買比特幣 買比特幣
Ctrl+D 買比特幣
ads

SPO:Avalanche 鏈上閃電貸攻擊事件: Zabu Finance 被黑分析_Crypto Sports

Author:

Time:1900/1/1 0:00:00

據慢霧區消息, 2021 年 9 月 12 日,Avalanche 上 Zabu Finance 項目遭受閃電貸攻擊,慢霧安全團隊第一時間介入分析,并將分析結果分享如下。?

相關信息

Zabu Finance 是 Avalanche 上的下一代去中心化金融 (DeFi) 項目。Zabu Finance 成熟的生態系統包括收益聚合、收益耕作、抵押、籌款。

以下是本次攻擊涉及的具體地址:

攻擊流程

1、攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約 1 在 Pangolin 將 WAVAX 兌換成 SPORE 代幣,并將獲得的 SPORE 代幣抵押至 ZABUFarm 合約中,為后續獲取 ZABU 代幣獎勵做準備。2、攻擊者通過攻擊合約 2 從 Pangolin 閃電貸借出 SPORE 代幣,隨后開始不斷的使用 SPORE 代幣在 ZABUFarm 合約中進行`抵押/提現`操作。由于 SPORE 代幣在轉賬過程中需要收取一定的手續費 (SPORE 合約收取),而 ZABUFarm 合約實際接收到的 SPORE 代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到 ZABUFarm 合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但 ZABUFarm 合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時 ZABUFarm 合約實際接收到的 SPORE 代幣數量小于攻擊者在提現時 ZABUFarm 合約轉出給攻擊者的代幣數量。3、攻擊者正是利用了 ZABUFarm 合約與 SPORE 代幣兼容性問題導致的記賬缺陷,從而不斷通過抵押/提現操作將 ZABUFarm 合約中的 SPORE 資金消耗至一個極低的數值。而 ZABUFarm 合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的 SPORE 代幣總量參與計算的,因此當 ZABUFarm 合約中的 SPORE 代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。4、攻擊者通過先前已在 ZABUFarm 中有進行抵押的攻擊合約 1 獲取了大量的 ZABU 代幣獎勵,隨后便對 ZABU 代幣進行了拋售。

利物浦足球俱樂部在Meta Avatars上推出虛擬服裝:金色財經報道,利物浦足球俱樂部在Meta Avatars上推出虛擬服裝,用戶可以在Facebook、Messenger、Instagram上的Meta Avatars商店購買,包括利物浦足球俱樂部主場和客場球衣等。[2022/10/14 14:27:49]

MistTrack 分析過程

慢霧 AML 團隊分析統計,本次攻擊黑客獲利約 60 萬美元。

資金流向分析

慢霧 AML 旗下?MistTrack 反洗錢追蹤系統分析發現,以太坊上的攻擊者地址 (0x9ed...f86)?初始資金來自混幣平臺 Tornado.Cash 轉入的 31 ETH。

RippleX創建可與XRP Ledger進行交互的Java庫:金色財經報道,Ripple開發平臺RippleX已經向XRP Ledger基金會的Github存儲庫提交了其第一個項目,即一個Java庫(Xrpl4j),具有與XRP Ledger (XRPL)進行交互的核心功能。該項目具有在基于java的自動化工具Maven的幫助下構建的多模塊體系結構。其模塊之一可以將種子短語、地址和公鑰轉換為XRP錢包中使用的Base58Check編碼。[2020/12/15 15:12:02]

接著,將 30 WETH 跨鏈到?Avalanche。

攻擊者在 Avalanche?上分別創建了攻擊合約 1 和 2。

BKEX Global AVAX申購結束:據BKEX官方消息,BKEX Global在Seed Incubator Pro開放的AVAX(Avalanche)申購已于今日16:00結束,AVAX已發放至有效參與認購用戶賬戶。 此次申購數量為58,824 AVAX,有效申購量為16,768,370 AVAX,認購系數為0.35%,超募285倍。

Avalanche(AVAX)項目的舊稱為Ava/AVA,是一個開源平臺,用于啟動高度分權的應用程序,新金融原語和新的可互操作的區塊鏈。使用突破性的共識協議構架,可以在一秒內確認交易的智能合約平臺,支持Ethereum開發工具包的全部內容,使數百萬個完整的區塊生產者成為可能。[2020/7/29]

雪崩協議AVA完成1200萬美金代幣私募融資:雪崩協議AVALabs完成了一筆1200萬美金的AVAX代幣私募融資。投資機構包括GalaxyDigital、比特大陸、InitializedCapital、NGCVentures、DragonflyCapital以及其他未透露的投資機構。目前AVA融資金額已達1800萬美金,去年AVA獲得了a16z、PolychainCapital等機構600萬美金融資。AVA的代幣公開發行將與7月8日開始,將至少持續兩周。(Coindesk)[2020/6/26]

接著,攻擊者通過攻擊合約 1 將 WAVAX 兌換為 SPORE,并將 SPORE 抵押到 ZABUFarm 合約中。

攻擊者通過攻擊合約 2 從 Pangolin 閃電貸借出 SPORE 代幣,隨后多次在 ZABUFarm 合約中進行抵押/提現操作。

在獲利后,攻擊者將獲利的約 45 億 ZABU 代幣多次兌換為 WAVAX 代幣,再將 WAVAX 代幣兌換為 201?WETH.e。

接著,攻擊者將獲利的 WETH.e 跨鏈到以太坊。

沒有任何停歇,攻擊者直接將獲利資金通過 Tornado.Cash 轉出。

經過以上分析,可以認為攻擊者是較為專業的,毫不含糊地直接從 Tornado.Cash 轉入初始資金,最后又通過 Tornado.Cash 順利將獲利資金轉出。

總結

此次攻擊是由于 Zabu Finance 的抵押模型與 SPORE 代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。

Tags:AVAABUSPOSPOREavalanche幣GaburCrypto SportsSPORE價格

芝麻開門交易所下載
以太坊:反民粹主義的DAO愿景_SpectrumCash

本文由公號"老雅痞"(laoyapicom)授權轉載在這個除夕夜,雅痞哥還在研究DAO,節日什么的都不重要,暴富才是,你說對不?今天咱們就來討論下DAO中治理結構的一些問題.

1900/1/1 0:00:00
OIN:金色前哨丨CoinMarketCap將BNB列為DeFi代幣并排首位 再引爭議_Endless Battlefield

被幣安收購的加密貨幣行情網站CoinMarketCap近幾個月屢爆爭議。自4月幣安斥資3億美金收購CoinMarketCap后,雖然幣安承諾CoinMarketCap保持獨立運營,但還是發生了一.

1900/1/1 0:00:00
DYDX:HashKey:全景式解讀 DeFi 永續衍生品生態版圖與發展脈絡_AMM

隨著永續合約底層性能的限制突破,復雜鏈上衍生品策略組合開始被采用,永續期權或將成為新的交易者認可的工具.

1900/1/1 0:00:00
HTT:從法律實體類型到個人責任 全面解讀DAO的法律結構_htt幣被騙

原文作者:   Paradigm關于 DAO 的法律結構一直是大家所關注的問題.

1900/1/1 0:00:00
比特幣:德國州政府計劃建立歐洲區塊鏈研究院_區塊鏈

作者:Max Boddy  翻譯:Maya德國北萊茵-威斯特法倫州政府(NRW)在5月13日的新聞稿中宣布計劃建立歐洲區塊鏈研究院,研究區塊鏈技術.

1900/1/1 0:00:00
AGO:追尋DAO的答案 Metagovernance 如何為線上治理創立標準和基礎設施?_ETA

Metagov是一個跨學科的研究共同體。目標是為數字自治設立標準并搭建基礎設施。作者:curiousjoe (@curiousjoe5)美國大選舉世矚目.

1900/1/1 0:00:00
ads