據慢霧區消息, 2021 年 9 月 12 日,Avalanche 上 Zabu Finance 項目遭受閃電貸攻擊,慢霧安全團隊第一時間介入分析,并將分析結果分享如下。?
相關信息
Zabu Finance 是 Avalanche 上的下一代去中心化金融 (DeFi) 項目。Zabu Finance 成熟的生態系統包括收益聚合、收益耕作、抵押、籌款。
以下是本次攻擊涉及的具體地址:
攻擊流程
1、攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約 1 在 Pangolin 將 WAVAX 兌換成 SPORE 代幣,并將獲得的 SPORE 代幣抵押至 ZABUFarm 合約中,為后續獲取 ZABU 代幣獎勵做準備。2、攻擊者通過攻擊合約 2 從 Pangolin 閃電貸借出 SPORE 代幣,隨后開始不斷的使用 SPORE 代幣在 ZABUFarm 合約中進行`抵押/提現`操作。由于 SPORE 代幣在轉賬過程中需要收取一定的手續費 (SPORE 合約收取),而 ZABUFarm 合約實際接收到的 SPORE 代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到 ZABUFarm 合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但 ZABUFarm 合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時 ZABUFarm 合約實際接收到的 SPORE 代幣數量小于攻擊者在提現時 ZABUFarm 合約轉出給攻擊者的代幣數量。3、攻擊者正是利用了 ZABUFarm 合約與 SPORE 代幣兼容性問題導致的記賬缺陷,從而不斷通過抵押/提現操作將 ZABUFarm 合約中的 SPORE 資金消耗至一個極低的數值。而 ZABUFarm 合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的 SPORE 代幣總量參與計算的,因此當 ZABUFarm 合約中的 SPORE 代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。4、攻擊者通過先前已在 ZABUFarm 中有進行抵押的攻擊合約 1 獲取了大量的 ZABU 代幣獎勵,隨后便對 ZABU 代幣進行了拋售。
Avalanche生態期貨協議Hubble Exchange主網上線:8月8日消息,Avalanche 生態去中心化永續期貨協議 Hubble Exchange 宣布主網正式上線,目前已支持添加流動性但暫未開放交易,據網站顯示,其目前近支持 AVAX 期貨交易。
此前報道,Hubble Exchange 于 3 月宣布完成 Framework Ventures 領投的 330 萬美元融資。[2022/8/8 12:09:44]
MistTrack 分析過程
慢霧 AML 團隊分析統計,本次攻擊黑客獲利約 60 萬美元。
資金流向分析
慢霧 AML 旗下?MistTrack 反洗錢追蹤系統分析發現,以太坊上的攻擊者地址 (0x9ed...f86)?初始資金來自混幣平臺 Tornado.Cash 轉入的 31 ETH。
Binance Loans已開始接受AVAX和ADA作為抵押資產:金色財經報道,Binance Loans現在將接受 AVAX 和 ADA 作為抵押品,他們將提供由這兩種代幣擔保的貸款訂單,以降低借貸成本。但是,Binance Loans 還提供多種加密貨幣作為抵押資產、貸款限額和利率,具體取決于內部風險緩解和市場狀況。[2022/5/26 3:41:55]
接著,將 30 WETH 跨鏈到?Avalanche。
攻擊者在 Avalanche?上分別創建了攻擊合約 1 和 2。
Polygon開發的數據可用性區塊鏈Avail測試網將于第二季度推出:4月6日消息,Polygon 宣布其數據可用性區塊鏈 Avail 測試網將于第二季度推出。據了解,Avail 的核心是記錄區塊鏈交易并證明數據可用的區塊鏈。它專注于數據可用性和排序,代表了 Polygon 模塊化鏈設計愿景的關鍵組成部分。
通過使用 Avail,任何構建新區塊鏈的人都可以將其共識層外包,同時仍保留對其鏈的完全控制,包括隨意分叉、升級或更改其鏈。[2022/4/6 14:08:46]
LAVAswap即將啟動BSC流動池:官方消息,LAVAswap將于下周三啟動在BSC的流動池。經社區投票決定,LAVAswap即將啟動BSC流動池,首個交易對為LAVA/USDT。流動池獎勵每100天進行減半。第一個100天,流動性池每天將產生 336,000 LAVA。之后會根據社區投票結果陸續增加BSC流動池交易對。
LAVA 是由 BSC + HECO 提供支持的可互操作的去中心化資產跨鏈橋。[2021/9/13 23:19:52]
接著,攻擊者通過攻擊合約 1 將 WAVAX 兌換為 SPORE,并將 SPORE 抵押到 ZABUFarm 合約中。
攻擊者通過攻擊合約 2 從 Pangolin 閃電貸借出 SPORE 代幣,隨后多次在 ZABUFarm 合約中進行抵押/提現操作。
在獲利后,攻擊者將獲利的約 45 億 ZABU 代幣多次兌換為 WAVAX 代幣,再將 WAVAX 代幣兌換為 201?WETH.e。
接著,攻擊者將獲利的 WETH.e 跨鏈到以太坊。
沒有任何停歇,攻擊者直接將獲利資金通過 Tornado.Cash 轉出。
經過以上分析,可以認為攻擊者是較為專業的,毫不含糊地直接從 Tornado.Cash 轉入初始資金,最后又通過 Tornado.Cash 順利將獲利資金轉出。
總結
此次攻擊是由于 Zabu Finance 的抵押模型與 SPORE 代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。
DeFi流動性挖礦火爆一時,吸引了大量投資者參與。為了方便投資者及時了解DeFi挖礦項目的相關信息和挖礦流程,金色財經推出了“金色說明書”系列挖礦教程.
1900/1/1 0:00:00NFT之風吹向國內之后,以數字藏品的身份,深受時尚、文藝、體娛、新零售等各界的歡迎,成為一種“新式潮流單品”,去年2021年,中國市場各大發售平臺發售各類數字藏品(NFT)約456萬份.
1900/1/1 0:00:00此前原 SushiSwap 亞太地區負責人 AG 離職后,公開譴責 SushiSwap 管理層毫無作為,已經不是一個由社區領導的項目,而是變為由少數領導者掌控的「公司」.
1900/1/1 0:00:00前言 PREFACE 北京時間 10 月 20 日晚,知道創宇區塊鏈安全實驗室 監測到 BSC 鏈上的 DeFi 協議 PancakeHunny 的 WBNB/TUSD 池遭遇閃電貸攻擊.
1900/1/1 0:00:008 月 29 日,CFTC 公布了最新一期的 CME 比特幣期貨周報(8 月 19 日-8 月 25 日),最新統計周期內 BTC 出現了近 1000 美元的大幅回調.
1900/1/1 0:00:00據今日最新數據,鏈上NFT銷售總額突破190億美元,國內外各界的音樂藝人和NBA球星紛紛入場,除了NFT市場的戰火熊熊燃燒外,大火在圈內其它領域也是不斷蔓延:近期圈內圍繞Curve的流動性戰爭.
1900/1/1 0:00:00