以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > XRP > Info

慢霧:Punk Protocol被攻擊因其CompoundModel合約Initialize函數未做重復初始化檢查_USD

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,去中心化年金協議PunkProtocol在公平啟動的過程中遭遇攻擊,慢霧安全團隊以簡訊形式將攻擊原理分享如下:

1.攻擊者調用CompoundModel合約的Initialize函數進行重復初始化操作,將合約Forge角色設置為攻擊者指定的地址。

慢霧:V神相關地址近日于Uniswap賣出3000枚以太坊:11月14日消息,據慢霧監測顯示,以太坊創始人Vitalik Buterin地址(0xe692開頭)近日在Uniswap V3上分三筆將3000枚以太坊(約400萬美元)兌換成了USDC。[2022/11/14 13:03:22]

2.隨后攻擊者為了最大程度的將合約中資金取出,其調用了invest函數將合約中的資金抵押至Compound中,以取得抵押憑證cToken。

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

3.最后攻擊者直接調用withdrawToForge函數將合約中的cToken轉回Compound獲取到對應的底層資產并最終將其轉給Forge角色。

慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]

4.withdrawToForge函數被限制只有Forge角色可以調用,但Forge角色已被重復初始化為攻擊者指定的地址,因此最終合約管理的資產都被轉移至攻擊者指定的地址。

總結:本次攻擊的根本原因在于其CompoundModel的Initialize函數未做重復初始化檢查,導致攻擊者直接調用此函數進行重復初始化替換Forge角色,最終造成合約管理的資產被盜。

Tags:USDDAISDCUSDCimtoken里的usdt提現人民幣教程DAIN TokenPCUSDC價格usdc幣是什么意思

XRP
OKExChain鏈上約6.7萬枚OKT被永久凍結,當前價值約580萬美元_USD

巴比特訊,據去中心化交易平臺KSwap與ASTFinance公告顯示,機槍池項目AST遭遇代碼錯誤,出現無法贖回WOKT的情況,其機槍池內鎖倉約67660.4枚OKT,當前價值約580萬美元.

1900/1/1 0:00:00
區塊鏈技術能夠給航運業帶來什么樣的變革?_區塊鏈

鏈集市?·讓區塊鏈落地更簡單 《區塊鏈行業觀察》專欄·第47?篇作者丨Ml?NewsNetwork 圖片丨來源于網絡 區塊鏈技術已經在很大程度上改變了航運業.

1900/1/1 0:00:00
Paradigm 合伙人:加密企業具備哪些優勢,能從 FAANG 手中搶奪優秀工程師_PAR

撰文:DanMcCarthy,Paradigm人才招募合伙人編譯:PerryWang軟件工程文化一直傾向于反威權主義的態度.

1900/1/1 0:00:00
漫威將于今晚發售5款美國隊長塑像NFT及蜘蛛俠漫畫NFT_NFT

據Newsbitcoin消息,漫威與NFT平臺Veve合作的“漫威月”活動將于8月31日拉下帷幕,作為最后的重頭戲.

1900/1/1 0:00:00
印度外交部長:ISIS正在使用比特幣來“獎勵殺戮”_加密貨幣

據Ambcrypto消息,印度外交部SJaishankar周四在聯合國安理會發言時稱,比特幣正被用作恐怖組織維持資金流動的工具.

1900/1/1 0:00:00
狗狗幣讓Robinhood賺翻了,“散戶大本營”能接住即將解禁的9790萬股嗎?_HOO

來源:財聯社 作者:徐賜豪 財聯社|區塊鏈日報訊,8月18日,美國交易平臺Robinhood發布上市后的首份財報,第二季度加密貨幣交易收入占據總收入的四成以上.

1900/1/1 0:00:00
ads