以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > KuCoin > Info

首發 | 損失2500萬美元 xToken攻擊事件簡析_SNX

Author:

Time:1900/1/1 0:00:00

北京時間5月13日,CertiK安全技術團隊發現DeFi質押和流動性策略平臺xToken遭到攻擊,xBNTaBancor池以及xSNXaBalancer池立即被耗盡,造成近2500萬美元損失。

5月還未過去一半的時間,這次的攻擊事件加上5月已發生的其他攻擊事件,竟已有大約8500萬美元被盜了。

攻擊是如何發生的?

CertiK安全團隊在2020年發現的關鍵bug分為三類:邏輯錯誤,閃電貸和項目方欺詐。

本次事件部分可以算的上是一次并非“典型”的閃電貸攻擊。

閃電貸可以在無需提供任何抵押的情況下進行貸款,當然所有操作必須在一個交易區塊內完成。

開發人員可以從Aave或dYdX等協議中借貸,條件是在交易結束之前將流動資金返還到資金池中。

LBank藍貝殼于4月10日01:00首發 BOSON,開放USDT交易:據官方公告,4月10日01:00,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日23:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。

LBank藍貝殼于4月10日01:00開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/7 19:54:33]

如果資金未能及時返回,則交易將被撤回,從而確保儲備池的安全。

首發 | imKey正式支持Filecoin,成為首批Filecoin硬件錢包:12月1日,隨著imToken2.7.2版本上線,imKey同步支持Filecoin,成為業內首批正式支持FIL的硬件錢包。Filecoin作為imKey多鏈支持的優先級項目之一,成為繼BTC、ETH、EOS和COSMOS四條公鏈后的第五條公鏈。

據悉,imKey團隊已在Q4全面啟動多鏈支持計劃,計劃實現imToken已經支持的所有公鏈項目,本次imKey升級更新,無需更換硬件,不涉及固件升級,通過應用(Applet)自動升級,即可實現imKey對Filecoin的支持及FIL的代幣管理。[2020/12/2 22:52:32]

閃電貸具備多種功能和用例,但我們目前看到的多數閃電貸都被用于套利交易。?

首發 | 劉堯:百度區塊鏈推出天鏈平臺賦能鏈上業務:12月20日,由CSDN主辦的“2019中國區塊鏈開發者大會”12月20日在北京舉行。百度智能云區塊鏈產品負責人劉堯以《企業區塊鏈賦能產業創新落地》為主題進行了演講,他指出:2020年將是區塊鏈企業落地的元年,為了支持中國區塊鏈的產業落地,百度將區塊鏈進行平臺化戰略升級,依托百度智能云推出天鏈平臺,就是要賦能360行的鏈上業務創新落地。[2019/12/20]

而惡意使用方式則是攻擊其他一些DeFi協議或操縱價格預言機的價格——這也正是此次xToken發生的情況。

弗蘭克研究員在推特上解釋攻擊是如何發生的

細節分析

針對xSNXa的攻擊

IMEOS首發 EOS Go公布新增兩條復選條件 :據金色財經合作伙伴IMEOS報道:今日,EOS Go在 steemit上公布新增的兩條復選條件為:

1. 保證安全的計劃:候選節點是否在steemit上發布文章介紹該節點的安全方法和計劃,“安全方法”標準是向EOS選民展示安全最佳實踐知識和組織實施計劃的機會;

2. 立場:描述該節點分享通脹獎勵和/或向EOS代幣持有人派發股息的立場(候選節點在steemit發布)。主要闡述以下兩個問題:

該組織是否會出于任何原因向EOS令牌選民提供支付,包括BP選舉和社區建議?

該組織是否有書面的無票付款政策?如果是這樣,請提供一個鏈接。[2018/4/27]

1.黑客在dYdX上利用閃電貸借出大約61800個ETH。

2.在Aave上存入10000個ETH借出56.4萬個SNX,然后通過SushiSwap將5500個ETH換成約70萬個SNX。

之后在Uniswapv2上賣出120萬SNX,獲得818ETH,借此大大降低了SNX的價格。

3.在價格降低后,?攻擊者只用了0.12個ETH就鑄造了12億xSNXa。

這是因為該協議通過Kyber價格預言機購買SNX并鑄造xSNXa,而Kyber價格預言機參照了Uniswapv2的價格。

4.然而在Balancer協議中,xSNXa的價格還是原來的價格,這使得攻擊者可以將1.05億xSNX換成414個ETH。

5.之后,攻擊者在Uniswap和Sushiswap上用ETH購買SNX來償還Aave上的借貸,將現有的xSNXa賣給Balancer的SNX/ETH/xSNXa池子,獲利的同時償還了dYdX的閃電貸。

針對xBNTa的攻擊

xBNTa的合約通過ETH來鑄造xBNTa。?

其原理是在智能合約中在Bancor協議中將ETH換成BNT,并利用換來的BNT數量來計算鑄造的xBNTa數量。

然而合約中的"mint"方法并未驗證用ETH換來的幣是否為BNT,攻擊者使用了一個總量極大的代幣SPD替換了BNT,偽造了BNT的數量,使其可以無限增發xBNTa。

攻擊者調用了“mint”方法四次,每次使用0.03ETH鑄造大量的xBNTa,最終獲得了39億xBNTa,并將獲得的一半的xBNTa換成了大約78萬BNT。

但為什么說這次黑客攻擊和以往的閃電貸攻擊不同呢?

因為攻擊者的這筆交易使用了FlashbotsMEV來實施,保證了交易的私密性,防止這筆交易在和AMM交互時被別的用戶進行了“三明治攻擊”。

術語詳解

Flashbots是一個研究和開發組織,成立的初衷是緩解由"礦工可抽取價值(miner-extractablevalue,MEV)"給智能合約平臺型區塊鏈帶來的負面影響和生存風險。

他們提議為MEV設計一種無需許可、透明且公平的生態系統,來保衛以太坊的理念。

礦工可抽取價值是一種設計用來研究共識安全的標準,它模擬了礦工通過任意包含、去除或重新排序他們產生的區塊中的交易的能力而獲得的利潤。

例如,攻擊者可以看到一個有利可圖的交易,并試圖通過支付更高的交易費用來提前進行交易,從而獲得利潤。或者通過對AMM交易進行三明治攻擊。

三明治攻擊:當攻擊者在交易池中觀察到一筆資產X換取資產Y的交易后,攻擊者可以提前買入資產Y,隨后讓受害者執行交易來提升Y資產的價格,然后在Y資產價格上升后出售先前購入的資產Y來獲取利潤。

因此,即使是攻擊者也需要警惕黑暗森林中所有潛伏的掠奪者。

Flashbots需要用戶使用個人的API密鑰,攻擊者極有可能在使用Flashbots的時候留下自己的蹤跡。

因此查找該API密鑰的使用歷史也可作為追回損失的手段之一。

寫在結尾

xToken作為一個已經過大型安全公司審計的優秀DeFi項目遭受這樣的攻擊其實是并不常見的。

這也再次向我們揭露了一個事實:靜態安全審計并無法保障100%的安全。

安全并非是一次性的,它是一個持續的過程。

區塊鏈技術日新月異,新的攻擊方式同樣層出不窮。

我們無法知道和預判將要面臨的下一次攻擊,作為業內領先的區塊鏈安全公司,CertiK開發的一系列安全工具及完備的安全服務將為項目方和投資者提供安全保障,一旦加密資產出現意外失竊情況,損失將因此降至最低。

Tags:SNXBNTETH區塊鏈snx幣值得入手嗎cbnt幣價格bodhiethereum區塊鏈專業好找工作嗎

KuCoin
Pantera Capital:以太坊市值與比特幣市值之比去年翻了一番_以太坊

在過去的一年里,以太坊的市值增長速度遠遠超過了比特幣,凸顯了以太坊在這段時間內相對于比特幣的出色表現.

1900/1/1 0:00:00
EDOG首發上線,空投糖果肆意狂撒_EDO

尊敬的用戶: 新加坡WBF交易所重磅上線EDOG!屆時,WBF交易所將重磅開啟“EDOG首發上線,空投糖果肆意狂撒"活動,參與即可瓜分5億枚EDOG糖果.

1900/1/1 0:00:00
山寨狂舞 馬斯克倒戈 牛熊周期要開始轉換了嗎?_比特幣

拋開迷霧,本輪牛市的驅動力依然是機構,山寨潮其實意義沒那么大。5月12日新浪微博的直播中,我們被問到最多的一個問題是:牛熊周期什么時候到來?而我們上一篇文章討論的是,垃圾幣橫行是否代表了牛市行將.

1900/1/1 0:00:00
師爺陳5.16:空頭消息濃厚 牛市結束的必備條件你看懂了嗎?_以太坊

師爺陳有時在看評論的總是有很多人再喊,牛跑了,熊來了的話。感覺這樣會誤導一些人。因為即便在牛市也會有調整,哪有只漲不跌的市場?漲到一定程度必須得調整。具體能到幾浪到多高那就得靠自己來判斷了.

1900/1/1 0:00:00
時隔兩年再出發 Heco與Prime加持下HT價值幾何?_ECO

5月15日,火幣全球站發布《HT4月運營月報》,數據顯示HT月度銷毀金額超1億美元,創下歷史新高。消息一出,很快引起多方關注與討論.

1900/1/1 0:00:00
態度轉變 美國央行數字貨幣發展態勢解讀_數字貨幣

2020年以來,在新冠肺炎疫情沖擊、美元國際地位受到挑戰、多國央行及私人數字貨幣競相布局的背景下,美國政府一改其對待數字美元的消極態度,積極開展探索研究.

1900/1/1 0:00:00
ads