比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

CertiK:Yearn.finance新項目Eminence攻擊事件漏洞分析_CER

Author:

Time:1900/1/1 0:00:00

北京時間9月29日,CertiK安全研究團隊發現Yearn.finance的新項目Eminence.finance出現異常交易。有三筆共計價值約1.09億人民幣的資金,被從Eminence智能合約中轉出,地址為:0x5ade7ae8660293f2ebfcefaba91d141d72d221e8。CertiK安全研究團隊認為該事件是攻擊者使用腳本程序,通過閃電貸flashloan借得初始資金,利用Eminence項目中的聯合曲線模型,反復購買出售EMN和eAAVE來獲得收益。技術細節分析

以下分析:https://etherscan.io/tx/0x3503253131644dd9f52802d071de74e456570374d586ddd640159cf6fb9b8ad8為例子,該筆交易流程圖如下:

賽車游戲Riot Racers與雪鐵龍合作推出NFT汽車:3月18日消息,賽車游戲Riot Racers宣布與法國汽車制造商雪鐵龍(Citro?n)合作推出NFT汽車,玩家可以在Riot Racers的汽車電子游戲中駕駛這些Citro?n NFT汽車。

據悉,Riot Racers是一款玩賺賽車游戲,玩家可以NFT的形式持有游戲的一部分,包括司機、汽車、汽車升級、加油站、機械店、賽馬場土地和廣告牌土地,初級和二級銷售都在Polygon上。(DappRadar)[2022/3/18 14:05:22]

在該筆交易中,攻擊者首先通過Uniswap中的閃電貸服務借得1500萬個DAI,然后全部購買EMN代幣,共購得約1,383,650,487個EMN代幣。其中一半EMN,共約691,825,243個EMN代幣,通過OP0步驟用于購買eAAVE代幣,共獲得約572,431個eAAVE代幣。到當前為止,攻擊者共持有1,383,650,487-691,825,243=691,825,244個EMN和572,431個eAAVE代幣。接下來攻擊者的腳本繼續執行了OP0,OP1,OP2,OP3,OP4共5個內部交易(InternalTransactions),該5個內部交易產生的影響如下表:

Offchain Labs :Arbitrum One 網絡現已恢復 宕機系主 Sequencer 節點中的硬件故障:1月10日消息,針對昨日的 Arbitrum One 網絡宕機事件,Offchain Labs 發布博客表示目前該網絡及所有公共 RPC 節點都已經恢復運行,具體宕機原因是主 Sequencer 節點中的硬件故障,“雖然我們通常有冗余,可以讓備份 Sequencer 無縫控制,但由于正在進行軟件升級,這些功能未能生效。結果,Sequencer 停止處理新事務。”

Offchain Labs 表示,將不遺余力地最大限度地延長正常運行時間,一旦 Arbitrum 完全去中心化,最有力的保證就會到來。[2022/1/10 8:37:18]

狗狗登月通過審計公司CertiK的安全審計:據官方消息,DogMoon今日通過CertiK的安全審計,提供了安全審計報告,審計報告中證明了LP私鑰被銷毀,轉入黑洞,資金池安全。

狗狗登月上線15天,持幣地址突破83300,資金池突破21000HT。

如需查詢審計情況,請登錄官方網站進行搜索查詢。[2021/5/25 22:42:48]

從OP4售出的DAI總數目為16,673,637,比攻擊者通過閃電貸借得的DAI總數目1500萬個要多出近170萬。造成以上結果的原因是:在OP0使用EMN購買eAAVE的過程中,EminenceCurrency.sol智能合約第231行中claim函數被調用,隨后第233行的_burn函數將用于交易的691,825,243個EMN進行了燃燒:

Dai 供應接近歷史新高,6 月以來 Balancer Labs 流動資金已增長 5.3 倍:DTC Capital 投資者 Spencer Noon 發文闡述了 5 個跡象表明 DeFi 采用正在迅速發展。1)首先在 BTC 美元借貸利率上,DeFi 超過了 CeFi。CeFi 用戶已經開始使用 DeFi 協議(例如 MakerDAO)進行再融資。2)目前去中心化穩定幣 Dai 的供應接近歷史新高 1.23 億;3) TokenSets 在 5 月再平衡達到歷史新高,有價值約 4,700 萬美元的加密貨幣在鏈上完成交易;4)盡管自 4 月以來 Synthetix 解鎖了 1600 萬美元的 SNX 的通脹獎勵,總鎖定價值(TVL)仍持續上升,強烈表明該代幣模型是可行的;5)自 6 月 1 日起,Balancer Labs 流動資金從 600 萬美元增至 3200 萬美元,增長了 5.3 倍。5 個池的流動資金超過了 100 萬美元,有 30 個池至少持有 10 萬美元。該協議中有 2 個資金池進入自動作市平臺資金池的前 5 名。[2020/6/13]

然而在下圖_burn函數的定義中我們可以看到,僅僅只有EMN代幣的數目被燃燒掉,而其對應的DAI數目并沒有改變。這就造成了一個問題:EMN和DAI的比率由于EMN數目的減少,造成了DAI相對價格的降低,因此采用同樣數目的EMN去購買DAI,可以獲得的DAI數目更多。

因此,當OP0完成后,EMN數目對DAI數目比率下降。攻擊者通過OP1將剩余的一般EMN兌換成DAI,由于此時DAI相對價格低,因此購入的DAI數目相比正常情況多。完成OP1后,攻擊者將持有的eAAVE通過OP2,OP3兌換回EMN,然后兌換到DAI。最終,當進行OP4之前,攻擊者持有的DAI數目會高于從Uniswap中借得的數目。至此,攻擊者通過漏洞完成一次獲利。攻擊者在同一次交易中重復三次利用了該漏洞。每次到達OP4時,會將獲利后總共的DAI再次利用,進行攻擊行為。當完成全部三次后,攻擊者償還了Uniswap的借款,將該次交易獲利發送至其地址:0x223034edbe95823c1160c16f26e3000315171ca9攻擊者總計執行了3次交易,交易地址如下:第一次:0x3503253131644dd9f52802d071de74e456570374d586ddd640159cf6fb9b8ad8第二次:0x045b60411af18114f1986957a41296ba2a97ccff75a9b38af818800ea9da0b2a第三次:0x4f0f495dbcb58b452f268b9149a418524e43b13b55e780673c10b3b755340317分析總結

該事件是一個典型的由于邏輯設計與實際智能合約代碼實現不符而造成安全漏洞的案例。而且項目上線前,尚未經過安全審計。對于該種類型漏洞,傳統的測試方法與測試工具均無法檢查出該種邏輯漏洞。因此,CertiK提出以下建議:當前DeFi項目熱潮持續不減,很多項目為了抓住熱點與機遇,在未經嚴格測試和審計的情況下便匆忙上線。這些項目中,大部分的漏洞是無法通過常見的測試方法和工具來發現的。只有尋找專業的審計專家進行嚴謹的數學模型證明,才可以發現該漏洞。安全審計現在已經是高質量DeFi項目的標配。若項目沒有被審計,對于用戶來說,投資行為則要格外慎重;對于項目方來說,則需要找專業并且聲譽好的審計公司進行審計。若項目被審計過,則需盡量了解審計公司背景以及其審計報告中的各項指標,其中包括但不限于:安全審計的范圍,方法,及結論合約是否有漏洞或者安全隱患?如果有,需要了解這些問題的嚴重程度及可能影響合約整體的代碼質量審計公司的專業性和獨立性

Tags:DAICERNCEENCyfdai幣暴跌MY Ceremonial EventSlime FinanceDigital Currency Aggregate

以太坊交易所
BTC周報 | 目前已出現436種BTC分叉幣;SBTC團隊解散,幣價跳水逾98%(9.21-9.27)_比特幣

比特幣本周凈流出2.9億美元;日元兌比特幣交易占比下跌11%;Grayscale過去七天購買17100枚BTC;比特幣相關藝術品和NFT將在佳士得拍賣行進行拍賣;數據:比特幣區塊鏈大小已超過30.

1900/1/1 0:00:00
DeFi演變史:區塊鏈金融市場將迎來寒武紀大爆發?_DEF

編者按:本文來自鏈上觀,作者:郝天,Odaily星球日報經授權轉載。讀過我過往文章的朋友都清楚,我會時不時就行業發展趨勢做一些思考,尤其是在二級市場被一股聒噪情緒包裹的時候.

1900/1/1 0:00:00
這可能是今年美國監管層對幣圈最嚴厲的一次監管_BIT

編者按:本文來自區塊律動BlockBeats,作者:0x290x66,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
Second State 發布 Oasis Ethereum ParaTime_ASI

去中心化金融的崛起引發了世界金融基礎設施的變革。而當前的公共區塊鏈在性能和隱私保護方面均達不到金融服務的要求。OasisNetwork由全球著名的隱私計算和分布式系統專家設計和開發.

1900/1/1 0:00:00
除了谷歌云加入EOS公鏈網絡,還有這條EOS利好_EOS

EOS的價格在這兩年里真的是表現太喪了,在所有的主流幣中,EOS今年的漲幅是最低的,甚至市值排名掉出了TOP10,EOS價格的下跌,也讓黑EOS的人越來越多了,黑EOS簡直就是ZZ正確.

1900/1/1 0:00:00
OKEx Research:NFT能否扶DeFi大廈之將傾_EFI

進入9月以來,由流動性挖礦引發的DeFi熱潮開始逐漸降溫,盡管期間有Uniswap開啟流動性挖礦,但也難改DeFi市場的整體頹勢.

1900/1/1 0:00:00
ads