本文轉自知帆科技,星球日報經授權轉載
在2021年5月份短短20余天,BSC幣安智能鏈上發生四次閃電貸攻擊套利事件,總共損失資金遠超7800萬美金。四次攻擊事件的手法和原理均有相似之處,知帆科技將總結對比四次事件的攻擊原理和手法,希望廣大項目方和用戶提高警惕。
在開始分析BSC鏈上安全事件之前,需要了解一些基本概念,比如閃電貸的含義、Defi項目的盈利模式等。
閃電貸是什么
閃電貸就是在一筆鏈上交易中完成借款和還款,無需抵押。由于一筆鏈上交易可以包含多種操作,使得開發者可以在借款和還款之間加入其它鏈上操作,使得這樣的借貸多了很多想象空間,也變得具有意義。閃電貸的功能是確保用戶無需抵押來實現借還款,并且如果資金沒有返還,那么交易會被還原,即撤消之前執行的所有操作,從而確保協議和資金的安全。
專家:減半后比特幣挖礦算力可能下降30%:金色財經報道,行業專家在CoinDesk主辦的Twitter Spaces中預計,在比特幣2024年4月的下一次減半事件后,由于無利可圖的礦工關閉礦機,比特幣網絡上的計算能力(稱為哈希率)可能會下降多達 30%。
投資銀行B. Riley Financial董事總經理Lucas Pipes估計比特幣算力將下降15%至30%,采礦服務公司Luxor Mining內容主管Colin Harper表示,下降20%是可能的。[2023/7/27 16:01:17]
Defi項目的盈利模式
此處以PancakeSwap為例說明。PancakeSwap是幣安鏈上的自動化做市商(AMM)平臺,用戶可以通過該平臺交易數字資產,但是跟傳統交易模式不一樣的是,用戶的交易對象是流動性資金池。這些資金池中聚積著其他用戶的資金。用戶將資金注入池中,接收來自流動性供應商的代幣。然后,他們可以使用這些代幣換回自己的資金份額并賺取部分交易費用。簡而言之,用戶可以在該平臺交易代幣,也可以通過添加流動性來獲得獎勵。
火必更新5月默克爾樹資產證明數據:5月10日消息,火必宣布更新最新一期默克爾樹資產證明數據,新增BETH數據。用戶可直接通過火必官方平臺的資產審計頁面查看BTC、ETH(含BETH)、TRX、USDT、HT的儲備金數據。
據此前消息,火必儲備金情況查看功能在數月前就已完成開發,于年初正式上線,實現了默克爾樹開源驗證、錢包地址所有權開源驗證、鏈上資產開源驗證。目前,相關儲備金數據實行月更,將于每月1日進行快照,一般在每月第一周完成默克爾樹數據更新。[2023/5/10 14:54:46]
1、分析目的
梳理事件發生原因
總結黑客攻擊手法
對項目方和用戶的安全提示
2、事件分析
AutoSharkFinance
幣安發言人:用戶資金是1:1支持,將盡快發布更多代幣的儲備情況:12月14日消息,在回答有關近期資金外流的問題以及對透明度的擔憂時,一位幣安發言人通過電子郵件向彭博社表示:“人們每天都會出于各種不同的原因存入和取出資產。Binance 的用戶資產都是 1:1 支持的,Binance 的資本結構是無債務的。我們保持熱錢包余額,以確保我們始終有足夠的資金來滿足取款請求,我們會相應地充值熱錢包余額。我們正在與 Mazars 合作,與他們共享所有相關財務信息,以便他們能夠驗證我們共享的所有數據的準確性以及我們提取數據的過程。我們正在努力盡快發布更多代幣的更新儲備情況。”[2022/12/14 21:43:35]
北京時間2021年5月25日,幣安鏈DeFi協議AutoSharkFinance受到閃電貸攻擊。
數據:火幣8月銷毀41.2萬枚HT,環比7月份減少44%:金色財經報道,據官方公告,截至9月15日,HT銷毀數量合計已達2.95億枚。火幣8月共銷毀41.2萬枚HT(約188.6萬美元),環比7月減少44.8%。HT當月流通盤通縮率約為0.19%,HT持有用戶數8月增加了0.32%。截止發稿,HT現存總量為2.05萬枚,流通總量為1.63億枚。[2022/9/20 7:07:32]
黑客鑄造了1億枚SHARK代幣并短時間大量出售,造成SHARK價格閃崩,從1.2美元快速跌至0.01美元。資金池中所有用戶的資金還是安全的,這次攻擊也沒有造成項目方資金損失。
黑客利用項目中的WBNB/SHARK策略池中的getReward函數漏洞,從而利用SharkMinter合約鑄造出了大量的SHARK代幣獲利。
Solana生態借貸協議Jet Protocol發布V2測試版:8月9日消息,Solana生態借貸協議Jet Protocol發布V2測試版,已上線保證金系統Jet Margin、固定利率市場Jet Bond和固定期限市場。[2022/8/9 12:12:16]
黑客首先從Pancake借出大量WBNB,在AutoSharkSHARK/WBNB池中兌換出大量的SHARK,把兩種代幣打入SharkMinter合約,同時池中WBNB的數量增多。合約誤以為攻擊者打入了巨量的手續費到合約中,并且由于WBNB數量非常多,導致合約計算出錯誤的LP價值。
合約最后在統計黑客的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣。
AutoShark被攻擊交易截圖
BoggedFinance團隊因閃電貸攻擊損失362萬美元
北京時間2021年5月22日,知帆科技跟蹤發現幣安鏈DeFi協議BoggedFinance受到黑客攻擊,具體表現為黑客對BOG代幣合約代碼中_txBurn函數的邏輯錯誤進行閃電貸套利攻擊。
在BOG合約代碼中,本應對所有交易收取5%的交易額作為交易費用,同時允許向自己轉賬,在自我轉賬的過程中,僅扣除1%手續費。
然而,在此次攻擊中,攻擊者通過閃電貸加大質押的金額,再利用合約對自我轉賬類型的交易審核偏差來添加大量流動性進行流動性挖礦,并且反復自我轉賬獲利,最終移除流動性從而完成攻擊過程。
BoggedFinance被攻擊交易截圖
PancakeBunny閃電攻擊損失4,500多萬美元
PancakeBunny是與BSC鏈上TVL最大的去中心化交易所PancakeSwap相關的收益聚合器。
北京時間2021年5月20日,知帆科技跟蹤發現攻擊者利用合約漏洞,從PancakeSwap和ForTube流動性池中閃電貸借到大額資金,不斷加大BNB-BUNNY池中的BNB數量,之后在bunnyMinterV2合約中,鑄造大約700萬個BUNNY代幣,部分換成BNB償還閃電貸后,還有盈利69.7萬枚BUNNY和11.4萬枚BNB。
PancakeBunny被攻擊交易截圖
SpartanProtocol被攻擊損失約3000萬美金?
北京時間2021年5月2日,DeFi項目Spartan遭到黑客的閃電貸攻擊。SpartanSwap應用了THORCHAIN的AMM算法。
此算法采用流動性敏感資費來解決流動性冷啟動以及滑點問題,但是該算法存在漏洞。
黑客也像前幾次閃電貸攻擊一樣,首先從PancakeSwap中借出WBNB,然后將WBNB兌換成SPARTAN存入流動池換取LPtoken。
在移除流動性時會通過池子中實時的代幣數量來計算用戶的LP可獲得多少對應的代幣,由于算法漏洞,此時會獲得比添加流動性時更多的代幣,所以黑客只需重復添加再移除流動性就可獲得多余代幣盈利。
SpartanProtocol被攻擊交易截圖
3、總結BSC鏈上攻擊手法
黑客通過BSC閃電貸平臺籌款
布置自動化合約進行BNB和平臺代幣的兌換
將代幣打入平臺合約池中獲得LP代幣獎勵
返還借來的閃電貸資金
通過跨鏈橋平臺將所獲資產快速轉移至以太坊
第一步:黑客從借貸平臺獲取大額資金
第二步:部署自動化攻擊合約攻擊交易所價格預言機
第三步:通過代幣價格差異獲得套利空間
第四步:返還閃電貸資金
第五步:把利潤做跨鏈轉移到以太坊,防止被追蹤
4、安全提示
由上述分析得知,黑客從項目方邏輯漏洞著手來獲取利益是非常常見的手段。每次有新的平臺被攻擊時,其他平臺管理者更應該提高警惕,第一時間檢查復盤自己的代碼有沒有相同或類似的漏洞,從而保障自己的口碑和資金安全。
同時,知帆科技提醒廣大用戶,在某一項目被攻擊時,需加強對同鏈或同類項目的關注。若用戶已經投入資金在類似項目,更加需要關注項目方的代碼或網絡上有沒有對該項目的安全做出的評估輔助評判項目的安全性。
Tags:ANCARKSHASHARKVadia FinanceBenchmark ProtocolShakita InuSHARK幣
在NFT的市場上,我們看到一些早期的持有者收益很高,但大多數后期進入者難以獲利。相對而言,對于多數加密用戶來說,NFT市場是一個進入門檻較高的領域.
1900/1/1 0:00:001111 Filecoin和IPFS是用于在分布式web中存儲和共享數據的互補協議。這兩個系統都是開源的,并且共享許多構建塊,包括用于網絡的libp2p、用于數據傳輸的bitswap?和grap.
1900/1/1 0:00:00尊敬的用戶:????????????BKEXGlobal即將上線GENS,詳情如下:上線交易對:GENS/USDT?幣種類型:BEP20充值功能開放時間:已開放交易功能開放時間:2021年6月1.
1900/1/1 0:00:00尊敬的用戶: WBF將于6月29號19:30對CNYT/USDT交易對恢復交易和展示功能,恢復后用戶可以進行正常交易。為您帶來不便,敬請諒解.
1900/1/1 0:00:00比特幣在日線圖中繼續走低,在失去37,000美元區域的支撐后,比特幣的交易價格來到了35,540美元。自2021年5月以來,按市值計算排名第一的加密貨幣一直呈下降趨勢.
1900/1/1 0:00:00當前,區塊鏈與5G、人工智能、云計算等前沿技術加速和產業發展深度融合,正成為數字經濟的關鍵基石。產業區塊鏈落地穩步推進,區塊鏈賦能產業的價值已經被充分驗證.
1900/1/1 0:00:00