以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ETH:閃電貸攻擊 + 錯誤權限配置 2500萬美元付諸東流

Author:

Time:1900/1/1 0:00:00

一、事件概覽

美國東部標準時間5月12日上午9:44分,鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)監測顯示,DeFi質押和流動性策略平臺xToken遭到攻擊,xBNTa Bancor池以及xSNXa Balancer池立即被耗盡。據統計,此次xToken被黑事件造成約2500萬美元的損失。

盡管在事件后,xToken團隊第一時間發布聲明,并針對被黑原因以及后續補救措施,作出積極回應;但成都鏈安·安全團隊認為此次xToken被黑事件具備相當程度的典型性,涉及到閃電貸攻擊、價格操控等黑客常用攻擊套路,因此立即介入分析,將xToken被黑事件的攻擊流程進行梳理,希望以此為鑒,為廣大DeFi項目方敲響警鐘。

Jimbos協議與美國國土安全部合作以幫助從閃電貸漏洞中收回資金:金色財經報道,基于Arbitrum的應用程序Jimbos Protocol的開發人員周三表示,他們已與美國國土安全部紐約分部立案,以逮捕上周末利用該協議獲利數百萬美元的攻擊者。除了與美國的執法部門合作外,該團隊目前還在其他司法管轄區立案,并向公眾提供價值約80萬美元的10%賞金,獎勵任何提供信息以抓獲剝削者和資金的人。[2023/6/1 11:51:30]

ExchangeBetweenPools合約遭到閃電貸攻擊:金色財經消息,據CertiK監測,ExchangeBetweenPools合約遭到閃電貸攻擊。攻擊者通過調用公共的'doExchange()'函數來操縱USDC價格,并套利58.5枚ETH(約11萬美元)。[2023/5/31 11:50:25]

二、事件分析

在本次被黑事件中,攻擊者共計在同一筆交易中利用了兩個典型攻擊套路。

其一,黑客利用了閃電貸操作DEX中SNX的價格,進而影響了xSNX中的鑄幣,旨在達到套利的目的;

其二,黑客利用了xBNT合約中的錯誤的權限配置,傳入預期外的路徑地址,從而達到利用空氣幣完成獲利的目的。

BRA(BRA)項目閃電貸攻擊錢包將410枚BNB轉至Tornado Cash:金色財經報道,據CertiK監測,BRA(BRA)項目閃電貸攻擊事件中的接收錢包 0xE2Ba...... 已將一筆資金存入錢包 0xf7135......,該錢包隨后將410枚BNB(約11.7萬美元)轉至Tornado Cash。[2023/1/13 11:09:51]

接下來,我們一起來還原一下黑客是如何利用“閃電貸攻擊?+ 錯誤權限配置”,完成了整個攻擊流程的。

PancakeBunny更新代碼以防止此前類似閃電貸攻擊再次發生:官方消息,PancakeBunny針對此前閃電貸攻擊表示,已更改代碼,以防止類似閃電貸攻擊再次發生,主要包括:1. 函數[PriceCalculatorBSC.sol]已更新,因此代幣價格預言機可以使用Chainlink合約;2. 更新代碼以便如果Bunny minter的貨幣對合約中存在不平衡的貨幣對,協議將對其進行檢查,消除過多的不規則(灰塵)并無縫地消除流動性。PancakeBunny已經對該策略進行了回測,并確認它可以阻止潛在的閃電貸攻擊。[2021/5/21 22:29:07]

?? ?準備工作

1、攻擊者首先利用閃電貸借出大量資金;

2、分別利用Aave的借貸功能和Sushiswap的DEX等功能,以獲取大量的SNX代幣;

3、再在Uniswap大量拋售SNX,進而擾亂SNX在Uniswap的價格;

?? ?攻擊開始

4、使用少量的ETH獲得大量的xSNX;

原理解釋:

此次攻擊者利用了xSNX合約支持ETH和SNX進行兌換xSNX的機制。具體而言,當用戶傳入ETH后,合約會將用戶的ETH通過Uniswap兌換為等值的SNX之后再進行xSNX的兌換。由于攻擊者在“準備工作”中的1~3的操作,此時Uniswap中的ETH對SNX的價格是被操縱的,這就使得少量的ETH能夠兌換大量的SNX,進而再兌換大量的xSNX。

?? ?攻擊收尾

5、攻擊者在Bancor中售賣獲利,由于Bancor中的價格并未受到影響,因此價格彼時仍然是正常的。此時攻擊者得以套利,之后歸還閃電貸;

?? ?第二次攻擊開始

6、再利用獲得的利潤來兌換大量的xBNT。

此次攻擊者利用了xBNT合約支持ETH鑄幣xBNT的功能,合約會將ETH在Bancor中轉化為BNT后進行鑄造xBNT,但需要注意的是,此鑄造函數可以指定兌換路徑,即不需要兌換成BNT也可進行鑄造,這就使得攻擊者能夠任意指定兌換代幣的地址。

三、事件復盤

在xToken團隊的官方回應中,表達了對此次被黑事件造成的資產損失深感遺憾,并提到在未來即將推出的產品中會引入一項安全功能,以防止此類攻擊。但遺憾的是,由于尚未在整個產品系列中引入這一安全功能,由此導致2500萬美元資金損失。

針對xToken被黑事件,成都鏈安·安全團隊在此提醒,隨著各大DeFi項目的不斷發展,整個DeFi世界將越來越多變,新型項目往往會與之前的DeFi項目在各個方面進行交互,如上文提及的Aave和DEX等等。因此,在開發新型DeFi項目之時,不光需要注意自身邏輯的安全與穩定,還要考慮到自身邏輯與利用到的基礎DeFi項目的整體邏輯是否合理。

同時,我們建議,各大DeFi項目方也需要積極與第三方安全公司構建聯動機制,通過開展安全合作、建立安全防護機制,做好項目的前置預防工作與日常防護工作,時刻樹牢安全意識。

Tags:SNXETHANCDEFsnx幣值得入手嗎ETH Max Yield IndexAugmented FinanceRetro DEFI

以太坊價格今日行情
POS:不可思議的魔力 NFT憑什么讓全世界都“瘋”了

6934萬美元成交一張JPEG圖!?290萬美元買入一條推特!?類人機器人索菲亞創作的自畫像賣出近70萬美元!?這些以往不被認為有價值的商品,竟然打破傳統被高價拍賣.

1900/1/1 0:00:00
BCH:金色趨勢丨知史鑒今 市場瘋狂階段還未到來

上圖為BTC?2010-2020年至今的長期走勢,通過研究可以發現,以三次產量減半為時間分割點,從之前每一輪熊市的最低點一直延伸至各自周期內的產量減半時間點這一段時間周期.

1900/1/1 0:00:00
TME:金色專訪 | 易礦網絡CEO周榮:易礦的價值將在熊市更加凸顯

進入2021年,比特幣一路猛漲,接連突破3萬美元、4萬美元、5萬美元大關。礦機市場也由此掀起一波高潮,新老礦機價格翻番甚至出現一機難求、有價無市的局面。比特幣是被“挖”出來的.

1900/1/1 0:00:00
虛擬幣:肖颯:發案率最高 加密資產之組織領導傳銷罪

颯姐團隊收集的涉幣刑案公開判決書2000+,其中,組織領導傳銷活動罪409個,占比最高。該罪名頻繁在幣圈出現,是辦案民警十分關注的罪名,今天我們一起聊一聊刑法第224條之一組織領導傳銷活動罪.

1900/1/1 0:00:00
加密貨幣:金色觀察 | 主流機構眼中的以太坊:以太坊或將超越比特幣

2021年,以太坊的發展令人矚目。AssetDash數據顯示,以太坊市值排名最高曾升至全球資產第14位,一度超越摩根大通、美國銀行、Paypal,逼近VISA.

1900/1/1 0:00:00
COC:雙穩定幣機制 算法穩定幣Cash Flow

算法穩定幣是加密領域追求原生穩定幣的最重要的努力,它無須通過資產抵押生成,而是充分利用人們趨利的特性來實現。這其中存在大量的博弈、投機、套利等行為.

1900/1/1 0:00:00
ads