比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

CRV:閃電貸攻擊 錯誤權限配置 2500萬美元付諸東流

Author:

Time:1900/1/1 0:00:00

一、事件概覽

美國東部標準時間5月12日上午9:44分,鏈必安-區塊鏈安全態勢感知平臺監測顯示,DeFi質押和流動性策略平臺xToken遭到攻擊,xBNTaBancor池以及xSNXaBalancer池立即被耗盡。據統計,此次xToken被黑事件造成約2500萬美元的損失。

盡管在事件后,xToken團隊第一時間發布聲明,并針對被黑原因以及后續補救措施,作出積極回應;但成都鏈安·安全團隊認為此次xToken被黑事件具備相當程度的典型性,涉及到閃電貸攻擊、價格操控等黑客常用攻擊套路,因此立即介入分析,將xToken被黑事件的攻擊流程進行梳理,希望以此為鑒,為廣大DeFi項目方敲響警鐘。

多鏈加密資產借貸協議ForTube因閃電貸攻擊損失超6萬美元:4月29日消息,據官方推特,多鏈加密資產借貸協議ForTube表示因閃電貸攻擊損失超6萬美元,目前技術團隊已采取應急措施,正在審查攻擊細節。[2023/4/29 14:34:50]

二、事件分析

在本次被黑事件中,攻擊者共計在同一筆交易中利用了兩個典型攻擊套路。

其一,黑客利用了閃電貸操作DEX中SNX的價格,進而影響了xSNX中的鑄幣,旨在達到套利的目的;

其二,黑客利用了xBNT合約中的錯誤的權限配置,傳入預期外的路徑地址,從而達到利用空氣幣完成獲利的目的。

多鏈DeFi協議FEG疑似遭受閃電貸攻擊,損失金額約130萬美元:據成都鏈安安全輿情監控數據顯示,Ethereum和BNBChain上FEGtoken項目均遭受閃電貸攻擊。攻擊者通過閃電貸借貸FEG、WBNB以及WETH代幣,利用FEGexPRO合約中swapToSwap函數的path地址可控的漏洞,讓FEGexPRO合約給攻擊者控制的合約授權FEG、fBNB以及fETH代幣,從而利用transferFrom函數將合約中FEG、fBNB以及fETH代幣盜取出來。本次攻擊約損失代幣3280BNB和144ETH,價值$1,293,096.88。[2022/5/16 3:17:56]

接下來,我們一起來還原一下黑客是如何利用“閃電貸攻擊?錯誤權限配置”,完成了整個攻擊流程的。

慢霧發布Value DeFi協議閃電貸攻擊簡要分析:據慢霧區消息,Value DeFi遭遇閃電貸攻擊的分析如下:

1.攻擊者先從Aave中借出8萬個ETH;

2.攻擊者使用8萬個ETH在Uniswap WETH/DAI池中用閃電貸借出大量DAI和在Uniswap WETH/DAI兌換大量USDT;

3.用戶調用ValueMultiVaultBank合約的deposit合約使用第2步中小部分DAI進行充值,該合約中一共有3種資產,分別是3CRV、bCRV、和cCRV。該合約在鑄幣時會將bCRV, cCRV轉換成以3CRV進行計價,轉換完成后,Value Defi合約根據總的3CRV價值和攻擊者充值的DAI數量計算mVUSD鑄幣的數量;

4.攻擊者在Curve DAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兌換USDC,拉高USDC/3CRV的價格;

5.攻擊者發起3CRV提現,這時會先將合約中的bCRV, cCRV轉換成以3CRV計價,由于USDC/3CRV價格已被拉高,導致bCRV, cCRV能換算成更多的3CRV;

6.攻擊者使用3CRV換回DAI,并在Uniswap中兌換回ETH,然后歸還Aave的閃電貸 。

總結:由于 Value Defi 合約在鑄幣過程中將合約資產轉換成 3CRV 時依賴 Curve DAI/USDC/USDT 池 中 USDC/3CRV的價格,導致攻擊者可以通過操控 Curve DAI/USDC/USDT 池 中 USDC/3CRV 的價格來操控 mVUSD/3CRV 的價值,從而獲利。[2020/11/15 20:52:09]

???準備工作

1、攻擊者首先利用閃電貸借出大量資金;

2、分別利用Aave的借貸功能和Sushiswap的DEX等功能,以獲取大量的SNX代幣;

3、再在Uniswap大量拋售SNX,進而擾亂SNX在Uniswap的價格;

???攻擊開始

4、使用少量的ETH獲得大量的xSNX;

原理解釋:

此次攻擊者利用了xSNX合約支持ETH和SNX進行兌換xSNX的機制。具體而言,當用戶傳入ETH后,合約會將用戶的ETH通過Uniswap兌換為等值的SNX之后再進行xSNX的兌換。由于攻擊者在“準備工作”中的1~3的操作,此時Uniswap中的ETH對SNX的價格是被操縱的,這就使得少量的ETH能夠兌換大量的SNX,進而再兌換大量的xSNX。

???攻擊收尾

5、攻擊者在Bancor中售賣獲利,由于Bancor中的價格并未受到影響,因此價格彼時仍然是正常的。此時攻擊者得以套利,之后歸還閃電貸;

???第二次攻擊開始

6、再利用獲得的利潤來兌換大量的xBNT。

原理解釋:

此次攻擊者利用了xBNT合約支持ETH鑄幣xBNT的功能,合約會將ETH在Bancor中轉化為BNT后進行鑄造xBNT,但需要注意的是,此鑄造函數可以指定兌換路徑,即不需要兌換成BNT也可進行鑄造,這就使得攻擊者能夠任意指定兌換代幣的地址。

三、事件復盤

在xToken團隊的官方回應中,表達了對此次被黑事件造成的資產損失深感遺憾,并提到在未來即將推出的產品中會引入一項安全功能,以防止此類攻擊。但遺憾的是,由于尚未在整個產品系列中引入這一安全功能,由此導致2500萬美元資金損失。

針對xToken被黑事件,成都鏈安·安全團隊在此提醒,隨著各大DeFi項目的不斷發展,整個DeFi世界將越來越多變,新型項目往往會與之前的DeFi項目在各個方面進行交互,如上文提及的Aave和DEX等等。因此,在開發新型DeFi項目之時,不光需要注意自身邏輯的安全與穩定,還要考慮到自身邏輯與利用到的基礎DeFi項目的整體邏輯是否合理。

同時,我們建議,各大DeFi項目方也需要積極與第三方安全公司構建聯動機制,通過開展安全合作、建立安全防護機制,做好項目的前置預防工作與日常防護工作,時刻樹牢安全意識。

Tags:CRVETHSNXUSDcrv幣最新消息ETHER JOYsnx幣被巨頭看好怎么挖usdt幣

幣安交易所app下載
LBA:關于LBank藍貝殼全球首發COLLIE交易的公告

尊敬的LBank藍貝殼用戶:LBank藍貝殼將于2021年5月13日00:00(UTC8)全球首發COLLIE.

1900/1/1 0:00:00
ANK:關于LBank藍貝殼上線AQUAGOAT(AquaGoat)交易的公告

尊敬的LBank藍貝殼用戶:LBank藍貝殼將于2021年5月13日21:00(UTC8)上線AQUAGOAT(AquaGoat).

1900/1/1 0:00:00
NFT:紐約時報萬字長文復盤:NFT如何掀起一場時代潮流 |鏈捕手

NFT是區塊鏈行業今年最熱門的話題之一,也是出圈效應最明顯的方向。近日,《紐約時報》記者CliveThompson在采訪多名加密藝術家后,撰文對NFT的興起歷史以及近半年的熱潮進行了詳細描述,并.

1900/1/1 0:00:00
加密貨幣:加密技術的大規模采用可能會使加密技術走向中心化

今年是加密貨幣終于開始成為主流的一年。從馬斯克和特斯拉投資并接受比特幣支付,到最近的令牌(NFT)熱潮,區塊鏈技術被密碼朋克和程序員所主宰的時代已經過去.

1900/1/1 0:00:00
TPS:關于WBF上線SAFEMARS的公告

尊敬的用戶: WBF即將在小目標專區上線SAFEMARS/USDT交易對,具體上線時間為:充值時間:2021年5月13日16:50交易時間:2021年5月13日16:50提幣時間:2021年5月.

1900/1/1 0:00:00
HARM:程天談幣:5.12比特幣 以太坊 狗幣晚間行情分析及操作建議

BTC行情分析: 比特幣這幾日一直在55000-60000大區間來回震蕩,主要原因是資金風流比較嚴重,整體日線偏偏震蕩,現在明顯55000是強支撐,大方向還是漲勢沒有改變,即便是昨日強勢的下跌.

1900/1/1 0:00:00
ads