編者按:本文來自PeckShield,Odaily星球日報經授權轉載。02月15日,bZx團隊在官方電報群上發出公告,稱有黑客對bZx協議進行了漏洞攻擊,且已暫停除了借貸外的其他功能。對于攻擊細節,bZx官方并沒有進行詳細披露。PeckShield安全人員主動跟進bZx攻擊事件,發現這起事件是針對DeFi項目間共享可組合流動性的設計進行攻擊,特別在有杠桿交易及借貸功能的DeFi項目里,該問題會更容易被利用。
Figure1:FiveArbitrageStepsinbZxHack漏洞的攻擊細節如下:此攻擊事件發生在北京時間2020-02-1509:38:57。攻擊者的transaction信息可以在etherscan上查到。此攻擊過程可以分為以下五個步驟:第一步:閃貸獲取可用資金
攻擊者通過在部署的合約中調用了dYdX閃貸功能借入了10,000個ETH。這部分是已知的dYdX的基本借貸功能,我們不做進一步解釋。
ApeCoin社區通過AIP-280號提案,Meta Merge成為ApeCoin DAO官方合作手游:7月20日消息,ApeCoin社區通過AIP-280號提案,元宇宙游戲平臺Ultiverse孵化的AIGC游戲Meta Merge成為ApeCoin DAO官方合作手游,將支持APE作為支付方式,該游戲已經得到聯合創始人jimbol的無聊猿和Ultiverse的Electric Sheep NFT的知識產權授權,團隊計劃利用Web2渠道進行廣告推廣。[2023/7/20 11:07:04]
Figure2:FlashloanBorrowingFromdYdX當第一步操作過后,如下表中攻擊者資產,此時并沒有收益:
第二步:囤積WBTC現貨
通過第一步閃貸獲得ETH后,攻擊者將其中的5,500ETH存入Compound作為抵押品,貸出112WBTC。這也是正常的Compound借貸操作,貸出的WBTC將在第四步中被拋售。
PeckShield:Azuki Elementals 8339等3枚NFT已因網絡釣魚被盜:6月28日消息,據PeckShield監測顯示,Azuki Elementals#8339、BEANZ Official#15352和BBRC-IVY BOYS#5131已因網絡釣魚被盜。[2023/6/28 22:05:13]
Figure3:WBTCHoardingFromCompound在此步驟操作后,我們可以看到關于攻擊者控制的資產發生了改變,但此時仍然沒有獲益:
第三步:杠桿拉盤WBTC價格
利用bZx的杠桿交易功能,做空ETH購入大量WBTC。具體步驟是:攻擊者存入1,300ETH并調用bZx杠桿交易功能,即接口mintWithEther(),在內部會繼續調用接口marginTradeFromDeposit()。接下來,攻擊者將從bZx5倍杠桿獲得的5,637.62個ETH,通過KyberSwap兌換成51.345576WBTC。請注意,此處做空ETH是借來的5倍。本次交易導致將WETH/WBTC的兌換率提高到109.8,大約是正常兌換率的3倍。為了完成此交易,KyberSwap基本上會查詢其儲備金并找到最優惠的匯率,最終只有Uniswap能提供這樣的流通性,因此這個交易從本質上推動了Uniswap中WBTC價格上漲了3倍。
馬斯克回應NFT“似乎可替代”后ApeCoin快速回落:金色財經報道,馬斯克回應NFT“似乎可替代”后,“無聊猿”原生代幣ApeCoin價格出現短時走低,目前已跌至16美元區間,1小時跌幅近10%。此前馬斯克在社交媒體上更換“無聊猿” BAYC 頭像后 ApeCoin出現短時上漲,一度突破17美元。[2022/5/4 2:49:38]
Figure4:MarginPumpingWithbZx(andKyber+Uniswap)應該注意的是,這步操作在合約內部實現有個安全檢查邏輯,但是實際上在交易之后并沒有驗證鎖倉值。也就是說,當攻擊發生時,此檢查沒有啟用,我們在后面會有一節詳細介紹此合約中的問題。在這一步之后,我們注意到關于黑客控制的資產有以下改變。不過,在這一步之后仍然沒有獲利。
第四步:拋售WBTC現貨
PeckShield:NFT項目Crypto Burger Token合約存在漏洞:1月17日,據PeckShield官方消息,Crypto Burger 項目 Token BURG 合約存在漏洞,漏洞目前正在被利用。Crypto Burger 項目是 BSC 鏈上的 NFT 項目。項目方于七小時前在社交媒體發布消息稱,所有的錢包和 Token 流動性都已被鎖定。[2022/1/17 8:54:06]
在Uniswap中WBTC價格飆升后,攻擊者將第二步中通過Compound借的112WBTC全部賣給Uniswap并返還了相應的WETH。這次交易攻擊者共計獲得6,871.41個ETH的凈額作為回報。在這一步之后,可以看到攻擊者已經獲得不少利潤。
Figure5:WBTCDumpingWithUniswap
動態 | PeckShield: EOS競猜游戲HotDice今晨遭隨機數破解:據 PeckShield 態勢感知平臺01月04日數據顯示:今日凌晨02:10-02:24之間,黑客向EOS競猜類游戲HotDice游戲發起攻擊,并不當獲利轉至交易所。我們注意到, 該HotDice游戲剛剛于1月2日下午上線,不到兩天時間就被攻破。PeckShield安全人員認為目前的EOS競猜類游戲屢遭黑客攻破,在于開發者沒能對合約類高危賬戶及已標為黑名單的賬戶缺乏有效檢測、阻斷和隔離舉措。[2019/1/4]
第五步:閃貸還款
攻擊者從拋售的112WBTC中獲得的6,871.41個ETH,將閃貸的10,000個ETH償還給dYdX,從而完成閃貸還款。在這一步之后,我們重新計算了以下資產詳情。結果顯示,攻擊者通過此次攻擊獲得71ETH,加上這兩個鎖倉:Compound和bZx。bZx鎖倉處于違約狀態,Compound的鎖倉是有利可圖的。顯然,在攻擊之后,攻擊者就開始償還Compoud債務以贖回抵押的5,500個WETH。由于bZx鎖倉已經處于違約狀態,攻擊者也不再感興趣了。
參考1WBTC=38.5WETH的平均市場價格,若攻擊者以市場價格購入112WBTC花費約需4,300個ETH。此112WBTC用以清償Compond債務并取回抵押品5,500ETH,則最終攻擊者總共獲利為71WETH+5,500WETH-4,300ETH=1,271ETH,合計大約$355,880。硬核解析:bZx可規避風險代碼邏輯缺陷
通過前面攻擊者在合約中實現的步驟可以看出,問題的核心原因是在第三步調用marginTradeFromDeposit()通過借貸的1,300ETH,加5倍杠桿來實現做空ETH/WBTC交易的,于是我們進一步審查合約代碼,發現這是一個「可避免的套利機會」,但因為代碼存在的邏輯錯誤造成可用于規避風險的代碼邏輯沒有生效。具體代碼追蹤如下:
首先是marginTradeFromDeposit()調用_borrowTokenAndUse(),此處由于是以存入的資產作杠桿交易,第四個參數為true。
在_borrowTokenAndUse()里,當amountIsADeposit為true時,調用_getBorrowAmountAndRate()并且將borrowAmount存入sentAmounts。
在1,355行,sentAmounts被設置為sentAmounts并且于第1,370行調用_borrowTokenAndUseFinal()
經由IBZxinterface進入bZxContract的takeOrderFromiToken()函數。bZxContract屬于另一個合約iTokens_loanOpeningFunctions于是我們我們繼續分析合約代碼,在函數中發現有一個關鍵的邏輯判斷:
在第148行,bZx事實上嘗試利用oracle合約的shouldLiquidate()檢查這個杠桿交易的倉位是否健康。然而,因為第一個條件已經為true,則繼續執行,而忽略了shouldLiquidate()的邏輯判斷。事實上,在合約BZxOracle的shouldLiquidate()中實現了對getCurrentMarginAmount()<=loanOrder.maintenanceMarginAmount判斷,如果執行到shouldLiquidate()就可以有效避免這個攻擊的發生。
如前所述,這是一次很有意思的攻擊,它結合了各種有趣的特性,如貸款、杠桿交易和拉高價格等。之所以可能發生這種攻擊,是因為當前項目共享可組合流動性的設計。特別是,5倍杠桿交易允許用戶以相對較低的成本借入大量代幣,加上DeFi項目間共享的流動性,導致交易價格更容易被操控。
編者按:本文來自互鏈脈搏,作者:金走車,Odaily星球日報經授權轉載。近日,生產性企業陸續復工復產,但服務性企業仍存在較大生存壓力.
1900/1/1 0:00:00加密貨幣行業的2020年充滿了未知和不確定性,但八大幣種減半帶來的強利好相對確定。為此,星球超話社區專門開設了“減半專場”,希望和大家一起透過迷霧,發掘此中價值和前行方向.
1900/1/1 0:00:002020年第9周區塊鏈二級市場報告2019年2月24日-2020年3月2日本期報告重點內容:本周大盤走勢:震蕩回撤七連陰.
1900/1/1 0:00:00正文共:689字預計閱讀時間:2分鐘FCoin停機無法提幣是近幾日的幣圈熱點。今日FCoin創始人張健親自發布的公告《FCoin真相》中聲稱,預計有7000-13000BTC的用戶資產無法兌付.
1900/1/1 0:00:00從歷史數據開始 比特幣2009年1月開始挖礦,2012年11月28日減半,在減半之前的這一年內,BTC迎來一個牛市,從1萬個比特幣換兩個披薩漲到13美元一個.
1900/1/1 0:00:00編者按:本文來自:以太坊愛好者,作者:GiulioRebuffo,翻譯:阿劍,Odaily星球日報經授權轉載.
1900/1/1 0:00:00