以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Bitcoin > Info

淺析BSC幣安智能鏈上四次閃電貸攻擊_SHARK

Author:

Time:1900/1/1 0:00:00

本文轉自知帆科技,星球日報經授權轉載

在2021年5月份短短20余天,BSC幣安智能鏈上發生四次閃電貸攻擊套利事件,總共損失資金遠超7800萬美金。四次攻擊事件的手法和原理均有相似之處,知帆科技將總結對比四次事件的攻擊原理和手法,希望廣大項目方和用戶提高警惕。

在開始分析BSC鏈上安全事件之前,需要了解一些基本概念,比如閃電貸的含義、Defi項目的盈利模式等。

閃電貸是什么

閃電貸就是在一筆鏈上交易中完成借款和還款,無需抵押。由于一筆鏈上交易可以包含多種操作,使得開發者可以在借款和還款之間加入其它鏈上操作,使得這樣的借貸多了很多想象空間,也變得具有意義。閃電貸的功能是確保用戶無需抵押來實現借還款,并且如果資金沒有返還,那么交易會被還原,即撤消之前執行的所有操作,從而確保協議和資金的安全。

Meta計劃全面加碼AI,強調并非替代元宇宙:金色財經報道,Meta首席執行官扎克伯格周四向員工宣布了一項計劃,將在其旗艦產品(如Facebook和Instagram)中加入生成式AI文本、圖像和視頻生成器,不過扎克伯格此舉并非替代公司在元宇宙的重心。事實上,Meta一直處于生成式人工智能研究的前沿,但其在將這些技術應用到其產品上方面有些緩慢。扎克伯克表示,過去一年在生成式AI方面,我們看到了一些真正令人難以置信、質量上有所突破的進步,這給我們提供了機會,現在可以把這項技術推向前進,并將其構建到我們的每一個產品當中。 (Axios)[2023/6/11 21:30:03]

Defi項目的盈利模式

此處以PancakeSwap為例說明。PancakeSwap是幣安鏈上的自動化做市商(AMM)平臺,用戶可以通過該平臺交易數字資產,但是跟傳統交易模式不一樣的是,用戶的交易對象是流動性資金池。這些資金池中聚積著其他用戶的資金。用戶將資金注入池中,接收來自流動性供應商的代幣。然后,他們可以使用這些代幣換回自己的資金份額并賺取部分交易費用。簡而言之,用戶可以在該平臺交易代幣,也可以通過添加流動性來獲得獎勵。

美國眾議院議長麥卡錫告訴拜登不會有明確的債務上限:金色財經報道,市場消息:美國眾議院議長麥卡錫告訴拜登不會有明確的債務上限,不會增加稅收,必須減少開支。麥卡錫對共和黨議員說,離達成債務上限協議還遠得很。[2023/5/23 15:21:18]

1、分析目的

梳理事件發生原因

總結黑客攻擊手法

對項目方和用戶的安全提示

2、事件分析

AutoSharkFinance

北京時間2021年5月25日,幣安鏈DeFi協議AutoSharkFinance受到閃電貸攻擊。

黑客鑄造了1億枚SHARK代幣并短時間大量出售,造成SHARK價格閃崩,從1.2美元快速跌至0.01美元。資金池中所有用戶的資金還是安全的,這次攻擊也沒有造成項目方資金損失。

DID信用協議Getaverse將受邀參加金色財經區塊鏈世界志直播:據官方消息,Getaverse將于本月18號晚9點受邀參加金色區塊鏈世界志獨家專訪直播,Getaverse CTO Akhil Rajavaram和顧問Dr.Wang將共同參加,探討分享DID賽道前景、Getaverse技術優勢與市場潛力、近期發展規劃等。

Getaverse CTO Akhil是加拿大UBC大學計算機碩士,對DID和SBT開放深有研究,負責Getaverse DID系統架構、智能合約開發、加密算法實現和系統安全等方面的技術工作。

Getaverse特別顧問Dr.Wang是加拿大UBC大學區塊鏈教授、計算機博士生導師,同時也是以太坊基金會合作伙伴。[2023/5/16 15:06:23]

黑客利用項目中的WBNB/SHARK策略池中的getReward函數漏洞,從而利用SharkMinter合約鑄造出了大量的SHARK代幣獲利。

蘋果從Mojave(10.14.0)到Ventura(13.3)版本中內置比特幣白皮書PDF:金色財經報道,據一位海外博主透露,比特幣白皮書PDF從Mojave(10.14.0)到目前的Ventura(13.3),每個版本的macOS都有這個文件,但High Sierra(10.13)或更早的版本中沒有。

“一種方法是打開 Finder 并單擊 Macintosh HD,然后打開 System→Library→Image Capture→Devices 文件夾。按住 Control 單擊 VirtualScanner.app 和 Show Package Contents,打開其中的 Contents→Resources 文件夾,然后打開 simpledoc.pdf”。(waxy.org)[2023/4/6 13:47:12]

黑客首先從Pancake借出大量WBNB,在AutoSharkSHARK/WBNB池中兌換出大量的SHARK,把兩種代幣打入SharkMinter合約,同時池中WBNB的數量增多。合約誤以為攻擊者打入了巨量的手續費到合約中,并且由于WBNB數量非常多,導致合約計算出錯誤的LP價值。

Nansen CEO:Solana和Magic Eden的NFT市場一直在快速增長:金色財經聯合Coinlive現場報道,“Token 2049”峰會活動今日在新加坡舉辦,在題為\"On-Chain: 區塊鏈上到底發生了什么?\"的討論中,Nansen的首席執行官Alex Svanevik指出,重要的是要考慮到道德問題,這是一個主觀的說法。現在Tornado Cash的使用量減少了,然而在這之前,它的使用量比人們意識到的還要少,比如總共不到25000個地址。倫理判斷是關于人們如何重視隱私的一個重要觀點,因為人們有不同的意見。另外,他想強調的一個問題是NFT市場。他指出Solana和Magic Eden一直在大量增長,相比之下,其他NFT鏈正在大量下降。如果你只局限于關注一個生態系統,你可能會錯過更大的市場。[2022/9/29 22:40:05]

合約最后在統計黑客的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣。

AutoShark被攻擊交易截圖

BoggedFinance團隊因閃電貸攻擊損失362萬美元

北京時間2021年5月22日,知帆科技跟蹤發現幣安鏈DeFi協議BoggedFinance受到黑客攻擊,具體表現為黑客對BOG代幣合約代碼中_txBurn函數的邏輯錯誤進行閃電貸套利攻擊。

在BOG合約代碼中,本應對所有交易收取5%的交易額作為交易費用,同時允許向自己轉賬,在自我轉賬的過程中,僅扣除1%手續費。

然而,在此次攻擊中,攻擊者通過閃電貸加大質押的金額,再利用合約對自我轉賬類型的交易審核偏差來添加大量流動性進行流動性挖礦,并且反復自我轉賬獲利,最終移除流動性從而完成攻擊過程。

BoggedFinance被攻擊交易截圖

PancakeBunny閃電攻擊損失4,500多萬美元

PancakeBunny是與BSC鏈上TVL最大的去中心化交易所PancakeSwap相關的收益聚合器。

北京時間2021年5月20日,知帆科技跟蹤發現攻擊者利用合約漏洞,從PancakeSwap和ForTube流動性池中閃電貸借到大額資金,不斷加大BNB-BUNNY池中的BNB數量,之后在bunnyMinterV2合約中,鑄造大約700萬個BUNNY代幣,部分換成BNB償還閃電貸后,還有盈利69.7萬枚BUNNY和11.4萬枚BNB。

PancakeBunny被攻擊交易截圖

SpartanProtocol被攻擊損失約3000萬美金?

北京時間2021年5月2日,DeFi項目Spartan遭到黑客的閃電貸攻擊。SpartanSwap應用了THORCHAIN的AMM算法。

此算法采用流動性敏感資費來解決流動性冷啟動以及滑點問題,但是該算法存在漏洞。

黑客也像前幾次閃電貸攻擊一樣,首先從PancakeSwap中借出WBNB,然后將WBNB兌換成SPARTAN存入流動池換取LPtoken。

在移除流動性時會通過池子中實時的代幣數量來計算用戶的LP可獲得多少對應的代幣,由于算法漏洞,此時會獲得比添加流動性時更多的代幣,所以黑客只需重復添加再移除流動性就可獲得多余代幣盈利。

SpartanProtocol被攻擊交易截圖

3、總結BSC鏈上攻擊手法

黑客通過BSC閃電貸平臺籌款

布置自動化合約進行BNB和平臺代幣的兌換

將代幣打入平臺合約池中獲得LP代幣獎勵

返還借來的閃電貸資金

通過跨鏈橋平臺將所獲資產快速轉移至以太坊

第一步:黑客從借貸平臺獲取大額資金

第二步:部署自動化攻擊合約攻擊交易所價格預言機

第三步:通過代幣價格差異獲得套利空間

第四步:返還閃電貸資金

第五步:把利潤做跨鏈轉移到以太坊,防止被追蹤

4、安全提示

由上述分析得知,黑客從項目方邏輯漏洞著手來獲取利益是非常常見的手段。每次有新的平臺被攻擊時,其他平臺管理者更應該提高警惕,第一時間檢查復盤自己的代碼有沒有相同或類似的漏洞,從而保障自己的口碑和資金安全。

同時,知帆科技提醒廣大用戶,在某一項目被攻擊時,需加強對同鏈或同類項目的關注。若用戶已經投入資金在類似項目,更加需要關注項目方的代碼或網絡上有沒有對該項目的安全做出的評估輔助評判項目的安全性。

Tags:SHARKSHAARKANCSHARK幣ShareXBenchmarkreflect.finance

Bitcoin
關于HCoin合約分紅的五十二期公告_BCH

尊敬的HCoin用戶: 大宗未釋放份額兌換HCoin平臺合約分紅股權,第五十二期分紅已經發放完畢.

1900/1/1 0:00:00
幣虎6月22日上線EthereumPay(EPAY)_OIN

尊敬的用戶: 幣虎將上線EthereumPay(EPAY),并在創新區開通EPAY/USDT交易市場.

1900/1/1 0:00:00
XT關于錢包升級維護的公告_EXT

尊敬的XT用戶: 為更好的服務用戶,確保用戶資金安全,XT將對TRC-20錢包進行升級維護。維護時間:6月21日17:00-6月25日20:00維護期間,建議您更換其他通道充值.

1900/1/1 0:00:00
西班牙議員提出加速創建數字歐元的提案_ATM

據Newsbitcoin消息,一組西班牙議員于6月8日提交了一項提案,提出建立研究小組加速數字歐元的實施。據悉,如果該研究小組成立,將得到西班牙銀行的協助.

1900/1/1 0:00:00
幣虎6月18日上線SOL, FTM, ICP, NKN, ALICE, VET, LUNA, RLC, AXS, XMR, BAKE, THETA永續合約_USDT

尊敬的用戶: 幣虎U本位合約已于2021年6月18日18:00上線SOLUSDT,FTMUSDT,ICPUSDT,NKNUSDT,ALICEUSDT,VETUSDT,LUNAUSDT.

1900/1/1 0:00:00
牛市結束了嗎?我判斷牛市的依據_比特幣

在6月18日的文章中,有位讀者留言了下面一段話: “道哥你好,目前看來: 1.k線上:比特幣跌破120日均線和200日均線、比特幣反彈的高點和低點都越來越低。2.礦機價格下跌、新幣上線破發.

1900/1/1 0:00:00
ads