買以太坊 買以太坊
Ctrl+D 買以太坊
ads

SPO:Zabu Finance 閃電貸安全事件分析_MetaBullrage

Author:

Time:1900/1/1 0:00:00

9月12日,知道創宇區塊鏈安全實驗室監測到Avalanche上的DeFi協議?ZabuFinance項目遭受閃電貸攻擊。實驗室第一時間跟蹤本次事件并分析。

攻擊合約

攻擊合約1:

0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400

攻擊合約2:

0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd

漏洞合約

ZABUFarm:

0xf61b4f980a1f34b55bbf3b2ef28213efcc6248c4

GAMEE Bozena Rezab:區塊鏈游戲仍應關注游戲本身屬性:據官方消息,9月23日,GAMEE CEO&聯合創始人Bozena Rezab在《HyperPay 焦點》第21期,主題為“《走進元宇宙》系列:揭秘鏈游和NFT熱潮背后的‘幕后推手’”專場AMA中提到:元宇宙是一種現實體驗(experiential reality),其中一種體驗是參與游戲。隨著區塊鏈游戲的普及,應該期待新的游戲經濟和游戲類型的出現。但是在利用區塊鏈技術塑造游戲的未來時,不應該忽視游戲的核心吸引力是玩法而非技術。[2021/9/23 17:01:13]

SPORE:

加密軟件公司Zabo籌集250萬美元種子輪資金:金色財經報道,加密軟件公司Zabo已通過種子輪融資籌集了250萬美元。本輪融資由Moonshots Capital牽頭,現有投資者Blockchange Ventures等參與。Zabo聯合創始人Alex Treece表示,該公司計劃擴大其工程團隊。[2020/3/5]

0x6e7f5c0b9f4432716bdd0a77a3601291b9d9e985

漏洞成因分析

漏洞產生原因在于Defi協議與代幣協議之間的不兼容,其不兼容主要是zabuFarm合約質押功能與spore合約轉賬功能出現沖突,下面從雙方功能實現邏輯來分析沖突。

聲音 | Nick Szabo:JPM Coin缺乏信任最小化:據bitcoinexchangeguide報道,加密貨幣和智能合約先驅Nick Szabo發布推文稱,JPM Coin及近乎其雙胞胎的Petro(石油幣)缺乏將加密貨幣與銀行資金區分開來的主要價值來源,即信任最小化。[2019/2/16]

zabuFarm合約質押功能

zabuFarm合約質押功能由函數deposit實現

簡述deposit函數實現邏輯:

1.由傳參_pid獲取對應礦池信息與用戶信息

2.更新_pid對應礦池信息,當用戶賬戶不為0向用戶發送質押已產生獎勵

3.將傳參_amount數量的代幣從函數調用者轉移到該合約

4.更新用戶添加的代幣以及最新獎勵狀態5.觸發質押事件。

spore合約轉賬功能

spore合約轉賬功能由函數_transferStandard實現(ps:_transferStandard函數是zabuFarm合約質押功能轉賬時調用的函數)

簡述_transferStandard函數實現邏輯:

1.由傳參tAmount通過_getValues函數獲取五個值,分別是rAmount實際轉賬數量,rTransferAmount收費后轉賬數量,rFee實際費用,tTransferAmount初始轉賬數量,tFee初始費用

2.對相應賬戶進行實際轉賬代幣數量更新

3.通過_reflectFee函數進行費用記錄更新

由此我們可以發現?zabuFarm合約質押功能與spore合約轉賬功能出現沖突的本質在于deposit函數僅是對用戶傳入轉賬金額_amount?做用戶賬戶更新記錄,而不是對_transferStandard?函數在收取費用后實際轉賬做用戶賬戶更新記錄,導致實際收款小于賬戶記錄,俗稱虧本買賣。

簡述攻擊過程

1.利用攻擊合約10x0e65,將WAVAX代幣通過Pangolin置換成SPORE代幣,并質押到ZABUFarm合約中;

2.通過攻擊合約2?0x5c9A從Pangolin閃電貸借出SPORE代幣,并利用SPORE代幣不斷在ZABUFarm?合約進行質押-提現的操作,消耗原本屬于ZABUFarm合約的SPORE代幣,由于ZABUFarm合約是通過SPORE?代幣總量計算獎勵,攻擊合約10x0e65會獲得巨額ZABU代幣獎勵;

3.最后取出質押SPORE代幣,歸還閃電貸,拋售ZABU代幣獲利。

總結

此次攻擊屬于defi協議與代幣協議之間不兼容導致的,迄今為止此類攻擊事件已發生數次,知道創宇區塊鏈安全實驗室再次提醒,近期各鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:ABUSPORESPOPORMetaBullrageSPORE價格SPORTS幣PORT

幣安交易所app下載
GATE:Gate.io量化信號者訓練營(2):量化不止網格交易,體驗智能調倉,10,000美元等你拿_HTT

自Gate.io量化交易中心改版升級后,全新的量化跟單加入了更多的量化策略,獲得許多量化愛好者的好評與喜愛。為幫助用戶學習使用各個量化策略,Gate.io已開展連續四周的信號者訓練營計劃.

1900/1/1 0:00:00
MAI:KOM凈買入大賽獲獎名單公布_COM

親愛的BitMart用戶:感謝您踴躍參與“KOM凈買入大賽”活動,現公布獲獎用戶如下:排名用戶名獎勵(KOM)1anc****@yahoo.com280.

1900/1/1 0:00:00
TIG:幣虎礦池新增SWED_COIN

尊敬的用戶: 幣虎將于2021年9月17日18:00上線礦池SWED產品。具體信息如下: 一、幣虎礦池SWED: 申購模式:固定份額,售完為止,先到先得化妝品巨頭美寶蓮推出首個數字Avatar“.

1900/1/1 0:00:00
OPEN:NFT周刊|Dapper Labs和Google合作;OpenSea發布NFT移動客戶端_TENS幣

在過去的一周里,NFT出現了一些重要的事件。ArtBlocks和CryptoPunks的銷量都出現了很大的反彈,而AxieInfinity和BoredApeYachtClub的銷量低于了每周的平.

1900/1/1 0:00:00
300:幣圈院士:9.20今日比特幣以太坊最新行情分析及操作建議解析_2009年買100元比特幣

當前加密貨幣總市值突破了2.23萬億,比特幣占比40.5%,以太坊占比18.1%,而以太坊網絡當前已銷毀322209.95枚,價值11億美元,整個市場的占有率兩者的地位幾乎是不可撼動的.

1900/1/1 0:00:00
HER:GHC銀河英雄,由BabyDoge創始人之一傾力打造首枚硬幣_Beetle Coin

GalaxyHeroesCoin成為英雄,銀河英雄。?硬幣尚未發行,白皮書,審計報告已率先完成。?CMC,CG將在正式發行后的1-3天內全部完成.

1900/1/1 0:00:00
ads