比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Luna > Info

Beanstalk Farm 攻擊事件分析_BIP

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月17日,CertiK審計團隊監測到Beanstalk協議被惡意利用,導致24,830 ETH和36,398,226 BEAN遭受損失。攻擊者創建了一個惡意提案,通過閃電貸獲得了足夠多的投票,并執行了該提案,從而從協議中竊取了資產。目前,攻擊者已將所有的ETH(約4.7億人民幣)轉移到了Tornado Cash。

攻擊前黑客的準備行動:

攻擊者將一些BEAN代幣存入Beanstalk,用以創建惡意提案 "InitBip18"。該提案一旦生效,將把協議中的資產轉移給攻擊者。

Multichain:Moonbeam和Moonriver已暫停跨鏈橋:8月2日消息,跨鏈路由協議Multichain發推表示,已暫停Moonbeam和Moonriver跨鏈橋,待鏈主網恢復交易后可安全跨鏈。

此前消息,Nomad跨鏈橋遭攻擊,損失或達1.65億美元。[2022/8/2 2:52:32]

正式發起攻擊流程:

攻擊者閃電貸了3.5億Dai、5億USDC、1.5億USDT、3200萬Bean和1160萬LUSD。

閃電貸的資產被轉換為795,425,740 BEAN3Crv-f和58,924,887 BEANLUSD-f。

BeaRex推出Instagram AR Mask游戲Beta版:6月28日消息,Play-and-Earn Web3跑步應用BeaRex宣布,推出基于Instagram AR Mask的Beta版游戲。BeaRex將Free2Play/Play2Earn游戲玩家和NFT投資者整合到同一個協作生態系統中。(Bitcoinist)[2022/6/28 1:36:40]

攻擊者將步驟中獲得的所有資產存入Diamond合約,并投票給惡意的BIP18提案。

函數emergencyCommit()被立即調用以執行惡意的BIP18提案。

在步驟3和4之后,攻擊者能夠竊取合約中的36,084,584 BEAN, 0.54 UNIV2(BEAN-WETH), 874,663,982 BEAN3Crv及60,562,844 BEANLUSD-f。

Moonbeam發起開通和Acala之間的HRMP通道提案:金色財經報道,Moonbeam 在 Acala 論壇上發起技術提案,與其他網絡間開通 HRMP 通道的提案類似,建議將在 Moonbeam 與 Acala 開通 HRMP 通道,初步將即集中在在兩條鏈之間實現 GLMR 和 ACA/aUSD 流通,后期將進一步擴展更多應用案例,該提案時間暫定。提案外在因素需要通過民主提案從平行鏈的主權賬戶中調用作為來源,該提案將使用 Polkadot X CM向中繼鏈發送 XCM。作為先決條件,波卡平行鏈的主權賬戶必須包含至少 20 個 DOT 作為抵押品(每個通道方向 10 個),以及一些用于支付 XCM 執行費用的 DOT。[2022/5/6 2:53:24]

攻擊者利用在步驟5中竊取的資產來償還閃電貸,并獲得了其余的24,830 WETH和36,398,226 BEAN作為利潤。

聲音 | Beam CEO Alex:Beam上的“閃電網絡”Demo已開發完成:在Beam中國行成都見面會上,隱私幣項目Beam CEO Alex表示,Beam上的閃電網絡“激光網絡”的Demo已開發完成,待測試后可進一步上線使用,由此支持小額實時無確認的交易。[2019/8/3]

該漏洞的根本原因:

Silo系統中用于投票的BEAN3Crv-f和BEANLUSD-f?可以通過閃電貸獲得。然而,由于Beanstalk協議中缺乏反閃電貸機制,攻擊者可以借用該協議所支持的眾多代幣從而為惡意提案投票。

攻擊者如何繞過驗證:

為了通過 "emergencyCommit() "執行提案,攻擊者需要繞過以下驗證。

驗證一:確保BIP被提出后,有24小時的窗口期。

驗證二:確保對某一特定BIP的投票比例不低于閾值,即?。

由于BIP18提案是在一天前創建,因此驗證一可被繞過;通過閃電貸,BIP18提案獲得了78%以上的投票,超過了67%,因此繞過了驗證二。

漏洞交易

BIP18提案:https://etherscan.io/tx/0x68cdec0ac76454c3b0f7af0b8a3895db00adf6daaf3b50a99716858c4fa54c6f

執行BIP18:https://etherscan.io/tx/0xcd314668aaa9bbfebaf1a0bd2b6553d01dd58899c508d4729fa7311dc5d33ad7

合約地址

受害者合約:https://etherscan.io/address/0xc1e088fc1323b20bcbee9bd1b9fc9546db5624c5#code

攻擊者合約:https://etherscan.io/address/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4

惡意提案:https://etherscan.io/address/0xe5ecf73603d98a0128f05ed30506ac7a663dbb69

攻擊者初始資金活動:https://arbiscan.io/address/0x71a715ff99a27cc19a6982ae5ab0f5b070edfd35

https://debank.com/profile/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4/history

通過審計,我們可以發現閃電貸可用于操縱投票這一風險因素。攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。

Tags:BEABEAMBIPETHThe BeatlesYFMoonBeambipt幣合法eth大學在哪里

Luna
中央紀委國家監委網站:緊盯虛擬貨幣挖礦背后的腐敗等問題_數字貨幣

湖北黃石14部門聯合整治虛擬貨幣“挖礦”活動,廣東省發改委公布廣州、揭陽整治虛擬貨幣“挖礦”工作的典型案例.

1900/1/1 0:00:00
《時代》雜志推出首個NFT雜志 新聞機構入局NFT對媒體而言是好是壞?_IME

事實上,NFT早在2014年就已經出現,只不過那時NFT還只是被一小部分人所知曉的小眾技術。誰能想到,幾年以后,在疫情背景下,以及隨著Beeple那6930萬美元的天價NFT作品的成功拍賣,NF.

1900/1/1 0:00:00
元宇宙系列(五):數字貨幣如何在元宇宙中發揮優勢?_數字貨幣

元宇宙作為新型社會體系的數字生活空間,將深刻改變人類社會的運行模式和存在形態,人類將在元宇宙虛擬空間中進行各類社會活動.

1900/1/1 0:00:00
Twitter、區塊鏈商業模式和創新者的困境_區塊鏈

如今,每個人都在爭論誰應該控制Twitter,應該是埃隆馬斯克?應該是沙特人嗎?或者,它應該是一家私募股權公司。令人擔憂的是,無論誰控制了Twitter,都將有能力控制3億人的信息審查.

1900/1/1 0:00:00
Celer Network與Flow達成合作將實現 Flow生態數字資產及NFT的跨鏈橋接_ELS

2022 年 4 月 7 日,區塊鏈互操作性協議 Celer Network 宣布與 Flow 建立合作伙伴關系.

1900/1/1 0:00:00
金色趨勢丨BTC爆空反彈 后市何去何從?_BTC

目前BTC周線20均線已經死叉50均線,價格目前位于兩線下方,3月中旬啟動的爆空大反彈也未能突破站穩,48000一帶見頂后再次回落.

1900/1/1 0:00:00
ads