比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 火必 > Info

DEF:DeFi借貸協議Akropolis重入攻擊事件分析

Author:

Time:1900/1/1 0:00:00

近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、Akropolis確實遭到攻擊2、攻擊合約地址為0xe2307837524db8961c4541f943598654240bd62f3、攻擊手法為重入攻擊4、攻擊者獲利約200萬美元攻擊手法分析

多鏈DeFi平臺Rubic將在兩周內推出新移動UI:多鏈DeFi平臺Rubic在推特上表示,社區正在密切關注我們的UI,這周我們已經開始更新移動版本的UI,已經改進了即時交易界面,并將繼續優化。在兩周內,我們將引入一個更新的移動UI。[2021/4/7 19:55:37]

通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:

圖一

霍比特HBTC Labs戰略投資跨鏈DeFi基礎設施UniFi Protocol:據官方消息,霍比特HBTC Labs已戰略投資跨鏈DeFi基礎設施UniFi Protoco(UNFI)。

UniFi Protocol是一個集非托管、互操作、去中心化和跨鏈特點為一身的智能合約協議,為跨鏈DeFi發展提供基礎設施。UniFi Protocol由Sesameseed開發,Sesameseed是一個跨鏈staking社區,曾獲幣安的staking,也是波場和本體上最大的節點和海外社區之一。

霍比特HBTC Labs持續關注優質DeFi項目,投入千萬美金DeFi專項資金,專注于DeFi項目研究、投資與孵化及生態建設,深度扶持DeFi項目健康發展,充分發揮自身市場、技術、行業優勢,推進DeFi在全球范圍內發展與落地。[2020/9/18]

圖二參考鏈接:https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:

DeFi挖礦項目SAFE將重構新協議COVER Protocol:據官方消息,針對保險類的DeFi挖礦項目yieldfarming.insure (SAFE)發文稱SAFE此前的啟動不成熟,將重新構建新協議 COVER protocol,該協議允許用戶在完全去中心化和可擴展的平臺上買賣基于任何事物的保險,該協議預計于11月1日前對MVP (最小化可行產品)進行Beta測試。COVER protocol將啟動Shield Farming為用戶分配治理代幣(COVER),允許參與者根據自己在平臺上的凈風險承擔來耕作COVER治理代幣。[2020/9/18]

圖三通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:

圖四通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:

圖五而deposit函數調用中的depositToprotocol函數,存在調用tkn地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。

圖六事件小結

Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。

Tags:DEFDEFIEFIPROTPi Network DeFiDefiskeletonsCredefiGalileo Protocol

火必
ISC:目前DeFi治理真的是“去中心化”的么?

編者按:本文來自加密谷Live,作者:TheEther,翻譯:李翰博,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
PLE:瑞波正考慮離開美國,已在迪拜國際金融中心設立地區總部

編者按:本文來自金色財經,Odaily星球日報經授權轉載。11月8日消息,區塊鏈支付公司Ripple瑞波已在迪拜國際金融中心設立了地區總部,迪拜國際金融中心是阿拉伯聯合酋長國迪拜的金融中心.

1900/1/1 0:00:00
ETH:ETH2.0確定發布日期,比特幣價格持續創新高

昨晚在美股高開的影響下比特幣開啟了第一波反彈,在半夜12點左右再受ETH2.0消息的影響,刷新了年內高位,開盤后也是持續保持高位,下午再度刷出新高,絲毫沒有萎靡之意.

1900/1/1 0:00:00
AMP:BTC和ETH大漲吸引眼球,而AMPL悄悄地漲了80%,卻無人問津

編者按:本文來自 小吒閑談 ,Odaily星球日報經授權轉載。這幾天以BTC為首的突突突漲,帶動了ETH和DeFi的突突突漲。本次的上漲,大家的注意力都在BTC上,畢竟BTC是幣王.

1900/1/1 0:00:00
比特幣:分析:比特幣連續100天超過1萬美元,2021年或呈“拋物線”上漲

編者按:本文來自Cointelegraph中文,作者:WILLIAMSUBERG,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
TOS:假如川普可以虛假計票:Mercurity.finance智能合約安全漏洞分析

今年美國大選雖說有了廣泛意義上的塵埃落定,但競選結果并未明確。如今拜登團隊宣布勝選,美國媒體紛紛宣布拜登當選下屆美國總統。而另一方面,川普拒絕接受敗選結果,他持續進行計票,并宣稱要采取法律行動.

1900/1/1 0:00:00
ads