比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 非小號 > Info

淺析BSC幣安智能鏈上四次閃電貸攻擊_SHA

Author:

Time:1900/1/1 0:00:00

本文轉自知帆科技,星球日報經授權轉載

在2021年5月份短短20余天,BSC幣安智能鏈上發生四次閃電貸攻擊套利事件,總共損失資金遠超7800萬美金。四次攻擊事件的手法和原理均有相似之處,知帆科技將總結對比四次事件的攻擊原理和手法,希望廣大項目方和用戶提高警惕。

在開始分析BSC鏈上安全事件之前,需要了解一些基本概念,比如閃電貸的含義、Defi項目的盈利模式等。

閃電貸是什么

閃電貸就是在一筆鏈上交易中完成借款和還款,無需抵押。由于一筆鏈上交易可以包含多種操作,使得開發者可以在借款和還款之間加入其它鏈上操作,使得這樣的借貸多了很多想象空間,也變得具有意義。閃電貸的功能是確保用戶無需抵押來實現借還款,并且如果資金沒有返還,那么交易會被還原,即撤消之前執行的所有操作,從而確保協議和資金的安全。

美聯儲會議紀要:“幾乎所有”美聯儲官員都同意6月暫停加息:金色財經報道,美聯儲會議紀要顯示,美聯儲官員一致同意在6月會議上維持利率不變,以爭取時間并評估是否需要進一步加息,盡管多數委員預計最終需要進一步收緊政策。雖然“一些參與者”希望在6月份加息,因為抑制通脹的進展緩慢,但“幾乎所有參與者都認為維持”現有的5%至5.25%的聯邦基金利率是合適或可以接受的。“大多數與會者認為,在這次會議上保持目標區間不變,將使他們有更多時間評估經濟進展,”朝著將通脹從目前的兩倍多的水平恢復到2%的目標邁進。[2023/7/6 22:19:59]

Defi項目的盈利模式

此處以PancakeSwap為例說明。PancakeSwap是幣安鏈上的自動化做市商(AMM)平臺,用戶可以通過該平臺交易數字資產,但是跟傳統交易模式不一樣的是,用戶的交易對象是流動性資金池。這些資金池中聚積著其他用戶的資金。用戶將資金注入池中,接收來自流動性供應商的代幣。然后,他們可以使用這些代幣換回自己的資金份額并賺取部分交易費用。簡而言之,用戶可以在該平臺交易代幣,也可以通過添加流動性來獲得獎勵。

迪士尼與Cryptoys合作推出星球大戰玩具NFT:金色財經報道,為了紀念5月4日的星球大戰日慶祝活動,數字玩具平臺 Cryptoys 宣布將與迪士尼合作銷售以星球大戰電影系列中三個最具標志性的角色為原型的數字玩具NFT。

在 Andreessen Horowitz、Mattel 和 Dapper Labs 的支持下,Cryptotoys 表示將發布15 款限量版盧克·天行者、萊婭公主和達斯·維達數字收藏玩具NFT。在 Dapper Labs 的 Flow 區塊鏈的支持下,消費者可以以 39.99 美元的價格購買 Cryptoys 星球大戰 NFT。據該公司稱,消費者可在全球范圍內使用 Apple Pay 和 Google Pay 進行購買。[2023/5/5 14:43:47]

1、分析目的

Moonbeam主網宕機,超1個小時未生產新區塊:4月6日消息,區塊瀏覽器顯示,波卡智能合約平臺Moonbeam主網出現宕機事故,目前已超1個小時未生產新區塊。Moonbeam官推表示,在美國東部時間上午10:45左右開始的升級之后,Moonbeam網絡遇到了區塊生產問題,該問題正在調查中。[2023/4/6 13:47:06]

梳理事件發生原因

總結黑客攻擊手法

對項目方和用戶的安全提示

2、事件分析

AutoSharkFinance

北京時間2021年5月25日,幣安鏈DeFi協議AutoSharkFinance受到閃電貸攻擊。

黑客鑄造了1億枚SHARK代幣并短時間大量出售,造成SHARK價格閃崩,從1.2美元快速跌至0.01美元。資金池中所有用戶的資金還是安全的,這次攻擊也沒有造成項目方資金損失。

.bit 24小時新增注冊賬戶超16000個,4D數字賬戶已完全注冊:10月19日消息,據SeekDID.com網站顯示,跨鏈DID協議.bit24小時新增注冊賬戶超過16000個,其中4D數字賬戶已完全注冊,5D數字賬戶累計注冊超過26%,單日新增獨立Owner地址超過3300個。目前.bit累計注冊賬戶已超18.4萬,獨立Owner地址超過5.9萬個。

同時,Digit DAO社區成員7774.0x.bit發起提案,計劃將他搶注的90%.bit賬戶捐給Digit DAO,累積862個,其中包括4444.bit、555555.bit這樣的優質賬號。[2022/10/19 16:30:21]

黑客利用項目中的WBNB/SHARK策略池中的getReward函數漏洞,從而利用SharkMinter合約鑄造出了大量的SHARK代幣獲利。

Lightspark創始人:網絡在很長一段時間內缺乏不確定性:金色財經報道,Lightspark創始人David Marcus發推稱,不是對以太坊進行抨擊,但隨著即將到來的合并,我不禁對在比特幣上進行建設感到慶幸。網絡的一成不變,在另一方面也帶來信任和穩定性。

此前報道,5月13日,David Marcus創立的比特幣閃電網絡公司Lightspark宣布完成了一輪融資,融資金額未披露,由a16z和Paradigm領投。[2022/8/19 12:35:18]

黑客首先從Pancake借出大量WBNB,在AutoSharkSHARK/WBNB池中兌換出大量的SHARK,把兩種代幣打入SharkMinter合約,同時池中WBNB的數量增多。合約誤以為攻擊者打入了巨量的手續費到合約中,并且由于WBNB數量非常多,導致合約計算出錯誤的LP價值。

合約最后在統計黑客的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣。

AutoShark被攻擊交易截圖

BoggedFinance團隊因閃電貸攻擊損失362萬美元

北京時間2021年5月22日,知帆科技跟蹤發現幣安鏈DeFi協議BoggedFinance受到黑客攻擊,具體表現為黑客對BOG代幣合約代碼中_txBurn函數的邏輯錯誤進行閃電貸套利攻擊。

在BOG合約代碼中,本應對所有交易收取5%的交易額作為交易費用,同時允許向自己轉賬,在自我轉賬的過程中,僅扣除1%手續費。

然而,在此次攻擊中,攻擊者通過閃電貸加大質押的金額,再利用合約對自我轉賬類型的交易審核偏差來添加大量流動性進行流動性挖礦,并且反復自我轉賬獲利,最終移除流動性從而完成攻擊過程。

BoggedFinance被攻擊交易截圖

PancakeBunny閃電攻擊損失4,500多萬美元

PancakeBunny是與BSC鏈上TVL最大的去中心化交易所PancakeSwap相關的收益聚合器。

北京時間2021年5月20日,知帆科技跟蹤發現攻擊者利用合約漏洞,從PancakeSwap和ForTube流動性池中閃電貸借到大額資金,不斷加大BNB-BUNNY池中的BNB數量,之后在bunnyMinterV2合約中,鑄造大約700萬個BUNNY代幣,部分換成BNB償還閃電貸后,還有盈利69.7萬枚BUNNY和11.4萬枚BNB。

PancakeBunny被攻擊交易截圖

SpartanProtocol被攻擊損失約3000萬美金?

北京時間2021年5月2日,DeFi項目Spartan遭到黑客的閃電貸攻擊。SpartanSwap應用了THORCHAIN的AMM算法。

此算法采用流動性敏感資費來解決流動性冷啟動以及滑點問題,但是該算法存在漏洞。

黑客也像前幾次閃電貸攻擊一樣,首先從PancakeSwap中借出WBNB,然后將WBNB兌換成SPARTAN存入流動池換取LPtoken。

在移除流動性時會通過池子中實時的代幣數量來計算用戶的LP可獲得多少對應的代幣,由于算法漏洞,此時會獲得比添加流動性時更多的代幣,所以黑客只需重復添加再移除流動性就可獲得多余代幣盈利。

SpartanProtocol被攻擊交易截圖

3、總結BSC鏈上攻擊手法

黑客通過BSC閃電貸平臺籌款

布置自動化合約進行BNB和平臺代幣的兌換

將代幣打入平臺合約池中獲得LP代幣獎勵

返還借來的閃電貸資金

通過跨鏈橋平臺將所獲資產快速轉移至以太坊

第一步:黑客從借貸平臺獲取大額資金

第二步:部署自動化攻擊合約攻擊交易所價格預言機

第三步:通過代幣價格差異獲得套利空間

第四步:返還閃電貸資金

第五步:把利潤做跨鏈轉移到以太坊,防止被追蹤

4、安全提示

由上述分析得知,黑客從項目方邏輯漏洞著手來獲取利益是非常常見的手段。每次有新的平臺被攻擊時,其他平臺管理者更應該提高警惕,第一時間檢查復盤自己的代碼有沒有相同或類似的漏洞,從而保障自己的口碑和資金安全。

同時,知帆科技提醒廣大用戶,在某一項目被攻擊時,需加強對同鏈或同類項目的關注。若用戶已經投入資金在類似項目,更加需要關注項目方的代碼或網絡上有沒有對該項目的安全做出的評估輔助評判項目的安全性。

Tags:ARKSHAANCSHARKarkm幣行情Shiba ShabuAdvanced United ContinentStarSharks SEA

非小號
比特幣:能源與算力格局的雙重更迭,IPFS/FIL有影響嗎?_OIN

在經歷持續數月的牛市狂歡后,比特幣礦業在近期突然陷入輿論漩渦與監管潮中,同時也給加密市場帶來更多的不確定性因素.

1900/1/1 0:00:00
Hoo運營周報(2021.06.14~06.20)_HTT

2021年6月18日,是虎符成立三周年的紀念日,值此三周年之際,上線“超越,源于專注”周年系列活動,活動包括NFT盲盒,全名領取禮品卡,有獎征文等,與你狂歡虎符三周年.

1900/1/1 0:00:00
只有系統的投資方法,才能持續成功_區塊鏈

6月18日當天的文章發表后,有好些讀者的留言給我的印象很深,昨天我和大家分享了其中一位讀者關于無懼漲跌的留言,今天再和大家分享一則關于定投的留言.

1900/1/1 0:00:00
歐易OKEx上線Swarm(BZZ)的公告_FXS

尊敬的歐易OKEx用戶:歐易OKEx上線Swarm,具體時間如下:1.BZZ充值:6月21日22:00歐易OKX將于7月6日18:00上線FXS,現已開放充值:金色財經報道.

1900/1/1 0:00:00
LOEX雷盾周報(2021.6.14-2021.6.20)_VOY

產品 1、PC端交易K線量柱圖精確升級;提幣和轉帳優化,修復兼容問題,工單優化,客服優化;曼谷海外節點服務器進行維護升級;上線項目幣種測試.

1900/1/1 0:00:00
數字藝術家大悲宇宙入駐 MetaOpus,首次發行 NFT 作品_BCA

鏈聞消息,3D藝術家、視覺設計師、亂碼詩編輯者大悲宇宙與BCA達成深度合作,將入駐MetaOpus首次發行其NFT作品——文本基因系列.

1900/1/1 0:00:00
ads