買以太坊 買以太坊
Ctrl+D 買以太坊
ads

YEL:代幣YELD價格直接跳水歸零:PolyYeld Finance被攻擊事件全解析_ELD

Author:

Time:1900/1/1 0:00:00

北京時間7月28日,安全公司Rugdoc在推特表示,收益耕作協議PolyYeld Finance遭到攻擊,所有者已宣布合約已被利用并鑄造了大量YELD代幣。CoinGeckko行情顯示,YELD代幣價格直線跳水歸零,狂跌100%。

攻擊如何發生 Event overview

PolyYeld Finance 是 Polygon 網絡上的下一代產量農業協議,具有許多獨特和創造性的功能,使用戶能夠獲得被動收入。

據悉,項目正在嘗試創建一個類似于 Yearn 的協議,以減少對 Polygon Network 用戶、LP 提供商和抵押者高價值的代幣供應。在 2-3 個月的時間里,只會鑄造 62100 個 YELD 代幣。

北京時間7月28日,PolyYeld Finance意外遭到黑客“血洗”,被攻擊之后,YELD代幣價格直線跳水歸零,狂跌100% !

Arbitrum期貨代幣ARBK持幣地址數超3萬:金色財經報道,據Arbiscan與Dune最新數據,BitKeep推出的Arbitrum期貨代幣ARBK空投上線5天以來,鏈上持幣地址數已超3萬,交互量近5萬次。據悉,ARBK將于3月8日登陸Bitget交易所,開放充值,并將于近期開放現貨交易。

ARBK(Arbitrum Futures Token)是BitKeep錢包推出的Arbitrum官方代幣兌換憑證。持有ARBK并完成相應任務,可獲得未來兌換Arbitrum官方代幣的資格。[2023/3/6 12:45:23]

這一次,黑客攻擊使YELD代幣價格直線跳水歸零,可謂損失慘重。成都鏈安再次提醒各大項目方,一定要注意安全防范工作。

攻擊者如何得手 Event overview

整個攻擊事件由黑客一手策劃。攻擊者利用xYELD代幣轉賬時實際到賬數量小于發送數量以及MasterChef合約抵押和計算獎勵上存在的邏輯缺陷,通過投入大量資金控制MasterChef合約中抵押池的抵押代幣數量,進而操縱獎勵計算,從而獲得巨額的xYELD獎勵代幣,最后利用QuickSwap套現離場。

Terra鏈游平臺C2X將于6月7日終止C2X-UST LP代幣質押計劃:6月3日消息,Terra鏈游平臺C2X將于6月7日終止C2X-UST LP代幣質押計劃,存入流動性池中的CTX和UST代幣將全部以CTX形式返還,且CTX獎勵將從終止之日起四周內每天平均分配,用戶需要在LP質押計劃網頁上手動申領。

據此前消息,CTX將遷移到其他Layer1網絡或自主建立主網及側鏈。[2022/6/3 4:00:55]

攻擊者地址:

0xa4bc39ff54e1b682b366b57d1f6b114a829f5c01

攻擊合約:

A:0x1BdF24CB4c7395Bf6260Ebb7788c1cBf127E14c7

B:0x56ec01726b15b83c25e8c1db465c3b7f1d094756

攻擊交易:

0x3c143d2a211f7448c4de6236e666792e90b2edc8f5035c3aa992fd7d7daca974

Mobilum Technologies與Crypto.com達成合作,將提供代幣流動性服務:2月22日消息,數字服務提供商(DSP)Mobilum Technologies宣布,已經與Crypto.com簽署一項戰略服務協議,將使用Mobilum的算法交易平臺提供代幣流動性服務。

Mobilum將利用其算法交易平臺提供交易研究和執行服務,以進一步增強Crypto.com的客戶體驗。Mobilum還將向 Crypto.com提供定期報告,包括市場活動的總結和統計。Mobilum將在協議期限內獲得每月預付費用。Crypto.com已授予Mobilum 200萬美元的免息信貸額度,并以40萬美元的保證金作為抵押。(PRNewswire)[2022/2/23 10:09:18]

0x10eeb698a2cd2a5e23d526b2d59d39a15263be018dbbda97dad4f9fa8c70347f

Round 1

攻擊者首先利用QuickSwap交易對將29.75 WETH換成527.695171116557304754 xYELD代幣。

Web3隱私產品MaskNetwork推出治理代幣MASK,創世代幣總量10億枚:2月11日,Web3隱私產品MaskNetwork官方消息,將推出治理代幣MASK,創世代幣總量10億枚。

據官方介紹,MaskNetwork生態系統的治理由MaskDAO進行,MaskDAO由Mask代幣持有者組成。它是與MASK有關的所有事宜的最終決策者,包括參與決定儲備金中基金的參數和使用。

MASK代幣持有人在投票期間需將其代幣質押到提案合約后,方可進行投票。投票周期通常從1小時到3天不等。在投票期間,只有在提案投票會前7天被鎖定在治理中的MASK可以用來投票。(Medium)[2021/2/11 19:31:13]

接下來,攻擊者通過攻擊合約在一筆交易反復調用MasterChef合約中的抵押提取函數將MasterChef中PID為16的抵押池中的xYELD代幣數量減少0到最小值。

鏈上衍生品協議Opium即將推出OPIUM治理代幣和保險服務:鏈上衍生品協議Opium??Protocol?宣布將逐步引入社區治理機制,并將推出OPIUM治理代幣,以吸引社區參與治理。Opium??表示,考慮到協議已經相對成熟,因此將引入社區治理機制,任何人都有機會參與治理,并將能夠共同管理、開發和進一步構建OpiumProtocol。另外,Opium宣布即將推出Opium保險(OpiumInsurance)服務,用來為DeFi中的WBTC、USDT等托管資產購買和出售保險。[2020/11/25 22:03:53]

由于xYELD代幣在轉移時,如果recipient地址不是BURN_ADDRESS地址,變量transferTaxRate的值不為0,recipient地址在_isExcluded映射中對應的值不為true,并且發送者不為合約的擁有者,就會收取一定比例的手續費,當前比例為3%。手續費會轉移到代幣合約中,在滿足特定條件后,會將收取的手續費作為流動性添加到對應交易對中去。

而在MasterChef合約中,抵押數量記錄的是代幣轉移的初始數量,而不是實際到賬數量。在進行提取操作時,可提取的數量為記錄的數量,超出了用戶實際抵押到本合約中的數量,因為在完成一次抵押提取操作后,該抵押池中的xYELD代幣便會異常減少。

在進行攻擊前MasterChef中的xYELD代幣的數量為242.017807511865297458:

在進行攻擊后MasterChef中的xYELD代幣的數量為0.000000000000000001:

Round 2

攻擊者事先通過攻擊合約B在該抵押池中抵押0.009789171908299592 xYELD代幣,并將推薦人設置為攻擊合約A。在攻擊合約A攻擊完成后,控制攻擊合約A在該抵押池中進行獎勵領取,由于MasterChef合約中更新抵押池信息時使用的是balanceOf函數獲取本合約中抵押代幣數量,故獲取到的數量是惡意減少之后的數量。

這會造成xYFLD抵押池中accYeldPerShare變量異常增大:

從而使得獎勵變為巨額:

Round 3

在進行獎勵發放時,由于計算出來的獎勵數量遠超過實際鑄幣數量,故將本合約中所有的YELD代幣轉移給攻擊合約B,通過獲取獎勵得到的獎勵代幣數量為:3031.194777597579576657 YELD。

同時,因為攻擊合約B的推薦人是攻擊合約A,故在攻擊合約B領取獎勵時會對攻擊合約A發放推薦獎勵,計算方式為被推薦人獲取的獎勵的2%。由于傳入的_pending數量為異常大的值,故攻擊合約A獲得的推薦獎勵也為異常大的數量,攻擊合約獲得的推薦獎勵為:

4995853249752.895065839722805591 YELD。

最后攻擊者利用QuickSwap將所有的YELD代幣兌換成USDC、WETH和MATIC套現離場。

我們需要注意什么 Case Review

本次事件與之前SafeDollar攻擊事件類似,都是使用了相同的攻擊手法。不同之處有兩點:其一是此次攻擊攻擊者沒有選擇利用閃電貸來獲取大量資金,而是投入了29.75 WETH作為攻擊的初始資金;其二是MasterChef合約中推薦獎勵機制的問題,正是這個推薦獎勵機制將本次攻擊的危害無限放大了。

MasterChef類型抵押池設計之時,還沒有通縮通脹類代幣的出現,故開發者并沒有考慮這類代幣可能會造成的影響。部分的項目方在進行代碼開發時,直接使用了舊的MasterChef代碼,并添加了通縮通脹類代幣或者獎勵作為抵押代幣,這便導致了各種惡意攻擊事件或異常情況的產生。就目前來看,MasterChef類型抵押池存在兩種類型的問題:一是沒有對通脹通縮類代幣進行特殊處理,沒有檢查實際轉移到合約中的代幣數量是否與函數調用時填寫的數量相同;二是添加了獎勵代幣作為抵押代幣,導致獎勵計算出現異常。

兩種類型問題的根本原因還是在于計算獎勵時,獲取抵押量使用了balanceOf函數來獲取。建議項目方在進行MasterChef類型抵押池代碼開發時,使用一個單獨的變量作為抵押數量的記錄,然后計算獎勵時,通過此變量來獲取抵押代幣數量,而不是使用balanceOf函數。

Tags:MASYELYELDELD小狐貍metamaskDoge Yellow CoinYELD幣Yield Token for BXTB

比特幣價格
SBF:紐約時報:加密富豪們游牧在全球_加密貨幣

長期以來,高杠桿率在加密市場盛行,不僅令許多投資者遭遇巨大損失,也加劇了加密市場的波動性,成為影響加密市場的最大系統性風險之一.

1900/1/1 0:00:00
SDT:劉揚:幣圈交易所涉嫌詐騙罪的辯護要點_USD

2019年至今,筆者先后代理了四家幣圈交易所涉嫌詐騙罪的案件,其中一起機關沒有報捕,兩起檢察院不批準逮捕,一起檢察院以證據不足不起訴.

1900/1/1 0:00:00
DEFI:深度解析DeFi中不可忽視的流動性忠誠度問題_NINEFI價格

總價值鎖定(TVL)同時是DeFi中最受歡迎和最容易被誤解的指標。總資本分配 (TCA) 可能是更準確的措辭。TVL暗示價值被“鎖定”在協議中,忠誠且堅定不移.

1900/1/1 0:00:00
COI:淺析加密貨幣衍生品(一):加密貨幣ETF和杠桿代幣_Aurum Coin

Just as digital downloads have revolutionized music and book publishing.

1900/1/1 0:00:00
NFT:中幣行情看點:特斯拉Q2財報:現持有比特幣價值為13億美元_ramp幣為什么要換成杠桿

熱點摘要: 1.摩根大通成為美國第一家向零售客戶提供比特幣的銀行;2.特斯拉Q2財報:現持有比特幣價值為13億美元;3.高盛向美SEC申請推出DeFi和區塊鏈股票ETF;4.

1900/1/1 0:00:00
區塊鏈:金色薦讀 | Uniswap這些動作代表著什么?_GUSDT

1.金色觀察丨SBF:傳統風投和 DeFi 能“互搭”嗎?加密交易所FTX的創始人薩姆·班克曼-弗里德(Sam Bankman-Fried,業內被稱為SBF)今年只有29歲.

1900/1/1 0:00:00
ads