買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > DOT > Info

SNX:閃電貸攻擊 + 錯誤權限配置 2500萬美元付諸東流_Uniswap

Author:

Time:1900/1/1 0:00:00

一、事件概覽

美國東部標準時間5月12日上午9:44分,鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)監測顯示,DeFi質押和流動性策略平臺xToken遭到攻擊,xBNTa Bancor池以及xSNXa Balancer池立即被耗盡。據統計,此次xToken被黑事件造成約2500萬美元的損失。

盡管在事件后,xToken團隊第一時間發布聲明,并針對被黑原因以及后續補救措施,作出積極回應;但成都鏈安·安全團隊認為此次xToken被黑事件具備相當程度的典型性,涉及到閃電貸攻擊、價格操控等黑客常用攻擊套路,因此立即介入分析,將xToken被黑事件的攻擊流程進行梳理,希望以此為鑒,為廣大DeFi項目方敲響警鐘。

PuppyDoge (PUPD)攻擊者利用閃電貸漏洞獲得6.97 WBNB:金色財經報道,據CertiK官方推特發布消息稱,PuppyDoge (PUPD)上檢測到一個閃電貸漏洞,bsc地址:0xB0F529aa39586D6e53800C7b9A4E0223F73437A8。攻擊者獲得6.97 WBNB(約合1600美元)。[2023/7/24 15:55:57]

二、事件分析

在本次被黑事件中,攻擊者共計在同一筆交易中利用了兩個典型攻擊套路。

Inverse Finance再次遭受閃電貸漏洞攻擊:金色財經報道,Inverse Finance 再次遭受閃電貸漏洞攻擊,攻擊者利用 Tether (USDT) 和 Wrapped Bitcoin (WBTC) 竊取了 126 萬美元。

最新的利用通過使用閃電貸款來操縱協議貨幣市場應用程序使用的流動性提供者 (LP) 代幣的價格預言。這使得攻擊者可以借用比他們發布的抵押品數量更多的協議穩定幣DOLA,讓他們將差額收入囊中。

金色財經此前報道,Inverse Finance遭遇攻擊損失4,300枚ETH,約合1496萬美元。[2022/6/17 4:34:08]

其一,黑客利用了閃電貸操作DEX中SNX的價格,進而影響了xSNX中的鑄幣,旨在達到套利的目的;

去中心化借貸平臺Ruler Protocol支持閃電貸功能:3月8日消息,去中心化借貸平臺 Ruler Protocol 官方表示,平臺將支持閃電貸,單筆執行費用為 0.085%。[2021/3/8 18:25:19]

其二,黑客利用了xBNT合約中的錯誤的權限配置,傳入預期外的路徑地址,從而達到利用空氣幣完成獲利的目的。

接下來,我們一起來還原一下黑客是如何利用“閃電貸攻擊?+ 錯誤權限配置”,完成了整個攻擊流程的。

Uniswap昨日被用來進行閃電貸攻擊,共進行約18億美元的閃電貸交易:昨日,Uniswap被用來進行閃電貸攻擊,共進行了約18億美元閃電貸交易。Uniswap官方網站顯示,過去24小時,Uniswap的交易量達21.8億美元,但據DeBank數據顯示,Uniswap上除閃電貸之外的實際交易量約為3.8億美元,這是因為Uniswap將閃電貸也納入交易額中。注,在Uniswap上使用閃電貸需要支付0.3%的交易費用。[2020/10/27]

?? ?準備工作

1、攻擊者首先利用閃電貸借出大量資金;

2、分別利用Aave的借貸功能和Sushiswap的DEX等功能,以獲取大量的SNX代幣;

3、再在Uniswap大量拋售SNX,進而擾亂SNX在Uniswap的價格;

?? ?攻擊開始

4、使用少量的ETH獲得大量的xSNX;

原理解釋:

此次攻擊者利用了xSNX合約支持ETH和SNX進行兌換xSNX的機制。具體而言,當用戶傳入ETH后,合約會將用戶的ETH通過Uniswap兌換為等值的SNX之后再進行xSNX的兌換。由于攻擊者在“準備工作”中的1~3的操作,此時Uniswap中的ETH對SNX的價格是被操縱的,這就使得少量的ETH能夠兌換大量的SNX,進而再兌換大量的xSNX。

?? ?攻擊收尾

5、攻擊者在Bancor中售賣獲利,由于Bancor中的價格并未受到影響,因此價格彼時仍然是正常的。此時攻擊者得以套利,之后歸還閃電貸;

?? ?第二次攻擊開始

6、再利用獲得的利潤來兌換大量的xBNT。

此次攻擊者利用了xBNT合約支持ETH鑄幣xBNT的功能,合約會將ETH在Bancor中轉化為BNT后進行鑄造xBNT,但需要注意的是,此鑄造函數可以指定兌換路徑,即不需要兌換成BNT也可進行鑄造,這就使得攻擊者能夠任意指定兌換代幣的地址。

三、事件復盤

在xToken團隊的官方回應中,表達了對此次被黑事件造成的資產損失深感遺憾,并提到在未來即將推出的產品中會引入一項安全功能,以防止此類攻擊。但遺憾的是,由于尚未在整個產品系列中引入這一安全功能,由此導致2500萬美元資金損失。

針對xToken被黑事件,成都鏈安·安全團隊在此提醒,隨著各大DeFi項目的不斷發展,整個DeFi世界將越來越多變,新型項目往往會與之前的DeFi項目在各個方面進行交互,如上文提及的Aave和DEX等等。因此,在開發新型DeFi項目之時,不光需要注意自身邏輯的安全與穩定,還要考慮到自身邏輯與利用到的基礎DeFi項目的整體邏輯是否合理。

同時,我們建議,各大DeFi項目方也需要積極與第三方安全公司構建聯動機制,通過開展安全合作、建立安全防護機制,做好項目的前置預防工作與日常防護工作,時刻樹牢安全意識。

Tags:SNXSWAPUNIUniswapAave SNXPSWAP幣UNIXlayer幣和uniswap的關系

DOT
NEO:金色趨勢丨牛市結束了嗎 下一步如何操作?_neo幣什么時候發行的

大盤最低砸至3萬美金在回升,前期提示的10月均線支撐區域,和13年走勢比較相似,目前又回4萬附近,不過目前還不能判定牛市結束.

1900/1/1 0:00:00
ISD:投身“幣圈”? 請慎之又慎_WIS

自比特幣誕生以來,“幣圈”熱度有增無減。近期,隨著“狗狗幣”“柴犬幣”等名人加持的虛擬幣紅遍全球,“炒幣”之聲遍布街頭巷尾,在很多人看來,借“炒幣”獲取巨大財富,似乎并非難事.

1900/1/1 0:00:00
BLOC:北美即將成立比特幣礦工委員會_LOC

今日早間消息,北美礦業公司MicroStrategy首席執行官Michael Saylor表示,其主持了特斯拉CEO埃隆·馬斯克與北美比特幣礦工的會議,礦工們同意組建比特幣挖礦委員會.

1900/1/1 0:00:00
USDC:一周跌幅近50% 比特幣Hodler們在干嘛?_SDCOIN

比特幣市場剛經歷了自2020年3月拋售潮以來規模最大的去杠桿事件,BTC市場價從59463美元的一周高點下跌至31327美元低點,跌幅超過了47%,而下跌的價格區間則達到了28136美元.

1900/1/1 0:00:00
比特幣:比特幣連續兩日跳水 下一步走牛還是走熊?_比特幣價格

比推終端數據顯示,比特幣價格連續兩日跳水,過去24小時,市值最大的加密貨幣跌穿5萬美元支撐位,跌幅近10%,市值占比降至40.64%.

1900/1/1 0:00:00
區塊鏈:共享算力平臺Pekka自主研發“誠實性共識技術POH”專利獲美國專利局認證通過_FTcoin幣

2021年4月6日,由Pekka研究團隊撰寫的美國專利- “Methods and apparatus for verifying processing results and/or takin.

1900/1/1 0:00:00
ads