比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 幣安幣 > Info

PRO:項目方遇見「打樁機」?被攻擊約40次損失170萬美元-ODAILY

Author:

Time:1900/1/1 0:00:00

2022年3月13日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Paraluni合約遭受攻擊,損失約170萬美元,成都鏈安技術團隊對此事件進行了相關分析。

#1總述

我們以第一筆攻擊交易0xd0b4a1d4964cec578516bd3a2fcb6d46cadefe1fea5a2f18eec4c0a496e696f9為例:

地址列表

攻擊地址:

0x94bC1d555E63eEA23fE7FDbf937ef3f9aC5fcF8F

攻擊合約:

0x4770b5cb9d51EcB7AD5B14f0d4F2cEe8e5563645

ParaProxy:

Aku項目方價值3,400萬美元ETH被永久鎖定,系合約實現邏輯問題:4月23日消息,NFT項目方Akutar的11,539.5 ETH(約合3,400萬美元)被永久鎖定在拍賣合約。

Aku采用的是類似荷蘭降價拍賣的形式,拍賣結束后會按照結束價格給用戶退還超過最低價格的部分,因此這涉及refund以及total bids統計兩個方面,而項目方在這兩個方面均存在實現邏輯問題。

第一個漏洞,processRefunds() 會被惡意合約阻斷,實現DoS攻擊,也確有用戶使用惡意合約阻斷了processRefunds()執行,但該名用戶表示只是讓項目方確認問題存在,隨即設置惡意合約變量,使得processRefunds()順利執行完,因此該漏洞雖被利用,但已成功解決。

第二個漏洞,也就是真正導致項目方無法提款的關鍵所在,processRefunds()是按照msg.sender的數量記錄在了refundProgress變量,拍賣結束項目方調用claimProjectFunds()取出合約內的ETH時,要求滿足refundProgress >= totalBids,而totalBids記錄的是NFT的數量,合約最終狀態refundProgress數值為3669,totalBids數值為5495,從而導致項目方無法提取合約內的11539.5 ETH。

需要指出的是,在執行processRefunds()之前,參與拍賣的用戶可以在三天后通過emergencyWithdraw()將個人投入的ETH取回,但由于processRefunds()的執行,導致用戶的拍賣狀態由未處理變為refund,從而不能再進行emergencyWithdraw()。[2022/4/23 14:43:41]

0x633Fa755a83B015cCcDc451F82C57EA0Bd32b4B4

flash.sx閃電貸智能合約遭攻擊,項目方發起提案更改黑客EOS賬號權限以轉回資產:官方消息,EOS Nation旗下閃電貸被黑客攻擊后,項目方發起提案直接更改了黑客EOS賬號權限轉回資產。據悉,項目方發起的提案,把黑客地址權限改成了BP,BP通過后執行。此前消息,flash.sx閃電貸智能合約遭攻擊,120萬EOS和46.2萬USDT被盜。[2021/5/15 22:05:44]

ParaImpl:

0xA386F30853A7EB7E6A25eC8389337a5C6973421D(MasterChef)

UGT:

0xbc5db89CE5AB8035A71c6Cd1cd0F0721aD28B508

UBT

3%以太坊被各類項目方掌握:人們普遍認為持有很多加密貨幣的人有能力通過單一的銷售訂單來影響市場。然而,市場影響力最大的并非他們,而是擁有價值數十億美元以太坊的區塊鏈項目方。據估計,超過3%的以太坊被掌握在這些項目方手中,當這些項目以太坊流出時,對市場的影響效果將是驚人的。[2018/3/20]

0xcA2ca459Ec6E4F58AD88AEb7285D2e41747b9134

1.向CakeSwap(0x7EFaEf62)中通過閃電貸借貸224BSC-USD,224BUSD

2.把第1步借到的代幣向Para-LP(0x3fD4FbD7)中添加流動性,并將獲得的222枚流動性代幣的接收地址指定為UBT(0xcA2ca459)地址,這一步是為了后續的重入做準備。

區塊鏈行業資深觀察家肖磊:各項目方集中套現導致市場走熊:金色財經獨家,區塊鏈行業資深觀察家肖磊近日在接受金色財經采訪時就比特幣行情發表觀點稱,監管一直存在,目前主要還是市場自身的原因,此前過于火熱,導致市場被透支,尤其是比特幣期貨在美國上市后,華爾街開始介入割全球韭菜,很多圈內資深投資者和機構也沒有來得及獲利了結,深度被套。一方面華爾街抽走了數百億美金的盈利,市場窟窿難以彌補,另一方面新進資金缺乏,各項目方集中套現都成了市場走熊的原因。之后走勢會分化,一些幣會持續熊下去,直到團隊解散,價格歸零,因為本來就是空氣幣,但還有一些,會有很好的走勢,可能會在未來一年創出新高。因此就算市場回暖,也很難再現半年前那種瘋狂走勢。[2018/3/17]

圖1初始準備

3.攻擊合約(0x4770b5cb)調用ParaProxy合約的depositByAddLiquidity函數,添加流動性代幣抵押挖礦,此處傳入的pid為18,對應的Para-LP(BSC-USD/BUSD)0x3fD4FbD7a83062942b6589A2E9e2436dd8e134D4,但是token0,token1傳入的地址為UGT、UBT的地址,數量為1e18。

圖2重入攻擊

4.此處原本正常的邏輯為:添加流動性,并將流動性代幣存入pid為18的流動性抵押池,但是本函數在代碼中并未檢查添加的流動性token0、token1得到的流動性代幣是否與pid對應的流動性代幣地址一致,導致了攻擊的發生。注意,并不是所有的流動性池抵押都有該風險,由于第2524行代碼,pool的ticket需要為零地址才能夠通過該檢查。

但是攻擊者通過控制執行邏輯,實際執行的邏輯為:第2505,2506行將攻擊者指定的1枚UGT、1枚UBT代幣轉入ParaProxy合約。然后在第2535行代碼用于添加流動性,并在第2537行檢查添加的流動性代幣數量。

此時,vars.oldBalance為初始流動性代幣數量。攻擊者為了通過第2537行的檢查,在添加流動性的過程中,進行了重入攻擊。由于在添加流動性時調用了攻擊者構造的惡意代幣的transferFrom函數,攻擊者在transferFrom函數中才將流動性通過deposit函數存入ParaProxy合約。這也是第2步時攻擊合約將流動性代幣接收地址指定為UBT合約的原因所在。

在重入過程中,UBT合約存入了真正的LP代幣222枚,并計入ParaProxy的賬本中。在重入完成后,ParaProxy合約地址新增了222枚LP代幣,ParaProxy合約將其視為攻擊合約添加的LP,并計入賬本中。至此,UBT合約和攻擊合約都新增了222枚LP的存取記錄。

圖3ParaImpl合約相關代碼

重入相關過程如下圖所示:

圖4攻擊流程示意圖

5.UBT合約和攻擊合約分別調用withdraw函數,從ParaProxy合約提取221枚LP,并歸集到攻擊合約,由攻擊合約將LP移除流動性并獲取對應的BSC-USD以及BUSD。

6.歸還閃電貸225枚BSC-USD,225枚BUSD,并將獲利的221枚BSC-USD、225枚BUSD發送到攻擊者地址。整個攻擊交易執行完成。

#2總結建議

攻擊者一共執行了約40次攻擊,共獲利約170萬美元。截止發稿時,攻擊者通過跨鏈協議將其轉到以太坊網絡中,并將其中的660枚ETH轉入Tornado.Cash,另外5枚ETH轉入了0xDd52CE617cAF1b7C8cEaCC111DE2f1c54E20C1b0地址。

本次攻擊主要由合約代碼中存在邏輯缺陷以及存在資金操作的關鍵函數未進行防重入導致。建議合約開發者在開發過程中進行完整的測試以及第三方審計,并養成使用Openzeppelin庫的ReentrancyGuard合約來進行重入攻擊的防范。

Tags:PROPARARAPARATXA ProjectParibusNovara Calcio Fan TokenParagen

幣安幣
BIT:Bitfinex一周簡報(0404-0410)-ODAILY

鏈上數據:30分鐘內火幣地址向Bitfinex轉賬約1億USDT鏈聞消息,據WhaleAlert顯示.

1900/1/1 0:00:00
Qredo:在Qredo上進行P2P掉期場外交易-ODAILY

場外交易占加密活動的很大一部分。在散戶交易層面,大部分市場活動是通過交易所進行的。這是因為這些平臺為交易者提供了一種簡單而安全的方法,可以快速進出倉位,并具有充足的流動性和公平的點差.

1900/1/1 0:00:00
比特幣:詳解ICP與BTC集成-ODAILY

PresentedbyDiegoPrats&ManuDrijvers 互聯網計算機概述 互聯網計算機是一個像比特幣和以太坊的Layer1公鏈,但技術是完全獨特的.

1900/1/1 0:00:00
Qredo:Qredo治理讓多方在管理數字資產時受益-ODAILY

Qredo令對沖基金、銀行和企業能夠通過機構級安全性和精細治理,來克服數字資產的運營挑戰和業務風險。同樣的工具可以也為任何人群配置——從家人和朋友,到自由職業者和投資俱樂部.

1900/1/1 0:00:00
區塊鏈:SupraOracles專題報告:區塊鏈與教育的未來-ODAILY

區塊鏈可以驗證信息,減少欺詐,幫助創建次世代教育機構今天的教育系統面臨比以往更多的挑戰和問題,尤其是在美國。大學學費的大幅上漲、行政成本的增加和其他問題只是強調了教育行業變革的必要性.

1900/1/1 0:00:00
DAO:DAOrayaki:加入DAO的一些注意事項-ODAILY

前言 有人說DAO是世界第八大奇跡。DAO被認為是神奇的地方,那里的一切看起來都很酷,并且在2022年你必須成為其中的一部分.

1900/1/1 0:00:00
ads