比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > BNB > Info

STA:首發|空手套以太:Balancer攻擊解析_ethw幣有前景嗎

Author:

Time:1900/1/1 0:00:00

6月29日北京時間凌晨2點03分,CertiK天網系統 (Skynet) 檢查到在區塊10355807處Balancer DeFi合約異常,安全研究員迅速介入調查,攻擊過程浮出水面。

6月29日凌晨2點03分,攻擊者利用從dYdX閃電貸中借到的WETH,大量買進STA代幣,使得STA與其他代幣的兌換價格急劇上升。然后使用最小量的STA(數值為1e-18)不斷回購WETH,并在每次回購后,利用Balancer的合約漏洞重置其內部STA的數量(數值為1e-18),以此穩住STA的高價位。

攻擊者不斷利用漏洞,用高價的STA將某一種代幣完全買空(WETH,WBTC, LINK和SNX),最終用WETH償還閃電貸,并剩余大量STA,WETH,WBTC, LINK和SNX,并通過uniswap將非法所得轉移到自己賬戶中。此次攻擊約獲利90萬人民幣。

中國郵政宣布成立元宇宙郵局,將于7月30日10時首發上線AI航天主題數字藏品:據官方消息,中國郵政宣布成立全球首個元宇宙概念虛擬郵局“元宇宙郵局”,線上成立儀式將于7月30日上午10時進行。此外,中國郵政將同時在其“元郵數藏”平臺首發上線AI航天主題系列數字藏品。據悉,該系列藏品是基于文心大模型AIGC能力打造的首套郵政數字藏品。[2022/7/29 2:46:17]

CertiK分析的此次事件攻擊者心理畫像:

攻擊者在調取STA余額后,快速調用swapExactAmountIn函數購買STA,并在第24次交易使用了另一個函數swapExactAmountOut精準的將STA的數目買到了最小值(1e-18),從而最大化后續攻擊的效率。最開始的6筆交易,在沒有必要的情況下,3次買入后賣出,損失了4個WETH,故布疑云。并且能夠做到隱匿自己的閃電貸階段痕跡來看,有黑客特性。

蘇格蘭足球超級聯賽將在Topps平臺首發NFT:6月12日消息,蘇格蘭職業足球聯盟(SPFL)宣布將首次推出NFT,藏品包括明星球員、俱樂部隊徽和其他高光時刻。此次發布的NFT包含所有12個蘇超聯賽俱樂部、球隊新星、隊長、視頻集錦和俱樂部徽章插頁,每包至少包含一個稀有或更高級別的視頻收藏品,NFT將于6月15日在Topps NFT平臺上啟動發行。(Nftevening)[2022/6/13 4:22:27]

CertiK判斷攻擊者是有經驗的黑客團隊在充分準備后的一次攻擊嘗試,有很大可能還會繼續攻擊其他DeFi合約。

階段0:攻擊者從dYdX閃電貸處借款,獲得初始WETH資金。

階段1:攻擊者使用WETH將Balancer中的STA盡可能買空,最大程度提高STA價格。

階段2:攻擊者用獲得的STA多次買回WETH。每一次都用最小量的STA(數值為1e-18)進行購買,并利用Balancer內部漏洞函數gulp(),鎖定STA的數目,控制STA對WETH的價格。重復多次該種買回操作,直到將Balancer中的WETH取空。

Gate.io Startup首發項目TCP已認購成功:據官方公告,Gate.io Startup首發項目Crypto Prophecies (TCP)認購成功。據悉,本次認購參與人數共有2,336人,下單總價值超過25,000萬美金,認購系數約為0.01 。Gate.io將根據每個人的下單情況和每個下單幣種的認購系數進行TCP的分發。用戶預計于2021年04月29日(明日)18:00收到解鎖代幣。請務必注意:由于部分用戶在下單認購后到當天12點之前,沒有保持賬戶中有不低于認購金額的足夠金額,因此被排除在有效下單之外。[2021/4/28 21:06:22]

階段3:換一種代幣,用STA重復階段2直到取空該種代幣。階段三重復了三次,一共有4種代幣受到了損失WETH,WBTC, LINK和SNX。

階段4:償還dYdX閃電貸,離場。

Gate.io首發項目FRA 開盤18小時漲幅達800%:據Gate.io芝麻開門行情顯示,截至今日14:30,首發項目FRA 開盤18小時最高漲幅800%,當前漲幅299.66%,開盤18小時最高報價0.27美元,當前報價0.1199美元,開盤18小時現貨交易量達1074.19萬美元。近期行情波動較大,請注意控制風險。[2021/4/6 19:49:43]

階段1: 從Balancer中取光所有的STA

前24筆交易將從閃電貸中借到的WETH交易為STA,盡可能降低Balancer中的STA數目,從而提升STA對其他代幣的價格。 

階段2:將STA交易為WETH,利用gulp函數漏洞控制價格

JinZu將于9月6日首發上線A.top交易所與Uniswap交易所:據官方消息,JinZu(金豬)將于9月6日首發上線A.top交易所與Uniswap交易所。

據了解,JinZu(金豬)是DeFi去中心化金融 基于以太坊的數字資產和金融智能合約,協議以及去中心化應用程序(DApps)。是建立在區塊鏈上的去中心化借貸開放系統,任何有流量的和場景的平臺只要基于Jin Zu的標準都可以提交自己的Dapp應用到Jin Zu網關服務,網關服務是一個中心化系統,主要用來服務沒有能力通過RPC接入Jin Zu的生態參與機構。通過Jin Zu提供的Gateway通過openapi方式訪問Jin Zu生態系統[2020/8/30]

在階段2開始時候,STA的總數目始終被gulp函數重置為之前的1e-18。在第一次通過swapExactAmountIn函數將STA交易為WETH時,攻擊者故意將STA交易的數目設為1e-18,由于在交易模型中,STA的數目極小,因此STA的價格相對其他代幣會極高。在完成第一次交易后,在Balancer中STA的數目應為2e-18。

在第二次通過swapExactAmountIn將STA交易為WETH之前,攻擊者通過調用gulp函數,將在Balancer中的STA數目使用內部記錄的1e-18來覆蓋當前STA的真實數目(2e-18)。因此在購買WETH時,STA依然可以保持高價。但是因為購買WETH后,WETH的數量減少,每次攻擊的非法所得逐漸減小,18次攻擊后,Balancer中的WETH被完全盜取。

階段3:轉移目標

當Balancer中的WETH被完全盜取后,攻擊者利用相同漏洞,對Balacner的其他代幣(WBTC, LINK和SNX)重演攻擊,盜光了4種代幣后隱遁。

攻擊者獲利

攻擊者攻擊地址:

0x81D73c55458f024CDC82BbF27468A2dEAA631407

攻擊者最終收款地址:

0xbf675c80540111a310b06e1482f9127ef4e7469a

攻擊者最終獲利:565.5326240837032 ETH, 約合90萬人民幣(北京時間20200630早9點30分價格)

Balancer合約的gulp()函數作用為將某一種代幣的內部記錄數值覆蓋到當前該種代幣的真實數目,但是錯誤的把他設置成沒有限制的external函數。gulp()函數不應該為external,或者應該加入對于特定使用者或者智能合約擁有者的驗證或者防護限制條件。

參考資料:

1. Balancer Github:

https://github.com/balancer-labs/balancer-core/blob/140df49361a58e6c79b395964be98387702a7c0d/contracts/BPool.sol#L334

https://github.com/balancer-labs/balancer-core/blob/140df49361a58e6c79b395964be98387702a7c0d/contracts/BMath.sol#L28

https://github.com/balancer-labs/balancer-core/blob/140df49361a58e6c79b395964be98387702a7c0d/contracts/BPool.sol#L423

2. 攻擊交易歷史記錄:

https://ethtx.info/mainnet/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106

3. 官方攻擊報告:

https://medium.com/balancer-protocol/incident-with-non-standard-erc20-deflationary-tokens-95a0f6d46dea

了解更多

General Information: info@certik.org

Audit & Partnerships: bd@certik.org

Website: certik.org

Twitter: @certik.org

Telegram: t.me/certik.org

Medium:medium.com/certik

幣乎:bihu.com/people/1093109

Tags:STACERETHALAstartingpointceres幣消息ethw幣有前景嗎gala幣未來能漲到多少

BNB
比特幣:鍥而不舍地等牛來 這些牛你了解嗎?_數字資產合法嗎

現在還堅守在幣圈的人,都堅住幣市的牛市遲早會來,但是即使是牛,有也不同的分類,不同的牛有不同的操作方法,今天就一起來學習一下各種牛的不同吃法.

1900/1/1 0:00:00
加密貨幣:無隱私不自由 區塊鏈如何捍衛每個人的隱私權?_ETH2

暴走時評:區塊鏈技術可以幫助建立一個自我主權的金融體系,而捍衛這種體系至關重要的隱私權則應當歸屬于人民。與流行的看法相反,隱私并不是為那些試圖遮遮掩掩的人準備的,而是為那些失去一切的人準備的.

1900/1/1 0:00:00
BTC:金色趨勢丨BTC沖高回落 或為低吸機會_杭州女子花300萬買比特幣

昨夜美股低開,比特幣也聯動調整,再次跌破60日均線和20日均線支撐,最低跌至9100美金附近,不過調整量能一般,主力并未大量出貨,持續大幅下砸可能性不大,下方支撐8900-9000區間.

1900/1/1 0:00:00
Curve:五分鐘讀懂CurveDAO和CRV治理代幣_CUR

Curve, 一個領先的流動性供應商,剛剛發布了他們治理通證框架的第一版 -- CRV。 https://twitter.com/bneiluj/status/12779418982300917.

1900/1/1 0:00:00
區塊鏈:2020年中復盤:幣圈的4個變化和5個預測_EFI

自萌芽以來,區塊鏈行業的焦點就一直在技術應用上。現代金融是如此根深蒂固,使得區塊鏈的大規模應用進展十分緩慢.

1900/1/1 0:00:00
以太坊:DeFi熱潮將以太坊網絡活動推向新高 以太坊面臨技術上的極限考驗_DEFI

據Decrypt 7月18日報道,以太坊區塊鏈用戶再次經歷空前的網絡高峰,以太坊正面臨技術上的極限考驗.

1900/1/1 0:00:00
ads