買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > NEAR > Info

POL:DeFi借貸協議Akropolis重入攻擊事件分析_ACryptoSI

Author:

Time:1900/1/1 0:00:00

近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:

1、Akropolis確實遭到攻擊

2、攻擊合約地址為

Polygon NFT 系列登陸 Kraken NFT市場:金色財經報道,Polygon NFT 現在可以在Kraken NFT上使用。客戶現在可以使用Polygon 網絡從 Kraken 存入和提取支持的 Polygon NFT,包括 Reddit Collectible Avatars。[2023/6/13 21:32:35]

0xe2307837524db8961c4541f943598654240bd62f

Aptos為用戶提供測試網NFT系列APTOS : ZERO:9月10日消息,Aptos發推稱,用戶現在可以認領Aptos Testnet NFT系列APTOS : ZERO。此外,Aptos瀏覽器插件錢包Petra發布APTOS : ZERO系列NFT的認領演示視頻。[2022/9/10 13:21:09]

3、攻擊手法為重入攻擊

4、攻擊者獲利約200萬美元

攻擊手法分析

美元指數DXY短線上揚近30點,現報109.64:金色財經消息,美元指數DXY短線上揚近30點,現報109.64。[2022/9/2 13:03:20]

通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:

圖一

圖二

參考鏈接:https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2

但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:

圖三

通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:

圖四

通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:

圖五

而deposit函數調用中的depositToprotocol函數,存在調用tkn地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。

圖六

事件小結

Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。

在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。

最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。

?

Tags:NFTPOLTOSAPTKStarNFTpolkadot代幣ACryptoSIapt幣挖礦

NEAR
加密貨幣:幣圈阿怡:11.14比特幣行情分析短期的回調是反轉信號嗎?_ABR

夏蟲不可語于冰,無論你怎樣與夏天的蟲子談論冬天的冰雪,它都不會明白。所以永遠不要去羨慕別人的生活,即使那個人看起來快樂富足。永遠不要評價別人是否幸福,即使那個人看起來孤獨無助.

1900/1/1 0:00:00
CON:為什么我們這么關注ETH2.0?_mcontent幣有銷毀機制么

作者|大文 來源|鏈得得 上周,以太坊官方博客發布文章稱,Eth2.0?規范v1.0?正式發布。作為其中最重要的一環,Eth2.0?主網存款合約也隨之發布.

1900/1/1 0:00:00
COIN:BTC 凌晨多單完美斬獲340個點 晚間在來一波趨勢單_INB

老K解幣:BTC凌晨的趨勢多單完美斬獲340個點盈利就跑不扛單在此恭喜跟上幣友各位獲得不錯的收益,喜歡以太坊,比特幣的可以關注老K帖子在精不在多,如果你操作不理想,單子還在虧損狀態.

1900/1/1 0:00:00
ORL:比特幣、幣圈最靚麗的風景線|突破前高概率多大?_raiden-network-token

比特幣又大漲了;過去24小時漲幅最高已經突破5%,達到5.24%;價格也是站穩了16000美元以上,達到16450美元;在比特幣價格連續上漲的時候,山寨幣保持了以往的弱勢表現.

1900/1/1 0:00:00
CRYPT:老A言幣:11/13ETH晚間行情分析及操作建議 主力是否受阻 ?還是瀑布來臨?_CryptoTask

--前言 人生重要的是做好自己,任何不切實際的東西,都是痛苦之源,生命的最大殺手是憂愁和焦慮。痛苦源于不充實,生活充實就不會胡思亂想。你要找到自己的目標,然后為了這個目標去努力.

1900/1/1 0:00:00
REA:詩萱言幣 11.13晚間比特幣以太坊周末熱情散去 謹慎追漲_300

  回憶和歷練都是美好的,因為它們給生命注入感悟和啟迪。優雅地微笑吧,每個新的一天,燦爛的太陽總是出現在地平線.

1900/1/1 0:00:00
ads