比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AVAX > Info

Zabu Finance閃電貸安全事件分析_ABU

Author:

Time:1900/1/1 0:00:00

前言

9月12日,知道創宇區塊鏈安全實驗室 監測到 Avalanche 上的 DeFi 協議  Zabu Finance 項目遭受閃電貸攻擊。實驗室第一時間跟蹤本次事件并分析。

涉及對象

攻擊合約

攻擊合約1:

0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400

攻擊合約2:

Coinbase同意以未披露的金額收購Zabo:加密貨幣交易所Coinbase已同意收購Zabo,據悉,Zabo是一個使金融科技公司和金融服務公司能夠輕松將加密貨幣賬戶連接到他們應用程序的平臺。Zabo的聯合創始人AlexTreece表示,收購預計在未來幾周完成。目前收購細節未對外披露。(coindesk)[2021/8/5 1:35:35]

0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd

ZABUFarm:

0xf61b4f980a1f34b55bbf3b2ef28213efcc6248c4

聲音 | Nick Szabo:比特幣利用計算機科學實現了前所未有的深度安全:智能合約先驅尼克·薩博(Nick Szabo)發推稱:“數字中心化資產的深層安全性較差,它們只能在一個合法穩定的環境中被設計及使用。當地方安全性較強時,房地產和黃金具有更深層次的安全性。信任最小化的比特幣利用計算機科學實現了前所未有的深度安全。”[2019/8/18]

SPORE:

0x6e7f5c0b9f4432716bdd0a77a3601291b9d9e985

漏洞成因分析

漏洞產生原因在于 Defi 協議與代幣協議之間的不兼容,其不兼容主要是 zabuFarm 合約質押功能與 spore 合約轉賬功能出現沖突,下面從雙方功能實現邏輯來分析沖突。

聲音 | Nick Szabo:圖靈完備區塊鏈不是“世界電腦”或“Web3.0”:智能合約先驅Nick Szabo今日表示,從規模上看圖靈完備區塊鏈是一個處理極其昂貴且信任最小化計算的平臺,而不是“世界電腦”或“Web3.0”。通過非常認真的編寫以及非常小的無庫程序,圖靈完備區塊鏈將適合大額金融智能合約。對此,ETC官方團隊評論稱,這同樣是目前最符合ETC的定義。[2018/7/6]

zabuFarm合約質押功能

zabuFarm 合約質押功能由函數 deposit 實現

Nick Szab呼吁不要忽視區塊鏈最初的承諾:最早提出智能合約概念的首先驅密碼師Nick Szab在Synchronize 2018會議上呼吁觀眾不要忽視區塊鏈最初的承諾,強調信任最小化和分權化的重要性。[2018/4/20]

簡述 deposit 函數實現邏輯:

1.由傳參_pid 獲取對應礦池信息與用戶信息

2.更新_pid 對應礦池信息,當用戶賬戶不為 0 向用戶發送質押已產生獎勵

3.將傳參_amount 數量的代幣從函數調用者轉移到該合約

4.更新用戶添加的代幣以及最新獎勵狀態

5.觸發質押事件

spore合約轉賬功能

spore 合約轉賬功能由函數_transferStandard 實現(ps:_transferStandard 函數是 zabuFarm 合約質押功能轉賬時調用的函數)

簡述_transferStandard 函數實現邏輯:

1.由傳參 tAmount 通過_getValues 函數獲取五個值,分別是 rAmount 實際轉賬數量, rTransferAmount 收費后轉賬數量, rFee 實際費用,tTransferAmount 初始轉賬數量,tFee 初始費用

2.對相應賬戶進行實際轉賬代幣數量更新

3.通過_reflectFee 函數進行費用記錄更新

由此我們可以發現 zabuFarm 合約質押功能與 spore 合約轉賬功能出現沖突的本質在于 deposit 函數僅是對用戶傳入轉賬金額_amount 做用戶賬戶更新記錄,而不是對_transferStandard 函數在收取費用后實際轉賬做用戶賬戶更新記錄,導致實際收款小于賬戶記錄,俗稱虧本買賣。

簡述攻擊過程

1.利用攻擊合約1 0x0e65,將 WAVAX 代幣通過 Pangolin 置換成 SPORE 代幣,并質押到 ZABUFarm 合約中;

2.通過攻擊合約2 0x5c9A 從 Pangolin 閃電貸借出 SPORE 代幣,并利用 SPORE 代幣不斷在 ZABUFarm 合約進行質押-提現的操作,消耗原本屬于ZABUFarm 合約的SPORE 代幣,由于 ZABUFarm 合約是通過 SPORE 代幣總量計算獎勵,攻擊合約1 0x0e65 會獲得巨額 ZABU 代幣獎勵;

3.最后取出質押 SPORE 代幣,歸還閃電貸,拋售 ZABU 代幣獲利。

總結

此次攻擊屬于 defi 協議與代幣協議之間不兼容導致的,迄今為止此類攻擊事件已發生數次,知道創宇區塊鏈安全實驗室再次提醒,近期各鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:ABUSPOREORESPOABU幣Spore FinanceCOREFI價格MINISPORTZ

AVAX
DeFi協議bZx再次遭遇攻擊 損失超過800萬美元_DEF

北京時間9月14日消息,DeFi借貸協議bZx再次遭到攻擊,而這次攻擊共造成了大約800萬美元的損失,據bZx聯合創始人Kyle Kistner最初提到稱:“這似乎是一次預言機操縱攻擊.

1900/1/1 0:00:00
DeFi 奶王是怎樣煉成的_DEFI

"從 Pickle、Cream、Cover、Keep3r,再到昨日宣布被并購的 Sushi ,AC 被稱幣圈?「李佳琦」。一系列并購的背后,AC「集團」的 DeFi 王國已然露出了冰山一角.

1900/1/1 0:00:00
DAO亦有道:「A」到什么程度才能無為而治_DAO

市場上對于DAO的討論與研究數不勝數,但大多都是關于DAO的歷史發展、定義和作用,目前還有沒就DAO的自治“A”程度進行分類的相關內容.

1900/1/1 0:00:00
為什么DeFi期權協議普遍發展不佳?_DEF

如果你以前讀過任何關于期權的文章,現在可能知道TradFi中的期權問題嚴重。事實上,在美國,通過日常期權交易所代表的股票名義價值已經超過了去年的現貨,這是有史以來第一次.

1900/1/1 0:00:00
美國SEC主席:正用現有法律處置加密貨幣實體不合規行為_SEC

美國證券交易委員會(SEC)主席在4月8日的一次講話中重申了對加密貨幣領域的關注。 (圖片來源:unsplash)美國SEC主席:正與加密貨幣交易所合作,像監管證券交易所一樣監管它們:金色財經報.

1900/1/1 0:00:00
首發 | 從Uniswap出發 淺談去中心化交易所現狀與監管_SWAP

8月10日,DEX類項目Curve宣布其治理代幣的預挖礦已結束。此次活動吸引了9000余個地址參與,其中包括20個巨鯨地址.

1900/1/1 0:00:00
ads