比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火必APP > Info

代幣YELD價格直接跳水歸零:PolyYeld Finance被攻擊事件全解析_YELD

Author:

Time:1900/1/1 0:00:00

北京時間7月28日,安全公司Rugdoc在推特表示,收益耕作協議PolyYeld Finance遭到攻擊,所有者已宣布合約已被利用并鑄造了大量YELD代幣。CoinGeckko行情顯示,YELD代幣價格直線跳水歸零,狂跌100%。

攻擊如何發生 Event overview

PolyYeld Finance 是 Polygon 網絡上的下一代產量農業協議,具有許多獨特和創造性的功能,使用戶能夠獲得被動收入。

據悉,項目正在嘗試創建一個類似于 Yearn 的協議,以減少對 Polygon Network 用戶、LP 提供商和抵押者高價值的代幣供應。在 2-3 個月的時間里,只會鑄造 62100 個 YELD 代幣。

北京時間7月28日,PolyYeld Finance意外遭到黑客“血洗”,被攻擊之后,YELD代幣價格直線跳水歸零,狂跌100% !

馬斯克推文將鮮為人知的Uranus代幣交易量推高了75224%:金色財經報道,昨日特斯拉創始人埃隆馬斯克在推特發布了“冥王星繞太陽公轉需要248年,而天王星(Uranus)只需要84年”的推文,這使僅可在Bittrex和Bilaxy上交易的天王星同名代幣Uranus(URAC)的價格增加了50%以上,交易量也增長了75224%。該代幣目前的完全稀釋市值約為600萬美元。[2021/6/15 23:36:16]

這一次,黑客攻擊使YELD代幣價格直線跳水歸零,可謂損失慘重。成都鏈安再次提醒各大項目方,一定要注意安全防范工作。

攻擊者如何得手 Event overview

整個攻擊事件由黑客一手策劃。攻擊者利用xYELD代幣轉賬時實際到賬數量小于發送數量以及MasterChef合約抵押和計算獎勵上存在的邏輯缺陷,通過投入大量資金控制MasterChef合約中抵押池的抵押代幣數量,進而操縱獎勵計算,從而獲得巨額的xYELD獎勵代幣,最后利用QuickSwap套現離場。

攻擊者地址:

SEC專員公布加密代幣安全港提案的更新版本:金色財經報道,美國證券交易委員會(SEC)加密友好的專員Hester Peirce正式公布了她提議的代幣銷售監管安全港的更新版本。Peirce在公開聲明中說,該提案“尋求為網絡開發商提供三年的寬限期,在一定條件下,他們可以促進參與和開發功能性或去中心化網絡,而不受聯邦證券法的注冊規定的約束。”提出的變更包括:1. 代幣購買者保護要求,即對開發披露計劃和區塊瀏覽器進行半年度更新; 2. 退出報告要求,將包括外部律師的分析以解釋該網絡為何要去中心化,或一份有關代幣將根據1934年《證券交易法》進行注冊的聲明;3. 退出報告要求“為了解釋為什么網絡是去中心化的問題,為外部律師的分析應涉及的內容提供指導”。[2021/4/14 20:16:29]

0xa4bc39ff54e1b682b366b57d1f6b114a829f5c01

攻擊合約:

A:0x1BdF24CB4c7395Bf6260Ebb7788c1cBf127E14c7

B:0x56ec01726b15b83c25e8c1db465c3b7f1d094756

以太坊開發者提出EIP-3455提案,允許發送者召回代幣:4月1日消息,以太坊開發者William Morriss和Baptiste Vauthey提交EIP-3455提案,該提案引入新的操作代碼,允許任意的發送者地址召回發出的代幣。目前,以太坊網絡時常出現發送者將代幣打入代幣地址而不是接收者地址的情況,EIP-3455提案為恢復這些代幣提供了解決方案。[2021/4/1 19:37:20]

攻擊交易:

0x3c143d2a211f7448c4de6236e666792e90b2edc8f5035c3aa992fd7d7daca974

0x10eeb698a2cd2a5e23d526b2d59d39a15263be018dbbda97dad4f9fa8c70347f

Round 1

攻擊者首先利用QuickSwap交易對將29.75 WETH換成527.695171116557304754 xYELD代幣。

Umbrella Network更新治理代幣經濟模型 33%為社區代幣獎勵:2月15日消息,去中心化預言機項目Umbrella Network更新其原生代幣UMB的代幣經濟模型。在代幣分配上,最初Umbrella Network將2/3的代幣直接分發給社區,考慮到開發成本、合規、營銷和其他成本的,因此將早期建設者的分配比例增加到15%,分配給社區調整至總發行量的60%。新版經濟模型顯示,UMB總供應量為5億枚,其中早期建設者占比15%;發展基金占比10%;團隊占比10%,未來銷售占比5%。而在社區方面,目前UMB已公開發售1%,銷售價格為0.05美元;節點基金占比10%;市場營銷及空投占比5%;合作伙伴基金占比10%;AMM流動性資金池占據1%,最后33%為社區代幣獎勵。官方表示,UMB可以由代幣持有者通過Umbrella的驗證者節點進行抵押,以獲取獎勵。但是,獎勵以rUMB 代幣或Umbrella獎勵代幣等不同形式來分發。 rUMB獎勵代幣旨在激勵用戶長期持有。[2021/2/15 19:50:13]

接下來,攻擊者通過攻擊合約在一筆交易反復調用MasterChef合約中的抵押提取函數將MasterChef中PID為16的抵押池中的xYELD代幣數量減少0到最小值。

TITAN銷毀90億已發行代幣:據TITAN (Titanswap) 官方消息,TITAN已于9月24日上線火幣“全球觀察區”并開啟“新幣挖礦”。TITAN基金會為了讓通證模式更合理,能進一步賦能項目長期發展的戰略目標,在反復征求社區意見和與所有投資人協商達成一致的基礎上,對TITAN已經發行的100億中的90億代幣進行銷毀,鏈上記錄將同步公布。

參與火幣鎖倉賺幣的TITAN上新挖礦的用戶不受影響,90億代幣直接從早期投資人和基金會持倉中等比例銷毀,即TITAN總量變更為10億,其中早期投資人持有1億代幣,基金會持有9億代幣并通過流動性挖礦釋放。按照0.3 USDT的現價,TITAN銷毀后總市值約3億USDT,流通市值約3000萬USDT。[2020/9/25]

由于xYELD代幣在轉移時,如果recipient地址不是BURN_ADDRESS地址,變量transferTaxRate的值不為0,recipient地址在_isExcluded映射中對應的值不為true,并且發送者不為合約的擁有者,就會收取一定比例的手續費,當前比例為3%。手續費會轉移到代幣合約中,在滿足特定條件后,會將收取的手續費作為流動性添加到對應交易對中去。

而在MasterChef合約中,抵押數量記錄的是代幣轉移的初始數量,而不是實際到賬數量。在進行提取操作時,可提取的數量為記錄的數量,超出了用戶實際抵押到本合約中的數量,因為在完成一次抵押提取操作后,該抵押池中的xYELD代幣便會異常減少。

在進行攻擊前MasterChef中的xYELD代幣的數量為242.017807511865297458:

在進行攻擊后MasterChef中的xYELD代幣的數量為0.000000000000000001:

Round 2

攻擊者事先通過攻擊合約B在該抵押池中抵押0.009789171908299592 xYELD代幣,并將推薦人設置為攻擊合約A。在攻擊合約A攻擊完成后,控制攻擊合約A在該抵押池中進行獎勵領取,由于MasterChef合約中更新抵押池信息時使用的是balanceOf函數獲取本合約中抵押代幣數量,故獲取到的數量是惡意減少之后的數量。

這會造成xYFLD抵押池中accYeldPerShare變量異常增大:

從而使得獎勵變為巨額:

Round 3

在進行獎勵發放時,由于計算出來的獎勵數量遠超過實際鑄幣數量,故將本合約中所有的YELD代幣轉移給攻擊合約B,通過獲取獎勵得到的獎勵代幣數量為:3031.194777597579576657 YELD。

同時,因為攻擊合約B的推薦人是攻擊合約A,故在攻擊合約B領取獎勵時會對攻擊合約A發放推薦獎勵,計算方式為被推薦人獲取的獎勵的2%。由于傳入的_pending數量為異常大的值,故攻擊合約A獲得的推薦獎勵也為異常大的數量,攻擊合約獲得的推薦獎勵為:

4995853249752.895065839722805591 YELD。

最后攻擊者利用QuickSwap將所有的YELD代幣兌換成USDC、WETH和MATIC套現離場。

我們需要注意什么 Case Review

本次事件與之前SafeDollar攻擊事件類似,都是使用了相同的攻擊手法。不同之處有兩點:其一是此次攻擊攻擊者沒有選擇利用閃電貸來獲取大量資金,而是投入了29.75 WETH作為攻擊的初始資金;其二是MasterChef合約中推薦獎勵機制的問題,正是這個推薦獎勵機制將本次攻擊的危害無限放大了。

MasterChef類型抵押池設計之時,還沒有通縮通脹類代幣的出現,故開發者并沒有考慮這類代幣可能會造成的影響。部分的項目方在進行代碼開發時,直接使用了舊的MasterChef代碼,并添加了通縮通脹類代幣或者獎勵作為抵押代幣,這便導致了各種惡意攻擊事件或異常情況的產生。就目前來看,MasterChef類型抵押池存在兩種類型的問題:一是沒有對通脹通縮類代幣進行特殊處理,沒有檢查實際轉移到合約中的代幣數量是否與函數調用時填寫的數量相同;二是添加了獎勵代幣作為抵押代幣,導致獎勵計算出現異常。

兩種類型問題的根本原因還是在于計算獎勵時,獲取抵押量使用了balanceOf函數來獲取。建議項目方在進行MasterChef類型抵押池代碼開發時,使用一個單獨的變量作為抵押數量的記錄,然后計算獎勵時,通過此變量來獲取抵押代幣數量,而不是使用balanceOf函數。

Tags:YELYELDELDSTEYELD價格YELD幣Shield FinanceSTEWIE幣

火必APP
NFT的瘋狂周末:兩日交易額9320萬美元_CRYPTO

這個周末是屬于 NFT 的。當你打開 Dune Analytics 的 OpenSea 數據統計頁面便會發現,7 月 31 日和 8 月 1 日兩天,這家全球最大的 NFT 交易平臺的單日交易額.

1900/1/1 0:00:00
DeFi富了誰?36個DeFi協議年化營收約29億美元 平均市銷率21.8倍_DEFI

流動性挖礦推動DeFi走向興盛。根據PAData對今年上半年DeFi領域的綜合分析,DeFi上半年總凈鎖倉量已飆升至568.62億美元,漲幅約為307.09%,AMM DEX上半年月均交易總量達.

1900/1/1 0:00:00
以太坊倫敦硬分叉EIP-1559、3198、3529、3541、3554升級_GAS

以太坊預計在2021年8月4日在區塊高度 12965000 進行的倫敦硬分叉升級。此次倫敦升級包含5項EIP,分別為修改手續費規則、降低Gas退款,修改智能合約操作碼相關內容和推遲難度炸彈等,其.

1900/1/1 0:00:00
傳統金融機構怎樣迎接DeFi?DeFi的影響力及疑慮分析_DEF

加密貨幣多年來一直在爭奪大型機構投資者的注意力,它們終于得到了想要的關注。可以說,傳統投資者更習慣于股票和房地產等投資領域,關心收入、月活躍用戶和現金流等方面,區塊鏈網絡及其共識機制對傳統投資者.

1900/1/1 0:00:00
海南數字人民幣支持商戶達5萬個 錢包達64萬個_FIC

證券日報訊:目前,上海、長沙、海南、青島、大連、西安作為數字人民幣第二批試點地區,正有序推進數字人民幣試點工作,成果顯著.

1900/1/1 0:00:00
金色前哨丨 美監管機構正在審查Tether商業票據儲備_ETHER

穩定幣是加密貨幣行業一個快速增長的領域。目前穩定幣市值超過1000億美元,其中Tether占總市值一半以上。伴隨著穩定幣的爆炸式增長,美國政府一直在討論怎么監管穩定幣.

1900/1/1 0:00:00
ads