加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Luna > Info

Zabu Finance 閃電貸安全事件分析 -ODAILY_ABU:FAR

Author:

Time:1900/1/1 0:00:00

前言

9月12日,知道創宇區塊鏈安全實驗室監測到Avalanche上的DeFi協議ZabuFinance項目遭受閃電貸攻擊。實驗室第一時間跟蹤本次事件并分析。

涉及對象

攻擊合約

攻擊合約1:

0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400

攻擊合約2:

Zabu Finance官方:攻擊者提取45億ZABU代幣,傾銷獲利約60萬美元:9月12日消息,Avalanche鏈上Zabu Finance官方表示,攻擊者從Zabu Farm Contract提取45億個ZABU代幣,使供應達到50億,并將全部傾銷給ZABU的Pangolin LPs和Trader Joe LPs,竊取了約60萬美元。單幣資產質押是安全的,ZABU相關池受到影響。官方將對攻擊前進行快照,并在Zabu V2中分發,重啟V2 Farm并附有Zabu V1 Staking Pool。

此外,Zabu Finance表示,將把AutoFarm和IDO Launchpad的所有費用收入轉回給Zabu持有者。

此前消息,慢霧:Avalanche鏈上Zabu Finance項目遭受閃電貸攻擊。[2021/9/12 23:19:41]

0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd

聲音 | 智能合約先驅Nick Szabo談門羅幣:我認為它比BTC有著更好的隱私性:今日,智能合約先驅尼克·薩博(Nick Szabo)在推特上在被問如何看待門羅幣時回答表示:我認為它比BTC有著更好的隱私性,我鼓勵人們使用它。[2019/7/21]

漏洞合約

ZABUFarm:

0xf61b4f980a1f34b55bbf3b2ef28213efcc6248c4

SPORE:

0x6e7f5c0b9f4432716bdd0a77a3601291b9d9e985

比特幣先驅Nick Szabo提出三項未來數字貨幣的改進方向:比特幣先驅Nick Szabo近日表示,數字貨幣在未來的幾年里應該會有三項“最重要的改進”:1.“密鑰管理”形式的更安全的存儲;2.信任最小化(分散化)的交易所架構;3.第二層解決方案更加便于用戶使用。[2018/4/26]

漏洞成因分析

漏洞產生原因在于Defi協議與代幣協議之間的不兼容,其不兼容主要是zabuFarm合約質押功能與spore合約轉賬功能出現沖突,下面從雙方功能實現邏輯來分析沖突。

zabuFarm合約質押功能

Nick Szab呼吁不要忽視區塊鏈最初的承諾:最早提出智能合約概念的首先驅密碼師Nick Szab在Synchronize 2018會議上呼吁觀眾不要忽視區塊鏈最初的承諾,強調信任最小化和分權化的重要性。[2018/4/20]

zabuFarm合約質押功能由函數deposit實現

簡述deposit函數實現邏輯:

1.由傳參_pid獲取對應礦池信息與用戶信息

2.更新_pid對應礦池信息,當用戶賬戶不為0向用戶發送質押已產生獎勵

3.將傳參_amount數量的代幣從函數調用者轉移到該合約

4.更新用戶添加的代幣以及最新獎勵狀態5.觸發質押事件。

spore合約轉賬功能

spore合約轉賬功能由函數_transferStandard實現(ps:_transferStandard函數是zabuFarm合約質押功能轉賬時調用的函數)

簡述_transferStandard函數實現邏輯:

1.由傳參tAmount通過_getValues函數獲取五個值,分別是rAmount實際轉賬數量,rTransferAmount收費后轉賬數量,rFee實際費用,tTransferAmount初始轉賬數量,tFee初始費用

2.對相應賬戶進行實際轉賬代幣數量更新

3.通過_reflectFee函數進行費用記錄更新

由此我們可以發現\nzabuFarm合約質押功能與spore合約轉賬功能出現沖突的本質在于deposit函數僅是對用戶傳入轉賬金額_amount\n做用戶賬戶更新記錄,而不是對_transferStandard\n函數在收取費用后實際轉賬做用戶賬戶更新記錄,導致實際收款小于賬戶記錄,俗稱虧本買賣。

簡述攻擊過程

1.利用攻擊合約10x0e65,將WAVAX代幣通過Pangolin置換成SPORE代幣,并質押到ZABUFarm合約中;

2.通過攻擊合約2\n0x5c9A從Pangolin閃電貸借出SPORE代幣,并利用SPORE代幣不斷在ZABUFarm\n合約進行質押-提現的操作,消耗原本屬于ZABUFarm合約的SPORE代幣,由于ZABUFarm合約是通過SPORE\n代幣總量計算獎勵,攻擊合約10x0e65會獲得巨額ZABU代幣獎勵;

3.最后取出質押SPORE代幣,歸還閃電貸,拋售ZABU代幣獲利。

總結

此次攻擊屬于defi協議與代幣協議之間不兼容導致的,迄今為止此類攻擊事件已發生數次,知道創宇區塊鏈安全實驗室再次提醒,近期各鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:ABUFARMFARARMADABULL幣Plaas Farmers TokenYFarmLandswarm幣官網

Luna
波卡生態一周觀察丨除了插槽拍賣,如何發現波卡生態其他機會-ODAILY_POL:AMAS幣

Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.

1900/1/1 0:00:00
World Mobile團隊系列之采訪IOHK非洲運營總監John O''Connor-ODAILY_WOR:WORLD

Jessica:您好,歡迎來到WorldMobile。今天我們邀請到的是JohnO'Connor先生。我們將討論進展,并對John本人有更多的了解。John,非常感謝你今天加入我.

1900/1/1 0:00:00
Nova錢包宣布獲得DFG資金捐贈,用以支付該項目過渡期間花銷-ODAILY_DFG:NOVA

Nova基金團隊十分榮幸地宣布其團隊在項目過渡期間將由DFG提供資金支持。這將使得團隊可以更加專注于為波卡生態和Kusama生態開發高質量的應用產品;同時得益于DFG的資金捐贈,團隊也有了充足的.

1900/1/1 0:00:00
波卡生態一周觀察:2022將至,全球知名機構還看好波卡嗎?-ODAILY_DOT:polkadotteddonkey

Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.

1900/1/1 0:00:00
一文整理區塊鏈技術為企業帶來的九大好處-ODAILY_區塊鏈:BEANS價格

2009年區塊鏈的第一個應用比特幣的推出將區塊鏈從理論應用轉變為現實應用,證明了這種數字分布式賬本技術確實有效。從那時起,許多企業組織一直在測試如何讓區塊鏈為他們服務.

1900/1/1 0:00:00
Highstreet:重構娛樂和零售新模式,探索多元化交互體驗-ODAILY_HIG:STR

元宇宙時代即將來臨,它在游戲、娛樂、加密市場和其他場景中的易用性對那些希望與志同道合的人建立聯系的用戶來說是一個主要的吸引力.

1900/1/1 0:00:00
ads