買以太坊 買以太坊
Ctrl+D 買以太坊
ads

CER:CertiK:Yearn.finance新項目Eminence攻擊事件漏洞分析_CERT

Author:

Time:1900/1/1 0:00:00

北京時間9月29日,CertiK安全研究團隊發現Yearn.finance的新項目Eminence.finance出現異常交易。有三筆共計價值約1.09億人民幣的資金,被從Eminence智能合約中轉出,地址為:0x5ade7ae8660293f2ebfcefaba91d141d72d221e8。CertiK安全研究團隊認為該事件是攻擊者使用腳本程序,通過閃電貸flashloan借得初始資金,利用Eminence項目中的聯合曲線模型,反復購買出售EMN和eAAVE來獲得收益。技術細節分析

以下分析:https://etherscan.io/tx/0x3503253131644dd9f52802d071de74e456570374d586ddd640159cf6fb9b8ad8為例子,該筆交易流程圖如下:

Certora發現Lido V2協議23個問題,Lido已解決部分問題:金色財經報道,智能合約安全分析項目Certora在推特表示,其研究人員共發現Lido V2協議23個問題,包括2個嚴重問題和5個高危問題。Lido團隊已回應和解決了部分問題。[2023/4/28 14:32:23]

在該筆交易中,攻擊者首先通過Uniswap中的閃電貸服務借得1500萬個DAI,然后全部購買EMN代幣,共購得約1,383,650,487個EMN代幣。其中一半EMN,共約691,825,243個EMN代幣,通過OP0步驟用于購買eAAVE代幣,共獲得約572,431個eAAVE代幣。到當前為止,攻擊者共持有1,383,650,487-691,825,243=691,825,244個EMN和572,431個eAAVE代幣。接下來攻擊者的腳本繼續執行了OP0,OP1,OP2,OP3,OP4共5個內部交易(InternalTransactions),該5個內部交易產生的影響如下表:

SumSwap V3 代碼開發完畢,已交付給安全公司Certik審計:據官方消息,創新型去中心化協議SumSwap V3 代碼已開發完畢,新版本合約擁有豐富多樣的功能,除了對以前功能的優化外,還包括交易挖礦、推薦返手續費等眾多新功能。新版本已經開發完畢并進行了完整的功能測試,目前SumSwap V3已交付給合約安全公司Certik審計,審計完成即可正式上線。[2021/9/2 22:55:26]

從OP4售出的DAI總數目為16,673,637,比攻擊者通過閃電貸借得的DAI總數目1500萬個要多出近170萬。造成以上結果的原因是:在OP0使用EMN購買eAAVE的過程中,EminenceCurrency.sol智能合約第231行中claim函數被調用,隨后第233行的_burn函數將用于交易的691,825,243個EMN進行了燃燒:

DINA金角獸已通過CertiK審計 39小時漲幅5857%:據官方消息,DINA金角獸已通過CertiK審計,CertiK官網搜索“DINA”即可查詢。

據了解,DINA獨創根據流動池健康實行梯度手續費燃燒,集合DeFi+MeMe+FOMO玩法,于6月5日13:14分(UTC國際標準時間)上線流動性池,開盤價0.000004$,當前價0.00023428$,漲幅5857%,市值1099萬美金。

截止至發稿時,真實持倉地址3340人,流動池余額147.5萬USDT,FOMO獎金池余額12.43萬USDT。總供應量1000億枚,截止至發稿時已銷毀代幣數量531億枚,剩余流通量469億枚。Bscscan瀏覽器搜索“DINA”即可查詢。[2021/6/7 23:17:58]

動態 | 百貨公司Pricerite宣布開始接受BTC、ETH、LTC支付:百貨公司PriceRite宣布將在其商店接受加密貨幣BTC、ETH、LTC付款。其中,中國香港地區的MegaBox購物中心將立即啟動。[2019/8/29]

然而在下圖_burn函數的定義中我們可以看到,僅僅只有EMN代幣的數目被燃燒掉,而其對應的DAI數目并沒有改變。這就造成了一個問題:EMN和DAI的比率由于EMN數目的減少,造成了DAI相對價格的降低,因此采用同樣數目的EMN去購買DAI,可以獲得的DAI數目更多。

因此,當OP0完成后,EMN數目對DAI數目比率下降。攻擊者通過OP1將剩余的一般EMN兌換成DAI,由于此時DAI相對價格低,因此購入的DAI數目相比正常情況多。完成OP1后,攻擊者將持有的eAAVE通過OP2,OP3兌換回EMN,然后兌換到DAI。最終,當進行OP4之前,攻擊者持有的DAI數目會高于從Uniswap中借得的數目。至此,攻擊者通過漏洞完成一次獲利。攻擊者在同一次交易中重復三次利用了該漏洞。每次到達OP4時,會將獲利后總共的DAI再次利用,進行攻擊行為。當完成全部三次后,攻擊者償還了Uniswap的借款,將該次交易獲利發送至其地址:0x223034edbe95823c1160c16f26e3000315171ca9攻擊者總計執行了3次交易,交易地址如下:第一次:0x3503253131644dd9f52802d071de74e456570374d586ddd640159cf6fb9b8ad8第二次:0x045b60411af18114f1986957a41296ba2a97ccff75a9b38af818800ea9da0b2a第三次:0x4f0f495dbcb58b452f268b9149a418524e43b13b55e780673c10b3b755340317分析總結

該事件是一個典型的由于邏輯設計與實際智能合約代碼實現不符而造成安全漏洞的案例。而且項目上線前,尚未經過安全審計。對于該種類型漏洞,傳統的測試方法與測試工具均無法檢查出該種邏輯漏洞。因此,CertiK提出以下建議:當前DeFi項目熱潮持續不減,很多項目為了抓住熱點與機遇,在未經嚴格測試和審計的情況下便匆忙上線。這些項目中,大部分的漏洞是無法通過常見的測試方法和工具來發現的。只有尋找專業的審計專家進行嚴謹的數學模型證明,才可以發現該漏洞。安全審計現在已經是高質量DeFi項目的標配。若項目沒有被審計,對于用戶來說,投資行為則要格外慎重;對于項目方來說,則需要找專業并且聲譽好的審計公司進行審計。若項目被審計過,則需盡量了解審計公司背景以及其審計報告中的各項指標,其中包括但不限于:安全審計的范圍,方法,及結論合約是否有漏洞或者安全隱患?如果有,需要了解這些問題的嚴重程度及可能影響合約整體的代碼質量審計公司的專業性和獨立性

Tags:DAICERCERTERT全球穩定幣DAIBlocerycertik幣價Blockchain Property

比特幣價格
ETH:Deribit期權市場播報:1014—全面賣出_Sirius Bond

比特幣今天波動較小,屬于近日以來波動極低的一天。市場總體來說行情不大,但是有一點值得注意,以太坊期權被全面賣出,這一點和幾天前的不斷買入相對應.

1900/1/1 0:00:00
加密貨幣:機構悄然吸籌,更多高凈值人士正在投資比特幣_ARE

編者按:本文來自金色財經,Odaily星球日報經授權轉載。10月10日上午10:22,火幣全球站數據顯示,BTC短線上漲突破11400美元關口.

1900/1/1 0:00:00
ASM:Substrate無分叉升級如此絲滑,誰還用硬分叉?_BLO

編者按:本文來自PolkaWorld,Odaily星球日報經授權轉載。不進行硬分叉的話,要如何升級區塊鏈?基于Substrate的鏈有一個絕招,可以輕而易舉地做到無分叉升級.

1900/1/1 0:00:00
COI:太和觀察:對于分布式云存儲賽道的研究和思考_coin98幣前景

Byahundredthousandyearsagothingsstartedtolookprettydifferent.

1900/1/1 0:00:00
星球日報 | Filecoin預計將在23:00前啟動主網?;灰度Q3資金流入額高達10.5億美元

頭條 Filecoin預計將在今晚23:00前啟動主網Filscout網站顯示,目前Filecoin塊高為147136,距離主網升級還有1752個區塊。網絡正在穩定出塊,平均出塊時間為30秒.

1900/1/1 0:00:00
COIN:區塊客周刊:Filecoin即將上線;支付巨頭Square購買5000萬美元比特幣_區塊鏈存證的特征有

2020.10.12第39期本期關鍵字區塊鏈錢包用戶數達5400萬、Square購買5000萬美元BTC、佳士得13萬美元拍出NFT藝術品、Filecoin即將上線、Curve推出Layer2測.

1900/1/1 0:00:00
ads