試用。兩家公司拒絕透露該計劃的財務細節,此前Helium Network社區成員于9月投票決定放棄自己的區塊鏈并遷移到更大的Solana區塊鏈。
根據協議,在美國銷售的Saga手機將獲得Helium Mobile的30天免費訂閱。Saga手機是Solana的旗艦Android設備,與Solana區塊鏈緊密集成。[2022/11/6 12:21:24]
攻擊者如何繞過驗證:
Wemix計劃推出主網3.0版本以及全額抵押穩定幣USDW:6月16日消息,韓國游戲巨頭Wemade旗下鏈游平臺計劃推出主網3.0版本以及全額抵押穩定幣USDW。其中針對主網3.0版本將首先在7月1日推出測試網,測試網將專注于去中心化、安全和可擴展性,測試網將持續到糾正所有漏洞為止。此外,其假話發行的美元穩定幣USDW將100%由鏈上及鏈下資產抵押,例如USDC及法定貨幣。(Cointelegraph)[2022/6/16 4:31:42]
為了通過"emergencyCommit()"執行提案,攻擊者需要繞過以下驗證。
比特幣閃電網絡節點數量為17,446個:金色財經報道,1ML網站數據顯示,比特幣閃電網絡(LightningNetwork)的節點數量為17,446個,同比減少13.74%;通道數量為84,373個,同比減少2.2%;網絡容量為3,800.84BTC,同比增長5%。[2022/5/15 3:16:33]
驗證一:確保BIP被提出后,有24小時的窗口期。驗證二:確保對某一特定BIP的投票比例不低于閾值,即?。由于BIP18提案是在一天前創建,因此驗證一可被繞過;通過閃電貸,BIP18提案獲得了78%以上的投票,超過了67%,因此繞過了驗證二。
資產去向
其他細節
漏洞交易
BIP18提案:https://etherscan.io/tx/0x68cdec0ac76454c3b0f7af0b8a3895db00adf6daaf3b50a99716858c4fa54c6f執行BIP18:https://etherscan.io/tx/0xcd314668aaa9bbfebaf1a0bd2b6553d01dd58899c508d4729fa7311dc5d33ad7合約地址
受害者合約:https://etherscan.io/address/0xc1e088fc1323b20bcbee9bd1b9fc9546db5624c5#code攻擊者合約:https://etherscan.io/address/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4惡意提案:https://etherscan.io/address/0xe5ecf73603d98a0128f05ed30506ac7a663dbb69攻擊者初始資金活動:https://arbiscan.io/address/0x71a715ff99a27cc19a6982ae5ab0f5b070edfd35https://debank.com/profile/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4/history
?寫在最后
通過審計,我們可以發現閃電貸可用于操縱投票這一風險因素。攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。
Tags:BEAUSDETHBIPGummy BeansUSDX價格Coinbase Wrapped Staked ETHBIP價格
作者:陳一晚風 出品:鴕鳥區塊鏈 Web3概念一直是今年大家都在追捧的熱點,而作為Web3最重要的基礎設施,社交類的技術應用就成為了市場研究的方向.
1900/1/1 0:00:00點擊藍字關注我們 SUBSCRIBE?toUS 元宇宙重新定義了人與空間的關系,AR、VR、云計算、5G和區塊鏈等技術搭建了通往元宇宙的通道,創造了虛擬與現實融合的交互方式.
1900/1/1 0:00:00翻譯:蔣海波 4月7日,CryptoInsiders創始人ZoranKole一篇《未來屬于NEAR》的文章引起了加密社區的討論,他寫到,在4月20日.
1900/1/1 0:00:00記者|司林威 4月1日,NFT社區出現了一起黑客攻擊事件。華語歌手周杰倫在社交媒體上發文稱,其持有的無聊猿“BAYC#3738”NFT已被盜.
1900/1/1 0:00:00作者:隔夜的粥 昨晚,AxieInfinity專屬側鏈Ronin被曝被盜價值6.24億美元的加密資產,這也是迄今損失最為慘重的跨鏈橋安全事故。令人尷尬的是,這次黑客事件還是在6天前發生的.
1900/1/1 0:00:00點擊上方“藍色字”可關注我們!暴走時評:“我認為現在是我們朝著這個方向前進的時候了,”這位民主黨參議員在周四晚上播出的采訪中告訴NBC的ChuckTodd.
1900/1/1 0:00:00