比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

STA:PeckShield:DeFi平臺Balancer遭黑客攻擊全過程技術拆解_CERT

Author:

Time:1900/1/1 0:00:00

編者按:本文來自PeckShield,Odaily星球日報經授權轉載。北京時間06月29日凌晨02時03分起,最近因“借貸即挖礦”模式而備受關注DeFi平臺Balancer上的STA和STONK兩個ERC20通縮代幣池遭到了黑客攻擊,共計損失了超50萬美元。PeckShield安全人員介入分析后,迅速定位到問題的本質在于,Balancer上的通縮型代幣和其智能合約在某些特定場景不兼容,使得攻擊者可以創建價格偏差的STA/STONK流通池并從中獲利。此次黑客實施攻擊共計分了四個步驟,具體而言:1)攻擊者通過閃電貸從dYdX平臺借出了104,331個WETH;2)攻擊者反復執行swapexactMountin()調用,直至Balancer擁有的大部分STA代幣被消耗殆盡,進而開始下一步攻擊。最終Balancer僅僅剩余0.000000000000000001個STA。3)攻擊者利用STA代幣和Balancer智能合約存在的不兼容性即記賬和余額的不匹配性實施攻擊,將資金池中的其他資產耗盡,最終共計獲利價值523,616.52美元的數字資產。4)攻擊者償還從dYdX借出的閃電貸,并卷走了攻擊所得的數字資產。接下來的篇幅中,我們將逐步解析黑客在該筆閃電貸交易中實施的攻擊行為。Balancer遭黑客攻擊全過程技術拆解

Web3社交數據協議Inspect集成Polygon,并將推出2.0版本:5月10日消息,Web3社交數據協議Inspect宣布與Polygon達成戰略合作,NFT inspect將集成基于Polygon區塊鏈的NFT,并在其網站添加一個專門的Polygon排名系統,同時還將為Polygon社區創建工具和服務并與Polygon聯合研發新的NFT/Web3項目和社區參與/教育計劃。此外,Inspect還透露即將推出2.0版本,以實現其多鏈目標。[2023/5/10 14:53:32]

第一步:閃電貸從dYdX閃電貸104,331WETH,這部分熟悉DeFi借貸模式的讀者應該都比較清楚,此處不再贅述。第二步:清空Balancer的STA資產攻擊者通過多次swapExactAmountIn()調用清空了Balancer的STA資產,為下一步實施攻擊做準備。值得一提的是,我們發現合約代碼中每次能夠兌換的資產數額其實有上限,然而狡猾的攻擊者預先計算了可兌換的WETH最大數額,并巧妙的讓Balancer只剩了0.000000000000000001STA。由于Balancer資金池各資產間存在“動態平衡”原理,僅剩接近于0的STA會拉高STA的價值,使得任何人都可以用1STA換到大量的其他數字資產。第三步:攻擊獲利經過前兩個準備步驟之后,攻擊者是時候展現真正技術了!

Rarible擬構建零費用Apecoin市場的提案未獲通過:11月11日消息,Apecoin DAO投票否決了Rarible創建零費用Apecoin市場的提案AIP-97,投票結果顯示該提案獲得了85.65%的反對票。

據悉,ApeCoin DAO在9月還拒絕了Magic Eden和X Marketplace提議創建Apecoin市場的提案,因為社區可能認為這些市場可能會存在中心化問題。[2022/11/11 12:51:43]

承上所述,攻擊者通過swapExactAmountIn()函數將0.000000000000000001STA發送到BPool,以極高的價值差,立即兌換出了30,347個WETH,實現了獲利。而此時,BPool的內部記賬機制_records在BPool真正收到0.000000000000000001STA之前先加了1。

StarkNet上的首個NFT市場Aspect正式上線主網:8月2日消息,StarkNet上的第一個NFT交易市場Aspect正式宣布已上線主網,現已支持Argent X和Braavos錢包。據悉,Aspect前身為PlayOasis,于今年5月正式更名。[2022/8/2 2:52:38]

另外我們發現,在swapExactAmountIn()的底部,_pullUnderlying()嘗試從攻擊者端收集相應消耗的STA。然而,由于STA轉賬時還會燒掉1%的手續費,實際BPool是收不到任何STA的。這樣就使得BPool的實際STA余額和內部記賬產生不匹配。

OpenSea已接受ApeCoin(APE)作為支付方式:4月30日消息,據 OpenSea 官網顯示,OpenSea 已接受 ApeCoin ( APE ) 作為支付方式。[2022/4/30 2:41:45]

接下來是最有趣的一部分,攻擊者調用gulp()不斷重置_records,使得BPool中始終保持0.000000000000000001個STA。因此攻擊者可以用極高價的0.000000000000000001個STA將流通池中的WETH、SNX、LINK等其他資產消耗光。

聲音 | PeckShield:比特幣增加發行總量的可能性甚微:在最近的Satoshi’s Roundtable (中本聰圓桌會) 上,Matt Luongo提議考慮增加比特幣發行總量,停止每四年的挖礦區塊獎勵減半,以確保給礦工足夠的經濟激勵從而保證比特幣鏈的安全。對此PeckShield硅谷研發中心負責人Jeff Liu表示,比特幣總發行量2,100萬封頂是比特幣的根本特征,社區達成共識改變這一特征的可能性微乎其微。

Luongo的擔憂是隨著閃電網絡的發展,大量交易會轉移到閃電網絡,比特幣鏈的交易量減少,加上區塊獎勵的降低,會造成礦工收益降低而離開,比特幣鏈上節點數和算力降低,從而增加遭受51%攻擊的可能性。Jeff認為,閃電網絡的發展會擴大比特幣的總用戶量,并不會使比特幣鏈上交易量減少。保證礦工的收益也有其他的辦法,比如增大比特幣區塊長度從而擴大交易容量。同時,區塊獎勵每四年減半并非一定會降低礦工收益,相反,區塊獎勵減半降低了比特幣的通貨澎漲率,很可能會造成幣價上升,進而增加礦工收益。[2019/2/12]

第四步:償還閃電貸

最終,如上圖所示,攻擊者償還了從閃電貸借出的104,331個WETH。建議

此次攻擊事件再次暴露了DeFi可組合性存在的兼容性風險。此前不久,Uniswap和Lendf.Me兩個平臺就因和ERC777標準的兼容性問題,產生了非常嚴重的黑客攻擊事件。需要警醒的是,在未來DeFi行業類似的黑客攻擊行為或許會屢見不鮮。如果問該怎樣才能規避這類攻擊事件的發生呢?或許有兩個優化調整思路:1)STA/STONK在執行transfer()或transferFrom()時,當轉賬數額不足以支付手續費時,應該直接回滾或者返回False;2)Balancer應該在每一次transferFrom()函數調用后檢查BPool的余額。當然,任何安全事件事后采取措施補救都無法彌補已經產生的損失,我們相信最好的解決方案還是事前防備。DeFi項目開發者應盡可能利用好的代碼規范,并可尋求第三方安全公司協助其在上線前進行全面的攻防測試,盡可能找出一切潛在的漏洞。最后,盡可能對ERC20、ERC777和其它DeFi項目的任何組合行為都做好周密排查。后續

毫無疑問,Balancer事件的發生勢必也會對DeFi社區帶來影響,而且這類事情接下來發生的可能性還會很大,在此提醒廣大DeFi項目開發者應務必重視合約的安全問題。經我們統計發現,Balancer在此次攻擊事件共計損失了523,616.52美元的數字資產,詳情列表如下:

Tags:STAANCCERBALACrystal TokenHelena FinancialCERTBalancer

幣安交易所app下載
數字貨幣:理性數字貨幣交易的基本準則_區塊鏈

與其他類型的資產交易不同,數字貨幣交易更依賴和重視圖表。盡管比特幣已有十多年的歷史,但在數字貨幣交易的世界中,它仍然處在全新的冒險前沿。可能一夜暴富,也可能損失驚人.

1900/1/1 0:00:00
Celsius:干貨滿滿:劉鶴、易綱、郭樹請、易會滿陸家嘴講話全文_ELS

首先,上海正成為開放的人民幣資產配置中心,也就是說全球一流的投資者只要投資人民幣資產,首先就會想到上海.

1900/1/1 0:00:00
WOR:一文了解美股零售平臺用戶區塊鏈概念股持倉數據_GSENetwork

同伴客數據獨家制作,篩選出15家美股上市企業以及可交易基金的零售平臺用戶持倉人數。 金融科技高速發展賦能個人投資者,使其直接參與股票市場投資變得異常簡單,也使得美股市場以Robinhood為代表.

1900/1/1 0:00:00
CAL:Deribit期權市場播報:0619 - Put Skew抬升_PUT

編者按:本文來自Deribit德瑞的交易課,星球日報經授權發布。本播報由Deribit和Greeks.live聯合推出.

1900/1/1 0:00:00
RED:聽Paradigm創始人Fred Ehrsam談加密貨幣如何激活創作人和社區_ESS價格

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。創作人發幣浪潮將從新興社區還是現有社區崛起?30年后「擁有某人」會促進數字生態繁榮還是引發掠奪性危機?加密資產投資基金Paradigm.

1900/1/1 0:00:00
DEF:DeFi 101:使用DeFi協議之前需要了解的幾個概念_PINETWORKDEFI幣

編者按:本文來自登鏈社區,Odaily星球日報經授權轉載。Defi項目在2019年爆炸式增長,僅在2019年度,鎖定的總價值就增加了137.23%.

1900/1/1 0:00:00
ads