北京時間2022年4月17日,CertiK審計團隊監測到Beanstalk協議被惡意利用,導致24,830ETH和36,398,226BEAN遭受損失。攻擊者創建了一個惡意提案,通過閃電貸獲得了足夠多的投票,并執行了該提案,從而從協議中竊取了資產。目前,攻擊者已將所有的ETH轉移到了TornadoCash。
攻擊步驟
攻擊前黑客的準備行動:
攻擊者將一些BEAN代幣存入Beanstalk,用以創建惡意提案"InitBip18"。該提案一旦生效,將把協議中的資產轉移給攻擊者。
Biconomy在Moonbeam Network上線:3月8日消息,多鏈基礎設施Biconomy宣布現已在Moonbeam Network上線,允許Moonbeam上DApp構建者為其用戶提供無Gas交易體驗。[2022/3/8 13:45:05]
正式發起攻擊流程:
①攻擊者閃電貸了3.5億Dai、5億USDC、1.5億USDT、3200萬Bean和1160萬LUSD。
②閃電貸的資產被轉換為795,425,740BEAN3Crv-f和58,924,887BEANLUSD-f。
③攻擊者將步驟中獲得的所有資產存入Diamond合約,并投票給惡意的BIP18提案。
動態 | 2020年BTC、BCH、BEAM等八大幣種即將減半:今年最值得期待、也是結果最不確定的事件將是比特幣的第三次減半。比特幣的第一次減半是在2012年11月28日,區塊獎勵由50個BTC減少到25個 BTC,比特幣價格增長13378%。2016年7月10日,完成了第二次減半,區塊獎勵從25個BTC減少到12.5個BTC,刺激了12160%的價格反彈。根據Bitcoinblockhalf.com計算顯示,目前距離比特幣第三次減半還有132 天。而今年,BEAM、ETC、BCH、BSV、DASH和ZEC等主流幣種都將迎來減半。[2020/1/3]
④函數emergencyCommit()被立即調用以執行惡意的BIP18提案。
動態 | 以太坊開發人員:以太坊2.0的抵押合約正等待一份報告 Beacon chain測試網資源管理器已啟動:據Trustnodes 12月5日消息,以太坊2.0構建團隊Prysmatic Labs的Danny Ryan表示,以太坊2.0的抵押合約似乎本月難以達成,因為它現在正在等待一份報告的發布。他表示:“運行驗證將在一個月內發布正式的版本、分析和報告。一旦發布,就可以部署合約。”此外,Ryan表示,所有這些,包括這份報告,應該在一個月內完成。如果到時還有問題需要解決,那將還需要一段時間,據估計,抵押合約最早可能在1月底或2月份推出。在此之前,抵押合約要經過一個測試網,目前尚不清楚何時啟動以太坊2.0多客戶端測試網。但是,有一個資源管理器已經投入使用,但這是針對Prysmatic Labs特定的單客戶端Beacon chain測試網的。以太坊2.0客戶端Lighthouse最近也啟動了其單客戶公共測試網,其代碼也正在接受審核。[2019/12/6]
⑤在步驟3和4之后,攻擊者能夠竊取合約中的36,084,584BEAN,0.54UNIV2(BEAN-WETH),874,663,982BEAN3Crv及60,562,844BEANLUSD-f。
聲音 | Beam CEO:禁止匿名幣是不可能的,監管者應該與開發者合作:6月9日訊,本周末20國集團財長和央行行長會議將討論的主要議題之一是洗錢和加密貨幣。Beam首席執行官Alexander Zaidelson表示,政府們“最終可能會加強對進出通道的監管審查,即加密貨幣可以轉換成法幣的地方,主要是交易所”,他還補充稱,對未受監管的交易所可能也會有“打擊”。 當被問及是否擔心G20可能會以某種方式禁止匿名幣時,他回答,“我認為禁止匿名幣是不可能的,監管機構也理解這一點。”他補充,“我認為應該在隱私和合規之間找到平衡,人們可以選擇適合自己的合規水平。這與當今現金的運作方式相似——私人不需要報告現金交易,但企業需要報告。”盡管監管機構可能會讓完全匿名的幣難以轉換成法定貨幣,但Zaidelson認為,隱私幣選擇加入合規性可以解決這一問題。 他認為,在談論洗錢時應該牢記“隱私是一項基本人權”。對他來說,如果監管機構在任何時候都可以審查所有金融交易,這是不可接受的:“不可能檢查每臺電腦和每部手機是否有加密錢包。屏蔽互聯網是不可能的。監管者應該與開發者合作,找到讓他們成為現有生態系統一部分的方法,而不是徒勞地與匿名加密貨幣進行斗爭。”[2019/6/9]
⑥攻擊者利用在步驟5中竊取的資產來償還閃電貸,并獲得了其余的24,830WETH和36,398,226BEAN作為利潤。
漏洞分析
該漏洞的根本原因:
Silo系統中用于投票的BEAN3Crv-f和BEANLUSD-f可以通過閃電貸獲得。然而,由于Beanstalk協議中缺乏反閃電貸機制,攻擊者可以借用該協議所支持的眾多代幣從而為惡意提案投票。
攻擊者如何繞過驗證:
為了通過"emergencyCommit()"執行提案,攻擊者需要繞過以下驗證。
驗證一:確保BIP被提出后,有24小時的窗口期。
驗證二:確保對某一特定BIP的投票比例不低于閾值,即?。
由于BIP18提案是在一天前創建,因此驗證一可被繞過;通過閃電貸,BIP18提案獲得了78%以上的投票,超過了67%,因此繞過了驗證二。
資產去向
其他細節
漏洞交易
BIP18提案:https://etherscan.io/tx/0x68cdec0ac76454c3b0f7af0b8a3895db00adf6daaf3b50a99716858c4fa54c6f
執行BIP18:https://etherscan.io/tx/0xcd314668aaa9bbfebaf1a0bd2b6553d01dd58899c508d4729fa7311dc5d33ad7
合約地址
受害者合約:https://etherscan.io/address/0xc1e088fc1323b20bcbee9bd1b9fc9546db5624c5#code
攻擊者合約:https://etherscan.io/address/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4
惡意提案:https://etherscan.io/address/0xe5ecf73603d98a0128f05ed30506ac7a663dbb69
攻擊者初始資金活動:https://arbiscan.io/address/0x71a715ff99a27cc19a6982ae5ab0f5b070edfd35
https://debank.com/profile/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4/history
寫在最后
通過審計,我們可以發現閃電貸可用于操縱投票這一風險因素。
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。
前言 有人說DAO是世界第八大奇跡。DAO被認為是神奇的地方,那里的一切看起來都很酷,并且在2022年你必須成為其中的一部分.
1900/1/1 0:00:00一、前言 北京時間2022年3月21日,知道創宇區塊鏈安全實驗室監測到BSC鏈和以太坊上的UmbNetwork獎勵池遭到黑客攻擊,損失約70萬美元。實驗室第一時間對本次事件進行跟蹤并分析.
1900/1/1 0:00:00DEX市場規模正在以驚人的速度增長,今年1月其總成交量達1286億美元,對比去年同期增長1.4倍;而在2020年1月這一數字僅為6億美元,歷史以跳躍的形式向前推進.
1900/1/1 0:00:00格林納達常駐世界貿易組織代表、特命全權大使、波場TRON創始人孫宇晨先生閣下受邀參與的紀錄片《AligningTheFuture》中英字幕完整版已正式上線.
1900/1/1 0:00:002022年4月7日,由區塊鏈內容孵化平臺和創客社區MixMarvel孵化的MixMarvelDAOVenture正式啟動.
1900/1/1 0:00:00PocketNetwork是去中心化的基礎設施中間件協議,通過全節點實現DApps與區塊鏈網絡之間的互操作與匹配,為區塊鏈上的DApps提供RPC中繼服務.
1900/1/1 0:00:00