北京時間2022年3月17日,我們的系統監控到涉及APECoin的可疑交易,根據twitter用戶WillSheehan的報告,套利機器人通過閃電貸薅羊毛,拿到6W多APECoin。
我們經過分析后,發現這和APECoin的空投機制存在漏洞有關。具體來說,APECoin決定能否空投取決于某一個用戶是否持有BYACNFT的瞬時狀態,而這個瞬時狀態攻擊者是可以通過借入閃電貸然后redeem獲得BYACNFT來操縱的。攻擊者首先通過閃電貸借入BYACToken,然后redeem獲得BYACNFT。然后使用這一些NFT來claim空投的APE,最后將BYACNFTmint獲得BYACToken用來返還閃電貸。我們認為這個模式同基于閃電貸的價格操縱攻擊非常類似。
安全機構:某地址從CNC/ETH池中提取24.75萬枚CNC:金色財經報道,據Llama Whale Alert監測,247575.08枚CNC已被0x715c745862973098f82708c8b44a356d70e4655a從CNC/ETH池中提取。[2023/8/20 18:10:47]
接下來,我們使用一個攻擊交易(https://versatile.blocksecteam.com/tx/eth/0xeb8c3bebed11e2e4fcd30cbfc2fb3c55c4ca166003c7f7d319e78eaab9747098)來簡述整個過程。
幣安杠桿將全倉杠桿最高倍數提高至5倍:金色財經報道,據官方公告,幣安杠桿平臺現已支持全倉最高杠桿倍數提高至5x。用戶可以使用相同的保證金來完成更大的全倉借貸,以提高資產使用率并為用戶提供更多的靈活性。新創建的全倉杠桿賬戶最高杠桿倍數默認將設置為5x,用戶可以手動調整3x或5x杠桿倍數。全倉杠桿最大可借貸額度將基于用戶選擇的杠桿倍數來計算。強烈建議用戶將賬戶風險率維持在1.1以上以避免觸發強制平倉。[2023/7/24 15:54:27]
StepI:攻擊準備
未知錢包已鑄造3億枚TUSD:金色財經報道,Whale Alert數據顯示,未知錢包已鑄造300,000,000枚TUSD(價值298,579,200美元)。[2023/3/12 12:58:31]
攻擊者購買了編號1060的BYACNFT并且轉移給攻擊合約。這個NFT是攻擊者花了106ETH在公開市場購買的。
StepII:借入閃電貸并且redeem成BYACNFT
攻擊者通過閃電貸借入大量的BYACToken。在這個過程中,攻擊者通過redeemBYACtoken獲得了5個BYACNFT。
StepIII:通過BYACNFT領取空投獎勵
在這個過程中,攻擊者使用了6個NFT來領取空投。1060是其購買,其余5個是在上一步獲得。通過空投,攻擊者共計獲得60,564APEtokens獎勵。
StepIV:mintBYACNFT獲得BYACToken
攻擊者需要歸還借出的BYACToken。因此它將獲得BYACNFTmint獲得BYACToken。這個過程中,他還將其自己的編號為1060NFT也進行了mint。這是因為需要額外的BYACToken來支付閃電貸的手續費。然后將還完手續費后的BYACToken賣出獲得14ETH。
獲利
攻擊者獲得60,564APEtoken,價值50W美金。其攻擊成本為1060NFT減去售賣BYACToken得到的14ETH。
Lessons
我們認為問題根源在于APE的空投只考慮瞬時狀態。而這個假定是非常脆弱的,很容易被攻擊者操控。如果攻擊者操控狀態的成本小于獲得的APE空投的獎勵,那么就會創造一個實際的攻擊機會。
親愛的用戶:幣安創新區將於2022年03月21日21:30上線Biswap,並開放BSW/BNB、BSW/BUSD、BSW/USDT交易對.
1900/1/1 0:00:00作者:Mandy 出品?|?Odaily星球日報我算是一個略懂NFT皮毛的玩家,叫得上名字的NFT參與了大半.
1900/1/1 0:00:00親愛的BitMart用戶,NetFlowCoin(NFC)將于2022年3月22日17:00(香港時間)上線BitMart!為慶祝NFC上線,我們向廣大交易用戶開放NFC交易送空投活動—豪送2.
1900/1/1 0:00:00金色財經報道,根據一份公開聲明,澳大利亞比特幣礦商MawsonInfrastructureGroup(MIGI)第四季度的收入為1960萬美元,高于第三季度的1090萬美元,增長了79%.
1900/1/1 0:00:00原文作者:Aragon 原文標題:WhowillBuildthenext10,000DAOs?在上一次更新的研究中.
1900/1/1 0:00:00尊敬的中幣用戶: ????中幣現已開放THETA、CELO和COTI充值和提幣業務。????感謝您對中幣的支持與信任!中幣(ZB)DeFi挖礦播報:DeFi挖礦總鎖倉量約3908萬美元:根據中幣.
1900/1/1 0:00:00