買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > FIL > Info

INE:獨家 | Fairyproof Tech:Pinecone被攻擊事件分析_Datamine

Author:

Time:1900/1/1 0:00:00

本文由“Fairyproof Tech”原創,授權“金色財經”獨家發布。

8月19日,BSC上的收益聚合項目Pinecone Finance的保險庫受到黑客攻擊,損失約350萬沒PCT代幣(市值約合20萬美元)。

截至寫稿時為止,項目方已經針對此次攻擊中受損的用戶發布了補償計劃:項目團隊及投資人共持有491萬枚代幣,將用所有代幣補償用戶。

盡管此次攻擊受損的金額相對近期動輒千萬、上億美元的金額不算太大,但這起攻擊事件還是給我們留下了值得吸取的經驗和教訓。

這次攻擊出現漏洞的地方在于轉賬過程使用的代幣有損耗,而合約對這個損耗沒有處理好于是就導致漏洞出現從而被黑客攻擊。

在正常狀況下,用戶之間轉賬(ERC-20等)代幣的時候,如果代幣在轉賬過程中沒有損耗,處理起來是比較簡單的。但如果某些代幣在轉賬過程中會出現損耗,則處理這類代幣的轉賬就要非常小心了。

獨家 | Bakkt期貨合約數據一覽:金色財經報道,Bakkt Volume Bot數據顯示,8月5日,Bakkt比特幣月度期貨合約日交易額為5065萬美元,同比上漲15%,未平倉合約量為2326萬美元,同比下跌5%。[2020/8/6]

在Pinecone項目中,其代幣PCT是作為資金池的質押代幣,在其合約設計的代幣轉賬過程中會有手續費的損耗。而項目將這個損耗計入了用戶的份額中,于是用戶份額和質押的PCT總額就會出現偏差。這個偏差就能被攻擊者用來領取多余的獎勵。

具體而言,本次攻擊存在漏洞的合約有:

PineconeFarm合約,其地址為:

0x4099f27fb72788b7bb5cb64e3d2b865eb82d0f8f

farm合約使用的策略合約IPineconeStrategy,其地址為:

獨家 | 金色財經2月17日挖礦收益數據播報:金色財經報道,據印比特數據顯示,按照BTC參考價格68250元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:芯動T3+-57T(全新現貨9300元,293天回本)、神馬M20S-68T(全新現貨12600元,272天回本)、螞蟻S17Pro-56T(全新現貨12500元,336天回本)、阿瓦隆1066-50T(全新現貨6300元,235天回本)。[2020/2/17]

0x1e542DB46eb87cc8E5fA8e1856eC53F89dc4bC89

PCT代幣合約,其地址為:

0x6019384a802310117a6E889e7021d2d0A144fE50

漏洞涉及的相關代碼片段為:

PineconeToke的_transfer()函數:

獨家 | 三星發布區塊鏈平臺SDK 目前僅支持ETH:金色財經現場報道,三星10月29日在圣何塞舉行的2019開發者大會上正式發布了三星區塊鏈平臺SDK(Sumsung Blockchain Platform SDK),通過API提供了賬戶、錢包、交易管理功能,提供簡單的支付界面,并集成Dapp瀏覽器Cucumber,開發者無需再了解技術實現細節,只需通過API調用需要的功能,極大方便Dapp開發。在開發演示現場,金色財經記者在三星技術人員指導下短時間內就建立一個用測試網ETH購買Galaxy手機的電商Dapp。同時金色財經了解到,三星區塊鏈平臺SDK目前僅支持ETH。[2019/10/31]

在這里,PineconeToken的transferFrom的調用了_transfer()函數,在_transfer()中用戶轉賬會收取手續費,因而實際到賬的金額比transferFrom傳入的 amount 值要小。

獨家 | 大咖分享:Bitmex收益過億的男人AKG倉公子關于比特幣投資的建議:1.每輪行情驅動的原生力量與預期不同,支撐的基本面不同,走法形態與趨勢演變的耦合度決定了后續行情。表面看輸出的結果都是多空,拆開看背后支撐的東西有著天壤之別,solid與否,時間和凈值會給你答案。

2.別扯別的淡,漲,是所有蒙在鼓里的散戶玩家對比特幣的唯一需求。蒙住他們雙眼的并不是事實的復雜性,而是那個只存在于似是而非的幻想中,害怕親手深挖就不復存在的發財夢而已。

3.沒人能永遠預測市場,需要做好的是建立自己的決策樹,擺脫幻覺,永遠在自律之下做盤,保留珍貴的下注勇氣。[2019/8/8]

PineconeFarm合約的deposit()函數:

在上述代碼中,PineconeFarm將存入的PCT質押到IPineconeStrategy合約中獲取收益。通過使用BSC的vm trace工具,可以發現這個IPineconeStrategy是一個VaultRabbitCake合約。PineconeFarm對用戶份額share的計算會用到_wantAmt。而這個_wantAmt和下面的函數片段又有關聯。

獨家 | BitRent創始人:區塊鏈可以明顯優化建筑項目工作流程:BitRent創始人Dmitriy在接受采訪時表示,區塊鏈可以明顯優化項目工作流程并改善團隊協作。使建筑項目更具分析性,提高施工過程的透明度。更進一步來說,施工流程的全透明,完善了建筑的問責制,并更好的控制整個項目管理,將建筑數據下放給投資者后,利益分配機制更加開放,減少了行業和客戶之間的爭議和投資風險。[2018/8/19]

策略合約的deposit()函數

從上述代碼可以看出,在計算sharesAdded時,其分母是wantTotal,而wantTotal 依賴balance()。balance是關聯的總鎖倉PCT余額。由于實際的PCT余額小于 deposit傳入的金額_wantAmt,這就會造成用戶份額在計算時增加了。

最后,當攻擊者調用withdraw函數時,只要輸入比deposit值大的參數就可以贖回超過質押數的PCT代幣。

按照這個機制,黑客在攻擊時,可以重復重復調用deposit和withdraw功能,從而導致合約質押的PCT損耗不斷增加、資金池持有的PCT余額不斷變小。然后在計算獎勵時,由于使用資金池中的余額作為分母,而分母越小,則可額外領取的獎勵就越多。

了解了代碼的漏洞及相關機制后,我們再來看黑客諸多攻擊中的一次攻擊:

這次攻擊中,黑客的地址為:0xfc6682db7e9f57882e8b18ebc9adc7a19f770494,其交易流程如下:

可以看出第一筆交易0xe446f質押了8.1萬PCT,然后在0x76d33 提取獎勵時卻提取了16萬PCT。

我們繼續查看withdraw交易的參數,可以看出傳入amount值為 22603495a2af5d0ccc34,將其轉換為10進制數就是16萬,遠超質押金額8.1萬。詳細細節如下圖所示:

從這次攻擊的漏洞原因看,在轉賬時有損耗的代幣在參與收益類項目時,存在較多的問題。因此Fairyproof Tech提醒項目方要充分考慮損耗對收益計算的影響。

對此類問題,Fairyproof Tech一直以來都會在審計時特別和項目方強調。另外我們也再次強調審計在項目中的重要性,希望項目方在項目上線前充分做好審計工作。

關于Fairyproof Tech:

Fairyproof Tech科技有限公司是一家專注區塊鏈生態安全的公司。Fairyproof Tech科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目, 并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

Fairyproof TechCEO 譚粵飛

美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事 。個人擁有4項區塊鏈相關專利、3本出版著作。

Tags:INEPCT區塊鏈ECODataminePCT幣區塊鏈通俗易懂的說法Reecore

FIL
NFT:NFT 投資寶典:什么樣的 JPG 值得購買和收藏?_GNFT價格

你以為新的一天會有一個新的 NFT 項目。不,不對,實際上更像是每天會有十到二十個新 NFT 項目冒出! 是吧,登錄一下 Twitter ,你就會看到推特上的 NFT 大 V 們正在便宜兜售一些.

1900/1/1 0:00:00
比特幣:礦工”歷險記“: 我在巴拉圭考察比特幣礦場的難忘經歷_eBitcoin

自 519 政策全面實施之后, 我們經歷了一段時間并不短暫的全面“停機”時刻。在這期間,我們團隊始終進行著從頭到尾的復盤, 以期做出未來大家都不會后悔的決策.

1900/1/1 0:00:00
Chain:Poly Network攻擊關鍵步驟深度解析_AIN

北京時間2021年8月10日,跨鏈橋項目Poly Network遭遇攻擊,損失超過6億美金。雖然攻擊者在后續償還被盜數字貨幣,但是這仍然是區塊鏈歷史上涉及金額最大的一次攻擊事件.

1900/1/1 0:00:00
數字貨幣:產業區塊鏈:未來已來_國內數字貨幣交易所

本文希望在當今?“百年未有之大變局”的世界時局背景下,在“第三次工業革命向第四次工業革命”產業升級的大變局之際,分析區塊鏈(從BTC開始)看似混亂的繽紛變化,從混沌中發現規律,從無序中建立秩序.

1900/1/1 0:00:00
區塊鏈:從游戲Axie Infinity的火爆看區塊鏈的發展_FIN

曾幾何時,玩游戲還是被認為是不務正業,而如今,游戲已經成為一個產業,電競職業選手、游戲代練這些職業也越來越為人所知.

1900/1/1 0:00:00
比特幣:金色前哨 | 比特幣算力持續回升 礦工日收入達到2月初水平_BTC

繼今年6月礦機出海潮后,比特幣算力已持續回升。據BTC.com數據,截至8月16日15時,過去一天的平均算力為143.12EH/s,過去三天的平均算力為127.81EH/s,過去7天的平均算力為.

1900/1/1 0:00:00
ads