以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

閃電貸攻擊 錯誤權限配置 2500萬美元付諸東流_SNX

Author:

Time:1900/1/1 0:00:00

一、事件概覽

美國東部標準時間5月12日上午9:44分,鏈必安-區塊鏈安全態勢感知平臺監測顯示,DeFi質押和流動性策略平臺xToken遭到攻擊,xBNTaBancor池以及xSNXaBalancer池立即被耗盡。據統計,此次xToken被黑事件造成約2500萬美元的損失。

盡管在事件后,xToken團隊第一時間發布聲明,并針對被黑原因以及后續補救措施,作出積極回應;但成都鏈安·安全團隊認為此次xToken被黑事件具備相當程度的典型性,涉及到閃電貸攻擊、價格操控等黑客常用攻擊套路,因此立即介入分析,將xToken被黑事件的攻擊流程進行梳理,希望以此為鑒,為廣大DeFi項目方敲響警鐘。

Platypusdefi遭閃電貸攻擊,目前損失約850萬美元:金色財經報道,據CertiK監測,Platypusdefi遭到閃電貸攻擊,目前損失約850萬美元。[2023/2/17 12:12:26]

二、事件分析

在本次被黑事件中,攻擊者共計在同一筆交易中利用了兩個典型攻擊套路。

其一,黑客利用了閃電貸操作DEX中SNX的價格,進而影響了xSNX中的鑄幣,旨在達到套利的目的;

其二,黑客利用了xBNT合約中的錯誤的權限配置,傳入預期外的路徑地址,從而達到利用空氣幣完成獲利的目的。

BSC上收益聚合器Eleven Finance與Nerve相關的機槍池遭閃電貸攻擊:基于幣安智能鏈(BSC)的穩定幣交易平臺 Nerve Finance 發推表示,收益聚合器 Eleven Finance 中與 Nerve 相關的機槍池或遭閃電貸攻擊。Nerve Finance 團隊表示,Nerve Finance 資金安全。[2021/6/23 23:58:45]

接下來,我們一起來還原一下黑客是如何利用“閃電貸攻擊?錯誤權限配置”,完成了整個攻擊流程的。

???準備工作

1、攻擊者首先利用閃電貸借出大量資金;

動態 | Aave首個無抵押閃電貸由套利組織 ArbitrageDAO 完成:以太坊應用開發公司Aave推出的無抵押閃電貸款協議Flash Loan已實現第一筆交易,由ArbitrageDAO 完成。在本次的借貸中,ArbitrageDAO 獲得9 DAI收益,但付出了0.02ETH 的手續費,所以獲得了超過5 DAI的利潤。[2020/1/20]

2、分別利用Aave的借貸功能和Sushiswap的DEX等功能,以獲取大量的SNX代幣;

3、再在Uniswap大量拋售SNX,進而擾亂SNX在Uniswap的價格;

???攻擊開始

4、使用少量的ETH獲得大量的xSNX;

原理解釋:

此次攻擊者利用了xSNX合約支持ETH和SNX進行兌換xSNX的機制。具體而言,當用戶傳入ETH后,合約會將用戶的ETH通過Uniswap兌換為等值的SNX之后再進行xSNX的兌換。由于攻擊者在“準備工作”中的1~3的操作,此時Uniswap中的ETH對SNX的價格是被操縱的,這就使得少量的ETH能夠兌換大量的SNX,進而再兌換大量的xSNX。

???攻擊收尾

5、攻擊者在Bancor中售賣獲利,由于Bancor中的價格并未受到影響,因此價格彼時仍然是正常的。此時攻擊者得以套利,之后歸還閃電貸;

???第二次攻擊開始

6、再利用獲得的利潤來兌換大量的xBNT。

原理解釋:

此次攻擊者利用了xBNT合約支持ETH鑄幣xBNT的功能,合約會將ETH在Bancor中轉化為BNT后進行鑄造xBNT,但需要注意的是,此鑄造函數可以指定兌換路徑,即不需要兌換成BNT也可進行鑄造,這就使得攻擊者能夠任意指定兌換代幣的地址。

三、事件復盤

在xToken團隊的官方回應中,表達了對此次被黑事件造成的資產損失深感遺憾,并提到在未來即將推出的產品中會引入一項安全功能,以防止此類攻擊。但遺憾的是,由于尚未在整個產品系列中引入這一安全功能,由此導致2500萬美元資金損失。

針對xToken被黑事件,成都鏈安·安全團隊在此提醒,隨著各大DeFi項目的不斷發展,整個DeFi世界將越來越多變,新型項目往往會與之前的DeFi項目在各個方面進行交互,如上文提及的Aave和DEX等等。因此,在開發新型DeFi項目之時,不光需要注意自身邏輯的安全與穩定,還要考慮到自身邏輯與利用到的基礎DeFi項目的整體邏輯是否合理。

同時,我們建議,各大DeFi項目方也需要積極與第三方安全公司構建聯動機制,通過開展安全合作、建立安全防護機制,做好項目的前置預防工作與日常防護工作,時刻樹牢安全意識。

Tags:SNXEFIDEFIDEFSNX價格CEFI幣DOGDEFI價格XDEFI Governance Token

酷幣交易所
Facebook支持的Diem與Silvergate銀行合作發行美元穩定幣_ACT

Diem協會與Facebook建立了穩定幣,并與之建立了聯系,該組織與Silvergate銀行合作推出了與美元掛鉤的穩定幣.

1900/1/1 0:00:00
邁阿密湖鎮接受加密貨幣支付市政費用_加密貨幣

據CBSMiami報道,邁阿密湖鎮現已接受加密貨幣支付市政費用,包括比特幣、萊特幣、以太坊或比特幣現金。據悉,該鎮目前的信用卡商PayPal已在2021年3月實施了這種新的支付方式.

1900/1/1 0:00:00
每日行情解讀 | 資金回歸主流幣,BTC多頭力量復蘇_BTC

美國數據公司PALANTIR接受比特幣作為支付方式,花旗集團總裁JaneFraser表示,加密貨幣和數字貨幣將是服務的一部分.

1900/1/1 0:00:00
特斯拉可能增加哪種“綠色”加密貨幣用于支付?_比特幣

5月13日,埃隆·馬斯克透露,在比特幣挖礦變得更加環保之前,特斯拉將不再接受任何比特幣支付,這給整個加密貨幣市場帶來了沖擊.

1900/1/1 0:00:00
Gate.io 博客隆重上線——投資人的必備秘籍_GATE

為了全面助力用戶進行投資,Gate.io今日已隆重上線博客功能。作為Gate.io的全新資訊板塊,Gate.io博客功能將為用戶提供全方位的投資支持,帶來最及時的行業資訊、有料的專欄內容、獨家的.

1900/1/1 0:00:00
關于WBF上線CMDC的公告_MDC

尊敬的用戶: WBF即將在開放區上線CMDC/USDT交易對,具體上線時間如下:充幣時間:2021年5月15日10:00交易時間:2021年5月15日14:00提幣時間:2021年5月15日14.

1900/1/1 0:00:00
ads