以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Popsicle Finance閃電貸攻擊事件分析-ODAILY_ETH

Author:

Time:1900/1/1 0:00:00

前言

北京時間8月4日上午,知道創宇區塊鏈安全實驗室監測到以太坊上的DeFi協議PopsicleFinance遭遇閃電貸襲擊,目前只有SorbettoFragola受到影響。實驗室第一時間跟蹤本次事件并分析。

分析

攻擊者信息

攻擊tx:

Worldcoin:World ID等全球PoP解決方案可以解鎖新一代產品和服務:金色財經報道,Worldcoin官方發文稱,世界幣正在全球開發者社區的支持下建立世界上最大的人類身份和金融網絡。使用World ID構建,開發人員可以通過強大的方式來防止機器人程序并使用戶能夠展示其經過驗證的人格證明。?World ID等全球PoP解決方案可以解鎖新一代產品和服務,包括:

·社交網絡。機器人保護、社區審核、內容歸屬;

·表決。DAO 治理、選舉、在線民意調查;

·金融服務。抵押貸款不足、卡欺詐、合規;

·客戶激勵。忠誠度計劃、優惠券、推薦、免費試用;

·市場。聲譽、虛假評論、虛假交易、預防黃牛;

金錢分配。社會項目、發展援助、救災、非營利援助、獎學金、加密貨幣空投、全民基本收入。

然而,他們的成功取決于充滿活力和多元化的開發者社區,通過構建有用的第三方應用程序來提供其可擴展性、可用性和實用性。[2023/8/12 16:21:43]

0xcd7dae143a4c0223349c16237ce4cd7696b1638d116a72755231ede872ab70fc

Animoca Brands與韓國唱片公司Cube Entertainment合作打造“K-pop音樂元宇宙”:11月15日消息,NFT游戲公司Animoca Brands今日宣布與韓國唱片公司、經紀公司和音樂制作公司Cube Entertainment達成合作,以打造“K-pop音樂元宇宙”。雙方將合作創建多媒體NFT,以紀念Cube名單上的流行演員和韓國流行歌手。NFT將以藝術家肖像和專輯藝術等圖像為特色,還將包括全長專輯等數字聲源。(Cointelegraph)[2021/11/15 6:52:30]

攻擊合約:

0xdFb6faB7f4bc9512d5620e679E90D1C91C4EAdE6

LollipopSwap創始人:中心化交易所對DeFi感到恐懼,笨拙地借機推廣平臺幣:Defi項目LollipopSwap創始人在Medium表示,中心化交易所對于DeFi感到恐懼,并嘗試通過挖礦模式推銷他們的平臺幣和平臺穩定幣。據悉,Lollipopswap已于9月8號9點正式開放新的流動性挖礦池,包括DAI-ETH、UMA-ETH、COMP-ETH、LEND-ETH、YFI-ETH、SUSHI-ETH、LINK-ETH和BAND-ETH。[2020/9/10]

輔助攻擊合約1:

0x576Cf5f8BA98E1643A2c93103881D8356C3550cF

輔助攻擊合約2:

加密貨幣盜竊案逃犯Vukasin Popovic已于巴黎被捕:金色財經報道,根據蒙特利爾周一的公告,竊取價值300萬美元加密貨幣的逃犯Vukasin Popovic已于6月23日在巴黎被捕。據此前報道,Popovic于2月12日被加拿大拘留,后被保釋并在家中使用跟蹤裝置。他于3月21日切斷追蹤裝置逃亡國外以逃避法律程序。[2020/7/21]

0xd282f740Bb0FF5d9e0A861dF024fcBd3c0bD0dc8

被攻擊池信息:

PLP(USDT/WETH):0xc4ff55a4329f84f9Bf0F5619998aB570481EBB48

PLP(USDC/WETH):0xd63b340F6e9CCcF0c997c83C8d036fa53B113546

PLP(WBTC/WETH):0x0A8143EF65b0CE4C2fAD195165ef13772ff6Cca0

PLP(USDT/WETH):0x98d149e227C75D38F623A9aa9F030fB222B3FAa3

PLP(WBTC/USDC):0xB53Dc33Bb39efE6E9dB36d7eF290d6679fAcbEC7

PLP(USDC/WETH):0x6f3F35a268B3af45331471EABF3F9881b601F5aA

PLP(DAI/WETH):0xDD90112eAF865E4E0030000803ebBb4d84F14617

PLP(UNI/WETH):0xE22EACaC57A1ADFa38dCA1100EF17654E91EFd35

攻擊流程:

PLP池合約方面調用流程

攻擊合約0xdFb6調用PLP池合約的deposit()函數進行質押

將質押獲得的shares轉移給輔助攻擊合約0x576C

通過輔助攻擊合約0x576C調用PLP池合約的collectFees()函數

輔助攻擊合約0x576C將步驟2獲得的所有shares再次轉移給下一個輔助攻擊合約0xd282

同步驟3,輔助攻擊合約0xd282調用PLP池合約的collectFees()函數

輔助攻擊合約0xd282將步驟4獲得的所有shares轉移回攻擊合約0xdFb6

攻擊合約0xdFb6調用PLP池合約的withdraw()函數進行贖回,完成攻擊

輔助攻擊合約0x576C和0xd282調用PLP池合約的collectFees()函數提取手續費獎勵

細節

攻擊者通過AAVE閃電貸借來USDT、ETH、WBTC、USDC、DAI、UNI六種資產依次對PopsicleFinance的SorbettoFragola系列的8個PLP池進行了閃電貸攻擊。

漏洞原因在于PLP池合約對手續費獎勵的計算上,一方面在計算中直接采用了用戶的LP余額值,而LP可被隨意轉賬至另一賬戶;另一方面,用戶的獎勵債務并不會隨著LP的轉賬而轉移。

于是攻擊者在質押后將LP依次轉移給兩個輔助攻擊合約,并在輔助攻擊合約調用collectFees()函數時傳參0,為了觸發updateVault以更新獎勵數據,最后再通過collectFees()提取獎勵。

總結

此次PopsicleFinance遭遇的閃電貸攻擊的本質原因在于對手續費獎勵計算的錯誤設計,未做全面考慮,從而使得攻擊者通過多個地址循環利用資金流進行攻擊套利。

近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:ETHPOPUSDWET道德的英文ethicalPOPIT價格USDI價格SWET價格

火幣APP下載
Premo測試框架詳解-ODAILY_HUB

BitXHub是趣鏈科技自主研發的跨鏈技術平臺,提供基于異構聯盟鏈間的賬本互操作解決方案。為保證BitXHub跨鏈平臺在日常迭代過程中的功能符合用戶需求,并盡可能多的把問題在發布或交付之前發現并.

1900/1/1 0:00:00
波卡生態起步在即 哪五大發展方向值得關注?-ODAILY_EFI

Polkadot生態研究院出品,必屬精品 背景 距離Kusama插槽結束已經過去了一周多,5次拍賣鎖倉的KSM超過了114萬枚,占了KSM發行量的9.8%,而目前隨著第一輪插槽拍賣的結束.

1900/1/1 0:00:00
波卡生態最有可能先爆發的領域已經出現?丨波卡生態一周觀察-ODAILY_AMA

Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.

1900/1/1 0:00:00
AAX帶你從第一原則出發,思考比特幣更容易-ODAILY_比特幣

在混亂的市場和復雜的社會環境中,從第一原理的角度來思考比特幣的意義會很有用。從第一原理的角度來觀察事物,我們可以基于核心理念來了解什么是可能的,什么是不可能的,并以此為基礎進行構建.

1900/1/1 0:00:00
DeFi+NFT再掀應用浪潮,CoinBurp如何進一步叩開加密大門?-ODAILY_NFT

2020年的“DeFiSummer”憑借著創新玩法迅速占據市場“C位”,整個市場在加速狂奔中不斷拓展想象邊界,去中心化金融的獨特魅力逐漸深入人心;2021年的“NFTSummer”同樣令人驚艷.

1900/1/1 0:00:00
【Deribit期權市場播報】0804——Ratio突降-ODAILY_PUT

收錄于話題 #每日期權播報 播報數據由Greeks.live格致數據實驗室和Deribit官網提供.

1900/1/1 0:00:00
ads