買以太坊 買以太坊
Ctrl+D 買以太坊
ads

AVA:Avalanche 鏈上閃電貸攻擊事件 —— Zabu Finance 被黑分析_kava幣最新消息

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,2021年9月12日,Avalanche上ZabuFinance項目遭受閃電貸攻擊,慢霧安全團隊第一時間介入分析,并將分析結果分享如下。

相關信息

ZabuFinance是Avalanche上的下一代去中心化金融(DeFi)項目。ZabuFinance成熟的生態系統包括收益聚合、收益耕作、抵押、籌款。

以下是本次攻擊涉及的具體地址:

攻擊流程

1、攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

安全團隊:黑客地址與多個dApp進行過交互,轉移至Avalanche鏈上資產或已凍結:10月7日消息,慢霧SlowMist在社交媒體上發文表示,已監控到本次BNB Chain被盜案黑客地址與多個dApp進行過交互,包括Multichain、Venus Protocol、Alpaca Finance、Stargate、Curve、Uniswap、Trader Joe、PancakeSwap、SushiSwap等。

此外,黑客轉移至Avalanche鏈上(1,729,320枚USDT)的相關地址或已被列入黑名單,但轉移至Arbitrum的地址(2,000,000 USDT)暫時并未被列入。[2022/10/7 18:41:32]

2、攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行抵押/提現操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

SHIB價格過去24小時漲幅33.17%,總市值超過AVAX,排名第12:8月15日消息,據CoinMarketCap信息顯示,SHIB現報價0.00001702美元,過去24小時漲幅33.17%,總市值超過AVAX,現排名第12位。[2022/8/15 12:25:54]

3、攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過抵押/提現操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4T2 Finance已正式部署至Kava以太坊共鏈測試網:6月22日消息,Kava Labs宣布4T2 Finance已經正式部署到Kava以太坊共鏈測試網上。4T2 Finance即將在Kava Cosmos&EVM網絡上線。

據悉,4T2 Finance是一個建立在Cosmos上的元治理DeFi協議。該協議通過veToken機制獲得治理通證,并支持用戶通過4T2平臺將去中心化交易所(DEX)的治理通證進行veLock。[2022/6/22 4:44:10]

4、攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

Huobi Global現已恢復KAVA提幣業務:官方消息,KAVA錢包升級已完成,Huobi Global 現已恢復KAVA的提幣業務。[2021/6/17 23:43:14]

MistTrack分析過程

慢霧AML團隊分析統計,本次攻擊黑客獲利約60萬美元。

資金流向分析

慢霧AML旗下MistTrack反洗錢追蹤系統分析發現,以太坊上的攻擊者地址(0x9ed...f86)初始資金來自混幣平臺Tornado.Cash轉入的31ETH。

接著,將30WETH跨鏈到Avalanche。攻擊者在Avalanche上分別創建了攻擊合約1和2。接著,攻擊者通過攻擊合約1將WAVAX兌換為SPORE,并將SPORE抵押到ZABUFarm合約中。攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后多次在ZABUFarm合約中進行抵押/提現操作。在獲利后,攻擊者將獲利的約45億ZABU代幣多次兌換為WAVAX代幣,再將WAVAX代幣兌換為201WETH.e。接著,攻擊者將獲利的WETH.e跨鏈到以太坊。沒有任何停歇,攻擊者直接將獲利資金通過Tornado.Cash轉出。經過以上分析,可以認為攻擊者是較為專業的,毫不含糊地直接從Tornado.Cash轉入初始資金,最后又通過Tornado.Cash順利將獲利資金轉出。

總結

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。

慢霧AML旗下MistTrack反洗錢追蹤系統將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。

來源鏈接:mp.weixin.qq.com

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

慢霧

慢霧

慢霧科技是一家專注區塊鏈生態安全的國家高新技術企業,通過「威脅發現到威脅防御一體化因地制宜的安全解決方案」服務了全球許多頭部或知名的項目。慢霧科技的安全解決方案包括:安全審計、威脅情報、漏洞賞金、防御部署、安全顧問等服務并配套有加密貨幣反洗錢、假充值漏洞掃描、漏洞監測、被黑檔案庫、智能合約防火墻、SafeStaking等SAAS型安全產品,已有商業客戶上千家。慢霧慢霧科技慢霧AML慢霧安全Slowmist查看更多

Tags:ABUAVASPOREOREMetaBullishkava幣最新消息spore幣最新消息CORE幣總量有銷毀

火幣下載
BTC:深入解讀閃電網絡:HTLC 的工作方式與多跳支付的實現方式_POLICEDOGE

在上一篇文章里,我們詳細解釋了支付通道的運作,以及多種保證支付安全發生的方法。不過,這些功能,還不足以支撐一個可用的支付通道網絡:即使我們很確定在每個通道內每個參與者都是誠實守信的,也沒法保證通.

1900/1/1 0:00:00
HTT:Gate.io 今日智能量化收益排行,七日年化收益率最高達463.61%_Gate.io

為幫助用戶更輕松實現數字資產量化交易,Gate.io量化交易中心全面升級,改名“量化跟單”全新上線,功能及頁面全面升級.

1900/1/1 0:00:00
ITM:MEXC關於上線GEL杠桿交易公告_mexcglobal這個可靠么

尊敬的用戶: 為滿足用戶的多樣化交易需求,MEXC上線GEL杠桿交易。具體詳情如下:上線時間:2021年9月16日10:35MEXC上線GEL/USDT杠桿交易對,支持4倍杠桿融幣交易,買入和賣.

1900/1/1 0:00:00
TPS:XT關于恢復 ADA 充提的公告_XTZ

尊敬的XT用戶: ADA錢包升級已完成,XT現已恢復ADA充值與提幣業務,暫停期間給您帶來的不便,敬請諒解.

1900/1/1 0:00:00
ROLL:一文解讀Rollups的未來發展及常見誤解_UPS

撰文:Polynya 編輯:南風 很高興看到大家對ArbitrumOne?的熱情。我承認我起初太悲觀了,但上周末ArbitrumOne的增長是指數級的,其TVL(總鎖倉價值)在48小時內從3億美.

1900/1/1 0:00:00
TAI:星際巡航 | 支持Altair平行鏈競拍,收益究竟如何?_Centrifuge

9月10日,Centrifuge聯合Odaily星球日報和PolkaWorld舉辦「星際巡航——與Centrifuge一起探索波卡DeFi新范式,暨Altair平行鏈競拍發布會」.

1900/1/1 0:00:00
ads