北京時間2022年4月17日,CertiK審計團隊監測到Beanstalk協議被惡意利用,導致24,830ETH和36,398,226BEAN遭受損失。攻擊者創建了一個惡意提案,通過閃電貸獲得了足夠多的投票,并執行了該提案,從而從協議中竊取了資產。目前,攻擊者已將所有的ETH轉移到了TornadoCash。
攻擊步驟
攻擊前黑客的準備行動:攻擊者將一些BEAN代幣存入Beanstalk,用以創建惡意提案"InitBip18"。該提案一旦生效,將把協議中的資產轉移給攻擊者。正式發起攻擊流程:①攻擊者閃電貸了3.5億Dai、5億USDC、1.5億USDT、3200萬Bean和1160萬LUSD。②閃電貸的資產被轉換為795,425,740BEAN3Crv-f和58,924,887BEANLUSD-f。③攻擊者將步驟中獲得的所有資產存入Diamond合約,并投票給惡意的BIP18提案。④函數emergencyCommit()被立即調用以執行惡意的BIP18提案。⑤在步驟3和4之后,攻擊者能夠竊取合約中的36,084,584BEAN,0.54UNIV2(BEAN-WETH),874,663,982BEAN3Crv及60,562,844BEANLUSD-f。⑥攻擊者利用在步驟5中竊取的資產來償還閃電貸,并獲得了其余的24,830WETH和36,398,226BEAN作為利潤。
Beosin:Ara項目被攻擊的根本原因是合約中處理權限存在漏洞:6月19日消息,Beosin Alert發推稱,Ara項目被攻擊的根本原因是合約中處理權限存在漏洞。0xB817開頭地址批準了大量ARA與USDT交換合約,它沒有限制從調用者轉移的用于交換的資金。[2023/6/19 21:46:59]
漏洞分析
該漏洞的根本原因:
Silo系統中用于投票的BEAN3Crv-f和BEANLUSD-f?可以通過閃電貸獲得。然而,由于Beanstalk協議中缺乏反閃電貸機制,攻擊者可以借用該協議所支持的眾多代幣從而為惡意提案投票。
Ankr宣布在Azure Marketplace上推出其企業區塊鏈創建工具:金色財經報道,去中心化區塊鏈基礎設施提供商 Ankr 宣布在微軟的 Azure Marketplace 上推出其企業區塊鏈創建工具。該解決方案被稱為AppChains,將使公司能夠快速啟動專用且可定制的區塊鏈,以支持各種 Web3 戰略。開發人員可以在第一次迭代時部署 Polygon Supernet,之后會有更多選擇。[2023/6/8 21:24:30]
攻擊者如何繞過驗證:
為了通過"emergencyCommit()"執行提案,攻擊者需要繞過以下驗證。
12月6日共有1萬枚WBTC被銷毀,創單日最高銷毀記錄:12月8日消息,據Dune Analytics數據顯示,12月6日共有1萬枚WBTC被打入合約地址銷毀,創單日最高銷毀記錄。鏈上數據顯示,被銷毀的1萬枚WBTC最初由0x8fd5開頭的Nexo地址分兩次從MakerDAO取出,最終轉入0x18c5開頭的Wintermute Trading地址后被打入WBTC合約地址銷毀。[2022/12/8 21:32:05]
驗證一:確保BIP被提出后,有24小時的窗口期。驗證二:確保對某一特定BIP的投票比例不低于閾值,即?。由于BIP18提案是在一天前創建,因此驗證一可被繞過;通過閃電貸,BIP18提案獲得了78%以上的投票,超過了67%,因此繞過了驗證二。
澳大利亞儲備銀行:實時CBDC可能是批發的:金色財經報道,在今天的支付系統董事會會議上,澳大利亞儲備銀行討論了中央銀行數字貨幣(CBDC)。概要指出,“雖然大多數中央銀行仍在調查CBDC的潛在優點、設計和影響,但許多人認為未來發行某種形式的CBDC的可能性增加,特別是為了支持批發交易。”批發交易可能包括跨境支付和結算證券交易,特別是在結算時間從許多司法管轄區常見的兩天時間框架縮短的情況下。與ASX一樣,許多地區正在探索將區塊鏈或DLT用于證券交易后,并且希望擁有一個CBDC。然而,DFCRC證實,這些試點將是批發和零售的。(ledgerinsights)[2022/8/25 12:48:41]
資產去向
其他細節
漏洞交易
BIP18提案:https://etherscan.io/tx/0x68cdec0ac76454c3b0f7af0b8a3895db00adf6daaf3b50a99716858c4fa54c6f執行BIP18:https://etherscan.io/tx/0xcd314668aaa9bbfebaf1a0bd2b6553d01dd58899c508d4729fa7311dc5d33ad7合約地址
受害者合約:https://etherscan.io/address/0xc1e088fc1323b20bcbee9bd1b9fc9546db5624c5#code攻擊者合約:https://etherscan.io/address/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4惡意提案:https://etherscan.io/address/0xe5ecf73603d98a0128f05ed30506ac7a663dbb69攻擊者初始資金活動:https://arbiscan.io/address/0x71a715ff99a27cc19a6982ae5ab0f5b070edfd35https://debank.com/profile/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4/history
?寫在最后
通過審計,我們可以發現閃電貸可用于操縱投票這一風險因素。攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。
貨幣和國家分離是有史以來人類社會最重大的變化。為什么?讓我們回到歷史,找出答案。 石油與貨幣 如果說布雷頓森林體系下的美元由于黃金的天然不足而存在不完美性,那么,石油&美元體系下的美元則.
1900/1/1 0:00:002022年,區塊鏈行業迎來新的發展時期,但各類安全風險也在不斷升級。成都鏈安新推出的《安全研究季報》欄目,將為大家盤點每季度全球區塊鏈安全態勢.
1900/1/1 0:00:00作者:A.K 如果要為虛擬土地估值,你認為合理的價格區間在哪?事實上,在去年元宇宙土地銷售狂潮中,虛擬地塊均價幾乎與美國平均房價持平,且部分土地售價甚至遠高于國際化城市平均水平.
1900/1/1 0:00:00價格走勢。比特幣現在對俄羅斯盧布有很大的折扣。交易量。比特幣的交易量在過去的一個月里不斷攀升,因為交易員從替代幣中輪換出來。訂單的流動性.
1900/1/1 0:00:00最近的市場很不樂觀。我覺得與其研究這些被詛咒的代幣為什么會經歷價格煉獄,不如觀察加密貨幣的一些更有前途的作用。在加密貨幣的各個領域,已經發生了許多偉大的事情,盡管存在一些胡言亂語和拋售.
1900/1/1 0:00:00作者:Breeze 過去一年,鏈游爆發式增長。?根據DappRadar的數據,與鏈游智能合約交互的獨立日活躍錢包數量在2020年Q3是2.3萬,目前增長到122萬,增長了52倍.
1900/1/1 0:00:00