加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 比特幣 > Info

Beanstalk Farm 攻擊事件分析_BEA:Ethanol

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月17日,CertiK審計團隊監測到Beanstalk協議被惡意利用,導致24,830ETH和36,398,226BEAN遭受損失。攻擊者創建了一個惡意提案,通過閃電貸獲得了足夠多的投票,并執行了該提案,從而從協議中竊取了資產。目前,攻擊者已將所有的ETH轉移到了TornadoCash。

攻擊步驟

攻擊前黑客的準備行動:

攻擊者將一些BEAN代幣存入Beanstalk,用以創建惡意提案"InitBip18"。該提案一旦生效,將把協議中的資產轉移給攻擊者。

16,000枚ETH從Binance存入Binance Beacon:金色財經報道,據Whale Alert監測顯示,北京時間13:14,有16,000枚ETH(30,332,595 美元)從Binance存入Binance Beacon。[2023/7/21 15:50:35]

正式發起攻擊流程:

攻擊者閃電貸了3.5億Dai、5億USDC、1.5億USDT、3200萬Bean和1160萬LUSD。

閃電貸的資產被轉換為795,425,740BEAN3Crv-f和58,924,887BEANLUSD-f。

攻擊者將步驟中獲得的所有資產存入Diamond合約,并投票給惡意的BIP18提案。

Beanstalk Farms:首批4項BFCP-A提案已開啟投票:7月31日消息,算法穩定幣項目Beanstalk Farms發推稱,首批4項BFCP-A提案已在Snapshot上列出。BFCP-A是Beanstalk Farms委員會的提案,該委員會對BF預算有決定權,包括對貢獻者的補償。這些提案的投票周期是7天,需要25%的法定人數(目前相當于約5300萬Stalk)和多數投票才能通過。[2022/7/31 2:49:37]

函數emergencyCommit()被立即調用以執行惡意的BIP18提案。

在步驟3和4之后,攻擊者能夠竊取合約中的36,084,584BEAN,0.54UNIV2(BEAN-WETH),874,663,982BEAN3Crv及60,562,844BEANLUSD-f。

聲音 | BeatzCoin CCO呼吁孫宇晨啟動TRX銷毀 以保證供應量不超過1000億:BeatzCoin CCO Misha Lederman發推稱:“2018年6月26日,波場基金會焚毀了10億枚TRX,以保持TRX總供應低于1000億。但同時,超級代表(SR)獎勵開始啟動并導致總供應量增加。2020年2月2日,TRX的總供應量再次超過了1000億。孫宇晨,是時候再次焚毀TRX了。”[2020/2/4]

攻擊者利用在步驟5中竊取的資產來償還閃電貸,并獲得了其余的24,830WETH和36,398,226BEAN作為利潤。

漏洞分析

該漏洞的根本原因:

動態 | BEAM預計于8月15日發生首個硬分叉:據Beam官方消息,隱私幣項目Beam宣布將于區塊高度321321處發生首個硬分叉,硬分叉時間預計為8月15日。更新內容包括:1. PoW算法由Beam Hash I轉為Beam Hash II;2. SBBS PoW將成為強制要求;3. 最低費用為100 Groth,或節點強制執行10 * 內核數量+10輸出數量;4. 支持相對時間鎖。[2019/7/16]

Silo系統中用于投票的BEAN3Crv-f和BEANLUSD-f?可以通過閃電貸獲得。然而,由于Beanstalk協議中缺乏反閃電貸機制,攻擊者可以借用該協議所支持的眾多代幣從而為惡意提案投票。

攻擊者如何繞過驗證:

為了通過"emergencyCommit()"執行提案,攻擊者需要繞過以下驗證。

驗證一:確保BIP被提出后,有24小時的窗口期。

驗證二:確保對某一特定BIP的投票比例不低于閾值,即?。

由于BIP18提案是在一天前創建,因此驗證一可被繞過;通過閃電貸,BIP18提案獲得了78%以上的投票,超過了67%,因此繞過了驗證二。

資產去向

其他細節

漏洞交易

BIP18提案:https://etherscan.io/tx/0x68cdec0ac76454c3b0f7af0b8a3895db00adf6daaf3b50a99716858c4fa54c6f

執行BIP18:https://etherscan.io/tx/0xcd314668aaa9bbfebaf1a0bd2b6553d01dd58899c508d4729fa7311dc5d33ad7

合約地址

受害者合約:https://etherscan.io/address/0xc1e088fc1323b20bcbee9bd1b9fc9546db5624c5#code

攻擊者合約:https://etherscan.io/address/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4

惡意提案:https://etherscan.io/address/0xe5ecf73603d98a0128f05ed30506ac7a663dbb69

攻擊者初始資金活動:https://arbiscan.io/address/0x71a715ff99a27cc19a6982ae5ab0f5b070edfd35

https://debank.com/profile/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4/history

寫在最后

通過審計,我們可以發現閃電貸可用于操縱投票這一風險因素。攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:BEAETHBIPTALBEANSEthanolbipt幣合法SF Capital

比特幣
A16z:初創公司融資的16條黃金建議_SPV:CRYP

籌集債務是初創企業的一個重要金融工具,特別是隨著越來越多的公司成為金融技術公司,債務可以為融資的金融產品提供一個重要工具--最常見的是貸款,但也有保險、信用卡、保理、銀行業務.

1900/1/1 0:00:00
金色觀察丨為什么說去中心化計算云會是下一個Web 3新賽道?_區塊鏈:METAWEB3PA

金色財經區塊鏈4月23日訊??受全球新冠病疫情影響,企業、學校、政府等各類組織機構對云計算解決方案的需求大幅增加,全球數字業務轉型進入到了更具挑戰和緊迫的階段.

1900/1/1 0:00:00
Terra 的定時炸彈滴答作響:但在 Curve 上創建 4Pool 則扼殺了這種可能性_UST:TER

UST會像阿根廷的比索一樣走向崩潰?不得不說,UST和阿根廷比索的貨幣政策非常相似,讓我們先來介紹下2016年至2018年期間的阿根廷貨幣政策及其背景.

1900/1/1 0:00:00
摩根士丹利:加密貨幣可能會被更廣泛地用于支付_比特幣:GAT

4月21日消息,摩根士丹利周四在一份研究報告中表示,很少有人使用加密貨幣支付日常商品,因為交易費用高,而且商家不接受加密支付,但這種情況正在改變.

1900/1/1 0:00:00
周小川:關于數字貨幣的幾點問題及回應_數字貨幣:SWIFT

2022年4月15日-17日,以“行穩致遠,金融助力高質量發展”為主題2022清華五道口全球金融論壇在北京隆重召開.

1900/1/1 0:00:00
金色早報 | 數字人民幣跨境支付會注重零售:不是輕易當武器來用_區塊鏈:ETH

頭條 ▌周小川:數字人民幣跨境支付會注重零售,不是輕易當武器來用4月16日消息,中國金融學會會長,中國人民銀行原行長周小川在2022清華五道口全球金融論壇表示,數字貨幣.

1900/1/1 0:00:00
ads