買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 波場 > Info

SPO:Zabu Finance 閃電貸安全事件分析 -ODAILY_ADABULL幣

Author:

Time:1900/1/1 0:00:00

前言

9月12日,知道創宇區塊鏈安全實驗室監測到Avalanche上的DeFi協議ZabuFinance項目遭受閃電貸攻擊。實驗室第一時間跟蹤本次事件并分析。

涉及對象

攻擊合約

攻擊合約1:

0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400

攻擊合約2:

美國參議員ElizabethWarren質疑上市礦企Greenidge的環境足跡:12月3日消息,美國參議員ElizabethWarren在給上市公司首席執行官JeffreyKirt的一封詳細信中質疑GreenidgeGeneration(GREE)在紐約州的比特幣采礦業務的環境足跡。Warren寫信給JeffreyKirt,她擔心公司的能源使用以及對環境和消費者的影響。鑒于與比特幣采礦相關的極高的能源使用量和碳排放量,Greenidge和其他工廠的挖礦作業引發了人們對其對全球環境、當地生態系統和消費者電力成本影響的擔憂,并要求在12月17日前做出詳細回應。(FxStreet)[2021/12/3 12:48:23]

0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd

參議員Elizabeth Warren辦公室將MakerDAO與已失敗的早期實驗項目The DAO混淆:9月21日消息,MakerDAO開發者和反加密參議員Elizabeth Warren辦公室最近的對話揭示了一個令人擔憂的問題,即他們對當前DeFi生態系統缺乏足夠的了解。9月20日,社交媒體上開始流傳一個截圖展示了MakerDAO社區成員之間的對話,討論該項目代表和Warren參議員辦公室最近一次會議的結論。在截圖中,化名的MakerDAO治理代表“PaperImperium”聲稱花了很多時間說服Warren,讓他相信Maker和The DAO不是同一個項目。后者是一個名聲不佳的DAO早期實驗,在2016年失敗之前遭受了重大黑客攻擊。(Cointelegraph)[2021/9/21 23:40:08]

漏洞合約

聲音 | Nick Szabo:JPM Coin缺乏信任最小化:據bitcoinexchangeguide報道,加密貨幣和智能合約先驅Nick Szabo發布推文稱,JPM Coin及近乎其雙胞胎的Petro(石油幣)缺乏將加密貨幣與銀行資金區分開來的主要價值來源,即信任最小化。[2019/2/16]

ZABUFarm:

0xf61b4f980a1f34b55bbf3b2ef28213efcc6248c4

SPORE:

0x6e7f5c0b9f4432716bdd0a77a3601291b9d9e985

動態 | 加密評論家Elizabeth Warren將在2020年競選美國總統:據Cryptocurrency News今日消息,加密評論家、馬薩諸塞州的美國參議員Elizabeth Warren于12月31日發布視頻公告,正式宣布她將在2020年競選美國總統。[2019/1/1]

漏洞成因分析

漏洞產生原因在于Defi協議與代幣協議之間的不兼容,其不兼容主要是zabuFarm合約質押功能與spore合約轉賬功能出現沖突,下面從雙方功能實現邏輯來分析沖突。

zabuFarm合約質押功能

zabuFarm合約質押功能由函數deposit實現

簡述deposit函數實現邏輯:

1.由傳參_pid獲取對應礦池信息與用戶信息

2.更新_pid對應礦池信息,當用戶賬戶不為0向用戶發送質押已產生獎勵

3.將傳參_amount數量的代幣從函數調用者轉移到該合約

4.更新用戶添加的代幣以及最新獎勵狀態5.觸發質押事件。

spore合約轉賬功能

spore合約轉賬功能由函數_transferStandard實現(ps:_transferStandard函數是zabuFarm合約質押功能轉賬時調用的函數)

簡述_transferStandard函數實現邏輯:

1.由傳參tAmount通過_getValues函數獲取五個值,分別是rAmount實際轉賬數量,rTransferAmount收費后轉賬數量,rFee實際費用,tTransferAmount初始轉賬數量,tFee初始費用

2.對相應賬戶進行實際轉賬代幣數量更新

3.通過_reflectFee函數進行費用記錄更新

由此我們可以發現\nzabuFarm合約質押功能與spore合約轉賬功能出現沖突的本質在于deposit函數僅是對用戶傳入轉賬金額_amount\n做用戶賬戶更新記錄,而不是對_transferStandard\n函數在收取費用后實際轉賬做用戶賬戶更新記錄,導致實際收款小于賬戶記錄,俗稱虧本買賣。

簡述攻擊過程

1.利用攻擊合約10x0e65,將WAVAX代幣通過Pangolin置換成SPORE代幣,并質押到ZABUFarm合約中;

2.通過攻擊合約2\n0x5c9A從Pangolin閃電貸借出SPORE代幣,并利用SPORE代幣不斷在ZABUFarm\n合約進行質押-提現的操作,消耗原本屬于ZABUFarm合約的SPORE代幣,由于ZABUFarm合約是通過SPORE\n代幣總量計算獎勵,攻擊合約10x0e65會獲得巨額ZABU代幣獎勵;

3.最后取出質押SPORE代幣,歸還閃電貸,拋售ZABU代幣獲利。

總結

此次攻擊屬于defi協議與代幣協議之間不兼容導致的,迄今為止此類攻擊事件已發生數次,知道創宇區塊鏈安全實驗室再次提醒,近期各鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:ABUOREPORSPOADABULL幣ForeverGrowPORTO幣WSPORTS幣

波場
SUBS:Subspace Labs 收購 Canyon Network 為 Polkadot 體系架構新式存儲底層-ODAILY_UBS價格

Subspace收購Canyon合力構建新的零層協議,為Web3生態提供永久、可擴展、去中心化的新式存儲底層.

1900/1/1 0:00:00
AVA:KAVA和HARD 交易賽,贏100,000美元大獎-ODAILY_RISE

活動一:新用戶專屬福利:交易KAVA和HARD,平分10,000美元大獎活動期間注冊的新用戶,在活動指定KAVA和HARD現貨或杠桿交易對有效總交易量不低于90KAVA和270HARD.

1900/1/1 0:00:00
以太坊:Web3世界急速擴張,本體將會在其中扮演什么角色?-ODAILY_web3.0幣圈

自區塊鏈誕生以來,整個行業已經經歷了從“非理性”的狂熱到“沉淀后”的冷靜。當熱潮熄滅之際,真正的從業者陷入平靜,探究區塊鏈發展之路,區塊鏈技術最終將演變成何物?一些區塊鏈平臺,如本體、以太坊、P.

1900/1/1 0:00:00
FIL:星際帶你了解最火熱的NFT項目-ODAILY_APENFT

NFT即非同質化代幣,是基于區塊鏈技術的一種資產類型。它代表了某種獨一無二的具體資產的所有權,比如數字藝術品、虛擬游戲物品、稀有收藏品或其他數字或實體資產等.

1900/1/1 0:00:00
ALA:Rust智能合約養成日記(5)-ODAILY_gala幣投資機構

相關文章: Rust智能合約養成日記合約狀態數據定義與方法實現Rust智能合約養成日記編寫Rust智能合約單元測試Rust智能合約養成日記Rust智能合約部署.

1900/1/1 0:00:00
DAPP:?DAOrayaki:文化在DAO中的影響-ODAILY_DAO

DAOrayakiDAO研究獎金池:商界有句名言,文化能把戰略當早餐吃。組織是由人組成的,組織的文化決定了他們的行為方式。世界上最好的戰略無法克服與組織使命和價值觀相悖的行為。至少不會太久.

1900/1/1 0:00:00
ads