加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 波場 > Info

Zabu Finance 被黑分析 Avalanche 鏈上閃電貸攻擊事件_ABU:ThoreNext

Author:

Time:1900/1/1 0:00:00

據慢霧區消息, 2021 年 9 月 12 日,Avalanche 上 Zabu Finance 項目遭受閃電貸攻擊,慢霧安全團隊第一時間介入分析,并將分析結果分享如下。?

Zabu Finance 是 Avalanche 上的下一代去中心化金融 (DeFi) 項目。Zabu Finance 成熟的生態系統包括收益聚合、收益耕作、抵押、籌款。

以下是本次攻擊涉及的具體地址:

1、攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約 1 在 Pangolin 將 WAVAX 兌換成 SPORE 代幣,并將獲得的 SPORE 代幣抵押至 ZABUFarm 合約中,為后續獲取 ZABU 代幣獎勵做準備。2、攻擊者通過攻擊合約 2 從 Pangolin 閃電貸借出 SPORE 代幣,隨后開始不斷的使用 SPORE 代幣在 ZABUFarm 合約中進行`抵押/提現`操作。由于 SPORE 代幣在轉賬過程中需要收取一定的手續費 (SPORE 合約收取),而 ZABUFarm 合約實際接收到的 SPORE 代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到 ZABUFarm 合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但 ZABUFarm 合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時 ZABUFarm 合約實際接收到的 SPORE 代幣數量小于攻擊者在提現時 ZABUFarm 合約轉出給攻擊者的代幣數量。3、攻擊者正是利用了 ZABUFarm 合約與 SPORE 代幣兼容性問題導致的記賬缺陷,從而不斷通過抵押/提現操作將 ZABUFarm 合約中的 SPORE 資金消耗至一個極低的數值。而 ZABUFarm 合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的 SPORE 代幣總量參與計算的,因此當 ZABUFarm 合約中的 SPORE 代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。4、攻擊者通過先前已在 ZABUFarm 中有進行抵押的攻擊合約 1 獲取了大量的 ZABU 代幣獎勵,隨后便對 ZABU 代幣進行了拋售。

參議員Elizabeth Warren辦公室將MakerDAO與已失敗的早期實驗項目The DAO混淆:9月21日消息,MakerDAO開發者和反加密參議員Elizabeth Warren辦公室最近的對話揭示了一個令人擔憂的問題,即他們對當前DeFi生態系統缺乏足夠的了解。9月20日,社交媒體上開始流傳一個截圖展示了MakerDAO社區成員之間的對話,討論該項目代表和Warren參議員辦公室最近一次會議的結論。在截圖中,化名的MakerDAO治理代表“PaperImperium”聲稱花了很多時間說服Warren,讓他相信Maker和The DAO不是同一個項目。后者是一個名聲不佳的DAO早期實驗,在2016年失敗之前遭受了重大黑客攻擊。(Cointelegraph)[2021/9/21 23:40:08]

慢霧 AML 團隊分析統計,本次攻擊黑客獲利約 60 萬美元。

動態 | 美國新澤西州Elizabeth酒吧接受BTC和LTC付款:美國新澤西州機場第一候機樓的Elizabeth酒吧接受BTC和LTC付款,不久之后,CoinFlip ATM機也將入駐該酒吧。(Daily Hodl)[2019/9/29]

資金流向分析

慢霧 AML 旗下?MistTrack 反洗錢追蹤系統分析發現,以太坊上的攻擊者地址 (0x9ed...f86)?初始資金來自混幣平臺 Tornado.Cash 轉入的 31 ETH。

接著,將 30 WETH 跨鏈到?Avalanche。

聲音 | Nick Szabo:中央銀行可能會將數字貨幣作為儲備金:BitGold創始人Nick Szabo近日在以色列比特幣峰會上發表講話稱,2019年,在全球地緣不確定性日益加劇的背景下,加密貨幣可能越來越被視為現有央行儲備金額的合理替代品,在某些情況下,中央銀行不能信任外國央行或政府債券。現有的解決方案是由瑞士政府提供,但這不是信任成本最小化的解決方案。瑞士政府本身受到壓力,因此更加信任成本最小化的解決方案是加密貨幣。[2019/1/9]

攻擊者在 Avalanche?上分別創建了攻擊合約 1 和 2。

智能合約創始人Nick Szabo:比特幣是這個星球上最安全的金融網絡:智能合約創始人Nick Szabo消稱,比特幣是這個星球上最安全的金融網絡,但其中心化的外圍公司是屬于最不安全這一類的。他提到Mt.Gox曾在網絡攻擊中損失4億美元,Bitfinex曾在網絡攻擊中損失7200萬美元,美國數字貨幣交易所Cryptsy曾因攻擊損失900萬元。[2018/6/20]

接著,攻擊者通過攻擊合約 1 將 WAVAX 兌換為 SPORE,并將 SPORE 抵押到 ZABUFarm 合約中。

攻擊者通過攻擊合約 2 從 Pangolin 閃電貸借出 SPORE 代幣,隨后多次在 ZABUFarm 合約中進行抵押/提現操作。

在獲利后,攻擊者將獲利的約 45 億 ZABU 代幣多次兌換為 WAVAX 代幣,再將 WAVAX 代幣兌換為 201?WETH.e。

接著,攻擊者將獲利的 WETH.e 跨鏈到以太坊。

沒有任何停歇,攻擊者直接將獲利資金通過 Tornado.Cash 轉出。

經過以上分析,可以認為攻擊者是較為專業的,毫不含糊地直接從 Tornado.Cash 轉入初始資金,最后又通過 Tornado.Cash 順利將獲利資金轉出。

此次攻擊是由于 Zabu Finance 的抵押模型與 SPORE 代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。

Tags:ABUPORORESPORESHIBSHABURevvmotorsportThoreNextSpores

波場
推動衍生品市場“民主化”的SynFutures究竟是什么?_TUR:SYN

6月17日,去中心化的衍生品交易所SynFutures(www.synfutures.com)宣布完成1400萬美元的A輪融資,由Polychain Capital領投.

1900/1/1 0:00:00
比特幣ETF科普三:申請進展及美國SEC的監管態度_比特幣:ETF

經過8年持續不斷的努力與探索,比特幣ETF的發展并沒有因為SEC的謹慎態度而放慢腳步,相反,各家機構都在通過提升行業透明度以及合規性,爭取第一支比特幣ETF的上市.

1900/1/1 0:00:00
opulous:為音樂家量身定制的nft和defi解決方案_NBS:BSP

根據國際唱片業聯合會的《2020全球音樂報告》,全球音樂產業市場在2020年的收入為211億美元,與2019年相比增長了9.7%.

1900/1/1 0:00:00
引爆Solana NFT市場 跨鏈協議Wormhole將推出NFT橋_NFT:SOLA

NFT 一直是 2021 年加密市場持續關注的焦點。根據 CoinGecko 的數據,盡管加密貨幣市場最近遭遇了自 5 月 19 日之后的又一次大回調,但是 NFT 相關代幣的市場總價值已經增長.

1900/1/1 0:00:00
GameSwap:DeFi鏈游的“Uniswap”_GAM:Mad Viking Games

游戲產業是一個快速蓬勃發展的行業,區塊鏈游戲自今年以來也在快速的增長。但是在區塊鏈游戲領域卻缺少一家專為游戲玩家服務的“游戲裝備交易所”,GameSwap的創立正式解決了這個問題.

1900/1/1 0:00:00
三分鐘讀懂Mintyswap:NFT、跨鏈、DEX、GameFI 四合一_MIN:BuffSwap

近年來,DeFi 已成為重塑加密貨幣世界的最重要的發展之一。與比特幣不同,它的崛起與世界第二大加密貨幣以太坊緊密相連,以太坊的去中心化網絡或區塊鏈允許提供服務和執行更復雜的任務,而不僅僅是發送和.

1900/1/1 0:00:00
ads