以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

慢霧:Harvest.Finance 被黑事件簡析_USD

Author:

Time:1900/1/1 0:00:00

2020年10月26號,據慢霧區消息HarvestFinance項目遭受閃電貸攻擊,損失超過400萬美元。以下為慢霧安全團隊對此事件的簡要分析。

1.攻擊者通過Tornado.cash轉入20ETH作為后續攻擊手續費

2.攻擊者通過UniswapV2閃電貸借出巨額USDC與USDT

慢霧:Grafana存在賬戶被接管和認證繞過漏洞:金色財經報道,據慢霧消息,Grafana發布嚴重安全提醒,其存在賬戶被接管和認證繞過漏洞(CVE-2023-3128),目前PoC在互聯網上公開,已出現攻擊案例。Grafana是一個跨平臺、開源的數據可視化網絡應用程序平臺,用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana根據電子郵件的要求來驗證Azure Active Directory賬戶。在Azure AD上,配置文件的電子郵件字段在Azure AD租戶之間是不唯一的。當Azure AD OAuth與多租戶Azure AD OAuth應用配置在一起時,這可能會使Grafana賬戶被接管和認證繞過。其中,Grafana>=6.7.0受到影響。加密貨幣行業有大量平臺采用此方案用來監控服務器性能情況,請注意風險,并將Grafana升級到最新版本。[2023/6/25 21:58:31]

3.攻擊者先通過Curve的exchange_underlying函數將USDT換成USDC,此時CurveyUSDC池中的investedUnderlyingBalance將相對應的變小

慢霧:NimbusPlatform遭遇閃電貸攻擊,損失278枚BNB:據慢霧安全團隊情報,2022 年 12 月 14 日, BSC 鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:

1. 攻擊者首先在 8 天前執行了一筆交易(0x7d2d8d),把 20 枚 BNB 換成 NBU_WBNB 再換成 GNIMB 代幣,然后把 GNIMB 代幣轉入 Staking 合約作質押,為攻擊作準備;

2. 在 8 天后正式發起攻擊交易(0x42f56d3),首先通過閃電貸借出 75477 枚 BNB 并換成 NBU_WBNB,然后再用這些 NBU_WBNB 代幣將池子里的絕大部分 NIMB 代幣兌換出;

3. 接著調用 Staking 合約的 getReward 函數進行獎勵的提取,獎勵的計算是和 rate 的值正相關的,而 rate 的值則取決于池子中 NIMB 代幣和 GNIMB 代幣的價格,由于 NIMB 代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;

4. 攻擊者最后將最后獲得的 GNIMB 代幣和擁有的 NIMB 代幣換成 NBU_WBNB 代幣后再換成 BNB,歸還閃電貸獲利;

此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。[2022/12/14 21:44:29]

4.隨后攻擊者通過Harvest的deposit將巨額USDC充值進Vault中,充值的同時Harvest的Vault將鑄出fUSDC,而鑄出的數量計算方式如下:

分析 | 慢霧:攻擊者拿下了DragonEx盡可能多的權限 攻擊持續至少1天:據慢霧安全團隊的鏈上情報分析,從DragonEx公布的“攻擊者地址”的分析來看,20 個幣種都被盜取(但還有一些DragonEx可交易的知名幣種并沒被公布),從鏈上行為來看攻擊這些幣種的攻擊手法并不完全相同,攻擊持續的時間至少有1天,但能造成這種大面積盜取結果的,至少可以推論出:攻擊者拿下了DragonEx盡可能多的權限,更多細節請留意后續披露。[2019/3/26]

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

計算方式中的underlyingBalanceWithInvestment一部分取的是Curve中的investedUnderlyingBalance值,由于Curve中investedUnderlyingBalance的變化將導致Vault鑄出更多的fUSDC

5.之后再通過Curve把USDC換成USDT將失衡的價格拉回正常

6.最后只需要把fUSDC歸還給Vault即可獲得比充值時更多的USDC。

7.隨后攻擊者開始重復此過程持續獲利

其他攻擊流程與上訴分析過程類似

參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877

總結:此次攻擊主要是HarvestFinance的fToken(fUSDC、fUSDT...)在鑄幣時采用的是Curvey池中的報價(即使用Curve作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制HarvestFinance中fToken的鑄幣數量,從而使攻擊者有利可圖。

Tags:USDNIMESTVESNUSDNimbus Governance TokenChain Estate DAODecentralized Community Investment Protocol

幣安app官方下載最新版
POLC-120D定期賺幣活動上線,可享35% APR!_UCO

親愛的KuCoin用戶,KuCoin賺幣平臺將於2023年5月12日18:00:00(UTC8)上線POLC定期賺幣活動.

1900/1/1 0:00:00
歷史上的今天:瑞士國家銀行將在國際清算銀行創新中心研究CBDC_區塊鏈

2019年10月10日,日本總務大臣高市早苗在新聞發布會上表示,加密貨幣資產不屬于《資金控制法》所禁止的向單個人士捐款的監管,法律禁止的“貨幣”是金錢和證券.

1900/1/1 0:00:00
李禮輝:法定數字貨幣可能是第六版人民幣_數字貨幣

據新浪財經消息,中國銀行原行長、中國互聯網金融業協會區塊鏈研究組組長李禮輝近日提到法定數字貨幣主要有四方面的優勢,首先,法定數字貨幣具有替代現鈔、節省現金流通的成本的好處.

1900/1/1 0:00:00
報告:對于區塊鏈成敗至關重要的幾個問題仍然存在_區塊鏈

世界經濟論壇與倡導組織全球區塊鏈商業委員會合作,評估了區塊鏈技術的當前狀態。報告寫道:“生態系統正在隨著規模的設計和建造而向前發展。”“但是,對于區塊鏈成敗至關重要的幾個問題仍然存在.

1900/1/1 0:00:00
DeFi穩定幣協議Lien將發布LienApp V2版本_LIEN

DeFi穩定幣協議Lien針對9月16日被披露的LienApp漏洞發布分析報告。Lien指出,16日,白帽黑客和Lien審計人員發現一個在LienApp中BondMaker智能合約漏洞.

1900/1/1 0:00:00
Jocy Lin:IOSG 投資邏輯是「自下而上金字塔邏輯」,未來會關注投資外的附加價值_EFI

加密風投機構IOSGVentures創始合伙人JocyLin在「DeFisummit2020」活動中表示,開放式金融作為基礎設施在過去三年時間中不斷發展.

1900/1/1 0:00:00
ads