加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Luna > Info

首發|空手套以太:Balancer攻擊解析_STA:BALA

Author:

Time:1900/1/1 0:00:00

6月29日北京時間凌晨2點03分,CertiK天網系統 (Skynet) 檢查到在區塊10355807處Balancer DeFi合約異常,安全研究員迅速介入調查,攻擊過程浮出水面。

6月29日凌晨2點03分,攻擊者利用從dYdX閃電貸中借到的WETH,大量買進STA代幣,使得STA與其他代幣的兌換價格急劇上升。然后使用最小量的STA(數值為1e-18)不斷回購WETH,并在每次回購后,利用Balancer的合約漏洞重置其內部STA的數量(數值為1e-18),以此穩住STA的高價位。

攻擊者不斷利用漏洞,用高價的STA將某一種代幣完全買空(WETH,WBTC, LINK和SNX),最終用WETH償還閃電貸,并剩余大量STA,WETH,WBTC, LINK和SNX,并通過uniswap將非法所得轉移到自己賬戶中。此次攻擊約獲利90萬人民幣。

海信Vidda與國星宇航聯名款激光衛星數字藏品首發數藏中國:金色財經報道,中國領先的數字藏品電商平臺數藏中國發布海信Vidda與國星宇航聯名款激光衛星數字藏品。本次數字藏品,以視頻方式呈現。激光衛星圍繞足球行星轉動,衛星原型就來自國星宇航發射升空的AI衛星。2022年也是“世界杯年”,海信作為“世界杯”的贊助商,國星宇航作為“大運會”的官方供應商,聯手打造出Vidda與 Ada 激光衛星,為虛擬宇宙中賦予ta激光投影的能力,為在太空中路過的星際旅客播放球賽實況。(咸寧新聞網)[2022/5/2 2:44:16]

CertiK分析的此次事件攻擊者心理畫像:

攻擊者在調取STA余額后,快速調用swapExactAmountIn函數購買STA,并在第24次交易使用了另一個函數swapExactAmountOut精準的將STA的數目買到了最小值(1e-18),從而最大化后續攻擊的效率。最開始的6筆交易,在沒有必要的情況下,3次買入后賣出,損失了4個WETH,故布疑云。并且能夠做到隱匿自己的閃電貸階段痕跡來看,有黑客特性。

北京圖書大廈 “全國新書首發平臺” 將推出NFT制作等綜合服務功能:金色財經報道,據中華書局官方網站消息,北京圖書大廈攜手中華書局揭牌全國新書首發平臺,平臺將聯動全國500多家出版社,攜手40多家傳統媒體和新媒體構建融媒體傳播矩陣,陸續推出IP運營、NFT制作等綜合服務功能。[2022/4/28 2:35:16]

CertiK判斷攻擊者是有經驗的黑客團隊在充分準備后的一次攻擊嘗試,有很大可能還會繼續攻擊其他DeFi合約。

階段0:攻擊者從dYdX閃電貸處借款,獲得初始WETH資金。

階段1:攻擊者使用WETH將Balancer中的STA盡可能買空,最大程度提高STA價格。

階段2:攻擊者用獲得的STA多次買回WETH。每一次都用最小量的STA(數值為1e-18)進行購買,并利用Balancer內部漏洞函數gulp(),鎖定STA的數目,控制STA對WETH的價格。重復多次該種買回操作,直到將Balancer中的WETH取空。

LBank藍貝殼于5月17日18:00首發YOOSHI:據官方公告,5月17日18:00,LBank藍貝殼首發YOOSHI,開放USDT交易,5月17日16:00開放充值,5月19日14:00開啟提現。

LBank藍貝殼將于5月17日18:00開啟“充值&交易YOOSHI瓜分10,000 USDT”活動。活動期間,用戶凈充值數量不少于100,000,000枚YOOSHI ,可按凈充值量獲得等值1%的YOOSHI的USDT空投獎勵,單個用戶最高獎勵200 USDT。本部分總獎池4,000 USDT;交易賽將根據用戶的YOOSHI交易量進行排名,前30名可按個人交易量占比瓜分6,000 USDT。詳情見官方公告。[2021/5/17 22:11:32]

階段3:換一種代幣,用STA重復階段2直到取空該種代幣。階段三重復了三次,一共有4種代幣受到了損失WETH,WBTC, LINK和SNX。

階段4:償還dYdX閃電貸,離場。

ZBG將于5月11日聯合首發Casper(CSPR):據ZBG官方公告,ZBG將于2021年5月11日聯合首發Casper(CSPR),并在18:00開放CSPR充值;5月11日19:00開放CSPR/USDT交易。

據悉,ZBG已于3月23日開啟Casper申購活動,申購價格低至0.015USDT,預售的Casper代幣,將在主網上線90 天后開始逐步解鎖,并在 3 個月內完全釋放完畢,每周解鎖 1/13。同時ZBG “Seed專區”已開啟“CSPR鎖倉資產交易功能”,用戶可以在專區進行自由轉讓申購到的額度。

更多詳情請關注ZBG官方公告。[2021/5/11 21:47:48]

階段1: 從Balancer中取光所有的STA

前24筆交易將從閃電貸中借到的WETH交易為STA,盡可能降低Balancer中的STA數目,從而提升STA對其他代幣的價格。 

MDT全球首發OKEx:據了解,Y Combinator孵化硅谷項目量數幣(MDT)今日全球首發OKEX,北京時間1月3日下午4時開始交易。量數幣(MDT)是一個去中心化的大數據價值經濟。作為用戶、數據使用者、數據供應商之間的交流單位,量數幣對大數據價值進行量化,對普通用戶進行匿名數據分享的激勵,并為購買數據方提供更有效率的消費方案。[2018/1/3]

階段2:將STA交易為WETH,利用gulp函數漏洞控制價格

在階段2開始時候,STA的總數目始終被gulp函數重置為之前的1e-18。在第一次通過swapExactAmountIn函數將STA交易為WETH時,攻擊者故意將STA交易的數目設為1e-18,由于在交易模型中,STA的數目極小,因此STA的價格相對其他代幣會極高。在完成第一次交易后,在Balancer中STA的數目應為2e-18。

在第二次通過swapExactAmountIn將STA交易為WETH之前,攻擊者通過調用gulp函數,將在Balancer中的STA數目使用內部記錄的1e-18來覆蓋當前STA的真實數目(2e-18)。因此在購買WETH時,STA依然可以保持高價。但是因為購買WETH后,WETH的數量減少,每次攻擊的非法所得逐漸減小,18次攻擊后,Balancer中的WETH被完全盜取。

階段3:轉移目標

當Balancer中的WETH被完全盜取后,攻擊者利用相同漏洞,對Balacner的其他代幣(WBTC, LINK和SNX)重演攻擊,盜光了4種代幣后隱遁。

攻擊者獲利

攻擊者攻擊地址:

0x81D73c55458f024CDC82BbF27468A2dEAA631407

攻擊者最終收款地址:

0xbf675c80540111a310b06e1482f9127ef4e7469a

攻擊者最終獲利:565.5326240837032 ETH, 約合90萬人民幣(北京時間20200630早9點30分價格)

Balancer合約的gulp()函數作用為將某一種代幣的內部記錄數值覆蓋到當前該種代幣的真實數目,但是錯誤的把他設置成沒有限制的external函數。gulp()函數不應該為external,或者應該加入對于特定使用者或者智能合約擁有者的驗證或者防護限制條件。

參考資料:

1. Balancer Github:

https://github.com/balancer-labs/balancer-core/blob/140df49361a58e6c79b395964be98387702a7c0d/contracts/BPool.sol#L334

https://github.com/balancer-labs/balancer-core/blob/140df49361a58e6c79b395964be98387702a7c0d/contracts/BMath.sol#L28

https://github.com/balancer-labs/balancer-core/blob/140df49361a58e6c79b395964be98387702a7c0d/contracts/BPool.sol#L423

2. 攻擊交易歷史記錄:

https://ethtx.info/mainnet/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106

3. 官方攻擊報告:

https://medium.com/balancer-protocol/incident-with-non-standard-erc20-deflationary-tokens-95a0f6d46dea

了解更多

General Information: info@certik.org

Audit & Partnerships: bd@certik.org

Website: certik.org

Twitter: @certik.org

Telegram: t.me/certik.org

Medium:medium.com/certik

幣乎:bihu.com/people/1093109

Tags:STACERETHBALA臉書上對星鏈幣starl的評價Animal ConcertsETHBACKBALA價格

Luna
互聯網巨頭 一個假想的區塊鏈未來_區塊鏈:比特幣怎么挖礦是什么意思

有關區塊鏈的討論和探索仍在繼續,但是,它的發展方向逐漸明朗卻是一件非常肯定的事情。越來越多的區塊鏈玩家經歷了早期的狂熱追捧之后,開始較為理性地看待區塊鏈并且試圖找到真正適合自己的區塊鏈的發展道路.

1900/1/1 0:00:00
金色早報|Tether分析師:穩定幣起源并非解決比特幣波動性問題_區塊鏈:比特幣

頭條 ▌央行本周實現凈投放4800億元中國央行昨日開展1000億元逆回購操作,因昨日有1200億元逆回購到期,當日實現凈回籠200億元.

1900/1/1 0:00:00
金色觀察丨Compound治理代幣價格暴漲或因衍生品交易商操縱?_COMP:COM

金色財經 區塊鏈6月26日訊  一些加密市場分析師認為,Compound的治理代幣“COMP”價格劇烈上漲和下跌可能是衍生品交易商精心“設計”的.

1900/1/1 0:00:00
驅動航運供應鏈數字化轉型 中國遠洋海運與螞蟻合作探索區塊鏈應用_區塊鏈:makerdao官網

7月6日,中國遠洋海運集團與阿里巴巴、螞蟻集團簽署三方戰略合作協議,將共同推動航運物流區塊鏈合作和應用,開展未來基于全球航運物流網絡的深度合作.

1900/1/1 0:00:00
灰度投資母公司CEO:美國或不再頒布“禁止比特幣”的法令_比特幣:比特幣鉆石行情

自從十多年前創建以來,比特幣就與世界各地的監管者保持著緊張的關系。美國早在2012年就考慮了關閉比特幣的可能性,據報道,就在上個月,美國總統唐納德·特朗普告訴財政部長史蒂夫·姆努欽(SteveM.

1900/1/1 0:00:00
比特幣哈希率飆升至歷史新高 說明什么?_比特幣:ATM

在區塊獎勵減半之后,比特幣領域的許多分析師預計會出現“死亡螺旋”。那么,何為比特幣的“死亡螺旋”?這個術語是由一位教授創造的,他在2018年推測由于礦工的崩潰,BTC可能跌至0美元.

1900/1/1 0:00:00
ads