比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣安幣 > Info

DeFi借貸協議Akropolis遭受重入攻擊 損失200萬美元_USD

Author:

Time:1900/1/1 0:00:00

近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:

1、Akropolis確實遭到攻擊

2、攻擊合約地址為

報告:DeFi 鎖定的總價值從去年到今年增漲近40,000%:金色財經報道,根據一份新的研究報告,DeFi TVL的總價值從 2020 年初的 6.01 億美元增加到 2022年的2390億美元,增長了近40,000%?。大型機構交易(超過 1000 萬美元)從 2020 年第四季度開始成為 DeFi交易的最大部分,到 2021 年第二季度增長到交易量的 60% 以上。?

該報告的作者 Amberdata 表示,大規模增長“仍處于早期階段”,隨著機構進入市場,未來幾年鎖定的總價值 (TVL) 應該會“急劇增加”。

即使越來越多的資金涌入 DeFi 協議,該行業仍然容易受到黑客攻擊。根據 Chainanalysis 的數據,2021 年,黑客竊取了 32 億美元的加密貨幣。盡管安全問題日益嚴重,Amberdata 的研究人員堅持認為,DeFi 技術的用例才剛剛出現,尤其是在金融基礎設施和效率方面。?支持 DeFi 的智能合約還可以加快結算時間并支持復雜的金融交易。(blockworks)[2022/4/21 14:37:33]

0xe2307837524db8961c4541f943598654240bd62f

優盾錢包CMO:Defi應用平臺的出現代表了區塊鏈行業發展的趨勢:據官方消息,9月8日,優盾錢包CMO表示,Defi去中心化金融應用聚合平臺不斷涌現,代表了區塊鏈數字貨幣行業發展蒸蒸日上的趨勢。近期優盾錢包全面對接了目前主流的Defi項目,所有區塊鏈從業者提倡去中心化,安全可靠,機器信任,代碼即法律的愿景,正在日拱一卒,不期而至的實現。?

太壹科技,創始團隊成立于2013年,旗下擁有交易所系統、企業錢包(優盾錢包)、量化交易系統等產品線分布,綜合實力已穩居行業前列。尤其明星產品優盾錢包,是一款領先的企業級數字資產管理系統,以安全完善的技術重新定義數字資產錢包,為比特幣、以太坊等100多種幣種提供API接入;頂級私鑰BOSS自主掌握,子私鑰動態計算不觸網,硬件加持,純冷操作;多級財務審核策略,資產動向、操作日志一目了然;海量地址統一管理,余額一鍵自動歸集。[2020/9/8]

3、攻擊手法為重入攻擊

Bibox推出DeFi創新板塊:據官方消息,Bibox全新推出DeFi創新板塊,滿足用戶多元交易需求,并同時增開MKR/USDT、LEND/USDT交易對。

DeFi創新板塊與\"創新區\"、“主板區”享受同一交易費率,使用BIX還可享受手續費福利(折扣以官網最新策略為準)。

DeFi創新板塊已上線交易對包括LEND/BTC、LEND/ETH、LEND/USDT、MKR/ETH、MKR/USDT、NEST/USDT、NEST/ETH、BAL/USDT、BAL/ETH。

Bibox將持續關注DeFi賽道,給予用戶更優質的交易體驗[2020/6/29]

4、攻擊者獲利約200萬美元

攻擊手法分析

通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:

圖一

圖二

參考鏈接:

https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2

但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:

圖三

通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:

圖四

通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:

圖五

而deposit函數調用中的depositToprotocol函數,存在調用tkn地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。

圖六

事件小結

Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。

在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。

最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。

Tags:EFIDEFIDEFUSDWDEFI幣MarhabaDeFidefiner幣幣幣情busd幣歷史最高價

幣安幣
賽福托管:如何輔助交易所預防內鬼盜幣_INB

摘要:賽福托管采用冷熱存儲分離、分權分域管理和風控安全策略輔助交易所預防內鬼盜幣。隨著數字資產金融市場的高速發展,數字資產的市場參與者和交易者數量的急劇攀升,存儲大量數字資產的交易所,由于其巨大.

1900/1/1 0:00:00
IPFS/Filecoin是在互聯網技術的肩膀上快速發展的巨頭_HTT

由于互聯網信息產業的快速發展,整個網絡都面臨著爆炸性的數據增長。在當今世界,每天產生超過500億GB的數據。每兩年存儲容量幾乎增加一倍.

1900/1/1 0:00:00
薪火言幣:11.13晚間比特幣暴風雨前夜?_MMI

各位朋友們,你們好,我是薪火,跟著我的客戶都是做了很久的,不是我帶他們賺了多少,而是我用心在指導,毫無保留的教技術,經常熬夜盯盤。深夜致電告知客戶出場或進單.

1900/1/1 0:00:00
風投是如何逆勢布局DeFi項目的?_TAL

前面我寫文章和大家分享過傳統的機構投資者比如灰度、MicroStrategy、推特CEO的CashApp等是如何投資比特幣的.

1900/1/1 0:00:00
FC流動性挖礦教程與最佳策略_CMOON

FC是Conflux社區為了激勵貢獻者,在上線前就存在的幣。具體如下:上圖內容來自Conflux官方公號 流動性挖礦步驟 第一步:獲得FC 用FC進行挖礦首先需要有Confluxportal錢包.

1900/1/1 0:00:00
我們不應“高估”或“低估”Filecoin 的“短期”及“長期”價值_COIN

人們總是高估一項技術的短期價值,也總是低估其長期價值。對Filecoin也是如此。尤其在一批對Filecoin技術不理解的投資者身上,這種現象甚至被放大成只認可Filecoin的短期價值,不認可.

1900/1/1 0:00:00
ads