以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > MEXC > Info

只要票數夠多,惡意提案可卷走數億資產!Beanstalk Farm 攻擊事件分析_BEA

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月17日,CertiK審計團隊監測到Beanstalk協議被惡意利用,導致24,830ETH和36,398,226BEAN遭受損失。攻擊者創建了一個惡意提案,通過閃電貸獲得了足夠多的投票,并執行了該提案,從而從協議中竊取了資產。目前,攻擊者已將所有的ETH轉移到了TornadoCash。

攻擊步驟

攻擊前黑客的準備行動:攻擊者將一些BEAN代幣存入Beanstalk,用以創建惡意提案"InitBip18"。該提案一旦生效,將把協議中的資產轉移給攻擊者。正式發起攻擊流程:①攻擊者閃電貸了3.5億Dai、5億USDC、1.5億USDT、3200萬Bean和1160萬LUSD。②閃電貸的資產被轉換為795,425,740BEAN3Crv-f和58,924,887BEANLUSD-f。③攻擊者將步驟中獲得的所有資產存入Diamond合約,并投票給惡意的BIP18提案。④函數emergencyCommit()被立即調用以執行惡意的BIP18提案。⑤在步驟3和4之后,攻擊者能夠竊取合約中的36,084,584BEAN,0.54UNIV2(BEAN-WETH),874,663,982BEAN3Crv及60,562,844BEANLUSD-f。⑥攻擊者利用在步驟5中竊取的資產來償還閃電貸,并獲得了其余的24,830WETH和36,398,226BEAN作為利潤。

Multichain暫停從Cronos、OKC、KCC、HECO、Gatechain、BTTC的部分資產提現:11月11日消息,Multichain將暫停從Cronos、OKC、KCC、HECO、Gatechain、BTTC的部分資產提現功能,充值功能正常。[2022/11/11 12:52:33]

漏洞分析

該漏洞的根本原因:

Silo系統中用于投票的BEAN3Crv-f和BEANLUSD-f?可以通過閃電貸獲得。然而,由于Beanstalk協議中缺乏反閃電貸機制,攻擊者可以借用該協議所支持的眾多代幣從而為惡意提案投票。

加州金門大學將對學生進行區塊鏈和加密教育:金色財經報道,位于加利福尼亞的金門大學將與Filecoin Foundation合作提供區塊鏈和加密貨幣教育。 Filecoin基金會在新聞聲明中表示,學習將側重于去中心化存儲、Web3 背后的技術和下一代互聯網,同時利用加密行業的增長。

根據該計劃,該機構Filecoin基金會區塊鏈學院實驗室將舉辦聚會和培訓研討會,以滿足高等教育對加密貨幣日益增長的興趣。(finbold)[2022/9/24 7:17:32]

攻擊者如何繞過驗證:

Nethermind發布用Golang寫的StarkNet節點實施Juno v0.1版:6月16日消息,以太坊客戶端Nethermind區塊鏈工程師Marcos表示,已發布Juno v0.1版。Juno是一個由Nethermind用Golang寫的StarkNet節點實施,將為StarkNet帶來去中心化,允許直接從Juno獲取StarkNet數據。[2022/6/16 4:32:10]

為了通過"emergencyCommit()"執行提案,攻擊者需要繞過以下驗證。

驗證一:確保BIP被提出后,有24小時的窗口期。驗證二:確保對某一特定BIP的投票比例不低于閾值,即?。由于BIP18提案是在一天前創建,因此驗證一可被繞過;通過閃電貸,BIP18提案獲得了78%以上的投票,超過了67%,因此繞過了驗證二。

日本通過穩定幣法案,未來數月內將推出管理穩定幣發行方的法規:6月3日消息,日本議會周五通過了一項法案,澄清了穩定幣的法律地位,將其本質上定義為數字貨幣。根據新法律,穩定幣必須與日元或其他法定貨幣掛鉤,并保證持有者有權按面值贖回。至此,日本成為首批圍繞穩定幣引入法律框架的主要經濟體之一。

該法律上的定義實際上意味著穩定幣只能由持牌銀行、注冊轉賬代理機構和信托公司發行,注重投資者保護。該法案沒有涉及Tether等海外發行方發行的穩定幣或算法穩定幣。據悉,日本的加密交易所沒有上線穩定幣。

新的法律框架將在一年內生效。日本金融廳表示,將在未來幾個月推出管理穩定幣發行方的法規。(彭博社)[2022/6/3 4:00:02]

資產去向

其他細節

漏洞交易

BIP18提案:https://etherscan.io/tx/0x68cdec0ac76454c3b0f7af0b8a3895db00adf6daaf3b50a99716858c4fa54c6f執行BIP18:https://etherscan.io/tx/0xcd314668aaa9bbfebaf1a0bd2b6553d01dd58899c508d4729fa7311dc5d33ad7合約地址

受害者合約:https://etherscan.io/address/0xc1e088fc1323b20bcbee9bd1b9fc9546db5624c5#code攻擊者合約:https://etherscan.io/address/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4惡意提案:https://etherscan.io/address/0xe5ecf73603d98a0128f05ed30506ac7a663dbb69攻擊者初始資金活動:https://arbiscan.io/address/0x71a715ff99a27cc19a6982ae5ab0f5b070edfd35https://debank.com/profile/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4/history

?寫在最后

通過審計,我們可以發現閃電貸可用于操縱投票這一風險因素。攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:BEAETH穩定幣HERBEAST幣eth在中國合法嗎中國發行的穩定幣hero幣發行時間

MEXC
資本追逐NEAR生態,盤點值得關注的項目_NEAR

進入4月,公鏈Near的動作越來越多,先是在4月6日宣布完成3.5億美元新一輪融資,以促進Near生態的進一步增長;又有消息稱Near將推出原生算法穩定幣USN.

1900/1/1 0:00:00
Terra與Avalanche兩大創始人對話:平行宇宙的交匯_AVA

當Terra這個龐大的金融帝國開始迅速向外擴張,原生Stablecoin的穩定性愈發重要。在宣布引入比特幣作為UST儲備金后,創始人DoKwon在4月8日宣布AVAX也將成為UST的儲備金,同L.

1900/1/1 0:00:00
觀點 :Web 3的聚合領域將在未來迸發出巨大價值_NFT

大家好! 我和Quantstamp的Krishna?在這篇文章中展示了Web3中多個價值數十億美元的公司是如何通過壓縮信任和驗證的成本而建立的.

1900/1/1 0:00:00
一文縱覽 ZK 方案全明星項目_ARK

隱私性在加密貨幣社區一直被視為非常有價值的特性之一,因為對于大多數加密資產持有者而言,他們不希望自己的資產和交易記錄被完全公開.

1900/1/1 0:00:00
核心開發者:梳理以太坊合并最新進展_以太坊

原標題:《AllCoreDevsUpdate010》作者:TimBeiko,AllCoreDevsUpdates編譯:EthereumCN 摘要 自一月份以來,發生了很多事情.

1900/1/1 0:00:00
被紅杉領投兩輪的「Skiff」,能否成為去中心化協同應用的獨角獸?_SKI

作者:十文,星球日報 去年,一份關于鄭州暴雨的救援文檔引發了關注。這篇文檔記錄了待救援人員、可支援物資、可避險地點等信息。有超過250多萬次的訪問量,并更新了上百個版本.

1900/1/1 0:00:00
ads