買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > NEAR > Info

STA:首發|空手套以太:Balancer攻擊解析_ANC

Author:

Time:1900/1/1 0:00:00

6月29日北京時間凌晨2點03分,CertiK天網系統 (Skynet) 檢查到在區塊10355807處Balancer DeFi合約異常,安全研究員迅速介入調查,攻擊過程浮出水面。

6月29日凌晨2點03分,攻擊者利用從dYdX閃電貸中借到的WETH,大量買進STA代幣,使得STA與其他代幣的兌換價格急劇上升。然后使用最小量的STA(數值為1e-18)不斷回購WETH,并在每次回購后,利用Balancer的合約漏洞重置其內部STA的數量(數值為1e-18),以此穩住STA的高價位。

攻擊者不斷利用漏洞,用高價的STA將某一種代幣完全買空(WETH,WBTC, LINK和SNX),最終用WETH償還閃電貸,并剩余大量STA,WETH,WBTC, LINK和SNX,并通過uniswap將非法所得轉移到自己賬戶中。此次攻擊約獲利90萬人民幣。

廣西文旅景區數字藏品線上首發:金色財經消息,近日,在“中國旅游日”暨“廣西人游廣西”啟動儀式上,廣西首批文旅景區數字藏品同步線上首發。

本次首發活動共發布了9款30642份數字藏品,這些數字藏品主要以廣西山水、人文特色、世界文化遺產和帶有壯族元素的520專供藏品為主。廣西文旅景區數字藏品發布后,將在阿里線上拍賣平臺上銷售。

據了解,世界文化遺產——花山巖畫推出“世遺中國·無字史詩”系列數字藏品4款,分別為駱越祈、銅鼓樂、神靈獸、舟競渡,設計理念采用駱越先民、壯族銅鼓等元素充分體現花山巖畫神秘的色彩印記。(廣西日報)[2022/5/27 3:45:51]

CertiK分析的此次事件攻擊者心理畫像:

攻擊者在調取STA余額后,快速調用swapExactAmountIn函數購買STA,并在第24次交易使用了另一個函數swapExactAmountOut精準的將STA的數目買到了最小值(1e-18),從而最大化后續攻擊的效率。最開始的6筆交易,在沒有必要的情況下,3次買入后賣出,損失了4個WETH,故布疑云。并且能夠做到隱匿自己的閃電貸階段痕跡來看,有黑客特性。

廈門航空首發數字藏品:金色財經報道,廈門航空正式發布首個數字藏品,這也是廈航首次試水數字藏品領域,是廈航對新興消費勢力的探索,也是聚焦“五新產業”,對航空主業的拓展性探索。據了解,此次廈航發布的首款數字藏品《可持續,向未來--白鷺啟航,向陽生長》,是一張以碳中和為主題的飛行紀念畫票,該款數字藏品已在福建省文博文旅數字創新平臺“元嶼”進行發布,廈航表示將積極探索機票+數字藏品、品牌+數字藏品等多元化的主業融合模式。[2022/5/26 3:42:57]

CertiK判斷攻擊者是有經驗的黑客團隊在充分準備后的一次攻擊嘗試,有很大可能還會繼續攻擊其他DeFi合約。

階段0:攻擊者從dYdX閃電貸處借款,獲得初始WETH資金。

階段1:攻擊者使用WETH將Balancer中的STA盡可能買空,最大程度提高STA價格。

階段2:攻擊者用獲得的STA多次買回WETH。每一次都用最小量的STA(數值為1e-18)進行購買,并利用Balancer內部漏洞函數gulp(),鎖定STA的數目,控制STA對WETH的價格。重復多次該種買回操作,直到將Balancer中的WETH取空。

Gate.io Startup首發項目BDT已認購成功:據官方公告,Gate.io Startup首發項目Bandot Protocol (BDT)認購成功,并將于4月29日(今日)21:00上線BDT交易并隨后開通提現服務。據悉,本次認購參與人數共有10,226人,下單總價值超過1,000萬美金,認購系數約為0.0039 。

Gate.io將根據每個人的下單情況和每個下單幣種的認購系數進行BDT的分發。請務必注意:由于部分用戶在下單認購后到當天20點之前,沒有保持賬戶中有不低于認購金額的足夠金額,因此被排除在有效下單之外。[2021/4/29 21:10:56]

階段3:換一種代幣,用STA重復階段2直到取空該種代幣。階段三重復了三次,一共有4種代幣受到了損失WETH,WBTC, LINK和SNX。

階段4:償還dYdX閃電貸,離場。

CIC首發上線OKEx, 開盤大漲:OKEx剛剛開放了CIC交易,現價0.1美元,漲幅434.90%。云保鏈(CIChain,Cloud-insurance Chain)是保障區塊鏈世界的風險保障平臺,從錢包安全保障到轉賬丟幣保障等,云保鏈致力于為區塊鏈世界提供真正匹配的風險保障。[2018/2/5]

階段1: 從Balancer中取光所有的STA

前24筆交易將從閃電貸中借到的WETH交易為STA,盡可能降低Balancer中的STA數目,從而提升STA對其他代幣的價格。 

階段2:將STA交易為WETH,利用gulp函數漏洞控制價格

NEM新經幣將在DMM交易所首發:據悉,NEM目前已經獲得了日本金融廳的審核,將于1月10日上線DMM交易所,通過審核后,NEM也將在后續也將快速登陸其他交易平臺。DMM做為日本互聯網巨頭和外匯交易獨角獸,曾經運營的一家小型加密貨幣交易平臺Tokyo Bitcoin Exchange Inc,該平臺是日本獲得政府批準的十五家交易所之一,但目前該交易所已經更名為DMM Bitcoin,將于1月10號正式開放數字貨幣交易所,XEM將作為首發品種。XEM自元旦價格已經翻番,截止18點整,OKEX報價1.6美元,全球市值排名第六。[2018/1/8]

在階段2開始時候,STA的總數目始終被gulp函數重置為之前的1e-18。在第一次通過swapExactAmountIn函數將STA交易為WETH時,攻擊者故意將STA交易的數目設為1e-18,由于在交易模型中,STA的數目極小,因此STA的價格相對其他代幣會極高。在完成第一次交易后,在Balancer中STA的數目應為2e-18。

在第二次通過swapExactAmountIn將STA交易為WETH之前,攻擊者通過調用gulp函數,將在Balancer中的STA數目使用內部記錄的1e-18來覆蓋當前STA的真實數目(2e-18)。因此在購買WETH時,STA依然可以保持高價。但是因為購買WETH后,WETH的數量減少,每次攻擊的非法所得逐漸減小,18次攻擊后,Balancer中的WETH被完全盜取。

階段3:轉移目標

當Balancer中的WETH被完全盜取后,攻擊者利用相同漏洞,對Balacner的其他代幣(WBTC, LINK和SNX)重演攻擊,盜光了4種代幣后隱遁。

攻擊者獲利

攻擊者攻擊地址:

0x81D73c55458f024CDC82BbF27468A2dEAA631407

攻擊者最終收款地址:

0xbf675c80540111a310b06e1482f9127ef4e7469a

攻擊者最終獲利:565.5326240837032 ETH, 約合90萬人民幣(北京時間20200630早9點30分價格)

Balancer合約的gulp()函數作用為將某一種代幣的內部記錄數值覆蓋到當前該種代幣的真實數目,但是錯誤的把他設置成沒有限制的external函數。gulp()函數不應該為external,或者應該加入對于特定使用者或者智能合約擁有者的驗證或者防護限制條件。

參考資料:

1. Balancer Github:

https://github.com/balancer-labs/balancer-core/blob/140df49361a58e6c79b395964be98387702a7c0d/contracts/BPool.sol#L334

https://github.com/balancer-labs/balancer-core/blob/140df49361a58e6c79b395964be98387702a7c0d/contracts/BMath.sol#L28

https://github.com/balancer-labs/balancer-core/blob/140df49361a58e6c79b395964be98387702a7c0d/contracts/BPool.sol#L423

2. 攻擊交易歷史記錄:

https://ethtx.info/mainnet/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106

3. 官方攻擊報告:

https://medium.com/balancer-protocol/incident-with-non-standard-erc20-deflationary-tokens-95a0f6d46dea

了解更多

General Information: info@certik.org

Audit & Partnerships: bd@certik.org

Website: certik.org

Twitter: @certik.org

Telegram: t.me/certik.org

Medium:medium.com/certik

幣乎:bihu.com/people/1093109

Tags:STACERETHANCMONSTA價格Soccer VsLETH價格anc幣未來價值預測

NEAR
USDC:金色硬核 | 可審查穩定幣是有DeFi抵押品_穩定幣是數字貨幣嗎為什么

金色財經近期推出金色硬核(Hardcore)欄目,為讀者提供熱門項目介紹或者深度解讀。按:近日因美國監管執法部門要求,USDC發行方把一個USDC地址列為黑名單,凍結了該地址上價值10萬美元的U.

1900/1/1 0:00:00
BAY:·直播 — 幣圈 “后浪” 仙女直播第9期_ZCore Finance

金色財經 · 直播主辦的《 幣圈 “后浪” 仙女直播周》第8期“仙女”完美收官!回顧<第1期> <第2期> <第3期><第4期><.

1900/1/1 0:00:00
INB:不良資產數字貨幣化 會受市場追捧嗎?_NBA

超萬億的不良資產市場在蓬勃發展,我國不良資產證券化的呼聲漸高,不良資產包數字貨幣化是否可行,有著實際資產和收益背書的數字貨幣是否會受市場追捧.

1900/1/1 0:00:00
數字貨幣:全國各地積極“上鏈” 歐科云鏈徐明星:區塊鏈將產生深遠影響_aia幣區塊鏈

近期,河北、貴州、湖南、北京、廣州、贛州等多省市發布區塊鏈發展行動規劃,對區塊鏈平臺建設、促進企業“上鏈”方面進行規劃,國內區塊鏈產業正迎來難得的發展機遇.

1900/1/1 0:00:00
LYG:多省區塊鏈專項政策爭相出臺 提出明確發展計劃_區塊鏈是什么工作

記者獲悉,今年上半年,已有北京、湖南、貴州、海南、江蘇、河北等多個省級行政區出臺區塊鏈專項發展政策。從發展目標上看,多地都列出了區塊鏈發展的短期目標.

1900/1/1 0:00:00
區塊鏈:金色觀察丨億邦 vs. 嘉楠 為何中國加密公司都去美國上市?_比特幣

金色財經 區塊鏈6月27日訊   北京時間2020年6月26日晚9點半,億邦國際(EBON)正式登陸美股納斯達克,成為繼嘉楠后第二個美股上市的中國礦機制造商.

1900/1/1 0:00:00
ads