以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > USDC > Info

DeFi平臺Grim Finance攻擊事件分析:攻擊者盜幣價值超過3000萬美元_DEF

Author:

Time:1900/1/1 0:00:00

0x1事件背景

GrimFinance是一個智能收益優化平臺,允許用戶將AMMs發行的LP-Tokens押在GrimVaults中,這些LP-Tokens會自動收獲并將其獎勵重新押在LP-Tokens上,以獲得復合效應,幫助用戶收獲更多的獎勵。

零時科技區塊鏈安全情報平臺監控到消息,北京時間2021年12月19日,GrimFinance官方發推文稱平臺被外部攻擊者利用,攻擊者盜幣價值超過3000萬美元,零時科技安全團隊及時對該安全事件進行復盤分析。

0x2攻擊者信息

零時科技安全團隊通過初步追蹤分析,此次攻擊發生在Fantom鏈,主要攻擊信息如下:

跨鏈DeFi協議Umee推出機構借貸DAO UDX:10月15日消息,跨鏈DeFi協議Umee推出機構借貸DAO UDX,將以抵押定期貸款的形式向以加密貨幣為重點的機構提供可定制的債務融資。作為貸款承銷商,UDX將通過貸款發行費、場外交易費等產生收入。[2022/10/15 14:28:12]

攻擊者錢包地址https://ftmscan.com/address/0xdefc385d7038f391eb0063c2f7c238cfb55b206c

攻擊者合約地址https://ftmscan.com/address/0xb08ccb39741d746dd1818641900f182448eb5e41#code

攻擊交易https://ftmscan.com/tx/0x19315e5b150d0a83e797203bb9c957ec1fa8a6f404f4f761d970cb29a74a5dd6

DeFi 概念板塊今日平均跌幅為2.85%:金色財經行情顯示,DeFi 概念板塊今日平均跌幅為2.85%。47個幣種中12個上漲,35個下跌,其中領漲幣種為:FOR(+20.97%)、TRB(+12.43%)、SWFTC(+3.78%)。領跌幣種為:SUSHI(-18.94%)、CRV(-12.91%)、SRM(-8.65%)。[2021/9/18 23:33:58]

GrimBoostVault合約https://ftmscan.com/address/0x660184ce8af80e0b1e5a1172a16168b15f4136bf#code

0x3攻擊分析

以下將拆解攻擊者交易,方便讀者更清晰地了解攻擊過程。

DeFi 概念板塊今日平均漲幅為4.13%:金色財經行情顯示,DeFi 概念板塊今日平均漲幅為4.13%。47個幣種中44個上漲,3個下跌,其中領漲幣種為:BAND(+15.13%)、CRV(+12.13%)、REP(+10.91%)。領跌幣種為:HDAO(-8.14%)、LBA(-6.25%)、MKR(-1.46%)。[2021/6/25 0:04:47]

第一步:攻擊者閃電貸借款30枚BTC和92萬枚WFTM,并通過PancakePair將借款添加流動性獲取0.0476枚SpiritLP。

第二步:將獲取的SpiritLP質押后獲得GB-BTC-FTM。

第三步:通過多次質押存款獲取GB-BTC-FTM。

第四步:將獲取的GB-BTC-FTM歸還,獲得0.0663枚SpiritLP。

太壹科技&優盾錢包CMO孟春東:波卡DeFi完全有可能復制以太坊DeFi的繁榮:太壹科技&優盾錢包CMO孟春東在直播中表示:波卡DeFi完全有可能復制以太坊DeFi的繁榮。因為波卡發展DeFi就以太坊而言來說存在天然后發優勢,一些被證明不錯的應用案例可以直接被復用并加以完善。但他同時指出,因為DeFi是對C端的,要想上層能夠穩定地爆發,前提必須是基礎設施完備,所以波卡底層必須好,比如底層DEX交易所(提供底層流動性)和預言機;然后在此基礎上上層應用本身也要做好,比如借貸、衍生品,這樣才能給用戶提供持續穩定的服務。據他介紹,優盾錢包也為部分波卡DeFi項目提供了錢包解決方案。

優盾錢包,作為全球首家開放式企業錢包解決方案,以安全完善的技術重新定義數字資產錢包,為比特幣、以太坊等100多種幣種提供API接入;頂級私鑰BOSS自主掌握,子私鑰動態計算不觸網,硬件加持,純冷操作;多級財務審核策略,資產動向、操作日志一目了然;海量地址統一管理,余額一鍵自動歸集。[2020/11/22 21:41:21]

第五步:解除流動性獲取41枚BTC和128萬枚WFTM,并歸還閃電貸借款及手續費,隨后將獲利的11枚BTC和36萬枚WFTM轉至攻擊者錢包地址。

火幣礦池丁元:對DeFI項目挖礦應抱有謹慎參與態度:7月9日晚,在NEST、Huobipool、Winkrypto X、鏈聞ChainNews 聯合舉辦的AMA活動中,就“Web3.0時代,火幣礦池如何布局 DeFi 生態?”主題,丁元表示,Defi火熱一點都不奇怪,這是早該發生的事情,但對DeFi項目挖礦應當抱有謹慎參與態度。目前Defi項目的挖礦模式是一種冷啟動的好辦法,是搶占市場先機和擴大項目影響力的低成本選擇,但是如果后期沒有足夠的價值支撐,這些項目終究會是空中樓閣。

火幣礦池沒有參與Defi項目挖礦,但與主流的Defi項目都保持著緊密溝通,同時會在Staking上有合作,比如在7月8日就開放了NEST的鎖倉挖礦。[2020/7/9]

攻擊者通過同樣的攻擊手法繼續進行了8次攻擊,如下圖

至此

攻擊者通過9筆攻擊交易共獲取累計獲取26萬枚BTC,1865萬枚,75萬枚DAI,75萬枚USDC,13萬枚BOO,價值約3000萬美元。

下來通過合約代碼了解漏洞發生的原因。

0x4漏洞細節

通過查詢交易詳情可以找出本次攻擊中使用的合約方法主要有兩個:

GrimBoostVault.depositFor方法,用戶質押資金并返回相應的證明代幣。

GrimBoostVault.withdrawAll方法,用戶歸還證明代幣獲取對應的質押資金。

通過交易分析我們可以得知,攻擊者成功的第三步主要是由于多次運轉depositFor方法造成,首先來分析該方法,通讀depositFor方法流程,主要是判斷用戶將資金質押轉入合約后,計算合約余額差值,隨后將差值進行計算后發送給用戶相應的質押證明代幣。乍一看貌似沒有安全問題,但細心的同學會發現,這里的token地址并沒有做固定限制,該token地址是由用戶傳入,由于depositFor方法中會用到token合約地址中的safeTransferFrom方法,token合約地址為用戶可控后,safeTransferFrom方法隨之可控。

現在可明確攻擊者的攻擊路徑,首先創建Token合約,并在合約中的safeTransferFrom方法中寫入重新調用GrimBoostVault.depositFor方法的邏輯,在進行多次重入后最后傳入一筆正常的Token代幣質押,之后雖然會進入到正常流程,但是由于之前的多次重入,導致獲取合約余額的前后差值過大,最終鑄造了大量的證明代幣。

例如:攻擊者進行了6次重入,最后一次傳入資金為100,那么最終得到的差值就是100*6,鑄幣時的計算值也是600。

重入成功后,攻擊者調用withdrawAll方法歸還重入獲取的大量證明代幣獲取對應的質押資金,完成獲利。

目前,GrimFinance官方已暫停所有金庫,并提醒用戶盡快提取自身所有資金,暫未聲明合約修改方案和補償方案。

0x5總結

通過此次攻擊事件來看,攻擊者主要利用GrimBoostVault合約depositFor方法未進行Token地址檢查,通過多次重入造成巨大的合約余額差值,鑄造大量資金,隨后通過withdrawAll方法取走獲利的資金,DeFi項目中類似的攻擊事件居多,為何還會頻頻發生,對于DeFi項目而言,合約代碼的安全,代幣價格的相對穩定,方法傳參的可控性,舊版本的及時更新都是保證項目安全極其重要的部分,任何細節的馬虎都可能導致項目及用戶資金受到損失。對于此類閃電貸攻擊事件,零時科技安全團隊給出以下建議。

0x6安全建議

對于合約代碼安全,可找多家安全審計公司進行審計。對于涉及資金轉賬的方法,應進行嚴格的權限控制。對敏感性較強的代碼,要做到及時更新完善。

Tags:DEFEFIDEFITOKENDefilancer tokenXDEFI WalletIDEFIProvoco Token

USDC
元宇宙概述(3):我們為什么需要元宇宙_元宇宙

——元宇宙的突然火爆引發了大眾的參與和學習,于是我準備從宏觀角度出發,逐步為大家分享關于這方面的內容。 元宇宙因科技的加速而崛起,卻因人類的貪婪而放緩.

1900/1/1 0:00:00
國際清算銀行創新中心與美聯儲合作支持數字資產分析_數字貨幣

紐約聯邦儲備銀行宣布,其將與國際清算銀行(BIS)創新中心(InnovationHub)合作,作為其紐約創新中心(NewYorkInnovationCenter)啟動計劃的一部分.

1900/1/1 0:00:00
福特汽車創始人亨利·福特曾提出與中本聰類似“能源數字貨幣”觀點_WEB3

據Reddit以太坊子論壇披露消息稱,100年前的1921年12月3日,美國福特汽車創始人亨利·福特(HenryFord)曾提出過與中本聰類似的數字貨幣想法.

1900/1/1 0:00:00
邁阿密市長計劃將比特幣納入401(k)退休儲蓄_比特幣

據Cointelegraph12月11日消息,邁阿密市長FrancisSuarez在開始領取比特幣工資一個月后,宣布計劃將比特幣用于他的401(k)退休儲蓄中的一部分.

1900/1/1 0:00:00
觀點 | 彭晶:區塊鏈在農業產業領域的實踐探索_區塊鏈

本文為上海九澤普洱項目總經理彭晶在萬向區塊鏈實驗室舉辦的2021上海區塊鏈國際周開放日活動“區塊鏈賦能鄉村振興主題論壇”上的演講全文,分享了區塊鏈在普洱茶生態圈中的應用案例.

1900/1/1 0:00:00
《絕地求生》母公司Krafton進軍元宇宙 布局的第一顆棋有何吸引力?_VER

來源:財聯社|區塊鏈日報 編輯李紅暉 外媒近日報道,韓國游戲開發商、《絕地求生》母公司Krafton已于今年7月向NaverZ投資50億韓元,以此進軍元宇宙市場.

1900/1/1 0:00:00
ads