比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > ICP > Info

ELD:代幣YELD價格直接跳水歸零:PolyYeld Finance被攻擊事件全解析_TERK價格

Author:

Time:1900/1/1 0:00:00

北京時間7月28日,安全公司Rugdoc在推特表示,收益耕作協議PolyYeld Finance遭到攻擊,所有者已宣布合約已被利用并鑄造了大量YELD代幣。CoinGeckko行情顯示,YELD代幣價格直線跳水歸零,狂跌100%。

攻擊如何發生 Event overview

PolyYeld Finance 是 Polygon 網絡上的下一代產量農業協議,具有許多獨特和創造性的功能,使用戶能夠獲得被動收入。

據悉,項目正在嘗試創建一個類似于 Yearn 的協議,以減少對 Polygon Network 用戶、LP 提供商和抵押者高價值的代幣供應。在 2-3 個月的時間里,只會鑄造 62100 個 YELD 代幣。

北京時間7月28日,PolyYeld Finance意外遭到黑客“血洗”,被攻擊之后,YELD代幣價格直線跳水歸零,狂跌100% !

Crypto.com DeFi Wallet已上線SPA、USDs等代幣:據官方消息,加密貨幣交易所Crypto.com已在其DeFi Wallet上線Sperax(SPA)、Sperax USD(USDs)等Arbitrum生態項目代幣,以及Dai(DAI)、Tether(USDT)等穩定幣。[2022/6/18 4:36:42]

這一次,黑客攻擊使YELD代幣價格直線跳水歸零,可謂損失慘重。成都鏈安再次提醒各大項目方,一定要注意安全防范工作。

攻擊者如何得手 Event overview

整個攻擊事件由黑客一手策劃。攻擊者利用xYELD代幣轉賬時實際到賬數量小于發送數量以及MasterChef合約抵押和計算獎勵上存在的邏輯缺陷,通過投入大量資金控制MasterChef合約中抵押池的抵押代幣數量,進而操縱獎勵計算,從而獲得巨額的xYELD獎勵代幣,最后利用QuickSwap套現離場。

攻擊者地址:

0xa4bc39ff54e1b682b366b57d1f6b114a829f5c01

LBank藍貝殼已于今日完成DPR售賣,共出售5萬USDT 等值的 DPR 代幣:據官方消息,LBank藍貝殼于3月26日16:00開啟 Deeper Network(DPR ) 售賣,至20:00結束。本次售賣分為“LBK 專場”和“USDT 專場”。

“LBK 專場”下單總額為46,740,848 LBK,實際成交2,500,000 LBK,認購成交比例為5.35%,共出售2,500,000 DPR,超額部分將退回;

“USDT 專場”下單總額2,118,322 USDT,實際成交20,000 USDT,認購成交比例為0.94%,共出售1,666,666 DPR,超額部分將退回。

DPR/USDT 交易對將于3月26日22:00上線。Deeper Network(DPR) 將區塊鏈,?絡安全和共享經濟相結合,創建了?個全球對等?絡,可為互聯?的真實?戶提供?持。Deeper Network 致力于打造真正的去中心化安全網關,成為未來 Web 3.0 的基礎設施之一。[2021/3/26 19:21:13]

攻擊合約:

加密風投基金PolychainCapital已出售所持全部MKR代幣1,315枚:加密風投基金PolychainCapital已于兩日前出售所持MKR代幣1,315.93枚。截至目前,該地址共有48,089枚ETH以及570枚yearn.finance代幣YFI。[2020/12/6 14:16:52]

A:0x1BdF24CB4c7395Bf6260Ebb7788c1cBf127E14c7

B:0x56ec01726b15b83c25e8c1db465c3b7f1d094756

攻擊交易:

0x3c143d2a211f7448c4de6236e666792e90b2edc8f5035c3aa992fd7d7daca974

0x10eeb698a2cd2a5e23d526b2d59d39a15263be018dbbda97dad4f9fa8c70347f

Round 1

攻擊者首先利用QuickSwap交易對將29.75 WETH換成527.695171116557304754 xYELD代幣。

動態 | 美SEC批準游戲區塊鏈公司PoQ發行出售ERC-20代幣Quarters:美國證券交易委員會(SEC)已經向Pocketful of Quarters(PoQ)發出了一封無行動異議信函(no-action letter),允許該公司在以太坊區塊鏈上發行游戲代幣Quarters,并可以出售該代幣。該公司這是一家尋求在以太坊區塊鏈上發行代幣的游戲初創公司。這是第一個獲得美國監管部門批準的ERC-20代幣。值得注意的是,該信函要求PoQ遵循一系列承諾,包括確保玩家不能互相出售、購買或交易代幣。相反,只有開發者或“影響者”(influencer)帳戶才能與玩家進行交易。并且,只有經過批準的帳戶才能接受Quarters。[2019/7/26]

接下來,攻擊者通過攻擊合約在一筆交易反復調用MasterChef合約中的抵押提取函數將MasterChef中PID為16的抵押池中的xYELD代幣數量減少0到最小值。

動態 | 知識星球成員發現疑似盜取交易所USDT代幣的攻擊?為:慢霧區知識星球成員2345新科技研究院區塊鏈實驗室觀測到?起疑似盜取交易所USDT代幣的攻擊?為,攻擊者利?交易所對USDT交易轉賬的判斷邏輯缺陷,惡意構造虛假轉賬盜取交易所代幣。該實驗室已跟蹤?例疑似惡意攻擊者的錢包地址:16k5MgZHm2yxiKzrdeaY2vmn13xSSu5xg6,發現該攻擊者仍然在持續的構造虛假交易,推測該攻擊者很有可能已經從某些交易所?法獲利。隨著區塊掃描的深?更多的疑似惡意錢包地址被發現。

2345新科技研究院區塊鏈實驗室就此事對各交易所提出四點建議:一、?查 USDT 處理邏輯,?即安排功能下線修正并且排查歷史 USDT 交易記錄;二、引?專業代碼審計,提升代碼的健壯性;三、提升開發?員對于區塊鏈技術的基本認知,避免錯誤的認知導致錯誤的結果;四、提升交易所整體?險控制流程,對于疑似?險交易予以攔截。[2018/7/4]

由于xYELD代幣在轉移時,如果recipient地址不是BURN_ADDRESS地址,變量transferTaxRate的值不為0,recipient地址在_isExcluded映射中對應的值不為true,并且發送者不為合約的擁有者,就會收取一定比例的手續費,當前比例為3%。手續費會轉移到代幣合約中,在滿足特定條件后,會將收取的手續費作為流動性添加到對應交易對中去。

而在MasterChef合約中,抵押數量記錄的是代幣轉移的初始數量,而不是實際到賬數量。在進行提取操作時,可提取的數量為記錄的數量,超出了用戶實際抵押到本合約中的數量,因為在完成一次抵押提取操作后,該抵押池中的xYELD代幣便會異常減少。

在進行攻擊前MasterChef中的xYELD代幣的數量為242.017807511865297458:

在進行攻擊后MasterChef中的xYELD代幣的數量為0.000000000000000001:

Round 2

攻擊者事先通過攻擊合約B在該抵押池中抵押0.009789171908299592 xYELD代幣,并將推薦人設置為攻擊合約A。在攻擊合約A攻擊完成后,控制攻擊合約A在該抵押池中進行獎勵領取,由于MasterChef合約中更新抵押池信息時使用的是balanceOf函數獲取本合約中抵押代幣數量,故獲取到的數量是惡意減少之后的數量。

這會造成xYFLD抵押池中accYeldPerShare變量異常增大:

從而使得獎勵變為巨額:

Round 3

在進行獎勵發放時,由于計算出來的獎勵數量遠超過實際鑄幣數量,故將本合約中所有的YELD代幣轉移給攻擊合約B,通過獲取獎勵得到的獎勵代幣數量為:3031.194777597579576657 YELD。

同時,因為攻擊合約B的推薦人是攻擊合約A,故在攻擊合約B領取獎勵時會對攻擊合約A發放推薦獎勵,計算方式為被推薦人獲取的獎勵的2%。由于傳入的_pending數量為異常大的值,故攻擊合約A獲得的推薦獎勵也為異常大的數量,攻擊合約獲得的推薦獎勵為:

4995853249752.895065839722805591 YELD。

最后攻擊者利用QuickSwap將所有的YELD代幣兌換成USDC、WETH和MATIC套現離場。

我們需要注意什么 Case Review

本次事件與之前SafeDollar攻擊事件類似,都是使用了相同的攻擊手法。不同之處有兩點:其一是此次攻擊攻擊者沒有選擇利用閃電貸來獲取大量資金,而是投入了29.75 WETH作為攻擊的初始資金;其二是MasterChef合約中推薦獎勵機制的問題,正是這個推薦獎勵機制將本次攻擊的危害無限放大了。

MasterChef類型抵押池設計之時,還沒有通縮通脹類代幣的出現,故開發者并沒有考慮這類代幣可能會造成的影響。部分的項目方在進行代碼開發時,直接使用了舊的MasterChef代碼,并添加了通縮通脹類代幣或者獎勵作為抵押代幣,這便導致了各種惡意攻擊事件或異常情況的產生。就目前來看,MasterChef類型抵押池存在兩種類型的問題:一是沒有對通脹通縮類代幣進行特殊處理,沒有檢查實際轉移到合約中的代幣數量是否與函數調用時填寫的數量相同;二是添加了獎勵代幣作為抵押代幣,導致獎勵計算出現異常。

兩種類型問題的根本原因還是在于計算獎勵時,獲取抵押量使用了balanceOf函數來獲取。建議項目方在進行MasterChef類型抵押池代碼開發時,使用一個單獨的變量作為抵押數量的記錄,然后計算獎勵時,通過此變量來獲取抵押代幣數量,而不是使用balanceOf函數。

Tags:ELDYELDYELTERSHIELDYeld FinanceTERK價格

ICP
元宇宙:「傳送」與「存在體驗」:Facebook能否解決元宇宙的兩項最基本的技術?_元宇宙被叫停了

我最近一直在虛擬世界中暢游,不過并不是元宇宙里的那種,而是一個相對而言的「沉浸式空間」。在這個沉浸式的空間里,你可以交友、參與各種活動,從一個場景(體驗)傳送到其他的體驗,而且它還有著自己的經濟.

1900/1/1 0:00:00
AMM:一文了解Uniswap 新型做市系統TWAMM_ETH

注:原文作者是paradigm研究合伙人Dave White、Dan Robinson以及Uniswap創始人Hayden Adams.

1900/1/1 0:00:00
區塊鏈:分布式認知工業互聯網平臺如何賦能企業數字化轉型?_Qripplex

由萬向區塊鏈實驗室舉辦的第七屆區塊鏈全球峰會,以“數字化轉型”為主題,將于9月14日-15日在上海外灘W酒店舉行.

1900/1/1 0:00:00
以太坊:聰明的投資者都在悄悄做這些 為下一個比特幣和以太坊超級周期做準備_區塊鏈

比特幣和以太坊在2021年遭受了前所未有的打擊。今年早些時候價格大幅上漲,隨后是Elon的拋售,有人說他是為了娛樂億萬富翁而做的。以比特幣和以太坊為首的加密貨幣市場正在緩慢重建.

1900/1/1 0:00:00
PAR:Parity 專訪:波卡是唯一符合區塊鏈革命要求的協議_Polkadot

Parity 公共事務負責人解釋了為什么 Polkadot 優于以太坊、平行鏈是如何工作的、Kusama 的角色等等.

1900/1/1 0:00:00
馬斯克:一文回顧馬斯克和塞勒推文影響:“渣男”和“大賭徒”如何攪亂加密市場_比特幣行情熱議最新

加密貨幣市場主要受投資者情緒驅動,大多數社交對話始于推特。多年來,我們在推特上看到了一些影響加密貨幣價格的趨勢和事件,最近有兩個知名人物通過他們的推特活動對加密貨幣市場產生了影響;埃隆·馬斯克(.

1900/1/1 0:00:00
ads