近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。
成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:
1、Akropolis確實遭到攻擊
2、攻擊合約地址為
世界經濟論壇為政府、行業發布加密資產監管建議:金色財經報道,世界經濟論壇在其數字貨幣治理聯盟的協助下發布了一份關于加密資產監管的白皮書。該論文認為,全球協調對于加密資產監管來說是必要的,以防止歧義、監管仲裁和不一致的執法。白皮書指出了加密資產監管面臨的一系列挑戰,包括相同活動,相同監管的假設,聲稱,加密資產及其生態系統并不總是完全適合現有的基于活動、以中介為中心的監管方法,即使加密資產活動反映了傳統金融部門的活動。
白皮書分別向國際組織、監管機構和加密行業提出了三項廣泛的建議。政策制定者和行業利益相關者需要跨轄區合作,以確保一致性和清晰度,隨著這些新技術更加透明,可以想象出更好的監管工具來解決跨境問題。[2023/5/27 9:45:08]
0xe2307837524db8961c4541f943598654240bd62f
ENS 9月新注冊域名數已超39萬,總域名數超255萬:9月27日消息,Dune Analytics數據顯示,以太坊域名服務ENS 9月新注冊域名數已超39萬,達393,819個,已創月度最高注冊域名數紀錄。此外,ENS注冊總域名數達2,557,987個。[2022/9/27 22:32:33]
3、攻擊手法為重入攻擊
4、攻擊者獲利約200萬美元
攻擊手法分析
Zipmex宣布暫停提款后,其Token已下跌40%:7月21日消息,據派盾(PeckShield)監測顯示,加密交易平臺Zipmex Token ZMT在暫停提款公告出來后已下跌40%。[2022/7/21 2:28:03]
通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:
圖一
圖二
參考鏈接:https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2
但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:
圖三
通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:
圖四
通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:
圖五
而deposit函數調用中的depositToprotocol函數,存在調用tkn地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。
圖六
事件小結
Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。
在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。
最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。
?
1、比特幣錨定幣WBTC鎖倉量價值突破20億美元DeBank數據顯示,比特幣錨定幣WBTC鎖倉量價值突破20億美元,創歷史新高.
1900/1/1 0:00:00市場風云激蕩,多空跌宏起伏,每一次的低點和高點,都是新的機遇和陷阱,成功的投資,就是始終做對的事情,點位和時間的選擇,決定了交易的成功與失敗.
1900/1/1 0:00:00回憶和歷練都是美好的,因為它們給生命注入感悟和啟迪。優雅地微笑吧,每個新的一天,燦爛的太陽總是出現在地平線.
1900/1/1 0:00:00今日資訊: 11月13日消息,以在美國針對加密貨幣交易所提起訴訟而聞名的證券欺詐和投資損失律師DavidSilver加入了區塊鏈分析及反洗錢平臺公司Coinfirm.
1900/1/1 0:00:00耐心之樹,結黃金之果,忍耐和堅持是痛苦的,但它會逐給你好處,不經歷風雨,長不成大樹,不受百煉,難以成鋼。我是陸百川,如果你近期無法掌控方向,或者虧損嚴重想東山再起,都可以提供幫助.
1900/1/1 0:00:00你總要有所目標,有所其知道你為什么而努力,為什么而拼搏,其實結果不重要,重要的是過程,沒有僥幸的成功,只有加倍的努力,每一發奮努力的背后,必有加倍的賞賜,在交易中,當你用心去做好每一筆交易時.
1900/1/1 0:00:00