以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

DeFi借貸協議Akropolis重入攻擊事件分析_DEF

Author:

Time:1900/1/1 0:00:00

近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、Akropolis確實遭到攻擊2、攻擊合約地址為0xe2307837524db8961c4541f943598654240bd62f3、攻擊手法為重入攻擊4、攻擊者獲利約200萬美元攻擊手法分析

隱私DeFi協議Manta Network與波卡生態項目ChainX達成合作:隱私DeFi協議Manta Network與波卡生態項目ChainX達成合作,將Manta的即插即用隱私協議與ChainX集成。作為合作第一步,ChainX打算支持隱私XBTC交易。XBTC是ChainX的BTC錨定代幣,它為用戶提供在其他鏈上處理BTC的能力。

此外,Manta Network還將探索ChainX即將推出的加密消息應用程序。兩個團隊將合作將XBTC的隱私支付整合到應用程序中。[2021/4/29 21:10:10]

通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:

以太坊上DeFi總鎖倉量274.7億美元:據歐科云鏈OKLink數據顯示,截至今日11時30分,以太坊上DeFi協議總鎖倉量約合274.7億美元,環比下降1.08%。當前鎖倉量排名前三的協議是WBTC 38.1億美元(-6.02%),Maker 36.3億美元(-10.88%)以及Uniswap V2 28.2億美元(-7.57%)。[2021/1/12 15:57:12]

圖一

DeFi資產管理平臺Zapper獲得MetaCartel Ventures 5萬美元投資:DeFi資產管理平臺Zapper官方宣布獲得來自MetaCartel Ventures 5萬美元投資。Zapper是一個由DeFiZap和DeFiSnap合并而成的項目,因其直觀的儀表盤而受到歡迎。被問及為何對Zapper進行投資時,etaCartel Ventures聯合創始人pet3rpan表示,Zapper是DeFi中最具前瞻性的團隊之一。Zapper是MetaCartel Ventures在DAO(去中心化自治組織)領域的第二筆投資。[2020/7/4]

圖二參考鏈接:https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:

圖三通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:

圖四通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:

圖五而deposit函數調用中的depositToprotocol函數,存在調用tkn地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。

圖六事件小結

Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。

Tags:DEFEFIDEFIZAPPieDAO DEFITRD-DeFiMooni DeFiZapper價格

比特幣價格實時行情
比特幣為何在1個小時內下跌2%?有三個原因_比特幣

編者按:本文來自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日報經授權轉載。11月2日,比特幣的價格在不到一個小時內大幅下跌了2%,這使交易員措手不及.

1900/1/1 0:00:00
百家爭鳴前夕,八千字說透「波卡平行鏈插槽拍賣」_DOT

文|Azuma編輯|Mandy王夢蝶出品|Odaily星球日報 過去一載,區塊鏈行業一如既往高速變遷.

1900/1/1 0:00:00
項目方熊市做事,牛市炒幣,從近期項目頻發看明年表現_DEF

編者按:本文來自彩云區塊鏈,作者:irishash,Odaily星球日報經授權轉載。從17年開始到現在,很多人發現炒幣其實挺有規律,比如周六上漲,周日下跌,年初上漲,年末下跌等等,雖然很多人不太.

1900/1/1 0:00:00
各國央行數字貨幣百舸爭流,一文知曉最新動態_數字貨幣

自深圳開展1000萬元數字人民幣測試落地以來,中國的央行數字貨幣研究正式進入公眾視野,近日高層更是遠見卓識地提出要積極參與數字貨幣、數字稅等國際規則制定,塑造新的競爭優勢.

1900/1/1 0:00:00
證券型代幣市場交易量連續兩個月下降40%以上_STO

編者按:本文來自Cointelegraph中文,作者:SAMUELHAIG,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
比特幣暫時沉寂,主流幣和DeFi幣大規模上漲的原因是什么?_比特幣

周末時間段,比特幣暫時進入休整狀態。從昨天比特幣震蕩開始,大部分主流幣就開始起勁的上漲,另外,DeFi幣也開始反彈,這兩天不乏有一些瘋狂的DeFi幣動輒幾十個點的漲幅.

1900/1/1 0:00:00
ads