買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > BNB > Info

BZX:PeckShield:bZx協議再遭黑客“二連擊”背后的技術命門_USDFreeLiquidity

Author:

Time:1900/1/1 0:00:00

PeckShield團隊在上一篇文章《PeckShield:硬核技術解析,bZx協議遭黑客漏洞攻擊始末》中分析了bZx于02月15日遭到黑客一次可組合資產流動性攻擊,那是由于bZx合約對抵押品狀態判斷不完善導致的。02月18日,bZx再次遭遇了類似的攻擊,這一次的攻擊從技術原理與上一次不同,此次黑客是通過操縱Oracle價格對bZx合約進行了“蒙騙”。從攻擊流程上來看,這一次與上次剛好相反,但整體上的套利手段還是一致的,根本原因主要是由于平臺間共享流動性過小以及價格機制設計缺陷導致的。

Figure:FiveExploitationStepsWithOracleManipulation本文的初衷是希望通過分析此漏洞的一些攻擊細節讓大家能夠更直觀的了解此次攻擊事件,并希望可以引起更深入的討論。我們相信,這些討論將對DeFi社區的完善和發展是十分有益的,特別是項目方在開發下一代的DeFi類產品時,可以有助于設計出更安全,更可靠的流動性共享模型。漏洞的攻擊細節如下:此攻擊事件發生在北京時間2020-02-1811:18:58。攻擊者的交易信息可以在etherscan上查到。此攻擊過程可以分為以下五個步驟:第一步:閃貸獲取可用資產

ApeCoin DAO發起新提案AIP-240擬組建“話語促進團隊”:金色財經報道,據Snapshot數據顯示,ApeCoin DAO已發起新提案AIP-240擬組建“話語促進團隊”,該團隊將負責監督提案流程、主持討論、執行規則,并根據DAO批準的指南促進社區參與。數據顯示,該提案將于4月27日結束投票,當前反對票占比達到48.96%。[2023/4/22 14:19:56]

bZx合約有一個flashBorrowToken()接口,允許調用者可以“零成本”從bZx平臺上借出資產參與DeFi活動,之后在完成這一筆交易的時候償還這部分資產。且調用者在借出資產的同時,可以指定資產的接收方地址。

Figure1:FlashloanBorrowingFrombZx本次攻擊者向bZx平臺借出7,500ETH,并指定攻擊者的合約為資產接收方地址,這部分是基本的借貸功能,此處不做進一步解釋。當這一步操作過后,如下表中所示系統資產分布:

ApeCoin社區投票否決“推出Web3流媒體平臺”的AIP-222提案:4月13日消息,Snapshot頁面顯示,ApeCoin社區關于“推出由ApeCoin支持的Web3流媒體平臺”的AIP-222提案投票已結束,未獲得通過。該提案反對率為49.33%,支持率為33.88%。

該提案提議通過推出Web3流媒體平臺,允許內容創作者通過自己的網絡進行傳播,直接到達社區,獲得更大的廣告費份額,保留其知識產權,并與社區分享一定比例的廣告收入。該平臺利用廣告商(AVOD)和FAST渠道,并創建了一個新的三方收入分享選項,以增強全球獨立創作者的能力,并將新的消費者引入APE生態系統的回報中。[2023/4/13 14:01:03]

第二步:拉升sUSD

首先,我們介紹一下今天攻擊者的最佳配角:sUSD,sUSD是由Synthetix項目方發行的穩定幣,其幣價正常情況下與1美元持平,總發行量為5,563,037枚。

Amun:旗下產品PECO等被攻擊并損失約30萬美元,將補償受影響的代幣持有者:12月27日消息,指數產品提供商Amun發文表示旗下產品Polygon生態系統指數代幣PECO和DFI被攻擊,導致損失約30萬美元。團隊確定了攻擊者的地址,攻擊者利用了余額管理的漏洞,鑄造了800億個代幣,并在所有可用的DEX上拋售,導致所有可用的流動性池耗盡。團隊正在努力確定所有受影響的代幣持有者,并將補償持有者損失的資金,具體補償將基于漏洞利用前的余額,一旦確定還款時間表,將立即向社區公布。

金色財經此前報道,Amun推出的Polygon生態系統指數代幣PECO已跌至接近歸零,Amun的官方推特疑似也已刪除賬號。[2022/12/27 22:09:43]

通過第一步閃貸獲得ETH后,攻擊者分兩批共900ETH通過KyberNetworkDEX換取成sUSD。其中第一次使用540ETH換取,攻擊者得到92,419枚sUSD;第二批分18次,每次20ETH換取,,攻擊者獲得63,584枚sUSD,總共獲得了156,003枚sUSD。

PeckShield:攻擊DAO Maker的黑客地址向Tornado.cash 轉入200枚ETH:6月7日消息,PeckShield監測顯示,攻擊加密孵化機構 DAO Maker 的黑客地址向 Tornado.cash 轉入 200 枚 ETH。此前消息,2021 年 8 月加密孵化機構 DAO Maker 遭受黑客攻擊,被盜價值 700 萬美元的USDC。[2022/6/7 4:07:41]

Figure2:PumpingWithKyber(andUniswap)這兩步驟也是正常的DEX幣幣交換的過程,在這兩個批次操作之后sUSD對ETH的價格瘋漲到了0.00899,是市場價的2.5倍。在這一步之后,使得sUSD價格被抬高了1.5倍,攻擊者手里的資產還是正常與KyberNetwork交互,并沒有實質性的攻擊發生。然而,KybrNetwork內部通過Uniswap完成sUSD與ETH轉換,這使得那些將Uniswap作為sUSD/ETHOracle的其它平臺誤認為當前sUSD價格的確有這么高,這才觸發了后面的攻擊事件。此時,系統的資產如下:

金色財經現場報道 PeckShield創始人兼CEO蔣旭憲 :建立區塊鏈安全保護措施和防范機制:金色財經6月3日現場報道,在今天的以太坊技術及應用大會上, PeckShield創始人兼CEO蔣旭做了題為“Code Is Law:以太坊智能合約面臨的威脅與挑戰”的主題演講。蔣旭憲說,要思考建立保護措施和防范機制,主要有上線前的智能合約審計;上線后的應急響應;漏洞獎賞計劃。[2018/6/3]

第三步:吸納更多籌碼

攻擊者希望將手里的6,000ETH通過SynthetixexchangeEtherForSynths()接口全部換成sUSD。而Synthetix這邊也沒有足額的sUSD來促成這筆交易,只交換了其中的3,518枚ETH,并將剩余的2,482枚ETH返還給攻擊者,攻擊者獲得了943,837枚sUSD。

Figure3:HoardingFromSynthetix到此為止,攻擊者手里已經擁有的sUSD總量為1,099,841枚,占總發行量的19.7%。當前系統中的賬本數據如下:

第四步:抵押借款

攻擊者將手里擁有的1,099,841枚sUSD通過bZx的borrowTokenFromDeposit()接口全部抵押到bZx合約之中,按照sUSD/ETH正常價格的話,bZx應當借給攻擊者3,928ETH,但是bZx從OracleKyber這邊獲取的價格偏高,使得借出了6,796枚ETH,多借了2,868ETH。

Figure4:CollateralizedBorrowingFrombZx到此為止,系統的賬本信息如下:

第五步:閃貸還款

攻擊者利用從bZx借到的6,796枚ETH以及手中剩余的資產一起還給之前從bZx借出來的7,500ETH,然后退場離開,完成閃貸操作。

Figure5:RepayTheFlashloanTobZx完成整個閃電貸流程之后,當前資產情況:

1)bZx平臺對攻擊者借出的6,796ETH;2)bZx平臺持有1,099,841枚sUSD;3)攻擊者手上還持有2,378枚ETH。最終攻擊者手中持有的2,378ETH部分為其獲利,合計$665,840;而bZx平臺負債為2,868ETH,即$803,040。總結

這一次的攻擊事件中,我們能看出DeFi產品在設計過程中幾個明顯的問題點:1)當引入第三方Token的時候,需要考察第三方Token的安全性,有沒有可能被單方面市場操縱,從而引起價格波動;2)DeFi平臺自身應當有價格容錯與檢驗機制,使用第三方Oracle獲取價格的時候,對他方的數據有盡可能多的驗證;3)平臺自身對于價格也應當設立止水閥機制。從第一次bZx被攻擊損失1,271枚ETH,這一次又損失2,378枚,且這兩次攻擊之間只相差了3天時間,可見DeFi特別項目的安全問題非常嚴峻。由于各項目由不同團隊開發,對各自產品的設計與實現理解有限,集成的產品很可能在與第三方平臺交互的過程中出現安全問題,進而腹背受敵。PeckShield在此建議,DeFi項目方在上線之前,應當盡可能尋找對DeFi各環節產品設計有深入研究的團隊做一次完整的安全審計,以避免潛在存在的安全隱患。

Tags:ETHBZXUSDSUSDeth2.0幣價會漲嗎BZX價格USDFreeLiquidityAave SUSD

BNB
ETF:2020年比特幣將迎來“機構牛”_比特幣交易在中國合法嗎

編者按:本文來自:威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。這篇文章是希望跟大家分享一個有趣的觀點,那就是這輪牛市會是什么牛市?會是以前的Altcoins牛市、ICO牛市、IEO+.

1900/1/1 0:00:00
區塊鏈:一套“及格”的交易系統長什么樣?_區塊鏈通俗易懂的例子圖

編者按:本文來自話夏看市,作者:話夏,Odaily星球日報經授權發布。01“亂槍打死老師傅”這種事,在投機市場是不存在的.

1900/1/1 0:00:00
比特幣:下一輪幣圈牛市催化劑有哪些?_比特幣sv今日最新價格美元

在昨天的文章中,我談到本輪行情和2017年那次相比有一個很大的不同,就是到目前為止,我們還沒有發現本次有類似2017年ICO那樣的事件發生.

1900/1/1 0:00:00
GAL:比特幣價格的確能被操縱?_BIT

編者按:本文來自:威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。昨天一天,我們罕見地見到了好幾場精彩的操盤,讓比特幣價格短線可被操縱這件事再次被證實: 暴跌、暴漲、暴跌、暴漲,不斷發生.

1900/1/1 0:00:00
比特幣:持續回調震蕩探底,市場恐懼情緒走強_SDT

2020年第9周區塊鏈二級市場報告2019年2月24日-2020年3月2日本期報告重點內容:本周大盤走勢:震蕩回撤七連陰.

1900/1/1 0:00:00
STE:《福布斯》專訪“加密老干媽”Hester Peirce:政策靈活才能鼓勵創新_HES

Odaily星球日報譯者|Moni 上周四,美國證券交易委員會專員、被加密社區親切稱為“加密老干媽”的HesterPeirce在國際區塊鏈大會上發表了題為《空白運行:填補監管與去中心化之間空白的.

1900/1/1 0:00:00
ads