以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 幣贏 > Info

慢霧:簡析Punk Protocol 被黑過程_FOR

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,去中心化年金協議PunkProtocol在公平啟動的過程中遭遇攻擊,損失約400萬美元,慢霧安全團隊以簡訊形式將攻擊原理分享如下:

?1.攻擊者調用CompoundModel合約的Initialize函數進行重復初始化操作,將合約Forge角色設置為攻擊者指定的地址。

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

?2.隨后攻擊者為了最大程度的將合約中資金取出,其調用了invest函數將合約中的資金抵押至Compound中,以取得抵押憑證cToken。

慢霧:Crosswise遭受攻擊因setTrustedForwarder函數未做權限限制:據慢霧區情報,2022年1月18日,bsc鏈上Crosswise項目遭受攻擊。慢霧安全團隊進行分析后表示,此次攻擊是由于setTrustedForwarder函數未做權限限制,且在獲取調用者地址的函數_msg.sender()中,寫了一個特殊的判斷,導致后續owner權限被轉移以及后續對池子的攻擊利用。[2022/1/19 8:57:48]

?3.最后攻擊者直接調用withdrawToForge函數將合約中的cToken轉回Compound獲取到對應的底層資產并最終將其轉給Forge角色。

聲音 | 慢霧:Ghostscript存在多個漏洞:據慢霧區消息,Google Project Zero發布Ghostscript多個漏洞預警,遠端攻擊者可利用漏洞在目標系統執行任意代碼及繞過安全限制。Ghostscript 9.26及更早版本都受影響。軟件供應商已提供補丁程序。[2019/1/24]

?4.withdrawToForge函數被限制只有Forge角色可以調用,但Forge角色已被重復初始化為攻擊者指定的地址,因此最終合約管理的資產都被轉移至攻擊者指定的地址。

總結:本次攻擊的根本原因在于其CompoundModel的Initialize函數未做重復初始化檢查,導致攻擊者直接調用此函數進行重復初始化替換Forge角色,最終造成合約管理的資產被盜。

Tags:FORDEIORGFORGEGFORCEDEIPFORGE幣FORGE價格

幣贏
小狐貍統治的插件錢包市場會有新對手嗎?多鏈錢包 XDEFI 打算發起挑戰_DEF

本文來源于鏈聞,作者是QiCapital委員會成員Archon,并由PerryWang?編譯外界對加密貨幣、非同質化代幣和基于區塊鏈的去中心化應用燃起極大興趣,推動加密資產估值高企.

1900/1/1 0:00:00
Aave創始人暗示要在以太坊上開發Twitter_AVE

鏈捕手消息,Aave創始人StaniKulechov在推特上表示,在JackDorsey表示他正在開發一個新的以比特幣(BTC)為中心的金融服務平臺后.

1900/1/1 0:00:00
從Uniswap Discord社區看DeFi鏈下治理的三大難題_UNI

本文作者為TobyShorin、JoannaPope、LauraLotti、AaronZ.Lewis、MariaGomez,并經由胡韜、布蘭編譯.

1900/1/1 0:00:00
對話NEXTYPE:構建次世代區塊鏈游戲的新形態_Nexty

區塊鏈游戲是近期加密市場的焦點賽道,AxieInfinity等游戲獲得大量用戶的追捧,其中邏輯與原因也令許多行業人士頗為好奇,同時更多區塊鏈游戲也開始在市場發力.

1900/1/1 0:00:00
dydx正式發行治理代幣DYDX,共63577名用戶擁有空投領取資格_DYDX

鏈捕手消息,根據DeFi衍生品協議dydx發布的文檔信息,該項目已經正式發行治理代幣DYDX,通過啟用對協議的共享控制,這將允許dYdX社區真正治理dYdX第2層協議.

1900/1/1 0:00:00
NFT 交易平臺 OpenSea 完成 1 億美元 B 輪融資,a16z 領投_NFT

鏈捕手消息,NFT交易平臺OpenSea完成由a16z領投的1億美元B輪融資,參投方包括Coatue和CreativeArtistsAgency等機構.

1900/1/1 0:00:00
ads