加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

DeFi借貸協議Akropolis重入攻擊事件分析_EFI:dep幣行情

Author:

Time:1900/1/1 0:00:00

近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、Akropolis確實遭到攻擊2、攻擊合約地址為0xe2307837524db8961c4541f943598654240bd62f3、攻擊手法為重入攻擊4、攻擊者獲利約200萬美元攻擊手法分析

DeFi借記卡公司Monolith宣布提供加密貨幣購買功能:DeFi借記卡公司Monolith允許用戶將基于以太坊的代幣用于日常購買。該公司宣布,客戶現在可以直接在其平臺上購買加密貨幣。用戶可以購買DAI,賺取代幣利息,并在任何地方消費其資產。(PRWeb)[2020/9/16]

通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:

圖一

當前DeFi協議中鎖定資產總額約合96.5億美元:金色財經報道,據歐科云鏈OKLink數據顯示,截至今日11時30分,當前以太坊DeFi協議鎖定資產總額約合96.5億美元。其中鎖定資產總價值前三位的分別是:Uniswap17.3億美元、Aave13.7億美元、Maker12.8億美元。[2020/9/8]

圖二參考鏈接:https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:

動態 | DeFi周報:DeFi項目鎖倉價值10.3億美元 過去一周環比減少5.29%:據DAppTotal.com DeFi專題頁面數據顯示:截至目前,已統計的31個DeFi項目共計鎖倉資金達10.3億美元,其中EOSREX鎖倉3.07億美元,占比29.82%,排名第一位;Maker鎖倉2.75億美元,占比26.65%,排名第二位;排名第三位的是Edgeware鎖倉1.57億美元,占比15.3%;Compound,Synthetix、dYdX、Nuo等其他DeFi類應用共占比28.23%。截至目前,ETH鎖倉總量達320.88萬個,占ETH市場總流通量的2.96%,EOS鎖倉總量達1.09億個,占EOS市場總流通量的10.62%。過去一周,整體而言:1、Maker再次調整借款利率至9.5%,且疑似受多抵押DAI上線消息的影響,其用戶量新增6,348人,有較明顯增長;2、衍生品Synthetix鎖倉價值現為3,435萬美元,較上周環比增長20%,有較大增幅;3、DeFi項目整體鎖倉價值較上周環比減少5.29%。[2019/10/21]

圖三通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:

圖四通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:

圖五而deposit函數調用中的depositToprotocol函數,存在調用tkn地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。

圖六事件小結

Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。

Tags:EFIDEFIDEFDEPpinetworkdefi幣怎么退出熱門了Alchemist DeFi Aurum99DEFI幣dep幣行情

以太坊價格今日行情
行情分析:大餅吸血上漲,避險情緒加劇_BTC:Wrapped Staked USDT

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析丨市場活躍度降低 BTC維持在9000美元上方震蕩:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8).

1900/1/1 0:00:00
建行30億美元數字債券背后:STO出圈新態_SAN:sand幣是騙局嗎

「建行」招牌背書,讓建行納閩分行發行30億美元ERC20債券的新聞瞬間出圈。實際上,經過兩年多的發展,合規的數字資產通證化已經在海外各地出現了多種案例,值得參考.

1900/1/1 0:00:00
Deribit期權市場播報:1112—牛市價差_UND:BIT

比特幣今天強勢突破16000美元,創近日新高。灰度一上班開始買買買,比特幣就創新高。目前灰度等機構每日買入的幣量已經超過了挖礦產出。這輪牛市是現貨帶動的牛市,資金正在流進幣圈.

1900/1/1 0:00:00
Amber Group:美國大選將如何影響加密金融市場_AMB:LLE

11月3日,AmberGroupCPOAnnabelleHuang受邀做客行業知名媒體火星財經的直播間,與其他四位同樣對全球經濟具有深入研究的加密金融意見領袖.

1900/1/1 0:00:00
分析:以太坊價格可能在2020年漲至500美元的3個原因_ETH:ETH2.0

編者按:本文來自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
Tether市值超過170億美元,助推比特幣價格飆升_ETH:stETH

編者按:本文來自Cointelegraph中文,作者:HELENPARTZ,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
ads