以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 中幣 > Info

BZX:PeckShield:bZx協議再遭黑客“二連擊”背后的技術命門

Author:

Time:1900/1/1 0:00:00

PeckShield團隊在上一篇文章《PeckShield:硬核技術解析,bZx協議遭黑客漏洞攻擊始末》中分析了bZx于02月15日遭到黑客一次可組合資產流動性攻擊,那是由于bZx合約對抵押品狀態判斷不完善導致的。02月18日,bZx再次遭遇了類似的攻擊,這一次的攻擊從技術原理與上一次不同,此次黑客是通過操縱Oracle價格對bZx合約進行了“蒙騙”。從攻擊流程上來看,這一次與上次剛好相反,但整體上的套利手段還是一致的,根本原因主要是由于平臺間共享流動性過小以及價格機制設計缺陷導致的。

Figure:FiveExploitationStepsWithOracleManipulation本文的初衷是希望通過分析此漏洞的一些攻擊細節讓大家能夠更直觀的了解此次攻擊事件,并希望可以引起更深入的討論。我們相信,這些討論將對DeFi社區的完善和發展是十分有益的,特別是項目方在開發下一代的DeFi類產品時,可以有助于設計出更安全,更可靠的流動性共享模型。漏洞的攻擊細節如下:此攻擊事件發生在北京時間2020-02-1811:18:58。攻擊者的交易信息可以在etherscan上查到。此攻擊過程可以分為以下五個步驟:第一步:閃貸獲取可用資產

ApeCoin社區關于對Web3村進行可行性研究的提案投票已獲得通過:8月11日消息,據官方推特,ApeCoin社區關于對Web3村(NFT會議和節日)進行可行性研究的提案AIP-64投票已獲得通過。據悉,該AIP提議在起草一份單獨的提案之前,先開展搜集工作,以確保各NFT社區、品牌、贊助商、場館和活動運營商的意向書,以舉辦由ApeCoin DAO擁有和管理的會議和節日,也稱為Web3村。[2022/8/11 12:18:27]

bZx合約有一個flashBorrowToken()接口,允許調用者可以“零成本”從bZx平臺上借出資產參與DeFi活動,之后在完成這一筆交易的時候償還這部分資產。且調用者在借出資產的同時,可以指定資產的接收方地址。

Figure1:FlashloanBorrowingFrombZx本次攻擊者向bZx平臺借出7,500ETH,并指定攻擊者的合約為資產接收方地址,這部分是基本的借貸功能,此處不做進一步解釋。當這一步操作過后,如下表中所示系統資產分布:

PeckShield:NFT項目Crypto Burger Token合約存在漏洞:1月17日,據PeckShield官方消息,Crypto Burger 項目 Token BURG 合約存在漏洞,漏洞目前正在被利用。Crypto Burger 項目是 BSC 鏈上的 NFT 項目。項目方于七小時前在社交媒體發布消息稱,所有的錢包和 Token 流動性都已被鎖定。[2022/1/17 8:54:06]

第二步:拉升sUSD

首先,我們介紹一下今天攻擊者的最佳配角:sUSD,sUSD是由Synthetix項目方發行的穩定幣,其幣價正常情況下與1美元持平,總發行量為5,563,037枚。

公告 | PEC的paydex首個核心生態通過檢驗:據官方消息,2月1日,PEC的paydex首個核心生態通過了檢驗,后期將進行市場應用,PEC由VPC置換產生。可以提到PaYdex DAPP中作為新生態的糖果。且PEC不定價格,糖果上鏈,價格透明面向市場,并可在VToken開通USDT交易對,設定100天漲跌幅期,每天漲跌1%,且不進行人為干預。釋放完成后,漲幅放開,100天后,不設定漲幅比例。[2020/2/1]

通過第一步閃貸獲得ETH后,攻擊者分兩批共900ETH通過KyberNetworkDEX換取成sUSD。其中第一次使用540ETH換取,攻擊者得到92,419枚sUSD;第二批分18次,每次20ETH換取,,攻擊者獲得63,584枚sUSD,總共獲得了156,003枚sUSD。

Figure2:PumpingWithKyber(andUniswap)這兩步驟也是正常的DEX幣幣交換的過程,在這兩個批次操作之后sUSD對ETH的價格瘋漲到了0.00899,是市場價的2.5倍。在這一步之后,使得sUSD價格被抬高了1.5倍,攻擊者手里的資產還是正常與KyberNetwork交互,并沒有實質性的攻擊發生。然而,KybrNetwork內部通過Uniswap完成sUSD與ETH轉換,這使得那些將Uniswap作為sUSD/ETHOracle的其它平臺誤認為當前sUSD價格的確有這么高,這才觸發了后面的攻擊事件。此時,系統的資產如下:

聲音 | PeckShield: EOS競猜游戲EOSlots遭假EOS攻擊:今天8:16~8:57之間,PeckShield安全盾風控平臺DAppShield監測到黑客向EOS競猜類游戲EOSlots發起連續攻擊,已經獲利。PeckShield安全人員在此提醒,開發者應在合約上線前做好安全測試,特別是要排除已知攻擊手段的威脅,必要時可尋求第三方安全公司協助,幫助其完成合約上線前攻擊測試及基礎安全防御部署。[2019/1/31]

第三步:吸納更多籌碼

攻擊者希望將手里的6,000ETH通過SynthetixexchangeEtherForSynths()接口全部換成sUSD。而Synthetix這邊也沒有足額的sUSD來促成這筆交易,只交換了其中的3,518枚ETH,并將剩余的2,482枚ETH返還給攻擊者,攻擊者獲得了943,837枚sUSD。

聲音 | PeckShield: 今晚EOS競猜游戲GameBet遭交易延遲攻擊:今天晚間22:44-22:49之間,PeckShield安全盾風控平臺DAppShield監測到EOS競猜類游戲GameBet遭到黑客連續攻擊,目前游戲獎池已被掏空。PeckShield安全人初步分析發現,黑客采用的是交易延遲攻擊(deferBomb),利用超級節點nodeos低版本存在的漏洞。PeckShield安全人員呼吁超級節點盡快升級到最新穩定版,同時希望廣大開發者應及時做好安全布控及攻擊測試,排查潛在被攻擊的風險。[2019/1/14]

Figure3:HoardingFromSynthetix到此為止,攻擊者手里已經擁有的sUSD總量為1,099,841枚,占總發行量的19.7%。當前系統中的賬本數據如下:

第四步:抵押借款

攻擊者將手里擁有的1,099,841枚sUSD通過bZx的borrowTokenFromDeposit()接口全部抵押到bZx合約之中,按照sUSD/ETH正常價格的話,bZx應當借給攻擊者3,928ETH,但是bZx從OracleKyber這邊獲取的價格偏高,使得借出了6,796枚ETH,多借了2,868ETH。

Figure4:CollateralizedBorrowingFrombZx到此為止,系統的賬本信息如下:

第五步:閃貸還款

攻擊者利用從bZx借到的6,796枚ETH以及手中剩余的資產一起還給之前從bZx借出來的7,500ETH,然后退場離開,完成閃貸操作。

Figure5:RepayTheFlashloanTobZx完成整個閃電貸流程之后,當前資產情況:

1)bZx平臺對攻擊者借出的6,796ETH;2)bZx平臺持有1,099,841枚sUSD;3)攻擊者手上還持有2,378枚ETH。最終攻擊者手中持有的2,378ETH部分為其獲利,合計$665,840;而bZx平臺負債為2,868ETH,即$803,040。總結

這一次的攻擊事件中,我們能看出DeFi產品在設計過程中幾個明顯的問題點:1)當引入第三方Token的時候,需要考察第三方Token的安全性,有沒有可能被單方面市場操縱,從而引起價格波動;2)DeFi平臺自身應當有價格容錯與檢驗機制,使用第三方Oracle獲取價格的時候,對他方的數據有盡可能多的驗證;3)平臺自身對于價格也應當設立止水閥機制。從第一次bZx被攻擊損失1,271枚ETH,這一次又損失2,378枚,且這兩次攻擊之間只相差了3天時間,可見DeFi特別項目的安全問題非常嚴峻。由于各項目由不同團隊開發,對各自產品的設計與實現理解有限,集成的產品很可能在與第三方平臺交互的過程中出現安全問題,進而腹背受敵。PeckShield在此建議,DeFi項目方在上線之前,應當盡可能尋找對DeFi各環節產品設計有深入研究的團隊做一次完整的安全審計,以避免潛在存在的安全隱患。

Tags:ETHBZXUSDSUSDBAETHbZx Vesting TokenUSDGLO價格ASUSD幣

中幣
COIN:PeckShield:圖文拆解FCoin資產流向,其鼎盛時期便已顯頹勢?

編者按:本文來自PeckShield,Odaily星球日報經授權轉載。02月11日,FCoin交易所發出4小時停機維護公告.

1900/1/1 0:00:00
區塊鏈:2020房市拼圖,資產上鏈能否成為下一個房市高地?

近年來,房地產行業一直是處于風口浪尖上。剛剛過去的2019年,為了實現自助群體購房需求和抑制投資投機平衡,政策的整體層面呈現緊收狀態.

1900/1/1 0:00:00
BANK:星球前線|加密衍生品交易所FTX尋求融資1500萬美元

Odaily星球日報譯者|余順遂 摘要: 加密貨幣衍生品交易所FTX首席執行官SamBankman-Fried證實,該交易所正尋求以10億美元的估值在股權融資中籌集1500萬美元.

1900/1/1 0:00:00
DEF:全面剖析MakerDAO治理體系:以2%治理事件為例

關于DeFi的應用研究已經不少,但是對于DeFi的治理研究卻討論甚少,或許因為目前DeFi仍處于快速發展的爆發階段,治理的重要性還沒有顯現,DeFi是新生事物,目前并沒有發生致命性治理挑戰.

1900/1/1 0:00:00
NFT:如何在Enjin平臺創建區塊鏈資產?

編者按:本文來自頭等倉區塊鏈研究院,作者:EnjinCMORolovic,編譯:頭等倉,Odaily星球日報經授權轉載。“虛擬世界是想象與現實交匯的地方.

1900/1/1 0:00:00
比特幣:銷毀與減半,揭開上漲背后的真實邏輯

編者按:本文來自區塊律動BlockBeats,作者:0x22,Odaily星球日報經授權轉載。大部分人都理解錯了平臺幣銷毀和主流幣減半.

1900/1/1 0:00:00
ads