買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 幣贏 > Info

ETH:Popsicle Finance閃電貸攻擊事件分析-ODAILY_OPCAT幣

Author:

Time:1900/1/1 0:00:00

前言

北京時間8月4日上午,知道創宇區塊鏈安全實驗室監測到以太坊上的DeFi協議PopsicleFinance遭遇閃電貸襲擊,目前只有SorbettoFragola受到影響。實驗室第一時間跟蹤本次事件并分析。

分析

攻擊者信息

攻擊tx:

Web3創作者社區應用PoP Planet完成400萬美元天使輪融資:5月26日消息,Web3創作者社區應用PoPP宣布完成400萬美元天使輪融資,Foresight Ventures領投,數家其它機構和個人參投。本輪融資完成后,PoPP估值達到4000萬美元。此輪資金將支持PoPP上線后繼續投入產品研發迭代及創作者激勵,近期產品即將上線AppStore開啟公測。PoPP將作為集成式的創作者社區工具,以及一站式的內容沉淀應用,用Web3和AI技術承載社區。(Coinspeaker)[2023/5/26 10:41:01]

0xcd7dae143a4c0223349c16237ce4cd7696b1638d116a72755231ede872ab70fc

比特幣傳奇人物Mircea Popescu被發現死亡:比特幣早期投資者、億萬富豪Mircea Popescu驚傳在哥斯大黎加的一處海灘溺水身亡,享年 41 歲。此前Mircea Popescu曾堅稱自己是唯一一個擁有100萬枚比特幣的人。據悉,從2012年開始,Mircea Popescu開始撰寫有關比特幣和加密貨幣的文章,2012年4月,他創立了加密貨幣交易所MPEx(現已停止營運)。(Market Watch)[2021/6/29 0:14:16]

攻擊合約:

0xdFb6faB7f4bc9512d5620e679E90D1C91C4EAdE6

輔助攻擊合約1:

PopCom股權眾籌總額達到230萬美元:專注于智能售貨和信息亭解決方案的自動化零售技術公司PopCom在Start Engine上完成第二次股權眾籌活動。其目標是發展業務,建立銷售團隊,接觸更多客戶,并滿足在COVID-19之后對更多自動化零售機的需求。

據悉,PopCom擁有自己的自動售貨機PopShop Kiosk。在47天時間里,PopCom從眾籌投資者那里籌集130萬美元資金。此前,PopCom曾通過一項活動籌107萬美元的資金,使其眾籌總額達到230萬美元。據悉,PopCom利用面部檢測、機器學習和區塊鏈技術幫助零售商收集有價值的客戶調研信息。(Blackenterprise)[2020/7/6]

0x576Cf5f8BA98E1643A2c93103881D8356C3550cF

PopChain將在明天上市Bithumb:PopChain的代幣持有者只有20人,其中持有率第一的人持有76%,持有率第二的人持有15%,這二者加起來擁有超過90%的代幣。而PopChain截止目前沒上線其他交易所,導致現在行業內存在一種敏感氣氛,Bithumb也因此失去了一些人的信任。PopChain是以區塊鏈技術為底層驅動的開源公有鏈。[2018/5/16]

輔助攻擊合約2:

0xd282f740Bb0FF5d9e0A861dF024fcBd3c0bD0dc8

被攻擊池信息:

PLP(USDT/WETH):0xc4ff55a4329f84f9Bf0F5619998aB570481EBB48

PLP(USDC/WETH):0xd63b340F6e9CCcF0c997c83C8d036fa53B113546

PLP(WBTC/WETH):0x0A8143EF65b0CE4C2fAD195165ef13772ff6Cca0

PLP(USDT/WETH):0x98d149e227C75D38F623A9aa9F030fB222B3FAa3

PLP(WBTC/USDC):0xB53Dc33Bb39efE6E9dB36d7eF290d6679fAcbEC7

PLP(USDC/WETH):0x6f3F35a268B3af45331471EABF3F9881b601F5aA

PLP(DAI/WETH):0xDD90112eAF865E4E0030000803ebBb4d84F14617

PLP(UNI/WETH):0xE22EACaC57A1ADFa38dCA1100EF17654E91EFd35

攻擊流程:

PLP池合約方面調用流程

攻擊合約0xdFb6調用PLP池合約的deposit()函數進行質押

將質押獲得的shares轉移給輔助攻擊合約0x576C

通過輔助攻擊合約0x576C調用PLP池合約的collectFees()函數

輔助攻擊合約0x576C將步驟2獲得的所有shares再次轉移給下一個輔助攻擊合約0xd282

同步驟3,輔助攻擊合約0xd282調用PLP池合約的collectFees()函數

輔助攻擊合約0xd282將步驟4獲得的所有shares轉移回攻擊合約0xdFb6

攻擊合約0xdFb6調用PLP池合約的withdraw()函數進行贖回,完成攻擊

輔助攻擊合約0x576C和0xd282調用PLP池合約的collectFees()函數提取手續費獎勵

細節

攻擊者通過AAVE閃電貸借來USDT、ETH、WBTC、USDC、DAI、UNI六種資產依次對PopsicleFinance的SorbettoFragola系列的8個PLP池進行了閃電貸攻擊。

漏洞原因在于PLP池合約對手續費獎勵的計算上,一方面在計算中直接采用了用戶的LP余額值,而LP可被隨意轉賬至另一賬戶;另一方面,用戶的獎勵債務并不會隨著LP的轉賬而轉移。

于是攻擊者在質押后將LP依次轉移給兩個輔助攻擊合約,并在輔助攻擊合約調用collectFees()函數時傳參0,為了觸發updateVault以更新獎勵數據,最后再通過collectFees()提取獎勵。

總結

此次PopsicleFinance遭遇的閃電貸攻擊的本質原因在于對手續費獎勵計算的錯誤設計,未做全面考慮,從而使得攻擊者通過多個地址循環利用資金流進行攻擊套利。

近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:POPOPCETHWETHPOPKONOPCAT幣ethylmaltolweth幣等于多少人民幣

幣贏
區塊鏈:NFT會是下一個出圈機會嗎?-ODAILY_區塊鏈的幾個大騙局

今年區塊鏈能出圈的,還真不全是比特幣。一直不溫不火的NFT市場在今年迎來爆發式增長。Coingecko數據顯示,NFT市場總量已達230億美元,僅一周內的市場增長就超過4億美元.

1900/1/1 0:00:00
APE:APENFT捐贈Beeple作品用于支持NFT慈善拍賣-ODAILY_APENFT

近日,APENFT基金會獲得波場創始人孫宇晨捐贈的Beeple整套NFT作品,其中一幅作品《ABUNDANCE》在5月20日WDAS21×HuobiCharity的NFT拍賣晚宴中.

1900/1/1 0:00:00
DAP:一文了解通俗易懂的區塊鏈知識-ODAILY_DAppLinks

區塊鏈技術最初令人興奮的地方在于,它可以在沒有銀行和中介機構的情況下,允許將數字貨幣點對點地轉移到世界上的任何人.

1900/1/1 0:00:00
BTC:行情分析丨美股持續走高,埋伏的NFT板塊表現亮眼-ODAILY_NFT

受美股連續4天上漲,再創新高的盤面影響,市場轉向出現反彈行情。金色財經合約行情分析 | BTC窄幅盤整,市場其他幣種各有表現:據火幣BTC永續合約行情顯示,截至今日16:00(GMT+8),BT.

1900/1/1 0:00:00
穩定幣:穩定幣比較:USDC首次公布資產構成 與USDT有何異同-ODAILY_usdc幣市值減少

吳說作者|談叔 本期編輯|ColinWu7月20日,穩定幣項目USDC發布了它五月份的資產驗證(1),在該報告中,首次像(2)一樣對于支撐USDC的資產作出了細分.

1900/1/1 0:00:00
加密貨幣:德勤:區塊鏈成為現實,采用逐漸增多-ODAILY_加密貨幣在中國合法嗎

前面寫了一篇關于《區塊鏈和互操作性:大規模采用的關鍵》的文章,當時那篇文章的結論是“區塊鏈似乎處于被廣泛接受和采用的門檻”.

1900/1/1 0:00:00
ads