買以太坊 買以太坊
Ctrl+D 買以太坊
ads

ETH:Beanstalk Farm攻擊事件分析:只要票數足夠多,惡意提案也可卷走數億資產-ODAILY_Mobipad

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月17日,CertiK審計團隊監測到Beanstalk協議被惡意利用,導致24,830ETH和36,398,226BEAN遭受損失。攻擊者創建了一個惡意提案,通過閃電貸獲得了足夠多的投票,并執行了該提案,從而從協議中竊取了資產。目前,攻擊者已將所有的ETH轉移到了TornadoCash。

攻擊步驟

攻擊前黑客的準備行動:

攻擊者將一些BEAN代幣存入Beanstalk,用以創建惡意提案"InitBip18"。該提案一旦生效,將把協議中的資產轉移給攻擊者。

Moonbeam社區代幣銷售將于9月7日開啟:波卡智能合約平臺Moonbeam基金會將于UTC時間9月7日15點(北京時間23點)開啟社區代幣銷售,將分為三輪進行,具體時間和售價待定。本次代幣銷售量為8000萬枚GLMR,占初始供應量的8%;支持的代幣包括USDT、USDC、ETH、BTC。GLMR鎖定期為Moonbeam網絡全面啟動(轉賬與EVM功能啟用)后40天。美國居民和公民沒有資格參加此次銷售。[2021/8/14 1:55:14]

正式發起攻擊流程:

①攻擊者閃電貸了3.5億Dai、5億USDC、1.5億USDT、3200萬Bean和1160萬LUSD。

Beam將推出專注于隱私的DeFi平臺BeamX:匿名幣項目Beam團隊將推出DeFi平臺,使開發人員能夠創建創建保密、去中心化金融應用程序。該平臺被稱為BeamX,將于11月19日推出,第一次迭代是試驗性網絡,主網將于2021年第一季度發布。(Crypto potato)[2020/11/13 14:09:48]

②閃電貸的資產被轉換為795,425,740BEAN3Crv-f和58,924,887BEANLUSD-f。

③攻擊者將步驟中獲得的所有資產存入Diamond合約,并投票給惡意的BIP18提案。

④函數emergencyCommit()被立即調用以執行惡意的BIP18提案。

聲音 | BeatzCoin CCO:比特幣最高主義者視界過于狹隘:波場支持者、BeatzCoin CCO Misha Lederman在推特上對比特幣最高主義者進行了批判。他將其比作那些在互聯網發展初期認為電子郵件是該技術所能提供的最好用例的人,而這類人還將這一觀念帶到了2020年。Lederman指出,你不能在比特幣上DApp,但第三代區塊鏈允許你這樣做。(U.Today)[2020/2/15]

⑤在步驟3和4之后,攻擊者能夠竊取合約中的36,084,584BEAN,0.54UNIV2(BEAN-WETH),874,663,982BEAN3Crv及60,562,844BEANLUSD-f。

美國知名戶外運動服裝品牌L.L.Bean探索區塊鏈技術:美國知名戶外運動服裝品牌L.L.Bean與科技公司Loomia合作,測試區塊鏈和物聯網技術的組合,以了解人們如何使用戶外裝備。在今年開始的測試中,L.L. Bean計劃運送一系列帶有縫合傳感器的大衣和靴子。總部位于布魯克林的技術公司Loomia將提供柔性電路板以及一個小型硬件設備嵌入服裝,使用近場通信信號在客戶穿著服裝時從電路收集數據。這些傳感器會將數據發送到以太坊區塊鏈平臺。他們正在建立一個數據跟蹤和分析系統,以使用存儲在以太坊上的客戶數據。戶外裝備供應商的創新專家Chad Leeder說,這些信息可能包括溫度,磨損頻率和洗滌次數,將顯示客戶是否按照預期使用產品,以及新產品是否符合供應商作出的承諾。取得的數據將應用在產品開發,市場營銷和與供應商的談判中。[2018/2/8]

⑥攻擊者利用在步驟5中竊取的資產來償還閃電貸,并獲得了其余的24,830WETH和36,398,226BEAN作為利潤。

漏洞分析

該漏洞的根本原因:

Silo系統中用于投票的BEAN3Crv-f和BEANLUSD-f可以通過閃電貸獲得。然而,由于Beanstalk協議中缺乏反閃電貸機制,攻擊者可以借用該協議所支持的眾多代幣從而為惡意提案投票。

攻擊者如何繞過驗證:

為了通過"emergencyCommit()"執行提案,攻擊者需要繞過以下驗證。

驗證一:確保BIP被提出后,有24小時的窗口期。

驗證二:確保對某一特定BIP的投票比例不低于閾值,即?。

由于BIP18提案是在一天前創建,因此驗證一可被繞過;通過閃電貸,BIP18提案獲得了78%以上的投票,超過了67%,因此繞過了驗證二。

資產去向

其他細節

漏洞交易

BIP18提案:https://etherscan.io/tx/0x68cdec0ac76454c3b0f7af0b8a3895db00adf6daaf3b50a99716858c4fa54c6f

執行BIP18:https://etherscan.io/tx/0xcd314668aaa9bbfebaf1a0bd2b6553d01dd58899c508d4729fa7311dc5d33ad7

合約地址

受害者合約:https://etherscan.io/address/0xc1e088fc1323b20bcbee9bd1b9fc9546db5624c5#code

攻擊者合約:https://etherscan.io/address/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4

惡意提案:https://etherscan.io/address/0xe5ecf73603d98a0128f05ed30506ac7a663dbb69

攻擊者初始資金活動:https://arbiscan.io/address/0x71a715ff99a27cc19a6982ae5ab0f5b070edfd35

https://debank.com/profile/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4/history

寫在最后

通過審計,我們可以發現閃電貸可用于操縱投票這一風險因素。

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:BEAETHBIPUSDSUSHIBEAR價格YFTetherMobipadUSDC幣

fil幣價格今日行情
WOR:World Mobile項目周報(3月21日—3月27日)-ODAILY_NET

2022年3月21日WorldMobile發起投票,本次投票在所有Cardano原生Token中,WMT獲得最為廣大用戶喜愛的Token.

1900/1/1 0:00:00
RIN:除了ENS,去中心化域名還有哪些項目值得關注?-ODAILY_INTO

Jan.2022,GeorgeDataSource:DecentralizedDomainNames2021年11月,去中心化域名項目ENS發行其項目Token并向社區空投.

1900/1/1 0:00:00
TRI:Rikkei Finance被攻擊事件:預言機被黑客任意利用-ODAILY_TRIO幣

北京時間2022年4月15日11點18分,CertiK審計團隊監測到RikkeiFinance被攻擊,導致約合701萬元人民幣資產遭受損失.

1900/1/1 0:00:00
ITH:UmbNetwork獎勵池攻擊事件分析-ODAILY_UMB幣

一、前言 北京時間2022年3月21日,知道創宇區塊鏈安全實驗室監測到BSC鏈和以太坊上的UmbNetwork獎勵池遭到黑客攻擊,損失約70萬美元。實驗室第一時間對本次事件進行跟蹤并分析.

1900/1/1 0:00:00
WOR:World Mobile項目周報(2.21—2.27)-ODAILY_bitstamp交易所官網提現

2022年2月22日,LunarCrush的2月22日ALTrank排名中,WMT榮登榜首,LunarCrush一直專注于“用社交網絡監控加密貨幣”.

1900/1/1 0:00:00
Chain:一文讀懂區塊鏈、預言機和DeFi的權益質押機制-ODAILY_lenovochain

權益質押通常指將cryptocurrency作為抵押物鎖定,以保障某一區塊鏈網絡或智能合約協議的安全。權益質押的cryptocurrency資產通常與DeFi流動性、收益獎勵和治理權掛鉤.

1900/1/1 0:00:00
ads