編者按:本文來自PeckShield,Odaily星球日報經授權轉載。北京時間06月29日凌晨02時03分起,最近因“借貸即挖礦”模式而備受關注DeFi平臺Balancer上的STA和STONK兩個ERC20通縮代幣池遭到了黑客攻擊,共計損失了超50萬美元。PeckShield安全人員介入分析后,迅速定位到問題的本質在于,Balancer上的通縮型代幣和其智能合約在某些特定場景不兼容,使得攻擊者可以創建價格偏差的STA/STONK流通池并從中獲利。此次黑客實施攻擊共計分了四個步驟,具體而言:1)攻擊者通過閃電貸從dYdX平臺借出了104,331個WETH;2)攻擊者反復執行swapexactMountin()調用,直至Balancer擁有的大部分STA代幣被消耗殆盡,進而開始下一步攻擊。最終Balancer僅僅剩余0.000000000000000001個STA。3)攻擊者利用STA代幣和Balancer智能合約存在的不兼容性即記賬和余額的不匹配性實施攻擊,將資金池中的其他資產耗盡,最終共計獲利價值523,616.52美元的數字資產。4)攻擊者償還從dYdX借出的閃電貸,并卷走了攻擊所得的數字資產。接下來的篇幅中,我們將逐步解析黑客在該筆閃電貸交易中實施的攻擊行為。Balancer遭黑客攻擊全過程技術拆解
PeckShield:Azuki Elementals 8339等3枚NFT已因網絡釣魚被盜:6月28日消息,據PeckShield監測顯示,Azuki Elementals#8339、BEANZ Official#15352和BBRC-IVY BOYS#5131已因網絡釣魚被盜。[2023/6/28 22:05:13]
第一步:閃電貸從dYdX閃電貸104,331WETH,這部分熟悉DeFi借貸模式的讀者應該都比較清楚,此處不再贅述。第二步:清空Balancer的STA資產攻擊者通過多次swapExactAmountIn()調用清空了Balancer的STA資產,為下一步實施攻擊做準備。值得一提的是,我們發現合約代碼中每次能夠兌換的資產數額其實有上限,然而狡猾的攻擊者預先計算了可兌換的WETH最大數額,并巧妙的讓Balancer只剩了0.000000000000000001STA。由于Balancer資金池各資產間存在“動態平衡”原理,僅剩接近于0的STA會拉高STA的價值,使得任何人都可以用1STA換到大量的其他數字資產。第三步:攻擊獲利經過前兩個準備步驟之后,攻擊者是時候展現真正技術了!
Yat Siu將不再繼續擔任ApeCoin特別委員會委員:5月8日消息,據Animoca Brands主席Yat Siu在社交媒體宣布,他將不會競選ApeCoin特別委員會委員的第二個任期,目前ApeCoin DAO第二屆特別委員會選舉季已經拉開帷幕。Yat Siu稱自己的決定是為了“給合適的人騰出位置”,其職責將會協助新委員過渡并給ApeCoin特別委員會加入新的血液,此外Yat Siu表示之后也會一直為ApeCoin提供服務。Yat Siu是2022年3月被任命為ApeCoin DAO第一屆特別委員會的五名特別委員會原成員之一,該委員會的角色是服務社區的“管家”,不是運營者和CEO。[2023/5/8 14:50:01]
ApeCoin:正在起草社區使命宣言,投票窗口將于美東時間3月15日關閉:金色財經報道,ApeCoin在社交媒體宣布,目前正在起草社區使命宣言,該宣言將為ApeCoin DAO具體要做的事情提供了明確的方向,以及當ApeCoin授權社區塑造Greater Metaverse未來時開啟關于APE文化代表什么的持續對話。ApeCoin表示社區使命宣言將支持ApeCoin的愿景,即推動APE作為社區主導的去中心化協議層并將APE文化推向元宇宙,據悉參與使命宣言的投票窗口將于美國東部時間3月15日上午九點關閉。[2023/3/14 13:03:49]
承上所述,攻擊者通過swapExactAmountIn()函數將0.000000000000000001STA發送到BPool,以極高的價值差,立即兌換出了30,347個WETH,實現了獲利。而此時,BPool的內部記賬機制_records在BPool真正收到0.000000000000000001STA之前先加了1。
PeckShield:攻擊者已利用SwapX和Proxy漏洞獲利約70萬美元:3月6日消息,PeckShield監測顯示,有兩個攻擊者地址不斷利用 SwapX 和 Proxy 的代幣批準漏洞,并在過去 5 天內攫取了約 70 萬美元,如果用戶已授權則請及時撤銷。[2023/3/6 12:45:04]
另外我們發現,在swapExactAmountIn()的底部,_pullUnderlying()嘗試從攻擊者端收集相應消耗的STA。然而,由于STA轉賬時還會燒掉1%的手續費,實際BPool是收不到任何STA的。這樣就使得BPool的實際STA余額和內部記賬產生不匹配。
ApeCoin在Snapshot發起了5項與DAO治理相關的提案:金色財經消息,ApeCoin在SnapShot發起了5項與DAO治理相關的提案,分別為ApeCoin DAO的治理草案、投票方案、首年預算、質押以及質押池獎勵分配。APE代幣持有者可以對提案進行投票,1枚APE代表1票,投票將于北京時間3月31日9:00截止。投票通過的提案將進入執行階段,未通過的提案將有機會被重新提交。[2022/3/24 14:15:32]
接下來是最有趣的一部分,攻擊者調用gulp()不斷重置_records,使得BPool中始終保持0.000000000000000001個STA。因此攻擊者可以用極高價的0.000000000000000001個STA將流通池中的WETH、SNX、LINK等其他資產消耗光。
第四步:償還閃電貸
最終,如上圖所示,攻擊者償還了從閃電貸借出的104,331個WETH。建議
此次攻擊事件再次暴露了DeFi可組合性存在的兼容性風險。此前不久,Uniswap和Lendf.Me兩個平臺就因和ERC777標準的兼容性問題,產生了非常嚴重的黑客攻擊事件。需要警醒的是,在未來DeFi行業類似的黑客攻擊行為或許會屢見不鮮。如果問該怎樣才能規避這類攻擊事件的發生呢?或許有兩個優化調整思路:1)STA/STONK在執行transfer()或transferFrom()時,當轉賬數額不足以支付手續費時,應該直接回滾或者返回False;2)Balancer應該在每一次transferFrom()函數調用后檢查BPool的余額。當然,任何安全事件事后采取措施補救都無法彌補已經產生的損失,我們相信最好的解決方案還是事前防備。DeFi項目開發者應盡可能利用好的代碼規范,并可尋求第三方安全公司協助其在上線前進行全面的攻防測試,盡可能找出一切潛在的漏洞。最后,盡可能對ERC20、ERC777和其它DeFi項目的任何組合行為都做好周密排查。后續
毫無疑問,Balancer事件的發生勢必也會對DeFi社區帶來影響,而且這類事情接下來發生的可能性還會很大,在此提醒廣大DeFi項目開發者應務必重視合約的安全問題。經我們統計發現,Balancer在此次攻擊事件共計損失了523,616.52美元的數字資產,詳情列表如下:
字數:834作者:George譯者:Sherry校對:Shirley翻譯機構:DAOSquare我參與合寫的一份關于DAO的報告可以在這里下載.
1900/1/1 0:00:00比特幣短時的走勢依舊沒有變化,小區間縮量波動,日線級別仍是在高位盤整,延續著減半行情后的多空角力狀態,以8500-9000美金為階段性底部支撐區間.
1900/1/1 0:00:00“新基建”背景下,作為信息基礎設施部分之一的區塊鏈會有怎樣的機遇?在這個過程中孵化器會起到怎樣的推動作用?周三下午3點,歐科旗下實體孵化器@歐科B-LABS做客報超話社區.
1900/1/1 0:00:002020年第25周區塊鏈二級市場報告2020年6月14日-2020年6月22日本期報告重點內容:本周大盤走勢:橫盤縮量盤整.
1900/1/1 0:00:00編者按:本文來自白話區塊鏈,作者:JackyLHH,Odaily星球日報經授權轉載。鯨魚是地球上最大的哺乳動物,它們通常生活在海洋深處,平時很難見到,當它們浮出海面換氣時,往往會在海面上掀起巨浪.
1900/1/1 0:00:00編者按:本文來自加密谷Live,作者:MatteoLeibowitz,翻譯:Liam,Odaily星球日報經授權轉載.
1900/1/1 0:00:00