比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

DEF:DeFi平臺Grim Finance攻擊事件分析:攻擊者盜幣價值超過3000萬美元_EFI

Author:

Time:1900/1/1 0:00:00

0x1事件背景

GrimFinance是一個智能收益優化平臺,允許用戶將AMMs發行的LP-Tokens押在GrimVaults中,這些LP-Tokens會自動收獲并將其獎勵重新押在LP-Tokens上,以獲得復合效應,幫助用戶收獲更多的獎勵。

零時科技區塊鏈安全情報平臺監控到消息,北京時間2021年12月19日,GrimFinance官方發推文稱平臺被外部攻擊者利用,攻擊者盜幣價值超過3000萬美元,零時科技安全團隊及時對該安全事件進行復盤分析。

0x2攻擊者信息

零時科技安全團隊通過初步追蹤分析,此次攻擊發生在Fantom鏈,主要攻擊信息如下:

花旗高管:機構投資者對加密行業和DeFi的興趣日益濃厚:金色財經報道,花旗銀行全球外匯主管Itay Tuchman表示,機構投資者對加密的興趣日益濃厚,在大流行期間轉向比特幣的機構投資者很快對更廣泛的加密行業產生了興趣。他指出,這些投資者中的許多人仍然希望在DeFi方面有一定的參與度。當被問及是什么阻礙了機構投資者從對加密貨幣的被動好奇轉向積極交易時,Tuchman指出了監管以及對風險和合規性的擔憂。值得注意的是,目前還沒有銀行擁有自己的加密托管人。 然而Tuchman稱,這是他們的客戶所要求的。[2021/10/9 5:48:57]

攻擊者錢包地址https://ftmscan.com/address/0xdefc385d7038f391eb0063c2f7c238cfb55b206c

數據:DeFi市場中的以太坊鎖倉量(TVL)超1100萬美元:據defipulse數據顯示,DeFi市場中的以太坊鎖倉量(TVL)超1100萬美元。[2021/4/20 20:41:08]

攻擊者合約地址https://ftmscan.com/address/0xb08ccb39741d746dd1818641900f182448eb5e41#code

攻擊交易https://ftmscan.com/tx/0x19315e5b150d0a83e797203bb9c957ec1fa8a6f404f4f761d970cb29a74a5dd6

GrimBoostVault合約https://ftmscan.com/address/0x660184ce8af80e0b1e5a1172a16168b15f4136bf#code

幣贏CoinW將于9月9日15:00在DeFi專區上線ULU:據官方消息,幣贏CoinW將于9月9日15:00在DeFi專區上線ULU/USDT交易對,同時開啟“充值送ULU,-0.1%Maker費率”活動。

據悉,UniversalLiquidityUnion(ULU,通用流動性聯盟),將匯聚萬幣的流動性,并推出結合Uniswap和Balancer優點的DEX方案,ULU具有獨特的挖礦風控模型,可以極大地降低了無常損失。詳情點擊原文鏈接。[2020/9/9]

0x3攻擊分析

以下將拆解攻擊者交易,方便讀者更清晰地了解攻擊過程。

火幣大學校長于佳寧:行情波動加速DeFi生態走向成熟:3月25日16:00,火幣大學校長于佳寧在主題為“開放金融能否成為未來”的AMA中。在談到近期全球金融市場暴跌,給DeFi生態帶來的沖擊時,于佳寧表示,3月12日的數字資產市場黑天鵝事件中DeFi也受到了很大的沖擊,但是本次極端行情波動也成為了一次DeFi的壓力測試,暴露出了包括基礎設施不完善、機制設計不夠合理、技術上不足,以及整體經濟結構的一些重大缺陷,但正是由于現在還處在DeFi生態的早期,看似負面的事件反而能夠推動DeFi生態加速成熟。[2020/3/25]

第一步:攻擊者閃電貸借款30枚BTC和92萬枚WFTM,并通過PancakePair將借款添加流動性獲取0.0476枚SpiritLP。

第二步:將獲取的SpiritLP質押后獲得GB-BTC-FTM。

動態 | DeFi平臺Compound警告用戶小心假冒Telegram騙局:DeFi平臺Compound發推稱,Compound不使用Telegram,我們永遠不會向你索要私鑰。復合協議在區塊鏈上運行,不需要“同步我們的數據庫”等等。有一個活躍的假冒Compound Telegram騙局,請小心。[2020/1/19]

第三步:通過多次質押存款獲取GB-BTC-FTM。

第四步:將獲取的GB-BTC-FTM歸還,獲得0.0663枚SpiritLP。

第五步:解除流動性獲取41枚BTC和128萬枚WFTM,并歸還閃電貸借款及手續費,隨后將獲利的11枚BTC和36萬枚WFTM轉至攻擊者錢包地址。

攻擊者通過同樣的攻擊手法繼續進行了8次攻擊,如下圖

至此

攻擊者通過9筆攻擊交易共獲取累計獲取26萬枚BTC,1865萬枚,75萬枚DAI,75萬枚USDC,13萬枚BOO,價值約3000萬美元。

下來通過合約代碼了解漏洞發生的原因。

0x4漏洞細節

通過查詢交易詳情可以找出本次攻擊中使用的合約方法主要有兩個:

GrimBoostVault.depositFor方法,用戶質押資金并返回相應的證明代幣。

GrimBoostVault.withdrawAll方法,用戶歸還證明代幣獲取對應的質押資金。

通過交易分析我們可以得知,攻擊者成功的第三步主要是由于多次運轉depositFor方法造成,首先來分析該方法,通讀depositFor方法流程,主要是判斷用戶將資金質押轉入合約后,計算合約余額差值,隨后將差值進行計算后發送給用戶相應的質押證明代幣。乍一看貌似沒有安全問題,但細心的同學會發現,這里的token地址并沒有做固定限制,該token地址是由用戶傳入,由于depositFor方法中會用到token合約地址中的safeTransferFrom方法,token合約地址為用戶可控后,safeTransferFrom方法隨之可控。

現在可明確攻擊者的攻擊路徑,首先創建Token合約,并在合約中的safeTransferFrom方法中寫入重新調用GrimBoostVault.depositFor方法的邏輯,在進行多次重入后最后傳入一筆正常的Token代幣質押,之后雖然會進入到正常流程,但是由于之前的多次重入,導致獲取合約余額的前后差值過大,最終鑄造了大量的證明代幣。

例如:攻擊者進行了6次重入,最后一次傳入資金為100,那么最終得到的差值就是100*6,鑄幣時的計算值也是600。

重入成功后,攻擊者調用withdrawAll方法歸還重入獲取的大量證明代幣獲取對應的質押資金,完成獲利。

目前,GrimFinance官方已暫停所有金庫,并提醒用戶盡快提取自身所有資金,暫未聲明合約修改方案和補償方案。

0x5總結

通過此次攻擊事件來看,攻擊者主要利用GrimBoostVault合約depositFor方法未進行Token地址檢查,通過多次重入造成巨大的合約余額差值,鑄造大量資金,隨后通過withdrawAll方法取走獲利的資金,DeFi項目中類似的攻擊事件居多,為何還會頻頻發生,對于DeFi項目而言,合約代碼的安全,代幣價格的相對穩定,方法傳參的可控性,舊版本的及時更新都是保證項目安全極其重要的部分,任何細節的馬虎都可能導致項目及用戶資金受到損失。對于此類閃電貸攻擊事件,零時科技安全團隊給出以下建議。

0x6安全建議

對于合約代碼安全,可找多家安全審計公司進行審計。對于涉及資金轉賬的方法,應進行嚴格的權限控制。對敏感性較強的代碼,要做到及時更新完善。

Tags:DEFDEFIEFIKENXDEFIDeFinitionPoodleFiMovey Token

幣贏交易所
加密貨幣:加密企業家Brock Pierce考慮競選美國國會參議員_Bitpie官方鏈接

據CoinDesk11月24日消息,在美國總統競選失敗后,加密企業家BrockPierce表示,他將重返政壇,并向美國聯邦選舉委員會提交了一份“組織聲明”.

1900/1/1 0:00:00
元宇宙:劉擎等五位學者眼里的元宇宙:一場始于“無聊”的私奔_ETHER

作者:大觀天下志 來源:https://mp.weixin.qq.com/s/ZrKGO8vHjzwQgszfhvcnnA11月14日,五位大觀學者齊聚深圳書城,以元宇宙為切入點.

1900/1/1 0:00:00
區塊鏈:一文整理5個顯示價值的金融領域區塊鏈用例_數字資產是未來最大的資產

金融業通過對區塊鏈技術進行大量投資以及擴大其使用范圍,繼續在區塊鏈應用方面處于領先地位。德勤2020年3月關于區塊鏈趨勢的報告顯示,38%的金融服務公司預計在未來一年內對區塊鏈技術投資500萬美.

1900/1/1 0:00:00
區塊鏈:聯合國兒童基金會在以太坊上推出NFT系列,展覽盈利將幫助學校接入互聯網_NFT

據Decrypt12月11日消息,聯合國兒童基金會今天宣布在以太坊推出一系列NFT,以紀念該聯合國機構成立75周年.

1900/1/1 0:00:00
REP:Republic Realm投資Dvision元宇宙,已購買逾70萬美元虛擬地塊_galaxy-public-blockchain

據Bitcoin.com12月11日報道,多鏈元宇宙平臺DvisionNetwork宣布與數字房地產投資基金RepublicRealm達成合作,后者已投資其LANDNFT.

1900/1/1 0:00:00
加密貨幣:芒格:當前股市比互聯網泡沫時更瘋狂,中國禁止加密貨幣做得對_LEAX價格

文章來源:財聯社丨區塊鏈日報 文|瀟湘 現年97歲的芒格強調了當前在一個高估值的世界中投資所面臨的挑戰。芒格還再度對加密貨幣熱潮嗤之以鼻,并贊揚中國采取行動禁止加密貨幣的做法.

1900/1/1 0:00:00
ads