加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Avalanche 鏈上閃電貸攻擊事件: Zabu Finance 被黑分析_AVA:ABU

Author:

Time:1900/1/1 0:00:00

據慢霧區消息, 2021 年 9 月 12 日,Avalanche 上 Zabu Finance 項目遭受閃電貸攻擊,慢霧安全團隊第一時間介入分析,并將分析結果分享如下。?

相關信息

Zabu Finance 是 Avalanche 上的下一代去中心化金融 (DeFi) 項目。Zabu Finance 成熟的生態系統包括收益聚合、收益耕作、抵押、籌款。

以下是本次攻擊涉及的具體地址:

攻擊流程

1、攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約 1 在 Pangolin 將 WAVAX 兌換成 SPORE 代幣,并將獲得的 SPORE 代幣抵押至 ZABUFarm 合約中,為后續獲取 ZABU 代幣獎勵做準備。2、攻擊者通過攻擊合約 2 從 Pangolin 閃電貸借出 SPORE 代幣,隨后開始不斷的使用 SPORE 代幣在 ZABUFarm 合約中進行`抵押/提現`操作。由于 SPORE 代幣在轉賬過程中需要收取一定的手續費 (SPORE 合約收取),而 ZABUFarm 合約實際接收到的 SPORE 代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到 ZABUFarm 合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但 ZABUFarm 合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時 ZABUFarm 合約實際接收到的 SPORE 代幣數量小于攻擊者在提現時 ZABUFarm 合約轉出給攻擊者的代幣數量。3、攻擊者正是利用了 ZABUFarm 合約與 SPORE 代幣兼容性問題導致的記賬缺陷,從而不斷通過抵押/提現操作將 ZABUFarm 合約中的 SPORE 資金消耗至一個極低的數值。而 ZABUFarm 合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的 SPORE 代幣總量參與計算的,因此當 ZABUFarm 合約中的 SPORE 代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。4、攻擊者通過先前已在 ZABUFarm 中有進行抵押的攻擊合約 1 獲取了大量的 ZABU 代幣獎勵,隨后便對 ZABU 代幣進行了拋售。

Kava Network:Kava 12主網推出時間提前至1月18日:1月12日消息,據官方推特,Kava Network宣布將Kava 12主網將于1月18日提前一天推出。Cosmos DAO技術將允許任何Cosmos鏈分叉并利用Kava改進后的開源DAO進行配置。

此前金色財經報道,Kava Network宣布Kava 12主網計劃將于1月19日推出,此次更新重點在于發展Kava的鏈上DAO。[2023/1/12 11:07:33]

MistTrack 分析過程

慢霧 AML 團隊分析統計,本次攻擊黑客獲利約 60 萬美元。

資金流向分析

慢霧 AML 旗下?MistTrack 反洗錢追蹤系統分析發現,以太坊上的攻擊者地址 (0x9ed...f86)?初始資金來自混幣平臺 Tornado.Cash 轉入的 31 ETH。

Ava Labs:Avalanche Explorer推出多個新功能,擴展對子網的支持:7月23日消息,Ava Labs團隊宣布Avalanche Explorer推出多個新功能,擴展對子網的支持。新功能包括:新主頁和導航、新的子網統計、驗證者信息、智能合約驗證和發布。[2022/7/23 2:32:28]

接著,將 30 WETH 跨鏈到?Avalanche。

攻擊者在 Avalanche?上分別創建了攻擊合約 1 和 2。

Avalanche鏈上DeFi協議總鎖倉量為118.3億美元:12月17日消息,據DefiLlama數據顯示,目前Avalanche鏈上DeFi協議總鎖倉量為118.3億美元,24小時增加1.66%。鎖倉資產排名前五分別為AAVE(32億美元)、Trader Joe(21億美元)、Benqi(16.6億美元)、Curve(11.2億美元)、AnySwap(8.76億美元)。[2021/12/20 7:49:37]

接著,攻擊者通過攻擊合約 1 將 WAVAX 兌換為 SPORE,并將 SPORE 抵押到 ZABUFarm 合約中。

Kava Labs戰略收購設計公司Crank Studio:據官方公告,Kava Labs已完成對設計公司Crank Studio的戰略收購。Kava新任首席運營官Terry Chen促成了本次收購,并表示此次收購是為IPO和SPAC邁進的第一步。Crank Studio是一家位于加拿大的頂級用戶體驗和用戶界面(UX/UI)設計公司,將致力于提高Kava DeFi平臺的服務,助力Kava DeFi平臺參與到更廣泛的金融市場中。[2021/3/17 18:51:49]

攻擊者通過攻擊合約 2 從 Pangolin 閃電貸借出 SPORE 代幣,隨后多次在 ZABUFarm 合約中進行抵押/提現操作。

在獲利后,攻擊者將獲利的約 45 億 ZABU 代幣多次兌換為 WAVAX 代幣,再將 WAVAX 代幣兌換為 201?WETH.e。

接著,攻擊者將獲利的 WETH.e 跨鏈到以太坊。

沒有任何停歇,攻擊者直接將獲利資金通過 Tornado.Cash 轉出。

經過以上分析,可以認為攻擊者是較為專業的,毫不含糊地直接從 Tornado.Cash 轉入初始資金,最后又通過 Tornado.Cash 順利將獲利資金轉出。

總結

此次攻擊是由于 Zabu Finance 的抵押模型與 SPORE 代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。

Tags:AVAABUOREPOR$AVATAR幣ABUSD幣BORED價格Dhahab Sports

比特幣最新價格
作為Solana生態首個AMM Raydium 挖礦一定不能錯過_SOL:PRAY

免責聲明 本篇文章的內容僅供學習,不能作為實戰使用。看完本文章后,你的任何嘗試都與博主本人無關,盈虧自負,也請為自己的交易負責.

1900/1/1 0:00:00
深度解析DAO的多層結構和擴展方式_DAO:$ALPHA價格

上一篇我們提到 DAO 作為一種進化型組織,隨著規模的擴大,自發的演變出來多層分形結構,這種結構和公司中的科層制一樣,意在解決擴展性問題,但又和科層制有本質區別.

1900/1/1 0:00:00
瑞士聯邦委員會啟動區塊鏈法律磋商_區塊鏈:WIS

根據3月22日發布的一份官方新聞稿,瑞士聯邦委員會(Swiss Federal Council)已開始就修改聯邦法律以促進區塊鏈的發展展開磋商.

1900/1/1 0:00:00
12小時鎖倉3.8億美元?Pantera合伙人解讀「社區版Curve」Swerve_CUR:BTC

3.8 億美元,這是一個名為 Swerve 的新項目在不到 12 小時的時間里獲得的資金!Swerve Finance 是 Curve Finance 的一個分叉,后者是一個去中心化交易平臺.

1900/1/1 0:00:00
Eleven Finance遭閃電貸攻擊 損失共計450萬美元_NRV:NER

6月23日,幣安智能鏈(BSC)和Polygon (MATIC) 上的收益聚合器Eleven.finance,因遭遇黑客攻擊損失了450萬美元.

1900/1/1 0:00:00
如何在法律允許的范圍內出版和二次創作呢?Spice DAO做了一個范例_DAO:Ice Rock Mining

本文由公號"老雅痞"(laoyapicom)授權轉載1月16日,Spice DAO宣布,成功競拍Alejandro Jodorowosky拍攝的《沙丘》電影未出版手稿.

1900/1/1 0:00:00
ads