以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

DeFi平臺Lendf.Me被黑細節分析及防御建議_PLY

Author:

Time:1900/1/1 0:00:00

前言

據慢霧區情報,以太坊DeFi平臺Lendf.Me遭受重入漏洞攻擊。慢霧安全團隊在收到情報后隨即對此次攻擊事件展開分析,并快速定位了問題所在。

據慢霧科技反洗錢(AML)系統初步統計分析,Lendf.Me被攻擊累計的損失約24,696,616美元,具體盜取的幣種及數額為:

WETH:55159.02134,

WBTC:9.01152,

CHAI:77930.93433,

HBTC:320.27714,

HUSD:432162.90569,

BUSD:480787.88767,

PAX:587014.60367,

TUSD:459794.38763,

USDC:698916.40348,

USDT:7180525.08156,

USDx:510868.16067,

imBTC:291.3471

之后攻擊者不斷通過1inch.exchange、ParaSwap、Tokenlon等DEX平臺將盜取的幣兌換成ETH及其他代幣。

當前DeFi協議總鎖倉量跌至447億美元:金色財經報道,defillama鏈上數據顯示,當前DeFi項目總鎖倉量(TVL)為447億美元,24小時內漲幅為1.98%。鎖倉量資產排名前五:MakerDAO(68億美元),Lido(60.8億美元),Aave(46.1億美元),Curve(38.7億美元),Uniswap V3(38.2億美元)。[2022/11/12 12:53:43]

以下是詳細分析過程。

攻擊細節

本次對Lendf.Me實施攻擊的攻擊者地址為?0xa9bf70a420d364e923c74448d9d817d3f2a77822,攻擊者通過部署合約?0x538359785a8d5ab1a741a0ba94f26a800759d91d對Lendf.Me進行攻擊。

通過在Etherscan上查看攻擊者的其中一筆交易:https://etherscan.io/tx/0xae7d664bdfcc54220df4f18d339005c6faf6e62c9ca79c56387bc0389274363b

DeFi基準利率今日為3.26%:金色財經報道,據同伴客數據顯示,07月07日DeFi去中心化金融基準利率為3.26%,較前一日下跌0.06%。同期美國國債抵押回購率(Repo Rate)為0.07%,二者利率差為3.19%。

DeFi基準利率代表了DeFi融資難易程度,利率越高說明融資成本越高,利率越低說明融資成本越低。其與Repo Rate的利率差則便于DeFi與傳統市場作進行同類比較。[2021/7/7 0:33:24]

我們發現,攻擊者首先是存入了0.00021593枚imBTC,但是卻從Lendf.Me中成功提現了0.00043188枚imBTC,提現的數量幾乎是存入數量的翻倍。那么攻擊者是如何從短短的一筆交易中拿到翻倍的余額的呢?這需要我們深入分析交易中的每一個動作,看看究竟發生了什么。

通過把該筆交易放到bloxy.info上查看,我們能知道完整的交易流程

自2月份以來,DeFi代幣YFI首次突破5萬美元:DeFi協議由于計劃的回購和TVL的增加,Yearn Finance的治理代幣YFI在兩個月以來首次交易量突破5萬元。據區塊鏈數據公司Nansen的首席執行官Alex Svanevik稱,Yearn Finance的回購計劃以及TVL的爆炸性增長推動了YFI的發展。(CoinDesk)[2021/4/15 20:23:07]

通過分析交易流程,我們不難發現攻擊者對Lendf.Me進行了兩次supply()函數的調用,但是這兩次調用都是獨立的,并不是在前一筆supply()函數中再次調用supply()函數。

緊接著,在第二次supply()函數的調用過程中,攻擊者在他自己的合約中對Lendf.Me的withdraw()函數發起調用,最終提現

DeFi智能投資管理平臺DAOVentures與Ferrum Network達成合作:3月1日消息,DeFi智能投資管理平臺DAOVentures宣布與Ferrum Network達成合作,用戶現在可以在DAOVentures的三個池中質押DVG代幣。[2021/3/1 18:02:41]

在這里,我們不難分析出,攻擊者的withdraw()調用是發生在transferFrom函數中,也就是在Lendf.Me通過transferFrom調用用戶的tokensToSend()鉤子函數的時候調用的。很明顯,攻擊者通過supply()函數重入了Lendf.Me合約,造成了重入攻擊,那么具體的攻擊細節是怎樣的呢?我們接下來跟進Lendf.Me的合約代碼。

代碼分析

Lendf.Me的supply()函數在進行了一系列的處理后,會調用一個doTransferIn函數,用于把用戶提供的幣存進合約,然后接下來會對market變量的一些信息進行賦值。回顧剛才說的攻擊流程,攻擊者是在第二次supply()函數中通過重入的方式調用了withdraw()函數提現,也就是說在第二次的supply()函數中,1590行后的操作在withdraw()之前并不會執行,在withdraw()執行完之后,1590行后的代碼才會繼續執行。這里的操作導致了攻擊者可提現余額變多。

Bella協議 & ARPA聯合創始人兼CEO Felix:長期來看,DeFi行業最大的驅動力是穩定幣:9月16日,由霍比特HBTC全球商務副總裁Elsa Qiu主持的“霍比特E姐有約”第12期,進行了主題為這屆“DeFi中,Bella最好帶”的線上AMA,并邀請到Bella協議 & ARPA聯合創始人兼CEO Felix,為社區用戶帶來了Bella的深度分享。

談及Bella的市場優勢時,Felix稱:長期來看,DeFi行業最大的驅動力是穩定幣,而穩定幣有很強的理財需求。基于這樣的判斷,Bella 選擇從聚合理財入手。而其低門檻、免 Gas 費用、靈活的獎勵機制和極佳的用戶體驗,將會為 Bella 帶來競爭優勢。目前來看,類似 Bella 這樣綜合了跨平臺套利機會、低門檻的指南型產品,很有可能會迎來爆發式的增長。[2020/9/16]

我們深入分析下supply()函數

根據上圖,可以看到,在supply()函數的末尾,會對market和用戶的余額進行更新,在這之前,用戶的余額會在函數的開頭預先獲取好并保存在?localResults.userSupplyCurrent,如下:

通過賦值給?localResults?變量的方式,用戶的轉入信息會先暫時保存在這個變量內,然后此時攻擊者執行withdraw()函數,我們看下withdraw()函數的代碼:

這里有兩個關鍵的地方:

1、在函數的開頭,合約首先獲取了storage的?market?及?supplyBalance?變量。

2、在withdraw()函數的末尾,存在同樣的邏輯對?market?用戶的余額信息(supplyBalance)進行了更新,更新值為扣除用戶的提現金額后的余額。

按正常的提現邏輯而言,在withdraw()單獨執行的時候,用戶的余額會被扣除并正常更新,但是由于攻擊者將withdraw()嵌入在supply()中,在withdraw()函數更新了用戶余額(supplyBalance)后,接下來在supply()函數要執行的代碼,也就是1590行之后,用戶的余額會再被更新一次,而用于更新的值會是先前supply()函數開頭的保存在localResults?中的用戶原先的存款加上攻擊者第一次調用supply()函數存款的值。

在這樣的操作下,用戶的余額雖然在提現后雖然已經扣除了,但是接下來的supply()函數的邏輯會再次將用戶未扣除提現金額時的值覆蓋回去,導致攻擊者雖然執行了提現操作,但是余額不但沒有扣除,反而導致余額增加了。通過這樣的方式,攻擊者能以指數級別的數量提現,直至把Lendf.Me提空。

防御建議

針對本次攻擊事件慢霧安全團隊建議:

在關鍵的業務操作方法中加入鎖機制,如:OpenZeppelin的ReentrancyGuard

開發合約的時候采用先更改本合約的變量,再進行外部調用的編寫風格

項目上線前請優秀的第三方安全團隊進行全面的安全審計,盡可能的發現潛在的安全問題

多個合約進行對接的時候也需要對多方合約進行代碼安全和業務安全的把關,全面考慮各種業務場景相結合下的安全問題

合約盡可能的設置暫停開關,在出現“黑天鵝”事件的時候能夠及時發現并止損

安全是動態的,各個項目方也需要及時捕獲可能與自身項目相關的威脅情報,及時排查潛在的安全風險

附:

OpenZeppelinReentrancyGuard:https://github.com/OpenZeppelin/openzeppelin-contracts/blob/master/contracts/utils/ReentrancyGuard.sol

Tags:PLYUPPSUPPPLSPLYSupport DogeGallant Nactive Little SuperMirrored Apple

中幣下載
BCH和BSV減半,哈希率均大幅下跌_BCH

來源:LongHash 4月8日12:19,比特幣現金區塊獎勵首次減半。根據寫入區塊鏈的代碼,在區塊高度達到630000時,礦工獎勵將從每區塊12.5BCH減到6.25BCH.

1900/1/1 0:00:00
美聯儲終結自由市場后,為什么加密市場成了自由交易的“避難所”?_比特幣

本文來源:區塊鏈前哨,作者:BillyBambrough,譯者:楊志昂“加密貨幣市場是我們僅剩的最自由的市場了,因為它的獨立于各國央行和貨幣政策.

1900/1/1 0:00:00
農行開測央行數字貨幣,DCEP正式進入倒計時_區塊鏈

作者:0x29 來源:區塊律動BlockBeats這應該是2020年自從比特幣暴跌以來,對于區塊鏈行業來說,第一個大消息.

1900/1/1 0:00:00
面對原油暴跌,比特幣真的能成為避風港嗎?_比特幣

作者:羅滔 紐約商品交易所WTI原油期貨價格史無前例的跌入負值,4月20日WTI原油以每桶-37.63美元的價格收割,跌幅305%.

1900/1/1 0:00:00
OK區塊鏈60講 | 第16集:什么是PoW共識機制_區塊鏈

視頻:https://www.iqiyi.com/v_19rwfooezs.html哈嘍大家好,我是小K君.

1900/1/1 0:00:00
求錘得錘!你關心的DC/EP、數字美元、Libra最新近況都在這里了_數字貨幣

來源:52CBDC 編者注:原標題為《求錘得錘!你關心的DC/EP、數字美元、Libra最新近況都在這里~》。本文作了不改變作者原意的刪減.

1900/1/1 0:00:00
ads