買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > FIL > Info

SAFE:SafeDollar攻擊事件分析_kava幣最新價格

Author:

Time:1900/1/1 0:00:00

一、事件概覽北京時間6月28日,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,Polygon生態算法穩定幣項目SafeDollar遭到黑客攻擊。攻擊事件發生后,SafeDollar項目所發行的穩定幣價格從1.07美元,瞬間跌至歸零。有消息指出,一份未經證實的合約抽走了25萬美元的USDC和USDT;后經Rugdoc.io分析證實,此次攻擊事件中黑客總共獲利價值25萬美元的USDC和USDT。隨后,SafeDollar項目方發布公告,要求投資者停止所有與SDO相關的交易。目前,SDO交易已暫時中止。鑒于此次攻擊事件所具備的標志意義,成都鏈安·安全團隊第一時間介入分析。繼5月初BSC諸多鏈上項目頻頻被黑之后,6月末Polygon生態也開始被黑客盯上,“潘多拉魔盒”是否已經悄然開啟?借此事件,成都鏈安通過梳理攻擊流程和攻擊手法,提醒Polygon生態項目加強安全預警和防范工作。

智能錢包提供商Safe與Monerium合作進行歐元鏈上和鏈下支付:金色財經報道,智能錢包提供商Safe與穩定幣發行商Monerium合作進行歐元鏈上和鏈下支付,合作承諾將600億美元的數字資產與歐洲銀行系統整合,Monerium受監管的穩定幣EURe將可與Safe的智能web3賬戶一起使用,使開發人員能夠通過 Safe{Core} 的工具包將web3錢包鏈接到歐元銀行賬戶,

EURe 是一種與以太坊、Polygon 和 Gnosis 網絡兼容的ERC20代幣,被認為是現金的數字替代品,它是一對一支持的,并且可以按需贖回。[2023/7/18 11:00:47]

GnosisDAO:向GNO持有者分發約900萬枚SAFE提案已獲通過:10月24日消息,GnosisDAO在Snapshot上發布的GIP-64社區提案已獲通過。截止2023年2月15日,將向GNO Token三類持有者,包含:1、在以太坊主網或 Gnosis 鏈上智能合約中質押 GNO Token 者;2、質押GNO Token的個人用戶;3、Cruve GNO:sGNO 19池參與者,分發共計約900萬枚數字資產管理平臺Safe(原Gnosis Safe)原生Token SAFE。

此外,GnosisDAO在未來4年內將線性解鎖1.5億枚SAFE份額,其中將至多向GNO四類質押者分發共計1億枚SAFE(包括上述900萬枚)。[2022/10/24 16:37:07]

二、事件分析此次攻擊事件中,攻擊者利用PLX代幣轉賬時實際到賬數量小于發送數量以及SdoRewardPool合約抵押和計算獎勵上存在的邏輯缺陷,借助“閃電貸”控制SdoRewardPool合約中抵押池的抵押代幣數量,進而操縱獎勵計算,從而獲得巨額的SDO獎勵代幣,最后使用SDO代幣將SDO-USDC和SDO-USDT兩種兌換池中USDC和USDT全部兌換出來。攻擊者地址:0xFeDC2487Ed4BB740A268c565daCdD39C17Be7eBd攻擊合約:0xC44e71deBf89D414a262edadc44797eBA093c6B00x358483BAB9A813e3aB840ed8e0a167E20f54E9FB攻擊交易:0xd78ff27f33576ff7ece3a58943f3e74caaa9321bcc3238e4cf014eca2e89ce3f0x4dda5f3338457dfb6648e8b959e70ca1513e434299eebfebeb9dc862db3722f30x1360315a16aec1c7403d369bd139f0fd55a99578d117cb5637b234a0a0ee5c14以下分析基于以下兩筆交易:0xd78ff27f33576ff7ece3a58943f3e74caaa9321bcc3238e4cf014eca2e89ce3f0x1360315a16aec1c7403d369bd139f0fd55a99578d117cb5637b234a0a0ee5c14攻擊者首先使用PolyDex的WMATIC和WETH池進行PLX借貸,如下圖所示:

Kava正式成立SAFU基金,將通脹1000萬枚KAVA作為保障資金:Kava宣布其社區已通過Kava SAFU基金的通脹提案投票,將正式成立Kava SAFU基金(Secure Asset Fund for Users,用戶資產安全保護基金),對Kava上的部分基礎設施和跨鏈活動進行保險承保,為Kava用戶資產提供額外的保障。Kava治理在未來預計1個月內會將KAVA委托者的最低質押通脹率提高到95%,直至SAFU基金的資金池達到1000萬枚KAVA代幣,在此期間Staking獎勵將保持不變。

Kava是一個跨鏈DeFi平臺,提供主流數字貨幣的抵押借貸。HARD Protocol是基于Kava區塊鏈發布的跨鏈加密貨幣市場,支持BTC、XRP、BNB、BUSD、KAVA和USDX等資產借貸和挖礦賺取收益。[2021/5/13 21:57:00]

Boson Protocol關閉9月SAFE融資:Boson Protocol在推特上宣布關閉9月開啟的SAFE融資,Outlier Ventures的8個合作伙伴以及Ocean Protocol創始人Trent McConaghy等參與了此次融資。

注:SAFE(Simple Agreements for Future Equity)協議,中文為“未來股權簡單協議”,是由硅谷著名初創孵化器Y-Combinator(”YC“)所發明的一種新的融資方式。SAFE的應用范圍不限于區塊鏈項目,也適用于各類初創型企業。[2020/11/4 11:39:31]

接下來,攻擊者通過攻擊合約反復進行抵押提取,主要是為了減少SdoRewardPool合約中SDO抵押池中的抵押代幣數量。

傅盛:已發布數字錢包Safewallet 數字錢包會更加靠近用戶:獵豹移動CEO傅盛今日表示,已發布了一個數字錢包Safewallet,并專門針對海外用戶,同時還做個dapp瀏覽器。他認為錢包更符合獵豹特質,也更加靠近用戶,而且錢包本身有更多功能場景,不是簡單的存幣。[2018/3/7]

PLX代幣合約進行代幣轉移時,如果from地址不在_isExcludedFromFee列表中,并且to地址也不在_isExcludedToFee列表中,會對轉移的代幣收取一次獎勵基金以及銷毀本次轉移代幣數量的0.05%。

而在SdoRewardPool合約中,記錄的數量為調用者所轉移的數量,沒有減去轉移過程中損耗的部分,在進行提取操作時,提取的數量為記錄的數量,超出了用戶實際抵押到本合約的數量,故會造成該抵押池中抵押代幣的異常減少。

攻擊者事先通過攻擊合約在該抵押池中抵押214.235502909238707603PLX,在攻擊合約攻擊完成后,控制攻擊合約在該抵押池中進行獎勵領取,由于SdoRewardPool合約中更新抵押池信息時使用的是balanceOf函數獲取本合約中抵押代幣數量,故獲取到的數量是惡意減少之后的數量,繼而造成PLX抵押池中accSdoPerShare變量異常增大,從而獲取到巨額的SDO代幣獎勵。最后利用獲取到的SDO代幣將SDO-USDC和SDO-USDT兩種兌換池中USDC和USDT全部兌換出來。

三、事件復盤事實上,此次攻擊事件并不復雜,但是值得引起注意。首先添加抵押池時添加了非標準代幣,再加上計算獎勵時使用了balanceOf函數進行抵押代幣數量的獲取,所以導致了此次攻擊事件的發生。從安全審計的角度看,項目方作為添加抵押池的管理員,對于將要添加的抵押池中的抵押貸幣,一定要三思而后行。通脹通縮類以及轉移數量與實際到賬數量不同的代幣,不建議作為抵押池的抵押代幣;如果因業務需要一定要添加這些類型的代幣作為獎勵代幣,務必與其他標準代幣分開處理。同時在抵押池中建議使用一個單獨的變量作為抵押數量的記錄,然后計算獎勵時,使用通過此變量來獲取抵押代幣數量,而不是使用balanceOf函數。另外,此次攻擊事件對于Polygon生態鏈上項目而言,是否會是一個“危險信號”,Polygon生態的“潘多拉魔盒”是否會就此打開,這還需要觀望后續態勢發展。不過,回望5月,BSC生態發生第一起閃電貸攻擊之后,便就此拉開了“BSC黑色五月”序幕。鑒于前車之鑒,成都鏈安在此提醒,Polygon生態鏈上項目未雨綢繆,切實提高安全意識。

Tags:SAFESDOUSDKAVASAFETESLA價格BezosDogequsd幣是什么幣kava幣最新價格

FIL
DAO:別了,Maker基金會_Maker Basic

7月20日,Maker基金會首席執行官RuneChristensen于官方博客發文宣布,隨著治理程序批準了幾個“核心小組”對MakerDAO所有工作的組織管理權限.

1900/1/1 0:00:00
SAFE:SafeDollar遭受攻擊歸零,Polygon生態即將迎來黑客季?_polydoge幣持幣地址

6月28日,Polygon生態算法穩定幣項目SafeDollar遭受黑客不明攻擊,該項目所發行的穩定幣SDO在今天上午12點25分左右從1.07美元的價格瞬間跌至歸零.

1900/1/1 0:00:00
NFT:青年設計師黃河山首次攜帶其NFT作品“不禿花園”和大家見面_AIN

熱點解讀——淘寶造物節中青年設計師黃河山首次攜帶其NFT作品“不禿花園”和大家見面 7月17日,一年一度的淘寶造物節在上海國家會展中心開幕.

1900/1/1 0:00:00
NFT:專訪黑鳯李:關于NFT的金融創新解讀_CARBO價格

本次專訪的專家DEGOChina黑鳯李,是圈內資深的Dapp和NFT玩家,在NFT領域有著多年的經驗,在采訪中,我們通過22條問題.

1900/1/1 0:00:00
EFI:加密資產不是洪水猛獸,讀懂DeFi基礎架構基本特質與變革潛力_DeFi Forge

本報告的目標是為大家介紹當今賦能DeFi應用的「DeFi基礎架構」這一新興領域。雖然外界很容易被圍繞該領域的夸張宣傳和猜測所迷惑,但我在本文中將重點關注DeFi應用的關鍵組件、DeFi應用與傳統.

1900/1/1 0:00:00
NFT:NFT的主要特點 | 不一樣的「NFT」 -- N詞貼_coinone官網下載

N詞貼|NFT的主要特點獨一無二:NFT在其代碼中包含了每個代幣屬性的信息,使其與其他代幣不同。可追溯:每個NFT在鏈上都有交易記錄,從創建到轉手。每個代幣都可以驗證,自證真偽.

1900/1/1 0:00:00
ads