買以太坊 買以太坊
Ctrl+D 買以太坊
ads

POR:Avalanche 鏈上閃電貸攻擊事件: Zabu Finance 被黑分析_Trabzonspor Fan Token

Author:

Time:1900/1/1 0:00:00

據慢霧區消息, 2021 年 9 月 12 日,Avalanche 上 Zabu Finance 項目遭受閃電貸攻擊,慢霧安全團隊第一時間介入分析,并將分析結果分享如下。?

相關信息

Zabu Finance 是 Avalanche 上的下一代去中心化金融 (DeFi) 項目。Zabu Finance 成熟的生態系統包括收益聚合、收益耕作、抵押、籌款。

以下是本次攻擊涉及的具體地址:

攻擊流程

1、攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約 1 在 Pangolin 將 WAVAX 兌換成 SPORE 代幣,并將獲得的 SPORE 代幣抵押至 ZABUFarm 合約中,為后續獲取 ZABU 代幣獎勵做準備。2、攻擊者通過攻擊合約 2 從 Pangolin 閃電貸借出 SPORE 代幣,隨后開始不斷的使用 SPORE 代幣在 ZABUFarm 合約中進行`抵押/提現`操作。由于 SPORE 代幣在轉賬過程中需要收取一定的手續費 (SPORE 合約收取),而 ZABUFarm 合約實際接收到的 SPORE 代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到 ZABUFarm 合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但 ZABUFarm 合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時 ZABUFarm 合約實際接收到的 SPORE 代幣數量小于攻擊者在提現時 ZABUFarm 合約轉出給攻擊者的代幣數量。3、攻擊者正是利用了 ZABUFarm 合約與 SPORE 代幣兼容性問題導致的記賬缺陷,從而不斷通過抵押/提現操作將 ZABUFarm 合約中的 SPORE 資金消耗至一個極低的數值。而 ZABUFarm 合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的 SPORE 代幣總量參與計算的,因此當 ZABUFarm 合約中的 SPORE 代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。4、攻擊者通過先前已在 ZABUFarm 中有進行抵押的攻擊合約 1 獲取了大量的 ZABU 代幣獎勵,隨后便對 ZABU 代幣進行了拋售。

Avalanche DEX Pangolin在Evmos上部署:2月22日消息,Avalanche原生多鏈DEX Pangolin在Evmos上推出了代幣交換和流動性合約功能。這一重大部署將Pangolin社區連接到Cosmos支持IBC的跨鏈生態系統中,也會給Evmos帶來更多的流動性。[2023/2/22 12:23:06]

MistTrack 分析過程

慢霧 AML 團隊分析統計,本次攻擊黑客獲利約 60 萬美元。

資金流向分析

慢霧 AML 旗下?MistTrack 反洗錢追蹤系統分析發現,以太坊上的攻擊者地址 (0x9ed...f86)?初始資金來自混幣平臺 Tornado.Cash 轉入的 31 ETH。

Avalaunch宣布集成去中心化交易所Dexalot:1月30日消息,Avalanche Launchpad和IDO平臺Avalaunch宣布,與去中心化交易所Dexalot達成合作并與之集成。Avalaunch用戶可以點擊“Deposit”按鈕自動將其IDO代幣存入Dexalot。[2022/1/30 9:23:00]

接著,將 30 WETH 跨鏈到?Avalanche。

攻擊者在 Avalanche?上分別創建了攻擊合約 1 和 2。

SBF:Solana和Avalanche是2022年最有可能成為以太坊殺手的區塊鏈:1月19日消息,FTX首席執行官SamBankman-Fried在接受采訪時表示,很看好Solana和Avalanche這兩條以太坊殺手鏈在2022年的發展前景。Solana是唯一一個能達到工業規模使用的區塊鏈,而Avalanche則是一個真正的鏈、一個很酷的鏈。

據CoinMarketCap數據顯示,截止發稿時,Solana市值約為434億美元,排名第7。Avalanche市值在過去一年增長6倍,目前為206億美元,暫列第12名。(Decrypt)[2022/1/19 8:58:51]

接著,攻擊者通過攻擊合約 1 將 WAVAX 兌換為 SPORE,并將 SPORE 抵押到 ZABUFarm 合約中。

LAVAswap將于3月14日和15日晚10點開啟HOO質押挖礦池和流動性挖礦:據官方消息,LAVAswap與HOO達成戰略合作,即將開啟三個新的池子,其中兩個新的質押挖礦池將在北京時間2021年3月14日晚上10點開啟,另外一個新的流動性礦池將在北京時間2021年3月15號晚上10點開啟。質押挖礦池之“質押LAVA, 得到HOO”將持續10天,總獎勵為20,000 HOO ;質押挖礦池之“質押HOO, 得到LAVA”將持續14天,總獎勵為28,000 LAVA。 具體活動詳情,以官方公告為準。

HOO是虎符平臺的全生態系統的平臺幣。LAVAswap是基于火幣生態鏈的DEX,包括質押池、流動性礦池、DEX、跨鏈資產橋等。[2021/3/14 18:43:31]

攻擊者通過攻擊合約 2 從 Pangolin 閃電貸借出 SPORE 代幣,隨后多次在 ZABUFarm 合約中進行抵押/提現操作。

在獲利后,攻擊者將獲利的約 45 億 ZABU 代幣多次兌換為 WAVAX 代幣,再將 WAVAX 代幣兌換為 201?WETH.e。

接著,攻擊者將獲利的 WETH.e 跨鏈到以太坊。

沒有任何停歇,攻擊者直接將獲利資金通過 Tornado.Cash 轉出。

經過以上分析,可以認為攻擊者是較為專業的,毫不含糊地直接從 Tornado.Cash 轉入初始資金,最后又通過 Tornado.Cash 順利將獲利資金轉出。

總結

此次攻擊是由于 Zabu Finance 的抵押模型與 SPORE 代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。

Tags:AVAABUOREPORAVAXAbura FarmYolorektTrabzonspor Fan Token

中幣下載
DEF:?如何發現DeFi中潛在的rug pull_MarhabaDeFi

如果你是一名DeFi投資者,世界上最痛苦的感覺之一就是經歷被稱為“rug pull”的事情,rug pull通常指項目的開發者放棄項目,帶著資金逃跑.

1900/1/1 0:00:00
MSWAP:專訪SumSwap中國社區負責人兀:數學是DeFi的靈魂 也是DEX發展的突破點_Sumokoin

交易所平臺作為驅動區塊鏈技術發展的重要力量,承載了整個行業的變革。隨著DeFi生態的繁榮,去中心化的浪潮開始不斷沖擊著現有的經濟模式,DEX平臺開始蓬勃發展,賽道間的競爭日趨白熱化.

1900/1/1 0:00:00
GER:Tiger VC DAO助你邁出投資數字資產第一步_burger幣最新消息

眾所周知,在社會階層不斷固化的今天,普通人的生活很難改變,富人越富窮人越窮的趨勢愈發明顯。隨著Web3的快速發展,加密領域又一次給予了普通人一次全新的機遇,但同時眾多融巨頭也以中心化VC的形式涌.

1900/1/1 0:00:00
NFT:如何使用 NFT 塑造品牌忠誠度?_OIN

(原標題:How NFTs Can Create Brand Loyalty)NFT似乎是區塊鏈領域的新生代,但實際上并非如此,NFT自2014年以來一直在互聯網上流傳,但直到去年.

1900/1/1 0:00:00
RAY:作為Solana生態首個AMM Raydium 挖礦一定不能錯過_Raydium

免責聲明 本篇文章的內容僅供學習,不能作為實戰使用。看完本文章后,你的任何嘗試都與博主本人無關,盈虧自負,也請為自己的交易負責.

1900/1/1 0:00:00
DEF:DeFi被動收入初學者指南:收益耕作類型及利弊_DEFI

收益耕作(Yield Farming)是人們通過向DeFi流動性池或抵押池提供流動性,即加密貨幣存款,從而獲得被動收入的一種方式.

1900/1/1 0:00:00
ads