比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣贏 > Info

DeFi借貸協議Akropolis重入攻擊事件分析_BEL

Author:

Time:1900/1/1 0:00:00

近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、Akropolis確實遭到攻擊2、攻擊合約地址為0xe2307837524db8961c4541f943598654240bd62f3、攻擊手法為重入攻擊4、攻擊者獲利約200萬美元攻擊手法分析

DeFi資管平臺Bella Protocol完成對隱私計算項目ARPA持有者的BEL空投計劃:8月26日消息,DeFi資管平臺Bella Protocol宣布完成了針對隱私計算項目ARPA持有者的BEL空投計劃。此前,Bella Protocol基金會于2020年9月決定將200萬枚BEL代幣每季度分八輪分發給ARPA持有者。[2022/8/26 12:50:27]

通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:

數據:當前DeFi協議總鎖倉量為2890億美元:金色財經消息,據DefiLlama數據顯示,目前DeFi協議總鎖倉量2890億美元,24小時增加3.6%。鎖倉資產排名前五分別為AAVE(230.5億美元)、Curve(220.6億美元)、Lido(200.3億美元)、Anchor(190.1億美元)、MakerDAO(150.8億美元)。[2022/4/3 14:01:14]

圖一

以太坊上DeFi協議總鎖倉量突破240億美元:據歐科云鏈OKLink數據顯示,截至今日1時,以太坊上DeFi協議總鎖倉量約合240.34億美元。其中鎖倉量排名前三的協議分別是WBTC 36.3億美元,Maker 29.01億美元以及Uniswap V2 22.55億美元。[2021/1/3 16:18:05]

圖二參考鏈接:https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:

圖三通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:

圖四通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:

圖五而deposit函數調用中的depositToprotocol函數,存在調用tkn地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。

圖六事件小結

Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。

Tags:EFIDEFIDEFBELDeFi.chdefi幣多少錢一個PINETWORKDEFIABEL

幣贏
擊穿1.6萬美元后,這五個人躋身比特幣億萬富豪榜_USD

Odaily星球日報譯者|Moni 北京時間11月12日晚間,比特幣價格成功擊穿16,000美元阻力位,本文撰寫時據Coingecko數據顯示為16,268.47美元,24小時漲幅達到3.8%.

1900/1/1 0:00:00
觀點:分散投資才是更好的投資策略?_TOK

編者按:本文來自加密谷Live,作者:Overanalyser,翻譯:李翰博,Odaily星球日報經授權轉載。介紹在過去的6個月里,有四支不同的基金成立用于跟蹤Ethereum上的DeFi板塊.

1900/1/1 0:00:00
中國建設銀行擬在區塊鏈上出售價值30億美元數字存款證明_SAN

編者按:本文來自金色財經,Odaily星球日報經授權轉載。據南華早報消息,中國建設銀行擬在區塊鏈上出售價值30億美元的數字存款證明,這是第一家中資銀行提供的30億美元數字存款證明,預計投資者可以.

1900/1/1 0:00:00
觀點:比特幣在技術上還不適合大規模采用_區塊鏈

編者按:本文來自萌眼財經,Odaily星球日報經授權轉載。簡要:1、比特幣尚未準備好成為世界上默認的數字支付方式.

1900/1/1 0:00:00
建行發布數字債券且可以用比特幣交易,這對幣圈來說意味著什么?_以太坊

昨晚有一則相當有意義的消息出爐,據華爾街日報報道,中國建設銀行計劃和香港金融科技公司Fusang合作,通過建設銀行馬來西亞納閩分行發售一只數字債券,以籌資不超過30億美元.

1900/1/1 0:00:00
BCH利益紛爭再起,還未硬分叉結局已定_COI

本文來自:哈希派,作者:LucyCheng,星球日報經授權轉發。 比特幣網絡硬分叉出來的BCH,這幾年似乎和分叉杠上了.

1900/1/1 0:00:00
ads