買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > NEAR > Info

ORE:Zabu Finance閃電貸安全事件分析_KORE

Author:

Time:1900/1/1 0:00:00

前言

9月12日,知道創宇區塊鏈安全實驗室 監測到 Avalanche 上的 DeFi 協議  Zabu Finance 項目遭受閃電貸攻擊。實驗室第一時間跟蹤本次事件并分析。

涉及對象

攻擊合約

攻擊合約1:

0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400

攻擊合約2:

聲音 | Nick Szabo:層級組織的區塊鏈項目總處于中心化狀態:智能合約之父Nick Szabo今日表示:“我發現那些由層級組織(比如由風投投資的公司)推出的區塊鏈項目總會處于中心化的狀態中,這會破壞區塊鏈的中心價值,即信任最小化。”[2018/7/20]

0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd

ZABUFarm:

0xf61b4f980a1f34b55bbf3b2ef28213efcc6248c4

SPORE:

0x6e7f5c0b9f4432716bdd0a77a3601291b9d9e985

智能合約創始人Nick Szabo:比特幣是這個星球上最安全的金融網絡:智能合約創始人Nick Szabo消稱,比特幣是這個星球上最安全的金融網絡,但其中心化的外圍公司是屬于最不安全這一類的。他提到Mt.Gox曾在網絡攻擊中損失4億美元,Bitfinex曾在網絡攻擊中損失7200萬美元,美國數字貨幣交易所Cryptsy曾因攻擊損失900萬元。[2018/6/20]

漏洞成因分析

漏洞產生原因在于 Defi 協議與代幣協議之間的不兼容,其不兼容主要是 zabuFarm 合約質押功能與 spore 合約轉賬功能出現沖突,下面從雙方功能實現邏輯來分析沖突。

Nick Szabo:對集中Token的投資會帶來額外的投資風險:加密貨幣早期投資者Nick Szabo在Twitter表示,對集中Token的投資會帶來額外的投資風險,它們可能會在一夜之間由于欺詐、監管等變得毫無價值。[2018/5/23]

zabuFarm合約質押功能

zabuFarm 合約質押功能由函數 deposit 實現

簡述 deposit 函數實現邏輯:

Nick Szab呼吁不要忽視區塊鏈最初的承諾:最早提出智能合約概念的首先驅密碼師Nick Szab在Synchronize 2018會議上呼吁觀眾不要忽視區塊鏈最初的承諾,強調信任最小化和分權化的重要性。[2018/4/20]

1.由傳參_pid 獲取對應礦池信息與用戶信息

2.更新_pid 對應礦池信息,當用戶賬戶不為 0 向用戶發送質押已產生獎勵

3.將傳參_amount 數量的代幣從函數調用者轉移到該合約

4.更新用戶添加的代幣以及最新獎勵狀態

5.觸發質押事件

spore合約轉賬功能

spore 合約轉賬功能由函數_transferStandard 實現(ps:_transferStandard 函數是 zabuFarm 合約質押功能轉賬時調用的函數)

簡述_transferStandard 函數實現邏輯:

1.由傳參 tAmount 通過_getValues 函數獲取五個值,分別是 rAmount 實際轉賬數量, rTransferAmount 收費后轉賬數量, rFee 實際費用,tTransferAmount 初始轉賬數量,tFee 初始費用

2.對相應賬戶進行實際轉賬代幣數量更新

3.通過_reflectFee 函數進行費用記錄更新

由此我們可以發現 zabuFarm 合約質押功能與 spore 合約轉賬功能出現沖突的本質在于 deposit 函數僅是對用戶傳入轉賬金額_amount 做用戶賬戶更新記錄,而不是對_transferStandard 函數在收取費用后實際轉賬做用戶賬戶更新記錄,導致實際收款小于賬戶記錄,俗稱虧本買賣。

簡述攻擊過程

1.利用攻擊合約1 0x0e65,將 WAVAX 代幣通過 Pangolin 置換成 SPORE 代幣,并質押到 ZABUFarm 合約中;

2.通過攻擊合約2 0x5c9A 從 Pangolin 閃電貸借出 SPORE 代幣,并利用 SPORE 代幣不斷在 ZABUFarm 合約進行質押-提現的操作,消耗原本屬于ZABUFarm 合約的SPORE 代幣,由于 ZABUFarm 合約是通過 SPORE 代幣總量計算獎勵,攻擊合約1 0x0e65 會獲得巨額 ZABU 代幣獎勵;

3.最后取出質押 SPORE 代幣,歸還閃電貸,拋售 ZABU 代幣獲利。

總結

此次攻擊屬于 defi 協議與代幣協議之間不兼容導致的,迄今為止此類攻擊事件已發生數次,知道創宇區塊鏈安全實驗室再次提醒,近期各鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:ABUORESPOREPORShiba ShabuKORESporesporto幣發行價

NEAR
WEB:實踐者自述:如何創建一個DAO(附工具優缺點list)_HTT

關于DAO冷啟動的問題,一直是大家所關注的一個問題。我們經常看到各種文章介紹,DAO的機制、文化、工具等,但是關于如何冷啟動以及啟動和運行DAO的細微差別,仍然較為缺失.

1900/1/1 0:00:00
IndiGG:IndiGG是什么?_TOKE

IndiGG是游戲公會Yield Guild Games旗下的去中心化自治組織(DAO),透過投資區塊鏈游戲,補助玩家,建立虛擬世界經濟,將邊玩邊賺(P2E.

1900/1/1 0:00:00
區塊鏈:香港政府探討監管虛擬交易平臺 推進區塊鏈貿易融資研究_TRA

 香港財政司司長陳茂波則在會上表示, 目前有超過550家金融科技公司及初創企業在香港設立總部,過去5年,這些企業已籌集了超過11億美元資金,超過日本、新加坡及澳大利亞等其他國家.

1900/1/1 0:00:00
APY:如何利用穩定幣、BTC、公鏈幣獲得穩定DeFi收益?_HAPY價格

想在DeFi中賺錢嗎?讓你的錢自己去工作。目前,這里有一些可靠的關于穩定幣、ETH、BTC等的收益率方案.

1900/1/1 0:00:00
NFT:體育NFT迎來爆發時刻 Flow生態有哪些值得關注的賽道?_FYZNFT

體育與NFT的結合即將為Flow生態帶來新的增長明星周邊一直以來廣受粉絲歡迎,比如球星卡,一張在1997-1998賽季發行、由美國籃球明星邁克爾·喬丹親筆簽名的球星卡.

1900/1/1 0:00:00
加密貨幣:推遲=拒絕?專家:SEC仍在就比特幣ETF收集信息_比特幣

作者:Ana Alexandre  翻譯:MayaETF.com的常務董事于5月20日對CNBC表示,關于比特幣ETF,美國證券交易委員會(SEC)“仍處于信息收集階段”.

1900/1/1 0:00:00
ads