以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 火幣APP > Info

YEL:代幣YELD價格直接跳水歸零:PolyYeld Finance被攻擊事件全解析

Author:

Time:1900/1/1 0:00:00

北京時間7月28日,安全公司Rugdoc在推特表示,收益耕作協議PolyYeldFinance遭到攻擊,所有者已宣布合約已被利用并鑄造了大量YELD代幣。CoinGeckko行情顯示,YELD代幣價格直線跳水歸零,狂跌100%。

事件概覽

攻擊如何發生Eventoverview

PolyYeldFinance是Polygon網絡上的下一代產量農業協議,具有許多獨特和創造性的功能,使用戶能夠獲得被動收入。

據悉,項目正在嘗試創建一個類似于Yearn的協議,以減少對PolygonNetwork用戶、LP提供商和抵押者高價值的代幣供應。在2-3個月的時間里,只會鑄造62100個YELD代幣。

北京時間7月28日,PolyYeldFinance意外遭到黑客“血洗”,被攻擊之后,YELD代幣價格直線跳水歸零,狂跌100%?!

持有WLD代幣的Optimism鏈上錢包數量突破30萬個:金色財經報道,據Dune Analytics數據顯示,持有WLD代幣的Optimism鏈上錢包數量已突破30萬個,本文撰寫時達到304,808個。此外,去除尚未遷移到Optimism的預發布錢包,當前WorldApp錢包數量已達到981,461個。[2023/7/30 16:07:13]

這一次,黑客攻擊使YELD代幣價格直線跳水歸零,可謂損失慘重。成都鏈安再次提醒各大項目方,一定要注意安全防范工作。

事件具體分析

攻擊者如何得手?Eventoverview

整個攻擊事件由黑客一手策劃。攻擊者利用xYELD代幣轉賬時實際到賬數量小于發送數量以及MasterChef合約抵押和計算獎勵上存在的邏輯缺陷,通過投入大量資金控制MasterChef合約中抵押池的抵押代幣數量,進而操縱獎勵計算,從而獲得巨額的xYELD獎勵代幣,最后利用QuickSwap套現離場。

攻擊者地址:

0xa4bc39ff54e1b682b366b57d1f6b114a829f5c01

Ripple Labs宣布房地產代幣化試點項目:7月8日消息,Ripple的CBDC顧問Antony Welfare在7月7日一份報告中表示,Ripple團隊正在積極探索CBDC和穩定幣的實際應用,其中重點在房地產的代幣化。

在羅馬尼亞舉行的一次金融科技會議上,Welfare展示了一個數字港幣、代幣化房地產以及借貸協議結合的案例,該試點計劃旨在使用戶能夠利用Ripple的CBDC平臺,將房地產代幣化并將其用作貸款抵押。[2023/7/8 22:25:58]

攻擊合約:

A:

0x1BdF24CB4c7395Bf6260Ebb7788c1cBf127E14c7

B:

0x56ec01726b15b83c25e8c1db465c3b7f1d094756

攻擊交易:

0x3c143d2a211f7448c4de6236e666792e90b2edc8f5035c3aa992fd7d7daca974

0x10eeb698a2cd2a5e23d526b2d59d39a15263be018dbbda97dad4f9fa8c70347f

Canto新提案提議減少30%的CANTO代幣增發量和流動性挖礦獎勵:2月13日消息,據官方博客,Cosmos生態公鏈Canto的新提案提議減少CANTO代幣的增發量和流動性挖礦獎勵,以提高其項目的可持續性并使其利益相關者保持一致。減少通證增發的提案將于2月13日提交。減少流動性挖礦獎勵的提案將于2月17日星期五提交。一旦新提案在鏈上通過并執行,新參數將立即生效。

與之前相比,CANTO增發將減少30%,每個區塊的增發獎勵為5.6枚CANTO。目前,50%的流通CANTO供應量已經質押,這處于40-50%的目標范圍的高端,建議的調整旨在將質押比例維持在目標范圍內,同時降低通脹率。

與上期相比,流動性挖礦獎勵將面臨全面削減,流動性挖礦獎勵將降至每個區塊37.6枚CANTO。流動性挖礦獎勵在DEX和借貸市場池之間的分配將被調整。[2023/2/13 12:03:46]

Round1

攻擊者首先利用QuickSwap交易對將29.75WETH換成527.695171116557304754xYELD代幣。

DeFi收益管理框架StoneDefi將推出Stone DEX,交易流動性質押代幣:4月6日消息,DeFi收益管理框架StoneDefi將推出一系列新產品,包括流動性質押代幣資金庫(質押ETH、DOT和SOL等);Stone DEX,用以交易流動性質押代幣;流動性挖礦;以及STN質押和STN/ETH流動性池。[2021/4/6 19:51:47]

接下來,攻擊者通過攻擊合約在一筆交易反復調用MasterChef合約中的抵押提取函數將MasterChef中PID為16的抵押池中的xYELD代幣數量減少0到最小值。

由于xYELD代幣在轉移時,如果recipient地址不是BURN_ADDRESS地址,變量transferTaxRate的值不為0,recipient地址在_isExcluded映射中對應的值不為true,并且發送者不為合約的擁有者,就會收取一定比例的手續費,當前比例為3%。手續費會轉移到代幣合約中,在滿足特定條件后,會將收取的手續費作為流動性添加到對應交易對中去。

Playkey CEO:投資代幣不只是游戲:Playkey(PKT)CEO Egor Gurjev今日撰文稱:數字貨幣已經發展成熟,成為一種全新的資產類別。完全數字化并使用區塊鏈技術構建,是一種真正的、改變游戲規則的方式。使用加密技術的好處:首先是讓投資者接觸到新的和令人興奮的業務,同時也為交易員和投資者提供了一種監控任何代幣價格異動的手段。通常情況下,人們將游戲與投資相比較,然而,數字貨幣不應該被比作游戲,它們應該被視為一種投資和資產類別。[2018/2/26]

而在MasterChef合約中,抵押數量記錄的是代幣轉移的初始數量,而不是實際到賬數量。在進行提取操作時,可提取的數量為記錄的數量,超出了用戶實際抵押到本合約中的數量,因為在完成一次抵押提取操作后,該抵押池中的xYELD代幣便會異常減少。

在進行攻擊前MasterChef中的xYELD代幣的數量為242.017807511865297458:

在進行攻擊后MasterChef中的xYELD代幣的數量為0.000000000000000001:

Round2

攻擊者事先通過攻擊合約B在該抵押池中抵押0.009789171908299592xYELD代幣,并將推薦人設置為攻擊合約A。在攻擊合約A攻擊完成后,控制攻擊合約A在該抵押池中進行獎勵領取,由于MasterChef合約中更新抵押池信息時使用的是balanceOf函數獲取本合約中抵押代幣數量,故獲取到的數量是惡意減少之后的數量。

這會造成xYFLD抵押池中accYeldPerShare變量異常增大:

從而使得獎勵變為巨額:

Round3

在進行獎勵發放時,由于計算出來的獎勵數量遠超過實際鑄幣數量,故將本合約中所有的YELD代幣轉移給攻擊合約B,通過獲取獎勵得到的獎勵代幣數量為:3031.194777597579576657YELD。

同時,因為攻擊合約B的推薦人是攻擊合約A,故在攻擊合約B領取獎勵時會對攻擊合約A發放推薦獎勵,計算方式為被推薦人獲取的獎勵的2%。由于傳入的_pending數量為異常大的值,故攻擊合約A獲得的推薦獎勵也為異常大的數量,攻擊合約獲得的推薦獎勵為:

4995853249752.895065839722805591YELD。

最后攻擊者利用QuickSwap將所有的YELD代幣兌換成USDC、WETH和MATIC套現離場。

事件復盤

我們需要注意什么CaseReview

本次事件與之前SafeDollar攻擊事件類似,都是使用了相同的攻擊手法。不同之處有兩點:其一是此次攻擊攻擊者沒有選擇利用閃電貸來獲取大量資金,而是投入了29.75WETH作為攻擊的初始資金;其二是MasterChef合約中推薦獎勵機制的問題,正是這個推薦獎勵機制將本次攻擊的危害無限放大了。

MasterChef類型抵押池設計之時,還沒有通縮通脹類代幣的出現,故開發者并沒有考慮這類代幣可能會造成的影響。部分的項目方在進行代碼開發時,直接使用了舊的MasterChef代碼,并添加了通縮通脹類代幣或者獎勵作為抵押代幣,這便導致了各種惡意攻擊事件或異常情況的產生。就目前來看,MasterChef類型抵押池存在兩種類型的問題:一是沒有對通脹通縮類代幣進行特殊處理,沒有檢查實際轉移到合約中的代幣數量是否與函數調用時填寫的數量相同;二是添加了獎勵代幣作為抵押代幣,導致獎勵計算出現異常。

兩種類型問題的根本原因還是在于計算獎勵時,獲取抵押量使用了balanceOf函數來獲取。建議項目方在進行MasterChef類型抵押池代碼開發時,使用一個單獨的變量作為抵押數量的記錄,然后計算獎勵時,通過此變量來獲取抵押代幣數量,而不是使用balanceOf函數。

Tags:YELDELDYELTERCYeld FinanceYield Farming XLYELD價格EnterCoin

火幣APP
加密貨幣:金色早報 | 比特幣不是數字人民幣的直接競爭者

頭條 ▌李啟元:比特幣不是數字人民幣的直接競爭者前比特幣中國CEO李啟元最近討論了中國持續打擊加密貨幣的影響,李啟元表示,2017年標志著監管審查的增加,按照這種速度,擔心4-5年后.

1900/1/1 0:00:00
亞馬遜:金色觀察丨欲拒還迎?亞馬遜入局數字貨幣“葫蘆里埋了什么藥”

金色財經區塊鏈7月27日訊自特斯拉和SpaceX這些科技巨頭開始進入數字貨幣市場之后,線上零售巨頭亞馬遜公司也不甘示弱,展露出了對這一新興領域的野心.

1900/1/1 0:00:00
GAS:對比Balancer、Curve和Uniswap三大DEX的Gas成本差異

用戶在以太坊區塊鏈中發現的主要用例之一就是無需中介即可在加密資產之間進行兌換的能力。去中心化交易所或DEX是用于此活動的平臺.

1900/1/1 0:00:00
TOKE:未來的價值互聯網主要建立在NFT上

7月25日,“2021世界區塊鏈大會·杭州”在杭州未來科技城學術交流中心舉行。我有幸在大會上發表演講《NFT——價值互聯網的未來》.

1900/1/1 0:00:00
ZUR:去中心化預測市場的復蘇

早在2014年,當第一個區塊鏈平臺Augur推出時,預測市場就被吹捧為最佳區塊鏈用例之一。從那時起,大多數早期平臺已經消失,其原因如下:1)糟糕的可用性/UX,?2)高昂的以太坊gas費,3)糟.

1900/1/1 0:00:00
VIZ:美國SEC關閉一家涉及1200萬美元加密騙局的財富管理公司

美國證券交易委員會宣布已對拉斯維加斯財富管理公司ProfitConnect采取緊急行動并臨時限制和資產凍結,該公司涉及加密騙局.

1900/1/1 0:00:00
ads