比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Pol幣 > Info

ETH:PeckShield:bZx協議再遭黑客“二連擊”背后的技術命門_BZX

Author:

Time:1900/1/1 0:00:00

PeckShield團隊在上一篇文章《PeckShield:硬核技術解析,bZx協議遭黑客漏洞攻擊始末》中分析了bZx于02月15日遭到黑客一次可組合資產流動性攻擊,那是由于bZx合約對抵押品狀態判斷不完善導致的。02月18日,bZx再次遭遇了類似的攻擊,這一次的攻擊從技術原理與上一次不同,此次黑客是通過操縱Oracle價格對bZx合約進行了“蒙騙”。從攻擊流程上來看,這一次與上次剛好相反,但整體上的套利手段還是一致的,根本原因主要是由于平臺間共享流動性過小以及價格機制設計缺陷導致的。

Figure:FiveExploitationStepsWithOracleManipulation本文的初衷是希望通過分析此漏洞的一些攻擊細節讓大家能夠更直觀的了解此次攻擊事件,并希望可以引起更深入的討論。我們相信,這些討論將對DeFi社區的完善和發展是十分有益的,特別是項目方在開發下一代的DeFi類產品時,可以有助于設計出更安全,更可靠的流動性共享模型。漏洞的攻擊細節如下:此攻擊事件發生在北京時間2020-02-1811:18:58。攻擊者的交易信息可以在etherscan上查到。此攻擊過程可以分為以下五個步驟:第一步:閃貸獲取可用資產

Web3社交工具Inspect宣布將于1月17日關閉:金色財經報道,Web3社交工具Inspect宣布,將于1月17日關閉網站和Chrome擴展程序。Inspect表示,成立至今已匯集了1k+社區,并產生了175k+新的NFT連接。

據Rootdata介紹,Inspect Chrome擴展程序可讓用戶在不離開Twitter的情況下輕松了解有關NFT及其社區的更多信息。對于NFT,Inspect會放置一個以太坊/Solana徽標,單擊該徽標會直接在用戶推特提要上彈出有關特征、銷售、稀有性等的信息。[2023/1/4 9:51:39]

bZx合約有一個flashBorrowToken()接口,允許調用者可以“零成本”從bZx平臺上借出資產參與DeFi活動,之后在完成這一筆交易的時候償還這部分資產。且調用者在借出資產的同時,可以指定資產的接收方地址。

ApeCoin DAO發起構建APE生態網站的提案投票:據官方消息,ApeCoin DAO社區已發起新提案AIP-123投票,該提案擬構建一個名為Apeverse的APE生態網站,及時向ApeCoin持有者傳遞APE相關信息。根據提案,該生態網站將支持多語言,最先支持英文、中文、日文和韓文,同時將支持ApeCoin支付系統的衍生產品銷售。[2022/12/5 21:22:56]

Figure1:FlashloanBorrowingFrombZx本次攻擊者向bZx平臺借出7,500ETH,并指定攻擊者的合約為資產接收方地址,這部分是基本的借貸功能,此處不做進一步解釋。當這一步操作過后,如下表中所示系統資產分布:

第二步:拉升sUSD

首先,我們介紹一下今天攻擊者的最佳配角:sUSD,sUSD是由Synthetix項目方發行的穩定幣,其幣價正常情況下與1美元持平,總發行量為5,563,037枚。

PeckShield:goblintown-claims[.]wtf是釣魚網站,與官方網站極其相似:5月26日消息,PeckShield發推表示,檢測到goblintown-claims[.]wtf是一個釣魚網站。該網站引誘用戶連接錢包以盜取NFT,并且這個釣魚網站看起來與官方網站幾乎完全相同,提醒用戶注意資金安全。[2022/5/26 3:42:50]

通過第一步閃貸獲得ETH后,攻擊者分兩批共900ETH通過KyberNetworkDEX換取成sUSD。其中第一次使用540ETH換取,攻擊者得到92,419枚sUSD;第二批分18次,每次20ETH換取,,攻擊者獲得63,584枚sUSD,總共獲得了156,003枚sUSD。

PeckShield 預警: BinanceGoat 存在高風險:PeckShield“派盾”預警顯示,BSC 鏈上的BinanceGoat 項目存在高風險,請用戶謹慎投資其代幣 RCZgoat,不要與該項目的任何智能合約進行交互。RCZgoat 合約地址為:0x580ed41be3ad4097BcfB495136Aa48b4322DAF2C。[2021/5/18 22:16:25]

Figure2:PumpingWithKyber(andUniswap)這兩步驟也是正常的DEX幣幣交換的過程,在這兩個批次操作之后sUSD對ETH的價格瘋漲到了0.00899,是市場價的2.5倍。在這一步之后,使得sUSD價格被抬高了1.5倍,攻擊者手里的資產還是正常與KyberNetwork交互,并沒有實質性的攻擊發生。然而,KybrNetwork內部通過Uniswap完成sUSD與ETH轉換,這使得那些將Uniswap作為sUSD/ETHOracle的其它平臺誤認為當前sUSD價格的確有這么高,這才觸發了后面的攻擊事件。此時,系統的資產如下:

委內瑞拉欲拉攏OPEC推聯合數字貨幣機制:據媒體報道稱,委內瑞拉即將開始預售其原油數字貨幣——“石油幣”(Petro);此外,在與歐佩克秘書長巴爾金都會面后,委內瑞拉總統馬杜羅表示,希望全球主要產油國建立發行數字貨幣的機制,他將向OPEC和非OPEC國家請提出正式提議,推出以石油為支撐的聯合數字貨幣機制,并表示巴爾金都對此想法非常熱心。委內瑞拉“石油幣”將于2月20預售,有批評認為其本質是政府債券,或面臨美國制裁風險。[2018/2/6]

第三步:吸納更多籌碼

攻擊者希望將手里的6,000ETH通過SynthetixexchangeEtherForSynths()接口全部換成sUSD。而Synthetix這邊也沒有足額的sUSD來促成這筆交易,只交換了其中的3,518枚ETH,并將剩余的2,482枚ETH返還給攻擊者,攻擊者獲得了943,837枚sUSD。

Figure3:HoardingFromSynthetix到此為止,攻擊者手里已經擁有的sUSD總量為1,099,841枚,占總發行量的19.7%。當前系統中的賬本數據如下:

第四步:抵押借款

攻擊者將手里擁有的1,099,841枚sUSD通過bZx的borrowTokenFromDeposit()接口全部抵押到bZx合約之中,按照sUSD/ETH正常價格的話,bZx應當借給攻擊者3,928ETH,但是bZx從OracleKyber這邊獲取的價格偏高,使得借出了6,796枚ETH,多借了2,868ETH。

Figure4:CollateralizedBorrowingFrombZx到此為止,系統的賬本信息如下:

第五步:閃貸還款

攻擊者利用從bZx借到的6,796枚ETH以及手中剩余的資產一起還給之前從bZx借出來的7,500ETH,然后退場離開,完成閃貸操作。

Figure5:RepayTheFlashloanTobZx完成整個閃電貸流程之后,當前資產情況:

1)bZx平臺對攻擊者借出的6,796ETH;2)bZx平臺持有1,099,841枚sUSD;3)攻擊者手上還持有2,378枚ETH。最終攻擊者手中持有的2,378ETH部分為其獲利,合計$665,840;而bZx平臺負債為2,868ETH,即$803,040。總結

這一次的攻擊事件中,我們能看出DeFi產品在設計過程中幾個明顯的問題點:1)當引入第三方Token的時候,需要考察第三方Token的安全性,有沒有可能被單方面市場操縱,從而引起價格波動;2)DeFi平臺自身應當有價格容錯與檢驗機制,使用第三方Oracle獲取價格的時候,對他方的數據有盡可能多的驗證;3)平臺自身對于價格也應當設立止水閥機制。從第一次bZx被攻擊損失1,271枚ETH,這一次又損失2,378枚,且這兩次攻擊之間只相差了3天時間,可見DeFi特別項目的安全問題非常嚴峻。由于各項目由不同團隊開發,對各自產品的設計與實現理解有限,集成的產品很可能在與第三方平臺交互的過程中出現安全問題,進而腹背受敵。PeckShield在此建議,DeFi項目方在上線之前,應當盡可能尋找對DeFi各環節產品設計有深入研究的團隊做一次完整的安全審計,以避免潛在存在的安全隱患。

Tags:ETHBZXUSDSUSDAETH幣bZx Vesting Tokenlbank怎么充值usdtAave SUSD

Pol幣
人工智能:AI代理進行區塊鏈線上數字資產交易之路_人工智能電影

編者按:本文來自量化踢馬河,Odaily星球日報經授權轉載。在昨天的文章末尾,我們提到了JamielSheikh教授,他去年12月4日曾于麻省理工學院進行過一場名為“Blockchain&.

1900/1/1 0:00:00
RON:Front Running:?去中心化交易的阿喀琉斯之踵_protontoken

編者按:本文來自鏈聞,撰文:李畫,Odaily星球日報經授權轉載。在《明日邊緣》中,人類的各種戰術對于入侵的外星人都是無效的,因為一旦這種戰術生效,外星人在被干掉后就會把時間倒回到戰役發生前,整.

1900/1/1 0:00:00
比特幣:分析稱推文數量與比特幣價格及交易量成正比_加密貨幣市場行情走勢最新

編者按:本文來自小蔥區塊鏈,Odaily星球日報經授權轉載。比特幣價格本月一直在測試10,000美元大關,諸如推文數量和提及比特幣的Google搜索等在線指標顯示了兩年來的新高.

1900/1/1 0:00:00
比特幣:當真正的危機到來時,避險新貴比特幣卻慘遭遺忘_NCE

編者按:本文來自小蔥區塊鏈,Odaily星球日報經授權轉載。年初肆虐新冠病疫情在中國的強制隔離處理下已經得到了有效控制,非湖北地區新增病例速度已經得到了有效控制,全國范圍內的存量病例也出現了連.

1900/1/1 0:00:00
區塊鏈:2020斯坦福區塊鏈大會精華:覆巢式51%攻擊或成PoW致命威脅,遠程側信道攻擊可破解Monero匿名性_IND

2020年2月19日至2月21日,由PoS公鏈Findora團隊成員DanBoneh和BenediktBünz聯席舉辦的學術會議——“2020斯坦福區塊鏈大會”在硅谷落下帷幕.

1900/1/1 0:00:00
COIN:PAData:FCoin潛在受害者或超2000人,人均損失或超25 BTC_BTC

分析師|Carol編輯|畢彤彤出品|PANews數據合作伙伴|Chain.info2月17日,曾經以“交易挖礦”模式紅極一時的交易所FCoin暴雷.

1900/1/1 0:00:00
ads