比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Ethereum > Info

AVE:Hundred 與 Agave 閃電貸攻擊事件分析

Author:

Time:1900/1/1 0:00:00

1.前言

北京時間 3 月 15 日晚,知道創宇區塊鏈安全實驗室 監測到 Gnosis 鏈上的借貸類協議 Hundred Finance 與 Agave 均遭遇了閃電貸襲擊,包括 AAVE 的分支 Agave 和 Compound 的分支 Hundred Finance 。協議損失超 1100 萬美元。目前 項目方已暫停其數百個市場。

知道創宇區塊鏈安全實驗室 第一時間跟蹤本次事件并分析。

流行街頭服飾品牌The Hundreds將推出元宇宙商店:金色財經報道,流行街頭服飾品牌The Hundreds將在some.place上推出元宇宙商店。The Hundreds表示,虛擬商店是其在洛杉磯Fairfax社區真實商店的復刻,旨在為粉絲提供互動和社交購物體驗。[2023/5/25 10:38:19]

Hundred Finance被攻擊 tx:

0x534b84f657883ddc1b66a314e8b392feb35024afdec61dfe8e7c510cfac1a098

攻擊合約:0xdbf225e3d626ec31f502d435b0f72d82b08e1bdd

攻擊地址: 0xd041ad9aae5cf96b21c3ffcb303a0cb80779e358

謝霆鋒旗下鋒味同萌將與Hungry Sausages Lab合作推NFT:3月28日消息,香港電影演員兼歌手謝霆鋒進軍NFT市場。謝霆鋒創立及主理的美食與生活品牌鋒味旗下年輕化子品牌鋒味同萌與總部位于香港的創意工作室 Hungry Sausages Lab 合作,將推出 100 枚 NFT。這些 NFT 將于 4 月 1 日進行白名單預售或意向登記,并在 4 月 4 日公開鑄造,起拍價為 0.15 ETH。

這 100 枚 NFT 將以謝霆鋒廚師動漫角色為特點,也是 Hungry Sausages 系列 5000 枚 NFT 的一部分。鋒味聯合創始人Derek Yeung表示,元宇宙熱潮遍布全球。我們在實體市場拓展業務的同時,也在積極探索通過虛擬世界創造新體驗的新穎方式。[2022/3/28 14:22:33]

攻擊后跨鏈匿名化:https://etherscan.io/txs?a=0xd041ad9aae5cf96b21c3ffcb303a0cb80779e358

礦工Wang Chun:DeFi用戶每天都在支付巨額費用:礦工Wang Chun(F2Pool)今日在推特表示,DeFi用戶每天都在支付巨額費用,而且他們要給礦工,挖礦對他們來說一直是一個神話。反之亦然。這是ETH社區的眼淚。[2021/5/29 22:55:07]

Agave被攻擊tx:

0xa262141abcf7c127b88b4042aee8bf601f4f3372c9471dbd75cb54e76524f18e

攻擊合約:0xF98169301B06e906AF7f9b719204AA10D1F160d6

攻擊地址: 0x0a16a85be44627c10cee75db06b169c7bc76de2c

攻擊后跨鏈匿名化:https://etherscan.io/txs?a=0x0a16a85be44627c10cee75db06b169c7bc76de2c

Waves中國區負責人Steve:Waves推出Duck Hunters激勵用戶參與Waves Defi:5月22日,在《佟掌柜的朋友們·礦工與農民論壇》,Steve稱Waves推出Duck Hunter Games, 這是一系列NFT游戲化計劃以及針對Waves生態系統的DeFi激勵機制:Waves團隊將在整個Duck Hunter活動中分發100萬個$EGG代幣,$EGG空投將激勵區塊鏈本地DEX swop.fi,Waves交易所以及Waves協會,SIGN Art的成員以及NSBT和WCT的持有者在Waves生態系統中的激活。

產品路線圖:四月-將EGG空投給活躍生態系統成員-社交媒體支持的EGG獎勵-首批可用于EGG的NFT鴨子,五月-USDN定期回購NFT鴨子-引入寵物育種以創造新一代鴨,六月-NFT的二級市場-大獎鴨子-獲得完全獨特的物品。[2021/5/25 22:42:10]

由于 Hundred Finance 與 Agave 攻擊流程與手法類似,因此我們使用 Hundred Finance 進行分析。

火幣礦池已開放ThunderCore(TT)鎖倉挖礦功能:據火幣最新消息,火幣礦池已于新加坡時間2020年5月19日18:00開啟ThunderCore(TT)鎖倉挖礦功能,最小鎖倉數量為30,000個。在火幣礦池鎖倉ThunderCore(TT)享受雙重獎勵。第一重:“鎖倉即挖礦”獲得HPT。?第二重:持有HPT空投多幣種。更多信息請關注火幣礦池官方公告。[2020/5/19]

Hundred Finance 攻擊調用流程

1、攻擊者利用合約在三個池子中利用閃電貸借出 WXDAI 和 USDC

2、在 WETH 池子質押借出的部分 USDC

3、利用重入利用一筆質押,超額借出池子中資金

4、重復質押-重入借出步驟,將其他兩個池子資產超額借出

5、歸還閃電貸

6、獲利轉移

導致本次問題的根本原因是由于在 Gnosis 鏈上的官方橋接代幣 xDAI 合約中實現了一個對于 to 地址的回調( callAfterTransfer 函數)

合約實現地址:

https://blockscout.com/xdai/mainnet/address/0xf8D1677c8a0c961938bf2f9aDc3F3CFDA759A9d9/contracts

該回調將直接導致重入漏洞的產生,同時由于在 Hundred Finance 團隊 fork 的 Compound 版本中沒有嚴格遵循檢查-生效-交互(防止重入的另一種方式),進而導致了總借貸量更新晚于重入實現。最終攻擊者得以超額借貸。

類似的,對于 Agave 項目方,攻擊者利用 liquidateCall 函數內部調用會調用 xDAI 的 callAfterTransfer 方法進行回調,最終導致攻擊者能再次進行借貸。

在 Hundred Finance 攻擊中攻擊者重入的調用路徑如下:

在 Agave 攻擊中攻擊者回調路徑(調用 liquidateCall 時內部調用時回調)如下:

此次遭受攻擊的兩個借貸項目由于錯誤的引入了存在重入的 token,同時項目方的 fork 的代碼沒有采用檢查-生效-交互模式導致了問題的發生。

我們強調:對于一個優秀的項目的引用必須建立在足夠的理解和嚴謹的開發上,尤其是存在差異化的部分,切忌顧此失彼最終因為一個小的差錯導致項目全部的損失。

近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:AVEUNDDREREDRavendexSwiss NFT FundOne Hundred Million InuFRED

Ethereum
比特幣:什么是比特幣的挖礦難度:它又是如何計算的

比特幣的難度是衡量在比特幣區塊鏈上挖掘到區塊的難易程度。這是一個定制的評分系統,分值范圍是1到(理論上)無窮大(例如,比特幣的起始難度值為1,但在撰寫本文時,比特幣的難度值為27.55萬億).

1900/1/1 0:00:00
DRE:金色觀察|AC退圈 Fantom遭殃

又退圈了。 3月6日晚間,Fantom高級解決方案架構師Anton Nell在推特發文表示,Andre Cronje與Anton Nell兩人決定不再繼續為DeFi和Crypto領域做貢獻,同時.

1900/1/1 0:00:00
WEB:Web3.0品牌三部曲:日本制作委員會

當下的NFT市場已活躍著不少具有非凡價值屬性的藍籌項目,諸如BAYC,CryptoPunks,Azuki等Web3.0品牌旗下的NFT PFP利用其類同IP的豐富資源發揮出巨大的商業影響力;在此.

1900/1/1 0:00:00
CEO:2022年加密行業影響力100強:哪些人物最值得關注

近日,知名加密媒體Cointelegraph發布了2022年度加密行業影響力100強,下方為具體名單(包括部分行業名詞與概念),文末還對其中知名人物進行了具體介紹.

1900/1/1 0:00:00
WEB:金色觀察 | 值得關注的Web3社交項目

web2時代,作為內容生產者的用戶無法分享其帶給平臺的價值,一直被人們詬病。而web3時代將改變這一點.

1900/1/1 0:00:00
ALA:讀懂Gala Games 傳統游戲人如何塑造鏈游版Steam?

Gala Games 是一個區塊鏈游戲聚合平臺,游戲以及游戲內資產(NFT)發行在以太坊上。未來,Gala Games 計劃推出對游戲用戶和開發者更友好的游戲公鏈.

1900/1/1 0:00:00
ads