前言
9月12日,知道創宇區塊鏈安全實驗室 監測到 Avalanche 上的 DeFi 協議 Zabu Finance 項目遭受閃電貸攻擊。實驗室第一時間跟蹤本次事件并分析。
涉及對象
攻擊合約
攻擊合約1:
0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400
攻擊合約2:
GAMEE Bozena Rezab:區塊鏈游戲仍應關注游戲本身屬性:據官方消息,9月23日,GAMEE CEO&聯合創始人Bozena Rezab在《HyperPay 焦點》第21期,主題為“《走進元宇宙》系列:揭秘鏈游和NFT熱潮背后的‘幕后推手’”專場AMA中提到:元宇宙是一種現實體驗(experiential reality),其中一種體驗是參與游戲。隨著區塊鏈游戲的普及,應該期待新的游戲經濟和游戲類型的出現。但是在利用區塊鏈技術塑造游戲的未來時,不應該忽視游戲的核心吸引力是玩法而非技術。[2021/9/23 17:01:13]
0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd
聲音 | 智能合約先驅Nick Szabo:比特幣的收益仍遠超黃金等資產:據beincrypto消息,智能合約先驅Nick Szabo發推表示,在使用夏普比率進行風險調整后,在超過四年的時間里,比特幣的收益遠遠超過了美國股票、房地產、債券、黃金等其他受歡迎的資產。盡管比特幣是一種易變資產,具有較高的風險,但其性能仍比傳統上較安全的資產(如黃金和房地產)高得多。[2020/1/24]
ZABUFarm:
0xf61b4f980a1f34b55bbf3b2ef28213efcc6248c4
SPORE:
0x6e7f5c0b9f4432716bdd0a77a3601291b9d9e985
聲音 | 智能合約之父Nick Szabo:比特幣ETF可能會導致更多的問題:據官方Twitter,智能合約之父Nick Szabo于8月12日發出的一系列推文顯示其似乎對比特幣ETF獲得監管機構批準持規避風險的態度。他在推文中寫道,“就我個人而言,我不會為為ETF或華爾街管理的資金游說,它們可能導致更多的問題。最近愚蠢的拋售已經或將很快摧毀這個領域的許多自以為是的、一無所知的東西。我們不需要新的人來代替他們。”[2018/8/14]
漏洞成因分析
漏洞產生原因在于 Defi 協議與代幣協議之間的不兼容,其不兼容主要是 zabuFarm 合約質押功能與 spore 合約轉賬功能出現沖突,下面從雙方功能實現邏輯來分析沖突。
聲音 | Nick Szabo:圖靈完備區塊鏈不是“世界電腦”或“Web3.0”:智能合約先驅Nick Szabo今日表示,從規模上看圖靈完備區塊鏈是一個處理極其昂貴且信任最小化計算的平臺,而不是“世界電腦”或“Web3.0”。通過非常認真的編寫以及非常小的無庫程序,圖靈完備區塊鏈將適合大額金融智能合約。對此,ETC官方團隊評論稱,這同樣是目前最符合ETC的定義。[2018/7/6]
zabuFarm合約質押功能
zabuFarm 合約質押功能由函數 deposit 實現
簡述 deposit 函數實現邏輯:
1.由傳參_pid 獲取對應礦池信息與用戶信息
2.更新_pid 對應礦池信息,當用戶賬戶不為 0 向用戶發送質押已產生獎勵
3.將傳參_amount 數量的代幣從函數調用者轉移到該合約
4.更新用戶添加的代幣以及最新獎勵狀態
5.觸發質押事件
spore合約轉賬功能
spore 合約轉賬功能由函數_transferStandard 實現(ps:_transferStandard 函數是 zabuFarm 合約質押功能轉賬時調用的函數)
簡述_transferStandard 函數實現邏輯:
1.由傳參 tAmount 通過_getValues 函數獲取五個值,分別是 rAmount 實際轉賬數量, rTransferAmount 收費后轉賬數量, rFee 實際費用,tTransferAmount 初始轉賬數量,tFee 初始費用
2.對相應賬戶進行實際轉賬代幣數量更新
3.通過_reflectFee 函數進行費用記錄更新
由此我們可以發現 zabuFarm 合約質押功能與 spore 合約轉賬功能出現沖突的本質在于 deposit 函數僅是對用戶傳入轉賬金額_amount 做用戶賬戶更新記錄,而不是對_transferStandard 函數在收取費用后實際轉賬做用戶賬戶更新記錄,導致實際收款小于賬戶記錄,俗稱虧本買賣。
簡述攻擊過程
1.利用攻擊合約1 0x0e65,將 WAVAX 代幣通過 Pangolin 置換成 SPORE 代幣,并質押到 ZABUFarm 合約中;
2.通過攻擊合約2 0x5c9A 從 Pangolin 閃電貸借出 SPORE 代幣,并利用 SPORE 代幣不斷在 ZABUFarm 合約進行質押-提現的操作,消耗原本屬于ZABUFarm 合約的SPORE 代幣,由于 ZABUFarm 合約是通過 SPORE 代幣總量計算獎勵,攻擊合約1 0x0e65 會獲得巨額 ZABU 代幣獎勵;
3.最后取出質押 SPORE 代幣,歸還閃電貸,拋售 ZABU 代幣獲利。
總結
此次攻擊屬于 defi 協議與代幣協議之間不兼容導致的,迄今為止此類攻擊事件已發生數次,知道創宇區塊鏈安全實驗室再次提醒,近期各鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:ABUOREPORSPOREABUSD幣Restore Truth Tokenbitkeeporg錢包app下載SPORE價格
Merit Circle 正在創建一個去中心化的自治組織(DAO),為那些想要幫助構建元宇宙的人提供通過游戲賺錢的機會.
1900/1/1 0:00:00DeFi 收益聚合器 Dot.Finance 遭受閃電貸攻擊,PeckShield「派盾」第一時間定位并分析發現,此次攻擊是 PancakeBunny 的同源攻擊.
1900/1/1 0:00:00讓我們面對現實吧,DeFi現在確實很重要。雖然出乎意料,但確實如此。也許,沒有什么比DeFi的總價值鎖定數字從一月份的不到7億美元,飆升至撰寫本文時的超過78億美元的事實更好地說明了這一點.
1900/1/1 0:00:00Metagov是一個跨學科的研究共同體。目標是為數字自治設立標準并搭建基礎設施。作者:curiousjoe (@curiousjoe5)美國大選舉世矚目.
1900/1/1 0:00:008月11日,公鏈項目Aptos正式發布白皮書,稱Aptos區塊鏈是安全、可擴展和可升級的Web3基礎設施.
1900/1/1 0:00:00vEmpire DDAO 是全球最大的去中心化元宇宙投資組織,官方的 vEmpire 協議采用了不同的策略來激勵Metaverse的代b抵押,以資助對抗中心化的斗爭.
1900/1/1 0:00:00