比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 比特幣 > Info

獨家 | 靈蹤安全:閃電貸攻擊繼續 Dot Finance攻擊事件分析_UNN

Author:

Time:1900/1/1 0:00:00

本文由“靈蹤安全”原創,授權“金色財經”獨家發布。

8月25日,BSC鏈上的收益聚合應用Dot.Finance受到閃電貸攻擊。受本次攻擊事件的影響,項目代幣PINK在短時內發生暴跌,從0.77美元跌至0.5美元。

這次攻擊事件中有兩點值得我們注意:

一是閃電貸再次成為黑客的工具,將攻擊的后果放大。

二是本次攻擊與前陣子PancakeBunny受到的攻擊同源。

關于“閃電貸”,我們已經在往期的文章中多次介紹:它不是攻擊的元兇而只是攻擊利用的手段。本文特別想強調的是第二點,也就是本次攻擊與PancakeBunny的同源性。

我們在本文所說的“同源”通俗的理解就是本項目出現的漏洞與PancakeBunny一樣。為什么會這樣呢?原因就在于Dot?Fiance是分叉自PanacakeBunny的代碼,而在分叉復制的過程中,項目方或許是因為疏忽,或許是因為其它原因,并沒有對代碼進行詳細審計,以致PancakeBunny代碼中的漏洞也一并復制過來了,而沒有得到修正。

獨家 | Bakkt期貨合約數據一覽:金色財經報道,Bakkt Volume Bot數據顯示,3月29日,Bakkt比特幣月度期貨合約當周總交易額為4400萬美元,環比下降17%,未平倉合約量為430萬美元,環比下降30%。[2020/3/30]

由于本次攻擊與PancakeBunny具有同源性,因此我們有必要首先回顧一下PancakeBunny此前受到的攻擊情況,這些攻擊事件具體如下:

2021年5月20日,PancakeBunny第一次遭遇攻擊

2021年5月26日,PancakeBunny第二次遭遇攻擊

2021年7月17日,PancakeBunny在Polygon上的版本遭外部攻擊

本次DotFinance受到的攻擊則與PancakeBunny第二次遭受的攻擊是相同的漏洞。具體地說,DotFinance分叉復制了PancakeBunny的收益聚合部分,但沒有修正其隱藏的漏洞。

獨家 | 10個減產幣種全部下跌 BTC跌逾5%:金色財經報道,2020年10個將要減產的加密貨幣今日全部下跌。近24小時下跌情況為:BTC(-5.49%)、BCH(-8.45%)、BSV(-2.61%)、ETC(-7.96%)、DASH(-7.94%)、ZEC(-5.41%)、BCD(-4.30%)、ZEN(-9.24%)、XZC(-8.58%)、SERO(-1.93%)。[2020/2/20]

靈蹤安全對本次事件的詳細分析如下:

在本次攻擊中,

攻擊者的地址為:0xDFD78a977c08221822F6699AD933869Da6d9720C

攻擊合約的地址為:0x33f9bB37d60Fa6424230e6Cf11b2d47Db424C879

被攻擊的合約為“VaultPinkBNB”,其地址為:0xbfca3b1df0ae863e966b9e35b9a3a3fee2ad8b07

獨家 | 陳云峰:以加密貨幣的用途進行征稅是使其合法化的重要方式:中倫文德陳云峰律師則對金色財經分析表示:通常來說,在加密貨幣已被明確定性的情況下,尤其是被認定為“商品”或“投資品”的話,其和其他交易商品的差異性不大,征稅范圍可以參考傳統的投資品,包括 (1)將加密貨幣兌換為法幣; (2)將加密貨幣兌換成其他加密貨幣;(3)使用加密貨幣購買商品或服務; (4)通過空投或者獎勵免費獲得加密貨幣等方面。

因此,以加密貨幣的用途或使用方式進行征稅是加密貨幣活動合法化,得到社會普遍認可和接受的重要方式,也是政府監管的有效手段之一。[2020/1/3]

具體在合約“VaultPinkBNB”中,出現漏洞的代碼為“getReward()”函數,函數完整代碼如下:

金色獨家 知道創宇:應對交易所兩類安全威脅 循因施策:金色財經獨家專訪,目前交易所面臨的安全隱患比較多,知道創宇作為安全公司從技術的角度分析認為,安全威脅主要為:第一針對交易所平臺可用性的威脅,如:DDoS攻擊、CC攻擊、Web應用安全攻擊等;第二針對交易所用戶隱私信息的威脅,如:利用安全漏洞進行入侵獲取管理權限,盜取數據或者利用平臺用戶的安全意識薄弱,通過釣魚網站騙取用戶隱私信息,還有黑客在交易所平臺的運維或開發人員的機器上植入病、木馬、后門程序來獲取用戶隱私信息,甚至交易所平臺的私鑰等。

對于如何鑒別監守自盜和黑客入侵行為,其認為:黑客入侵時,都需要在服務器或主機上留下操作痕跡或文件,比如病、木馬、惡意程序等,可以通過安全服務人員的應急響應服務,對黑客的攻擊進行抑制、阻斷、恢復和溯源;內部人員監守自盜的情況,往往都和內部人員的管理權限過大同時又缺少監管的情況有關,所以發生的安全事件會是非常明顯的非正常時間的正常操作,可以通過審計訪問日志記錄、操作記錄的方式進行排查。[2018/6/16]

函數中具體出現漏洞的代碼片段為:

上述代碼片段在計算獎勵時,_minter.performanceFee(cakeBalance)傳入的參數cakeBalance是CAKE代幣的余額。攻擊者可以在調用getReward前將閃電貸借入的CAKE轉入VaultPinkBNB合約,導致產生非預期的performanceFee值,而_minter.mintFor()則根據這個非預期的performanceFee值增發超額的PINK獎勵代幣。然后攻擊者將PINK在Pancake上賣出換為BNB和CAKE,一部分償還閃電貸,剩余部分則為本次攻擊的獲利。

這類由項目之間的相互分叉而導致漏洞傳導的事件已經不是第一次發生,我們相信未來這類漏洞還會發生。

單就本次攻擊及漏洞的來源來看,靈蹤安全強烈建議,所有分叉自PancakeBunny或與PancakeBunny同源的項目都應再次審查項目代碼是否存在類似的漏洞,對代碼進行安全審計。

如果從本次漏洞出現的模式看,所有分叉自其它項目的項目都應提高警惕。這類具有同源性質的多個項目,無論其漏洞本身隱藏得多么深,但只要發生一次、被業界公開,其它的同源項目都應該引起警示并馬上著手整改。因為此類漏洞一旦被披露,理論上項目方是有足夠的時間來修正問題的。只要項目方在漏洞發生的第一時間對本項目代碼進行二次審計和測試,本項目受到后續攻擊是完全可以避免的。

因此靈蹤安全再次提醒項目方,尤其是分叉自其它項目的項目方,每當同源項目受到攻擊時,應立刻著手對本項目代碼進行再次審計,避免項目重蹈覆轍。

關于靈蹤安全:

靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

靈蹤安全CEO譚粵飛

美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事?。個人擁有4項區塊鏈相關專利、3本出版著作。

Tags:ANCCAKEPANUNNRFOX FinanceCCAKE幣PINKPANDARBUNNY

比特幣
獨家 | 靈蹤安全:Pinecone被攻擊事件分析_CONE

本文由“靈蹤安全”原創,授權“金色財經”獨家發布。8月19日,BSC上的收益聚合項目PineconeFinance的保險庫受到黑客攻擊,損失約350萬沒PCT代幣.

1900/1/1 0:00:00
DeFi 市場復蘇 GameFi 的夏天依舊火熱_EFI

應一部分關注TokenInsight的朋友的呼聲:我們準備了DeFi周報欄目,每周更新。以短篇PDF的形式向各位讀者轉述過去一周DeFi市場發生的情況,包括但不限于融資、項目進展、交易數據等,歡.

1900/1/1 0:00:00
Visa以約15萬美元的價格購買了CryptoPunk 7610_Genesis

8月23日消息,全球支付技術公司Visa周一宣布,以大約15萬美元的價格購買了CryptoPunk7610NFT,它是3840個女朋克中的一個.

1900/1/1 0:00:00
比特幣定價的風險測度_比特幣價格

摘要:本文探討了比特幣定價的風險測度,并簡要介紹了它在高頻量化策略和期貨保證金設定中的應用。對于比特幣市場更深入的認識,或許能為監管機構提供更多的參考。各現貨交易所的比特幣價格存在價差.

1900/1/1 0:00:00
Vitalik:除了以低于市場清算價格定價 還有哪些方案可實現公平_NFT

當賣家想出售供應量固定,且需求高(或不確定,可能高)的物品時,他們經常做出的一個選擇是把價格設得比''''市場將呈現“的低得多。結果是,該物品很快就賣完了,那些先購買的賣家是幸運的.

1900/1/1 0:00:00
厚積薄發 DeFi生態的“開掛”之路_ARK

有人稱,2020年是DeFi的夏天,但直到2021年DeFi的熱度依舊。歷經加密市場的驟變,DeFi仍是一片繁忙.

1900/1/1 0:00:00
ads