加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB價格 > Info

DeFi借貸協議Akropolis重入攻擊事件分析_DEFI:DEP

Author:

Time:1900/1/1 0:00:00

近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:

1、Akropolis確實遭到攻擊

DeFi協議WDZD Swap曾遭遇攻擊,損失達110萬美元:金色財經報道,據區塊鏈安全公司CertiK的報告,DeFi協議WDZD Swap于5月19日被攻擊,損失達110萬美元,攻擊者系一個鏈上標記為“Fake_Phishing750”的黑客,此前曾對另一個名為“Swap X”的協議進行了攻擊。目前WDZD Swap的Telegram官方頻道已禁言,已被設置為僅允許管理員發帖。[2023/5/26 10:41:00]

2、攻擊合約地址為

0xe2307837524db8961c4541f943598654240bd62f

Avalanche鏈上DeFi協議總鎖倉量為74.2億美元:金色財經報道,據DefiLlama數據顯示,目前Avalanche鏈上DeFi協議總鎖倉量為74.4億美元,24小時下降0.44%。鎖倉資產排名前五分別為AAVEV3(39.2億美元)、Wonderland(8.9億美元)、AAVE(3.8億美元)、TraderJoe(3.5億美元)、Benqi(3.2億美元)。[2022/6/6 4:04:10]

3、攻擊手法為重入攻擊

4、攻擊者獲利約200萬美元

攻擊手法分析

Terra鏈上DeFi鎖倉量為132.1億美元:金色財經報道,據DefiLlama數據顯示,當前Terra鏈上DeFi鎖倉量為132.1億美元,在公鏈中仍排名第2位。目前,鎖倉量排名前5的公鏈分別為以太坊(1221.3億美元)、Terra(132.1億美元)、BSC(118.2億美元)、Fantom(89.7億美元)、Avalanche(85.3億美元)。[2022/2/1 9:25:36]

通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:

DeFi衍生品平臺SynFutures融資140萬美元:金色財經報道,DeFi衍生品平臺SynFutures已融資140萬美元,DragonFly、Standard Crypto參與了投資。據悉,SynFutures市場旨在允許用戶發布與包括黃金和股票在內的多種資產綁定的代幣。[2021/2/5 18:56:18]

圖一

圖二

參考鏈接:https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2

但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:

圖三

通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:

圖四

通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:

圖五

而deposit函數調用中的depositToprotocol函數,存在調用tkn地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。

圖六

事件小結

Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。

在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。

最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。

Tags:DEFIDEFEFIDEPChargeDeFiXDEFI價格DeFineonekeydepay

BNB價格
比特幣即將突破前高,探析中美兩國投資者情緒差異及原因_比特幣:GBTC

本文來源:區塊鏈迷霧 目前中美兩國是比特幣最為重要的交易市場。面對當前的比特幣價格,兩國社會和市場出現了一些較為明顯的差異.

1900/1/1 0:00:00
Bitcoiner小調查:你希望誰是下一任美國總統?_比特幣:Ninebot

本質上來說,比特幣與是毫無相關的,因為任何第三方或政府都不能影響其網絡運行的關鍵層面。但是政客們卻可以間接地影響比特幣,比如通過出臺法規,加大比特幣的獲取難度,實施經濟政策,促使更多的人使用.

1900/1/1 0:00:00
投資加密貨幣,這是最簡單有效的方法_DEFI:InfiniityDeFi

價前兩天知名博主何太極在微博上發了一條信息:“懶人投資最簡單最有效的方法”:1、長期持有比特幣和以太幣2、投資DeFi主賽道龍頭幣 3、穩定幣挖礦 這條微博的內容雖短,但我基本上都認同.

1900/1/1 0:00:00
觀察 | 以太坊2.0即將面世 持幣者已創新高_ETH:eth2.0幣價會漲嗎

11月4日,以太坊基金會在官方博客表示,已經發布以太坊2.0規范v1.0,其中包括以太坊2.0主網存款合約地址0x00000000219ab540356cbb839cbe05303d7705fa.

1900/1/1 0:00:00
橋水創始人達利歐:當比特幣成功時政府會將其封禁_比特幣:DALI

億萬富翁、對沖基金公司橋水創始人RayDalio認為,在比特幣充分發揮其潛力的時候,政府將出手禁止比特幣.

1900/1/1 0:00:00
比特幣破1萬5 市值接近螞蟻金服 美國大選后避險?_比特幣:以太坊

1BTC收獲一個漲停板 比特幣市值接近3000億美金,一度沖擊1萬6美金,差不多一個螞蟻金服的市值。如此大盤標的,十個點的漲幅是不多的。市值第二的以太坊漲幅也還可以.

1900/1/1 0:00:00
ads