比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火星幣 > Info

PeckShield:DeFi平臺Balancer遭黑客攻擊全過程技術拆解_STA

Author:

Time:1900/1/1 0:00:00

編者按:本文來自PeckShield,Odaily星球日報經授權轉載。北京時間06月29日凌晨02時03分起,最近因“借貸即挖礦”模式而備受關注DeFi平臺Balancer上的STA和STONK兩個ERC20通縮代幣池遭到了黑客攻擊,共計損失了超50萬美元。PeckShield安全人員介入分析后,迅速定位到問題的本質在于,Balancer上的通縮型代幣和其智能合約在某些特定場景不兼容,使得攻擊者可以創建價格偏差的STA/STONK流通池并從中獲利。此次黑客實施攻擊共計分了四個步驟,具體而言:1)攻擊者通過閃電貸從dYdX平臺借出了104,331個WETH;2)攻擊者反復執行swapexactMountin()調用,直至Balancer擁有的大部分STA代幣被消耗殆盡,進而開始下一步攻擊。最終Balancer僅僅剩余0.000000000000000001個STA。3)攻擊者利用STA代幣和Balancer智能合約存在的不兼容性即記賬和余額的不匹配性實施攻擊,將資金池中的其他資產耗盡,最終共計獲利價值523,616.52美元的數字資產。4)攻擊者償還從dYdX借出的閃電貸,并卷走了攻擊所得的數字資產。接下來的篇幅中,我們將逐步解析黑客在該筆閃電貸交易中實施的攻擊行為。Balancer遭黑客攻擊全過程技術拆解

PeckShield:Justin Sun相關地址借入5980萬枚DAI存入MakerDAO產生收益:金色財經報道,PeckShield監測顯示,Justin Sun在Ethereum上標記的地址將70,290枚wstETH(1.474億美元)、4500萬枚USDD和5,008.9枚ETH(900萬美元)轉移到中間地址0xBCb7...07df1。0xBCb7...07df1已提供6.7萬枚wstETH并從MakerDAO借入5980萬枚DAI,然后將這些DAI提供給MakerDAO以產生收益。[2023/8/11 16:20:30]

ApeCoin發起提案擬成立一個多語言信息中心:金色財經報道,ApeCoin發起新提案AIP-232,旨在構建一個涵蓋Yuga Labs社區的多語言信息中心,為快速拓展Ape生態系統聚合信息傳播和社區參與,及時提供有關生態系統內最新更新、數據和活動的可訪問信息,不僅將作為信息來源,還將作為社區成員聯系和協作的平臺,提供新聞文章、NFT 市場的重要統計數據、ApeCoin價格圖表和活動頁面。據悉該提案投票窗口將于美國東部時間4月19日結束,當前棄權票比例60.85%,反對票35.8%,贊成票3.35%。[2023/4/16 14:06:33]

第一步:閃電貸從dYdX閃電貸104,331WETH,這部分熟悉DeFi借貸模式的讀者應該都比較清楚,此處不再贅述。第二步:清空Balancer的STA資產攻擊者通過多次swapExactAmountIn()調用清空了Balancer的STA資產,為下一步實施攻擊做準備。值得一提的是,我們發現合約代碼中每次能夠兌換的資產數額其實有上限,然而狡猾的攻擊者預先計算了可兌換的WETH最大數額,并巧妙的讓Balancer只剩了0.000000000000000001STA。由于Balancer資金池各資產間存在“動態平衡”原理,僅剩接近于0的STA會拉高STA的價值,使得任何人都可以用1STA換到大量的其他數字資產。第三步:攻擊獲利經過前兩個準備步驟之后,攻擊者是時候展現真正技術了!

AIP-169以超70%贊成率獲得通過,ApeCoin DAO與Cartan Group合同延長兩個月:金色財經報道,ApeCoin DAO發起將Cartan Group社區管理員功能延長2個月以保持運營連續性和秩序的新提案AIP-196已獲得社區通過,其中贊成票的比例達到72.7%。此外,據ApeCoin DAO透露,Cartan Group必須“實施透明的提案請求(“RFP”)流程,以確定在延長期間(2022 年 1 月 1 日至 2 月 28 日)未來的 APE 基金會管理員。如有必要,完全移交給未來的 DAO 管理員,組建由主要 DAO 利益相關者組成的臨時工作組,負責開發 DAO 工作組結構和內部能力。據悉,ApeCoin DAO目前已開始尋找下一任社區管理員。[2023/1/6 10:24:29]

SBF錢包地址囤積14.5萬枚ApeCoin,約合168.7萬美元:3月18日消息,據鏈上數據顯示,被標記為Alameda的錢包地址自昨日ApeCoin發布后,即高頻使用WETH兌換ApeCoin,截至發稿時,該地址ApeCoin余額為145,565枚,約合168.7萬美元。[2022/3/18 14:04:27]

承上所述,攻擊者通過swapExactAmountIn()函數將0.000000000000000001STA發送到BPool,以極高的價值差,立即兌換出了30,347個WETH,實現了獲利。而此時,BPool的內部記賬機制_records在BPool真正收到0.000000000000000001STA之前先加了1。

Kryll.io與Specter達成合作,將把客戶送到Spectre平臺交易:Spectre.ai通過官方新聞稿宣布與Kryll.io合作。Spectre.ai網站稱,它允許交易者與集中性的流動池進行交易,或者直接與其他交易者進行交易,Spectre有一個名為SXUT的代幣,現全球均價0.415美元,24小時漲幅2.92%。Kryll公司網站稱,提供“加密交易策略”,這意味著它將為加密貨幣交易員提供自動交易算法。[2018/3/2]

另外我們發現,在swapExactAmountIn()的底部,_pullUnderlying()嘗試從攻擊者端收集相應消耗的STA。然而,由于STA轉賬時還會燒掉1%的手續費,實際BPool是收不到任何STA的。這樣就使得BPool的實際STA余額和內部記賬產生不匹配。

接下來是最有趣的一部分,攻擊者調用gulp()不斷重置_records,使得BPool中始終保持0.000000000000000001個STA。因此攻擊者可以用極高價的0.000000000000000001個STA將流通池中的WETH、SNX、LINK等其他資產消耗光。

第四步:償還閃電貸

最終,如上圖所示,攻擊者償還了從閃電貸借出的104,331個WETH。建議

此次攻擊事件再次暴露了DeFi可組合性存在的兼容性風險。此前不久,Uniswap和Lendf.Me兩個平臺就因和ERC777標準的兼容性問題,產生了非常嚴重的黑客攻擊事件。需要警醒的是,在未來DeFi行業類似的黑客攻擊行為或許會屢見不鮮。如果問該怎樣才能規避這類攻擊事件的發生呢?或許有兩個優化調整思路:1)STA/STONK在執行transfer()或transferFrom()時,當轉賬數額不足以支付手續費時,應該直接回滾或者返回False;2)Balancer應該在每一次transferFrom()函數調用后檢查BPool的余額。當然,任何安全事件事后采取措施補救都無法彌補已經產生的損失,我們相信最好的解決方案還是事前防備。DeFi項目開發者應盡可能利用好的代碼規范,并可尋求第三方安全公司協助其在上線前進行全面的攻防測試,盡可能找出一切潛在的漏洞。最后,盡可能對ERC20、ERC777和其它DeFi項目的任何組合行為都做好周密排查。后續

毫無疑問,Balancer事件的發生勢必也會對DeFi社區帶來影響,而且這類事情接下來發生的可能性還會很大,在此提醒廣大DeFi項目開發者應務必重視合約的安全問題。經我們統計發現,Balancer在此次攻擊事件共計損失了523,616.52美元的數字資產,詳情列表如下:

Tags:STAAPEALAbalanceDayStarterApeX Protocolpala幣怎么樣Fivebalance

火星幣
比特幣詐騙藝術家因冒充警察接受調查_SIS

編者按:本文來自Cointelegraph中文,作者:FELIPEERAZO,Odaily星球日報經授權轉載。加拿大皇家騎警正在調查加拿大阿爾伯塔省斯特拉思科納縣的兩個比特幣騙局.

1900/1/1 0:00:00
星球前線 | Helium推出首款物聯網追蹤設備,即將進軍歐洲、中國市場_Helium

點對點無線網絡運營商Helium宣布于北美地區推出首款個人物聯網追蹤設備HeliumTabs。此外,為了滿足不斷增長的市場需求,Helium還計劃將其無線網絡擴展至歐洲、中國等地.

1900/1/1 0:00:00
海外周報 | Polkadot宣布正式進入NPoS階段;Filecoin推出總獎池400萬FIL的Filecoin Ignite項目(6.15-6.21)_OIN

Odaily星球日報出品作者|王也編輯|郝方舟 上周海外明星項目中,值得關注的是,“DeFi銀行”Compound向投資者分配治理代幣,市值一度超過MakerDAO.

1900/1/1 0:00:00
Filecoin主網預產,催生「無幣有市」泡沫_COI

編者按:本文來自 蜂巢財經News ,作者:凱爾,Odaily星球日報經授權轉載。Filecoin測試網的第二階段已進行12天,屢次跳票的Filecoin主網進入“預產期”,官方給出的最新時間為.

1900/1/1 0:00:00
通過構建風險平價策略講通算法交易_UNI

Overview概述本文將簡單介紹算法交易并以風險平價基金為例,介紹如何構建資產配置模型。Report報告算法交易簡介算法交易是一種使用自動預編程的交易指令來執行交易的方法,包括時間、價格和成交.

1900/1/1 0:00:00
一文探究ETH的利好和利空邏輯_ETH

編者按:本文來自金色財經,Odaily星球日報經授權轉載。正值以太坊2.0上線前的過渡期,但ETH的二級市場表現,著實處于一個非常讓人糾結的階段,為什么這么說?因為是利好和利空會隨時焦灼存在.

1900/1/1 0:00:00
ads