近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。
成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:
1、Akropolis確實遭到攻擊
2、攻擊合約地址為
灰度取消以太坊期貨ETF計劃:金色財經報道,灰度在收到SEC要求撤回Filecoin(FIL)信托產品申請的幾天后,取消了以太坊期貨ETF計劃。
灰度于5月17日對其提交給美國證券交易委員會的文件進行了修正,以刪除對以太坊期貨ETF的提及。該修正案是在分享推出三款ETF產品的計劃后的一周內發布的。其他兩個旗艦產品包括將投資于現貨比特幣市場的半現貨比特幣ETF和專注于投資以隱私為重點的區塊鏈公司和數字資產的隱私ETF。
據此前消息,美國證券交易委員會(SEC)要求其撤回其推出Filecoin(FIL)信托產品的申請。灰度在一份新聞稿中表示,它收到了聯邦證券監管機構的意見書,稱FIL“符合證券的定義”。
此前今日早些時候報道,Bitwise已撤回以太坊期貨ETF申請。[2023/5/18 15:11:15]
0xe2307837524db8961c4541f943598654240bd62f
今日恐慌與貪婪指數為68,貪婪程度上升:金色財經報道,今日恐慌與貪婪指數為68(昨日為62),貪婪程度較昨日上升,等級仍為貪婪。
注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2023/4/11 13:55:51]
3、攻擊手法為重入攻擊
4、攻擊者獲利約200萬美元
MathWallet已將去年第四季度20%的收益用于回購銷毀:1月11日消息,多鏈加密錢包MathWallet宣布已將2022年10月1日至2022年12月31日所賺取收益的20%用于回購銷毀12.5萬枚MATH(約1.3萬美元),目前已完成該輪銷毀。[2023/1/11 11:06:15]
攻擊手法分析
通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:
圖一
圖二
參考鏈接:https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2
但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:
圖三
通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:
圖四
通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:
圖五
而deposit函數調用中的depositToprotocol函數,存在調用tkn地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。
圖六
事件小結
Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。
在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。
最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。
?
知足之人,雖臥地方,猶為安樂。不知足者,雖處天堂,亦不稱意。人性本身導致了跌市的恐慌和升市的貪婪.
1900/1/1 0:00:0011/14早間以太坊:行情回顧和視頻講解以及操作建議昨天老王中午給出一單策略止盈,晚間在視頻中有講解晚間操作思路,但是猶豫第一次錄制視頻錄了幾次才弄好,錯過了進場點位.
1900/1/1 0:00:00-黃金行情分析: 黃金承壓回修的概率會大一些,但是在下跌之前,也允許行情出現回彈測試5日線壓力的過程,如果行情持續承壓5日線,震蕩周期越長,則后期再度下跌的概率越大.
1900/1/1 0:00:00ETH太坊行情分析: ?整體的走勢依舊維持寬幅震蕩,只是價格波動在逐漸在不斷壓縮,且高點在緩慢逼近478一線壓制,多頭在逐漸回暖,晚間若是大餅沖高,以太坊也有補倉破位的可能.
1900/1/1 0:00:00最近defi市場反彈很大,反彈的還很強勢,uni,漢堡burger等等各個龍頭都拉盤了,一拉就是10%,漲的嗷嗷的,這波反彈跟市場優勝劣汰有關系,泡沫消退以后最后活下來的都是頭部.
1900/1/1 0:00:00機會都來回讓你招手,你若失之交臂,實在惋惜!??4.建行納閩分行發布澄清聲明,非首支以區塊鏈技術發行債券的發行人,不接受比特幣在內的加密貨幣銀行交易.
1900/1/1 0:00:00