比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > DYDX > Info

BEA:Beanstalk Farm 攻擊事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月17日,CertiK審計團隊監測到Beanstalk協議被惡意利用,導致24,830 ETH和36,398,226 BEAN遭受損失。攻擊者創建了一個惡意提案,通過閃電貸獲得了足夠多的投票,并執行了該提案,從而從協議中竊取了資產。目前,攻擊者已將所有的ETH(約4.7億人民幣)轉移到了Tornado Cash。

攻擊前黑客的準備行動:

攻擊者將一些BEAN代幣存入Beanstalk,用以創建惡意提案 "InitBip18"。該提案一旦生效,將把協議中的資產轉移給攻擊者。

ParaSpace已支持Moonbeam,為Moonbeam代幣提供無縫借貸體驗:NFT借貸協議ParaSpace宣布現已支持波卡生態智能合約平臺Moonbeam,為Moonbeam代幣提供無縫借貸體驗,包括:GLMR/WGLMR、xcDOT、xcUSDT、USDC.wh、WETH.wh、WBTC.wh。[2023/8/7 21:28:25]

正式發起攻擊流程:

攻擊者閃電貸了3.5億Dai、5億USDC、1.5億USDT、3200萬Bean和1160萬LUSD。

閃電貸的資產被轉換為795,425,740 BEAN3Crv-f和58,924,887 BEANLUSD-f。

聲音 | Beam CEO:未來將支持USDT、DAI等資產在Beam上發行匿名版本:隱私幣項目Beam CEO Alex表示,Beam正在探索一種技術,讓其它資產如USDT、DAI可基于Beam和MimbleWimble的基礎去發行,并且像Beam一樣擁有匿名性。Alex稱其已經在跟合作伙伴探討這個方向,預計能在明年獲得進展。[2019/8/3]

攻擊者將步驟中獲得的所有資產存入Diamond合約,并投票給惡意的BIP18提案。

函數emergencyCommit()被立即調用以執行惡意的BIP18提案。

在步驟3和4之后,攻擊者能夠竊取合約中的36,084,584 BEAN, 0.54 UNIV2(BEAN-WETH), 874,663,982 BEAN3Crv及60,562,844 BEANLUSD-f。

聲音 | 余弦:基于MimbleWimble的BEAM和Grin面臨交易中間人劫持等安全問題:區塊鏈安全公司慢霧創始人余弦發微博稱,根據最近一段時間的研究,相比其他數字貨幣,基于MimbleWimble的BEAM和Grin至少有這幾種獨特安全問題:1. 交易中間人劫持問題;2. 交易針對性拒絕服務問題;3. 交易的交互復雜導致的其他傳統網絡安全問題。顛覆性的交易設計,大眾適應期恐怕會不短。[2019/3/22]

攻擊者利用在步驟5中竊取的資產來償還閃電貸,并獲得了其余的24,830 WETH和36,398,226 BEAN作為利潤。

該漏洞的根本原因:

動態 | 隱私幣Beam故障已修復:1月21日晚,隱私幣Beam出現區塊鏈出塊暫停故障,其區塊在25709高度停止出塊約150分鐘后,產出區塊25710。Beam團隊在推特上公布該故障,表示故障已經修復,并發布節點修復補丁Agile Atom 1.1.4202。[2019/1/22]

Silo系統中用于投票的BEAN3Crv-f和BEANLUSD-f?可以通過閃電貸獲得。然而,由于Beanstalk協議中缺乏反閃電貸機制,攻擊者可以借用該協議所支持的眾多代幣從而為惡意提案投票。

攻擊者如何繞過驗證:

為了通過 "emergencyCommit() "執行提案,攻擊者需要繞過以下驗證。

驗證一:確保BIP被提出后,有24小時的窗口期。

驗證二:確保對某一特定BIP的投票比例不低于閾值,即?。

由于BIP18提案是在一天前創建,因此驗證一可被繞過;通過閃電貸,BIP18提案獲得了78%以上的投票,超過了67%,因此繞過了驗證二。

漏洞交易

BIP18提案:https://etherscan.io/tx/0x68cdec0ac76454c3b0f7af0b8a3895db00adf6daaf3b50a99716858c4fa54c6f

執行BIP18:https://etherscan.io/tx/0xcd314668aaa9bbfebaf1a0bd2b6553d01dd58899c508d4729fa7311dc5d33ad7

合約地址

受害者合約:https://etherscan.io/address/0xc1e088fc1323b20bcbee9bd1b9fc9546db5624c5#code

攻擊者合約:https://etherscan.io/address/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4

惡意提案:https://etherscan.io/address/0xe5ecf73603d98a0128f05ed30506ac7a663dbb69

攻擊者初始資金活動:https://arbiscan.io/address/0x71a715ff99a27cc19a6982ae5ab0f5b070edfd35

https://debank.com/profile/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4/history

通過審計,我們可以發現閃電貸可用于操縱投票這一風險因素。攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。

Tags:BEABEAMETHUSDMagic BeastiesYFMoonBeamethereal法語寓意BEP2 TrueUSD

DYDX
以太坊:項目周刊|北京仲裁委:比特幣屬于虛擬財產 受到法律保護

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
SOL:《財富》雜志特稿:Solana Labs及其創始人如何構建Web3核心層?

邁阿密溫暖的微風吹動著棕櫚樹,整個街區都被紫色的燈光淹沒。現在是晚上10點半多一點,位于以壁畫聞名的藝術社區Wynwood。一小群人從一個紫色的大拱門下經過,然后通過嚴格的安檢.

1900/1/1 0:00:00
區塊鏈:20個新項目 伯克利區塊鏈加速器2022年孵化項目一覽

原文標題:《Berkeley Blockchain Xcelerator: 2022 Cohort Announcement and Ecosystem News》導讀:近日.

1900/1/1 0:00:00
元宇宙:元宇宙:但愿只是一種可能 而不是現實

原文標題 :《但愿只是一種可能,而不是現實》當下,“元宇宙”成為產業圈、創投圈和文化圈中炙手可熱的概念,引發廣泛關注,眾說紛紜.

1900/1/1 0:00:00
WEB3:Web3正吸引著全球頂尖人才的目光

科技公司需要不斷發展,否則就會被時代淘汰。包括亞馬遜、谷歌、Meta在內的全球最大幾個科技巨頭已經習慣于過時的廣告變現商業模式.

1900/1/1 0:00:00
NFT:NFT 中的版權漏洞

許多 NFT 和 DAO 旨在提供新的或更方便的方式來擁有和銷售創意作品。 Beeple 的 NFT 作品“ EVERYDAYS: The First 5000 Days” 在拍賣會上以 690.

1900/1/1 0:00:00
ads