以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > DYDX > Info

Hundred 與 Agave 閃電貸攻擊事件分析_UND

Author:

Time:1900/1/1 0:00:00

1.前言

北京時間3月15日晚,知道創宇區塊鏈安全實驗室?監測到Gnosis鏈上的借貸類協議?HundredFinance與Agave?均遭遇了閃電貸襲擊,包括?AAVE的分支Agave?和?Compound的分支HundredFinance?。協議損失超1100萬美元。目前?項目方已暫停其數百個市場。

知道創宇區塊鏈安全實驗室?第一時間跟蹤本次事件并分析。

2.分析

Hundred Finance(HND)下跌觸及0.022美元,24小時跌幅達49.9%:4月16日消息,據CoinGecko行情數據顯示,Hundred Finance(HND)下跌觸及0.022美元,現報價0.0220632美元,24小時跌幅達49.9%。此前報道,跨鏈借貸協議Hundred Finance在Optimism上遭到黑客攻擊,目前估計的損失約為700萬美元。[2023/4/16 14:06:14]

2.1攻擊者相關信息

HundredFinance被攻擊tx:

0x534b84f657883ddc1b66a314e8b392feb35024afdec61dfe8e7c510cfac1a098

攻擊合約:0xdbf225e3d626ec31f502d435b0f72d82b08e1bdd

知情人士:Riot Blockchain聘請野村控股并購董事總經理Jason Chung擔任企業發展主管:6月1日消息,據知情人士透露,比特幣基礎設施公司Riot Blockchain已聘請野村控股的并購董事總經理Jason Chung擔任其企業發展負責人,以幫助該公司的業務進行戰略交易。Jason Chung自2014年以來一直在野村控股從事并購工作,先是在紐約,然后在香港,在此之前,他在法國興業銀行工作了大約八年。野村控股和Riot Blockchain均未回應置評請求。(彭博社)[2022/6/1 3:55:28]

攻擊地址:0xd041ad9aae5cf96b21c3ffcb303a0cb80779e358

攻擊后跨鏈匿名化:https://etherscan.io/txs?a=0xd041ad9aae5cf96b21c3ffcb303a0cb80779e358

首家BAYC主題餐廳Bored & Hungry已開業,接受APE和ETH支付:4月25日消息,首家Bored Ape Yacht Club(BAYC)NFT主題餐廳Bored & Hungry已經于當地時間4月9日在美國加州長灘正式開業。據悉,Bored & Hungry餐廳將以快閃店的形式開放90天。該餐廳接受ApeCoin(APE)、ETH以及借記卡/信用卡支付方式。這家餐廳由食品企業家Andy Nguyen構思。為了推出該餐廳,早在3月Nguyen花費267000美元購買Bored Ape #6184,此外還購買多個MAYC。通過二維碼,餐廳可以掃描顧客的MetaMask錢包,查看其APE、BAYC、MAYC或BAKC NFT。擁有加密貨幣或相關NFT的顧客可以享受餐廳提供的特殊福利,比如免費套餐組合等。[2022/4/25 14:46:29]

Agave被攻擊tx:

Phunware以620萬美元現金購買100枚比特幣:11月5日,企業云辦公軟件公司Phunware宣布以約620萬美元現金購買100枚比特幣,本次購買比特幣的平均價格約為62,030美元。截至2021年11月4日,Phunware總共持有約127枚比特幣,持有比特幣的公允價值約為775萬美元,平均購買價格約為每枚比特幣61,238美元。[2021/11/5 21:28:43]

0xa262141abcf7c127b88b4042aee8bf601f4f3372c9471dbd75cb54e76524f18e

攻擊合約:0xF98169301B06e906AF7f9b719204AA10D1F160d6

攻擊地址:0x0a16a85be44627c10cee75db06b169c7bc76de2c

動態 | ThunderCore 團隊被曝分別向交易所 Upbit 和火幣轉出大量代幣 引發社區恐慌:鏈聞消息,ThunderCore 電報群有社區成員曝出 ThunderCore 團隊疑似在兩天之前分別向交易所 Upbit 和火幣轉出 5000 萬枚和 3000 萬枚 ThunderCore 代幣,并貼出疑似轉幣交易記錄,引發社區中散戶投資者恐慌。盡管 ThunderCore 團隊在電報群中回應稱,「團隊沒有拋售代幣」,而是過去兩周進行了業績評估,將團隊獎金以代幣方式支付,但是為了保護團隊成員隱私,所以為每一位成員創建了火幣錢包地址,將代幣獎金打入了火幣地址進行相應分配,「團隊是清白的,但是這種做法確實不是最明智的做法」。但是該說法未能解釋向交易所 Upbit 轉出 5000 萬枚代幣的原因,也未能打消社區中的出現的恐慌和批判聲音。ThunderCore 最早的中文社區 ThunderFans 今日宣布停止運營,該社區公眾號撰文表示,該項目團隊「本身對去中心化沒有敬畏之心、對投資人沒有感恩之心、對市場沒有認知之心、對支持者沒有赤城之心」。截止發稿時,ThunderCore 首席執行官 Chris Wang 未回應相關問詢。[2019/5/13]

攻擊后跨鏈匿名化:https://etherscan.io/txs?a=0x0a16a85be44627c10cee75db06b169c7bc76de2c

2.2攻擊流程

由于HundredFinance與Agave攻擊流程與手法類似,因此我們使用HundredFinance進行分析。

HundredFinance攻擊調用流程

1、攻擊者利用合約在三個池子中利用閃電貸借出WXDAI和USDC

2、在WETH池子質押借出的部分USDC

3、利用重入利用一筆質押,超額借出池子中資金

4、重復質押-重入借出步驟,將其他兩個池子資產超額借出

5、歸還閃電貸

6、獲利轉移

2.3漏洞細節

導致本次問題的根本原因是由于在Gnosis鏈上的官方橋接代幣xDAI合約中實現了一個對于to地址的回調(callAfterTransfer函數)

合約實現地址:

https://blockscout.com/xdai/mainnet/address/0xf8D1677c8a0c961938bf2f9aDc3F3CFDA759A9d9/contracts

該回調將直接導致重入漏洞的產生,同時由于在HundredFinance團隊fork的Compound版本中沒有嚴格遵循檢查-生效-交互,進而導致了總借貸量更新晚于重入實現。最終攻擊者得以超額借貸。

類似的,對于Agave項目方,攻擊者利用liquidateCall函數內部調用會調用xDAI的?callAfterTransfer?方法進行回調,最終導致攻擊者能再次進行借貸。

在HundredFinance攻擊中攻擊者重入的調用路徑如下:

在Agave攻擊中攻擊者回調路徑如下:

3.總結

此次遭受攻擊的兩個借貸項目由于錯誤的引入了存在重入的token,同時項目方的fork的代碼沒有采用檢查-生效-交互模式導致了問題的發生。

我們強調:對于一個優秀的項目的引用必須建立在足夠的理解和嚴謹的開發上,尤其是存在差異化的部分,切忌顧此失彼最終因為一個小的差錯導致項目全部的損失。

近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:UNDREDDREOREThunderCoreSourceCredDREAMPAD價格COREFI幣

DYDX
金色早報 | 以太坊V神提出新的分片建議:EIP-4844_區塊鏈

頭條 ▌以太坊V神提出新的分片建議:EIP-4844金色財經報道,以太坊創始人VitalikButerin在Twitter上分享了Proto-danksharding的想法.

1900/1/1 0:00:00
Arthur Hayes:舊貨幣體系的結束 黃金和比特幣的新生_比特幣

注:原文作者是bitmex首席執行官ArthurHayes。 上一次重大的碳氫化合物能源沖擊是因為阿拉伯供應商打擊了西方。海灣國家在當時的以色列局勢中“踐行了他們的價值觀”.

1900/1/1 0:00:00
彭博社:40億美元的對沖基金Fir Tree正在做空USDT_THE

資管規模40億美元的對沖基金FirTreeCapitalManagement正在做空Tether的穩定幣USDT,因為這一加密貨幣領域市值最高的穩定幣正面臨監管機構的審查.

1900/1/1 0:00:00
金色早報 | 美國SEC擬修訂《證券交易法》:或對加密和DeFi產生影響_區塊鏈

頭條 ▌美國SEC擬修訂《證券交易法》,或對加密和DeFi產生影響金色財經消息,美國證券交易委員會(SEC)提出了對1934年《證券交易法》的擬議修正案。有討論指出或對加密和DeFi產生影響.

1900/1/1 0:00:00
被Web3接管的Web2媒體_NFT

Web3媒體正在改變過去的游戲規則。我們處在一個文化生產力高峰的時代。在2020年,每天約有40000首新歌上傳至spotify平臺,而2021年,這個數字是每天約60000首.

1900/1/1 0:00:00
NFT巨鯨大起底 暴富神話如何練成?_NFT

3月4日,美國說唱歌手SnoopDogg在推特發布視頻,表示已買入InvisibleFriends#4963,NFTGo.io數據顯示,SnoopDogg的買入價格為5.9ETH.

1900/1/1 0:00:00
ads