買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DEF:DeFi平臺Grim Finance攻擊事件分析:攻擊者盜幣價值超過3000萬美元_EFI

Author:

Time:1900/1/1 0:00:00

0x1事件背景

GrimFinance是一個智能收益優化平臺,允許用戶將AMMs發行的LP-Tokens押在GrimVaults中,這些LP-Tokens會自動收獲并將其獎勵重新押在LP-Tokens上,以獲得復合效應,幫助用戶收獲更多的獎勵。

零時科技區塊鏈安全情報平臺監控到消息,北京時間2021年12月19日,GrimFinance官方發推文稱平臺被外部攻擊者利用,攻擊者盜幣價值超過3000萬美元,零時科技安全團隊及時對該安全事件進行復盤分析。

0x2攻擊者信息

零時科技安全團隊通過初步追蹤分析,此次攻擊發生在Fantom鏈,主要攻擊信息如下:

跨鏈DeFi協議Umee正在創建名為UDX的機構借貸DAO:金色財經報道,跨鏈DeFi協議Umee正在創建一個名為 UDX 的機構借貸 DAO,以幫助促進債券市場向 DeFi 借貸的過渡。該計劃將提高 Umee 的 Cosmos、以太坊、Avalanche、Near 和 Solana 兼容交易平臺上的債券市場效率。據悉,自2021年6月以來,跨鏈借貸協議已籌集了近4000萬美元。[2022/9/27 5:55:16]

攻擊者錢包地址https://ftmscan.com/address/0xdefc385d7038f391eb0063c2f7c238cfb55b206c

攻擊者合約地址https://ftmscan.com/address/0xb08ccb39741d746dd1818641900f182448eb5e41#code

Messari:DeFi應用開始將應用堆棧整合為一個綜合服務:金色財經報道,Messari在社交媒體上稱,DeFi應用開始將應用堆棧整合為一個綜合服務,對于非穩定幣協議,這意味著推出他們自己的穩定幣。此舉可以幫助DeFi協議獲得流動性,降低資本效率成本,并吸引新用戶。[2022/10/17 17:28:12]

攻擊交易https://ftmscan.com/tx/0x19315e5b150d0a83e797203bb9c957ec1fa8a6f404f4f761d970cb29a74a5dd6

GrimBoostVault合約https://ftmscan.com/address/0x660184ce8af80e0b1e5a1172a16168b15f4136bf#code

報告:去年DeFi市值增長12倍 此輪比特幣牛市運行軌跡與2017年相似:CoinGecko剛剛發布2020年加密貨幣年度報告。CoinGecko在對市場的分析中強調,隨著DeFi的主導地位從夏季的0.9%迅速上升到4.6%,DeFi出現了爆炸性增長。在同一時期,DeFi市值增長了12倍,達到196億美元。此外,DeFi市值在年底創下了204億美元的歷史新高。基于該行業已成功占領的份額,DeFi有潛力在未來幾年繼續增長。此外,報告還還提及以下幾個方面:1.前30大加密貨幣市值達到7320億美元的歷史新高;2.2020-2021年比特幣的牛市似乎與2016-2017年的軌跡相似;隨著比特幣達到了歷史新高,比特幣永續合約交易量達到3.5萬億美元。[2021/1/18 16:23:54]

0x3攻擊分析

幣贏CoinW平臺DeFi幣種今日有波動 WNXM領漲:據幣贏行情數據顯示,截止今日10:00(GMT+8),平臺內DeFi幣種今日有波動,WNXM領漲,今日漲幅為48.39%,現價52.2856USDT;DTH今日漲幅29.97%,現價0.0294USDT;SBREE今日漲幅16.11%,現價15.49USDT;BART今日漲幅為15.37%,現價0.0863USDT。行情波動較大,請注意風險控制。[2020/8/20]

以下將拆解攻擊者交易,方便讀者更清晰地了解攻擊過程。

第一步:攻擊者閃電貸借款30枚BTC和92萬枚WFTM,并通過PancakePair將借款添加流動性獲取0.0476枚SpiritLP。

IOST X PROXI:一站式跨鏈DeFi平臺即將上線:據官方消息,近日,IOST與用于跨鏈衍生品發行和借貸的一站式DeFi平臺PROXI正式達成合作。IOST將作為繼以太坊、TRON、Tezos外的第四條公鏈加入PROXI生態。PROXI是專注于信用借貸和跨鏈衍生品發行的第二代DeFi協議(DeFi 2.0)。PROXI將通過安全的開放式協議為用戶和投資者提供最便捷的途徑參與衍生品投資和信用借貸,并使用戶在專業金融工具的幫助下盡可能獲益。

作為戰略合作伙伴,IOST和PROXI將在社區拓展、產品開發、技術支持和營銷資源上互利互惠,通過可持續發展的DeFi網絡共同創建一個去中心化世界。作為領先的區塊鏈技術應用平臺,IOST主網從開發環境的基本面上來講,對開發者極其友好,0手續費也保證了用戶使用IOST鏈上DeFi應用的便捷性。[2020/8/5]

第二步:將獲取的SpiritLP質押后獲得GB-BTC-FTM。

第三步:通過多次質押存款獲取GB-BTC-FTM。

第四步:將獲取的GB-BTC-FTM歸還,獲得0.0663枚SpiritLP。

第五步:解除流動性獲取41枚BTC和128萬枚WFTM,并歸還閃電貸借款及手續費,隨后將獲利的11枚BTC和36萬枚WFTM轉至攻擊者錢包地址。

攻擊者通過同樣的攻擊手法繼續進行了8次攻擊,如下圖

至此

攻擊者通過9筆攻擊交易共獲取累計獲取26萬枚BTC,1865萬枚,75萬枚DAI,75萬枚USDC,13萬枚BOO,價值約3000萬美元。

下來通過合約代碼了解漏洞發生的原因。

0x4漏洞細節

通過查詢交易詳情可以找出本次攻擊中使用的合約方法主要有兩個:

GrimBoostVault.depositFor方法,用戶質押資金并返回相應的證明代幣。

GrimBoostVault.withdrawAll方法,用戶歸還證明代幣獲取對應的質押資金。

通過交易分析我們可以得知,攻擊者成功的第三步主要是由于多次運轉depositFor方法造成,首先來分析該方法,通讀depositFor方法流程,主要是判斷用戶將資金質押轉入合約后,計算合約余額差值,隨后將差值進行計算后發送給用戶相應的質押證明代幣。乍一看貌似沒有安全問題,但細心的同學會發現,這里的token地址并沒有做固定限制,該token地址是由用戶傳入,由于depositFor方法中會用到token合約地址中的safeTransferFrom方法,token合約地址為用戶可控后,safeTransferFrom方法隨之可控。

現在可明確攻擊者的攻擊路徑,首先創建Token合約,并在合約中的safeTransferFrom方法中寫入重新調用GrimBoostVault.depositFor方法的邏輯,在進行多次重入后最后傳入一筆正常的Token代幣質押,之后雖然會進入到正常流程,但是由于之前的多次重入,導致獲取合約余額的前后差值過大,最終鑄造了大量的證明代幣。

例如:攻擊者進行了6次重入,最后一次傳入資金為100,那么最終得到的差值就是100*6,鑄幣時的計算值也是600。

重入成功后,攻擊者調用withdrawAll方法歸還重入獲取的大量證明代幣獲取對應的質押資金,完成獲利。

目前,GrimFinance官方已暫停所有金庫,并提醒用戶盡快提取自身所有資金,暫未聲明合約修改方案和補償方案。

0x5總結

通過此次攻擊事件來看,攻擊者主要利用GrimBoostVault合約depositFor方法未進行Token地址檢查,通過多次重入造成巨大的合約余額差值,鑄造大量資金,隨后通過withdrawAll方法取走獲利的資金,DeFi項目中類似的攻擊事件居多,為何還會頻頻發生,對于DeFi項目而言,合約代碼的安全,代幣價格的相對穩定,方法傳參的可控性,舊版本的及時更新都是保證項目安全極其重要的部分,任何細節的馬虎都可能導致項目及用戶資金受到損失。對于此類閃電貸攻擊事件,零時科技安全團隊給出以下建議。

0x6安全建議

對于合約代碼安全,可找多家安全審計公司進行審計。對于涉及資金轉賬的方法,應進行嚴格的權限控制。對敏感性較強的代碼,要做到及時更新完善。

Tags:DEFEFIDEFIOSTDeFi11AllWin DeFiDefivilleBOST

幣安app官方下載最新版
區塊鏈:科普丨虛擬機之戰:WASM與EVM_以太坊

什么是以太坊虛擬機(EVM)?以太坊虛擬機是一種輕量級虛擬機,用于在以太坊網絡上運行各種智能合約。EVM的功能不同于Windows等傳統操作系統,后者一次只能在一臺機器上運行.

1900/1/1 0:00:00
THE:一塊地3200萬,地產富豪為何去虛擬世界買地?_元宇宙幣圈

錢多人傻還是精打細算?鏈新原創作者|王晟宇元宇宙地產的價格再創新高。12月8日,《福布斯》報道,香港房地產巨頭新世界發展CEO鄭志剛宣布,他個人已在元宇宙游戲TheSandbox中購買虛擬地產.

1900/1/1 0:00:00
Euler Finance:如何利用區塊鏈實現金融市場端到端數字化?_Babylon Finance

端到端數字化作為重中之重,凸顯了對全方位金融服務的數字化接入以及無縫無紙化服務成為金融業新標準的必要性。 目標、錨 金融市場的主要參與者確定了主要任務:全方位提供.

1900/1/1 0:00:00
APT:巴比特晚間要聞一覽_PIXLS Vault (NFTX)

1.韓國樂天影院將向預定《黑客帝國4》電影票的前3萬名用戶免費發放NFT2.NBA球星杜蘭特旗下風投機構宣布與Coinbase達成合作.

1900/1/1 0:00:00
元宇宙:元宇宙語境下數字身份的價值、機遇和挑戰_DID

作者:艾貝學院 一個很有趣的例子,在頭條的高光時刻,人們一度沉浸在算法和技術的信息流推薦中編織著自己的信息繭房。直播電商的火熱讓我們開始重新在乎“人”的推薦.

1900/1/1 0:00:00
FACE:Facebook加密業務負責人David Marcus將于年底離職_BOO

據CNBC消息,11月30日,Meta加密業務負責人DavidMarcus宣布,他將在年底離開該公司,由StephaneKasriel接替其擔任Novi金融產品負責人.

1900/1/1 0:00:00
ads