比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Zabu Finance 閃電貸安全事件分析 -ODAILY_ORE

Author:

Time:1900/1/1 0:00:00

前言

9月12日,知道創宇區塊鏈安全實驗室監測到Avalanche上的DeFi協議ZabuFinance項目遭受閃電貸攻擊。實驗室第一時間跟蹤本次事件并分析。

涉及對象

攻擊合約

攻擊合約1:

0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400

攻擊合約2:

RIZZO:傳奇密碼學家Nick Szabo將比特幣視為最好的貨幣形式已過去兩年整:金色財經報道,比特幣雜志編輯RIZZO表示,傳奇密碼學家Nick Szabo談論比特幣已經過去整整兩年了。

Nick Szabo于2020年12月26日表示,比特幣是價值投資,貨幣是一種相當有價值的服務,而比特幣是最好的貨幣形式。[2022/12/27 22:09:18]

0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd

漏洞合約

ZABUFarm:

0xf61b4f980a1f34b55bbf3b2ef28213efcc6248c4

聲音 | 密碼學家 Nick Szabo:比特幣有能力取代黃金 央行會求助于加密儲備:據 oracletimes消息, Nick Szabo是一位著名的密碼學家,他相信比特幣有能力取代黃金。換句話說,央行也許有一天會求助于加密儲備,作為補充國家黃金儲備的一種方式。據行業專家稱,經濟有問題的國家使用加密也會增加。[2019/1/11]

SPORE:

0x6e7f5c0b9f4432716bdd0a77a3601291b9d9e985

漏洞成因分析

漏洞產生原因在于Defi協議與代幣協議之間的不兼容,其不兼容主要是zabuFarm合約質押功能與spore合約轉賬功能出現沖突,下面從雙方功能實現邏輯來分析沖突。

聲音 | Nick Szabo:中央銀行可能會將數字貨幣作為儲備金:BitGold創始人Nick Szabo近日在以色列比特幣峰會上發表講話稱,2019年,在全球地緣不確定性日益加劇的背景下,加密貨幣可能越來越被視為現有央行儲備金額的合理替代品,在某些情況下,中央銀行不能信任外國央行或政府債券。現有的解決方案是由瑞士政府提供,但這不是信任成本最小化的解決方案。瑞士政府本身受到壓力,因此更加信任成本最小化的解決方案是加密貨幣。[2019/1/9]

zabuFarm合約質押功能

zabuFarm合約質押功能由函數deposit實現

Nick Szabo:EOS憲法本身就是安全漏洞:智能合約先驅Nick Szabo近期對EOS做出了評價,認為其中心化問題將導致該項目易受攻擊,且暴露安全漏洞。他說:“在EOS系統中,小部分陌生人能夠凍結用戶資金。基于EOS協議,你必須信任一個‘憲法’組織,其成員很可能是你完全不認識的人。從社會層面來看,EOS‘憲法’不可擴展的,是一個安全漏洞。”[2018/6/24]

簡述deposit函數實現邏輯:

1.由傳參_pid獲取對應礦池信息與用戶信息

2.更新_pid對應礦池信息,當用戶賬戶不為0向用戶發送質押已產生獎勵

3.將傳參_amount數量的代幣從函數調用者轉移到該合約

4.更新用戶添加的代幣以及最新獎勵狀態5.觸發質押事件。

spore合約轉賬功能

spore合約轉賬功能由函數_transferStandard實現(ps:_transferStandard函數是zabuFarm合約質押功能轉賬時調用的函數)

簡述_transferStandard函數實現邏輯:

1.由傳參tAmount通過_getValues函數獲取五個值,分別是rAmount實際轉賬數量,rTransferAmount收費后轉賬數量,rFee實際費用,tTransferAmount初始轉賬數量,tFee初始費用

2.對相應賬戶進行實際轉賬代幣數量更新

3.通過_reflectFee函數進行費用記錄更新

由此我們可以發現\nzabuFarm合約質押功能與spore合約轉賬功能出現沖突的本質在于deposit函數僅是對用戶傳入轉賬金額_amount\n做用戶賬戶更新記錄,而不是對_transferStandard\n函數在收取費用后實際轉賬做用戶賬戶更新記錄,導致實際收款小于賬戶記錄,俗稱虧本買賣。

簡述攻擊過程

1.利用攻擊合約10x0e65,將WAVAX代幣通過Pangolin置換成SPORE代幣,并質押到ZABUFarm合約中;

2.通過攻擊合約2\n0x5c9A從Pangolin閃電貸借出SPORE代幣,并利用SPORE代幣不斷在ZABUFarm\n合約進行質押-提現的操作,消耗原本屬于ZABUFarm合約的SPORE代幣,由于ZABUFarm合約是通過SPORE\n代幣總量計算獎勵,攻擊合約10x0e65會獲得巨額ZABU代幣獎勵;

3.最后取出質押SPORE代幣,歸還閃電貸,拋售ZABU代幣獲利。

總結

此次攻擊屬于defi協議與代幣協議之間不兼容導致的,迄今為止此類攻擊事件已發生數次,知道創宇區塊鏈安全實驗室再次提醒,近期各鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:ABUOREPORSPOSHIBSHABU價格BerrystorePaulSportsCoinASPO

比特幣行情
波卡生態周報:波卡完成重要里程碑,官方更換Logo并重塑品牌-ODAILY_DOT

Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.

1900/1/1 0:00:00
區塊鏈符號理論:符號方案和符號系統-ODAILY_APH

上期我們對《區塊鏈之符號理論》中的一些概念進行了描述和討論,本期將對更深層次的進行論述。符號理論:符號方案和符號系統符號的表現,或數字符號,體現了從語法到語義的轉變.

1900/1/1 0:00:00
產業區塊鏈正當時·2021年度區塊鏈榜單評選正式啟動-ODAILY_DEFI

活動介紹 作為近十年來最重要的技術創新之一,區塊鏈領域正逐漸從小眾走向主流。在政策層面,國家將區塊鏈納入新基建,各地區塊鏈政策不斷推出,重視空前;在企業層面,一批批區塊鏈領軍企業正在積極探索產業.

1900/1/1 0:00:00
Footprint:跨鏈橋有何獨特之處?-ODAILY_INT

撰文:Footprint分析師Vincy(vincy@footprint.network)日期:2021年10月26日數據來源:Cross-ChainBridgeDashboard(https:.

1900/1/1 0:00:00
市場動蕩,留足現金,以防不測-ODAILY_OCC

這幾天,全球股市的暴跌是大家關注的焦點。這件事發生在這個節點對所有投資市場的投資者是一個很大的考驗。表面上看整個暴跌的直接原因是恒大的暴雷。恒大的暴雷實際上代表中國房地產狂飆突進時代的正式終止.

1900/1/1 0:00:00
一文了解Polkadot波卡平行鏈Moonriver生態現狀-ODAILY_Moonriver

撰文:Footprint分析師Simon數據來源:FootprintAnalyticsMoonriverDashboard成立于2015年的波卡在今年因平行鏈插槽拍賣方式再次引發熱議.

1900/1/1 0:00:00
ads