以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

DEF:DeFi借貸協議Akropolis重入攻擊事件分析

Author:

Time:1900/1/1 0:00:00

近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、Akropolis確實遭到攻擊2、攻擊合約地址為0xe2307837524db8961c4541f943598654240bd62f3、攻擊手法為重入攻擊4、攻擊者獲利約200萬美元攻擊手法分析

Galaxy Capital創始人:應專注于BTC、ETH和DeFi代幣:加密投資公司Galaxy Capital創始人、前華爾街知名投資經理Mike Novogratz對狗狗幣發表看法,他表示:我真的覺得狗狗幣太瘋狂了,很可能不會有好的結局。因為同樣的事情已經發生在Gamestop公司身上,無非就是貪婪和盲從。炒作狗狗幣沒有目的性,所以需要專注于BTC、ETH和DeFi代幣,其實有很多聰明的方式來參與這場加密貨幣集會。[2021/2/8 19:11:06]

通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:

以太坊核心開發者:DeFi穩定幣收益率遠高于美國最佳儲蓄率:以太坊核心開發者eric.eth發布推特稱,DeFi穩定幣在現有平臺Aave和Compound收益率幾個月以來一直保持在10-20%之間。考慮到總體上較低的風險,這非常令人驚訝。即使是凈保險,也很容易達到美國最佳儲蓄率的10倍。[2021/1/31 18:29:57]

圖一

幣贏CoinW將于12月15日17:00 在DeFi專區上線MIR:據官方消息,幣贏CoinW將于12月15日17:00 在DeFi專區上線MIR/USDT交易對。據悉,MIR是Mirror Protocol的治理代幣,Mirror Protocol是由Terraform Labs(TFL)在Terra區塊鏈上構建的合成資產協議。Mirror Protocol是去中心化的協議,鏈上金庫和代碼變更由MIR代幣的持有者治理。TFL無意保留和出售MIR代幣,也沒有授予管理密鑰和特殊訪問權限。其目的是成為一個完全去中心化、社區驅動的項目。詳情點擊鏈接。[2020/12/15 15:14:33]

圖二參考鏈接:https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:

圖三通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:

圖四通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:

圖五而deposit函數調用中的depositToprotocol函數,存在調用tkn地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。

圖六事件小結

Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。

Tags:EFIDEFIMIRDEFfdudefiParadise DefiMIRL價格Brainaut Defi

幣安app官方下載最新版
GMT:行情分析:BTC有幾率在2021年一季度末重回歷史最高點

AAX研報本期重點關注LTC和BTC兩大熱門幣種。LTC長期分析下圖展示的是LTC的艾略特波動。和BTC一樣,LTC最近也從對稱三角形中正向突破。看漲趨勢信心滿滿,同時符合長期艾略特波動趨勢.

1900/1/1 0:00:00
ETH:獲利避坑指南:美國大選、監管加強、ETH2.0等事件有怎樣的具體影響?

https://www.8age.cn/yuanma/18823 影響不要夸大,短期沒有那么嚴重,“摸著石頭過河”——這句話是理解目前態勢的重要理論依據.

1900/1/1 0:00:00
IDO:一文了解Uniswap的價值和風險點

編者按:本文來自藍狐筆記,Odaily星球日報經授權轉載。Uniswap的代幣UNI價格近期表現一直不好,很多人對UNI的未來感到悲觀.

1900/1/1 0:00:00
CHA:BCH再分叉:拒絕8%抽水,礦工掀起保衛戰

編者按:本文來自DeepChain深鏈,作者:Mark,Odaily星球日報經授權轉載。隨著2020年歲末的到來,比特幣將走過第12個年頭.

1900/1/1 0:00:00
ISS:假如川普可以虛假計票:Mercurity.finance智能合約安全漏洞分析

今年美國大選雖說有了廣泛意義上的塵埃落定,但競選結果并未明確。如今拜登團隊宣布勝選,美國媒體紛紛宣布拜登當選下屆美國總統。而另一方面,川普拒絕接受敗選結果,他持續進行計票,并宣稱要采取法律行動.

1900/1/1 0:00:00
ALA:談一談平行鏈的創新可能性?

編者按:本文來自 金色財經 ,Odaily星球日報經授權轉載。波卡中國生態的發展,讓平行鏈這個詞匯被從業者熟知,記得從2018開始,我先后聽過主鏈、側鏈、子鏈、分片等技術,從波卡項目立項開始,平.

1900/1/1 0:00:00
ads