以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Fil > Info

CER:CertiK:Soda項目智能合約安全漏洞分析

Author:

Time:1900/1/1 0:00:00

判斷一個人到底屬于什么資產階級,只需要看他的負債率。簡而言之,借的錢越多,代表你越有錢。

所以借錢從某種角度上來講,是屬于富人的游戲。通過借貸手段合理分配資產從而達到收益也是理財的精髓。

相信每個人都好奇過,銀行到底拿我們存的錢去做什么了呢?

從這種角度上來講,銀行屬于最大的欠款方。那如果,突然有人攻破了銀行系統,強制銀行“還款”,然后本來需要還到儲蓄者賬戶里的錢款直接被攻擊者收入囊中,儲蓄者和銀行都將成為最大的受害方。

北京時間9月21日,CertiK安全研究團隊發現soda區塊鏈項目中存在智能合約安全漏洞,該漏洞允許任意外部調用者通過調用智能合約函數,無視受害用戶債務中的代幣數目,強行結算受害用戶的債務,并將通過結算操作所得的收益轉入到自己的收款地址。

Larry Cermak:Customers Bank等銀行仍為加密行業提供服務:3月13日消息,The Block研究總監Larry Cermak發推稱,為加密貨幣業務提供銀行服務的三家美國銀行被淘汰。不過,Customers Bank、First Foundation Bank、Cross River Bank、Sutton Bank、Evolve Bank & Trust、BankProv、Quontic Bank等銀行仍然提供加密貨幣銀行服務。Larry Cermak表示,自己沒有提到像摩根大通、 紐約梅隆銀行這樣的大銀行,是因為大多數小企業都無法使用這些銀行。[2023/3/13 13:00:38]

soda項目官方現在已經提交修復補丁來修復這個安全漏洞,但由于soda項目采用了TimeLock來將所有的操作延遲48小時,修復補丁會在延遲事件之后生效,因此截止發稿時,該漏洞已完成修復。

Balancer論壇提議每周分配3000BAL用于“治理挖礦”項目:Coopahtroopa在Balancer論壇當中發起一項提案,建議發起“治理挖礦”項目。他建議在每周通過流動性挖礦分配的145000枚BAL當中提取3000枚BAL用于“治理挖礦”項目。該項目需要通過社區領導的治理委員會實施開展。[2020/11/25 22:03:07]

漏洞技術分析

圖一

soda項目中的WETHCalculator.sol智能合約中存在邏輯實現錯誤導致的安全漏洞,圖一中WETHCalculator.sol智能合約第193行,maximumLoad的計算公式錯誤的使用了amount作為基礎值。

因此,在196行滿足require()判斷的檢測條件loanTotal>=maximumLoan可以轉換為:

DeFi協議Balancer將在NEAR可用:基于以太坊的去中心化金融(DeFi)協議Balancer將在NEAR可用。據悉,NEAR是以太坊的競爭對手,上周剛剛完全開放了其主網。該智能合約平臺的團隊承諾,與以太坊相比,將減少延遲和費用。Balancer Labs增長負責人Jeremy Musighi表示,除了專注于NEAR的工作之外,該團隊還將繼續專注于基于以太坊的開發。(The Block)[2020/10/27]

loanInfo.amountinterest>=loanInfo.amount*maximumLTV/LTV_BASE

由于maximumLTV/LTV_BASE的值是在0.15-0.95區域中變動,并且interest>=0。因此圖一196行的require()判斷中的檢測條件總是為真。

Balancer上兩個流動性池遭閃電貸攻擊,損失50萬美金:據DeFi網站defiprime消息,Balancer流動性池遭閃電貸攻擊,損失50萬美金,Balancer上遭遇損失的為STA和STONK兩個代幣池,目前這兩個代幣池的流動性已枯竭,需要注意的是,STA和STONK代幣均為通縮代幣,也就是說這種攻擊僅影響通縮代幣的流動性池。[2020/6/29]

失去了該require()判斷的保護,任何外部調用者可以通過調用以下圖二中SodaBank.sol中104行的collectDebt()函數來將任意loadId的貸款清空。在執行該函數的過程中,圖一中的collectDebt()函數會在圖2第121行被執行,并通過123行和125行代碼將該用戶鎖在soda里面的WETH的其中一部分轉移到該外部調用者的地址msg.sender中:

圖二(參考鏈接2)

通過以上漏洞,任何外部調用者都可以通過調用SodaBank.sol中的collectDebt()并傳入其他用戶的loadId來清空該用戶在soda中的代幣。

官方修復細節

soda官方為修復以上漏洞,設計了新的智能合約WETHCalculatorFixed.sol來替換WETHCalculator.sol。

通過分析可以看到在圖三WETHCalculatorFixed.sol智能合約第979行,maximumLoan的計算公式被正確的計算為loanInfo.lockedAmount?*maximumLTV/LTV_BASE。因此,圖三中第982行require()判斷的檢測條件變更為:

loanInfo.amountinterest>=loanInfo.lockedAmount*maximumLTV/LTV_BASE

圖三

該等式的代碼實現與soda項目中的邏輯設計相符,該等式的真假與用戶的借貸債務數目和被鎖本金數目相關。漏洞完成修復。

soda項目中關于該等式的邏輯設計細節可以從下面的鏈接中進行了解:

https://medium.com/soda-finance/the-soda-revolution-9185fdb99fc1

事件分析總結

該漏洞是由于邏輯設計與代碼實現不符而造成。當前常用的單元測試等測試方法以及自動化的測試工具均無法有效的查找到該種與邏輯相關的漏洞。

因此,CertiK安全團隊有以下安全建議:

安全是區塊鏈項目的立足之本,任何區塊鏈項目在上線前需要請專業第三方安全審計團隊對項目整體代碼進行安全審計。

當前區塊鏈檢測工具對智能合約的檢測均無法檢測其邏輯上出現的漏洞,其結果也沒有可信的數學證明作為支撐。形式化驗證是當前唯一被證明可以產生可信數學證明的軟件驗證方法。采用基于形式化驗證方法的區塊鏈檢測工具來驗證項目中的安全漏洞,應成為每一個項目在上鏈前的必經步驟。

參考鏈接:

圖一:

https://github.com/soda-finance/soda-contracts/blob/master/contracts/calculators/WETHCalculator.sol#L189

圖二:

https://github.com/soda-finance/soda-contracts/blob/master/contracts/components/SodaBank.sol#L104

圖三:

https://github.com/soda-finance/soda-contracts/blob/master/contracts/calculators/WETHCalculatorFixed.sol#L275

Tags:SODAODASODCERSODA價格Baby Yoda Financesod幣啥時候上線Concern Poverty Chain

Fil
DEFI:黃金失守1900美元,美三大股指集體收跌,DeFi代幣“潰不成軍”

9月新二輪風暴來襲?黃金失守1900美元,美三大股指集體收跌,DeFi代幣“潰不成軍”-八寶飯區塊鏈時隔半個多月后.

1900/1/1 0:00:00
TOKEN:TokenBetter上線DOT(Polkadot)的公告

尊敬的TB用戶: TokenBetter即將上線DOT/USDT、DOT/BTC、DOT/ETH交易對,并開放充值、提現.

1900/1/1 0:00:00
OMP:[2020年9月21日] AAB夏日搶購(第5輪) - 免費贏取1000AAB!

AAX現已推出AAB夏日閃購(第5輪),名額500個,每人限買1000AAB,先到先得,一半用戶可以免費獲得1000AAB!閃購日期:2020年9月23日.

1900/1/1 0:00:00
COIN:IPFS官方講解Filecoin太空競賽SR2

北京時間9月22日早上8:00分,Filecoin太空競賽慶祝儀式正式開始,本次會議由AayushRajasekaran主持,JuanBenit、Ian、Colin、Mosh等人參加會議.

1900/1/1 0:00:00
CRYPTO:關于NFT(非同質化代幣)你想知道的一切都在這里

本文旨在對非同質化代幣提供一個深入的概述:ERC721的技術剖析,NFT的歷史,對NFT的普遍誤解,以及NFT市場的現狀.

1900/1/1 0:00:00
BMEX:關于上線UNI永續合約公告

尊敬的用戶:BMEX將于2020年9月22日14時正式上線UNI/USDT合約交易對,具體詳情如下:合約單張面值:10UNI杠桿比例:1倍-25倍最大持倉:2000張solana網絡發布關于6月.

1900/1/1 0:00:00
ads