北京時間2022年4月17日,CertiK審計團隊監測到Beanstalk協議被惡意利用,導致24,830 ETH和36,398,226 BEAN遭受損失。攻擊者創建了一個惡意提案,通過閃電貸獲得了足夠多的投票,并執行了該提案,從而從協議中竊取了資產。目前,攻擊者已將所有的ETH(約4.7億人民幣)轉移到了Tornado Cash。
攻擊前黑客的準備行動:
攻擊者將一些BEAN代幣存入Beanstalk,用以創建惡意提案 "InitBip18"。該提案一旦生效,將把協議中的資產轉移給攻擊者。
ParaSpace已支持Moonbeam,為Moonbeam代幣提供無縫借貸體驗:NFT借貸協議ParaSpace宣布現已支持波卡生態智能合約平臺Moonbeam,為Moonbeam代幣提供無縫借貸體驗,包括:GLMR/WGLMR、xcDOT、xcUSDT、USDC.wh、WETH.wh、WBTC.wh。[2023/8/7 21:28:25]
正式發起攻擊流程:
攻擊者閃電貸了3.5億Dai、5億USDC、1.5億USDT、3200萬Bean和1160萬LUSD。
閃電貸的資產被轉換為795,425,740 BEAN3Crv-f和58,924,887 BEANLUSD-f。
聲音 | Beam CEO:未來將支持USDT、DAI等資產在Beam上發行匿名版本:隱私幣項目Beam CEO Alex表示,Beam正在探索一種技術,讓其它資產如USDT、DAI可基于Beam和MimbleWimble的基礎去發行,并且像Beam一樣擁有匿名性。Alex稱其已經在跟合作伙伴探討這個方向,預計能在明年獲得進展。[2019/8/3]
攻擊者將步驟中獲得的所有資產存入Diamond合約,并投票給惡意的BIP18提案。
函數emergencyCommit()被立即調用以執行惡意的BIP18提案。
在步驟3和4之后,攻擊者能夠竊取合約中的36,084,584 BEAN, 0.54 UNIV2(BEAN-WETH), 874,663,982 BEAN3Crv及60,562,844 BEANLUSD-f。
聲音 | 余弦:基于MimbleWimble的BEAM和Grin面臨交易中間人劫持等安全問題:區塊鏈安全公司慢霧創始人余弦發微博稱,根據最近一段時間的研究,相比其他數字貨幣,基于MimbleWimble的BEAM和Grin至少有這幾種獨特安全問題:1. 交易中間人劫持問題;2. 交易針對性拒絕服務問題;3. 交易的交互復雜導致的其他傳統網絡安全問題。顛覆性的交易設計,大眾適應期恐怕會不短。[2019/3/22]
攻擊者利用在步驟5中竊取的資產來償還閃電貸,并獲得了其余的24,830 WETH和36,398,226 BEAN作為利潤。
該漏洞的根本原因:
動態 | 隱私幣Beam故障已修復:1月21日晚,隱私幣Beam出現區塊鏈出塊暫停故障,其區塊在25709高度停止出塊約150分鐘后,產出區塊25710。Beam團隊在推特上公布該故障,表示故障已經修復,并發布節點修復補丁Agile Atom 1.1.4202。[2019/1/22]
Silo系統中用于投票的BEAN3Crv-f和BEANLUSD-f?可以通過閃電貸獲得。然而,由于Beanstalk協議中缺乏反閃電貸機制,攻擊者可以借用該協議所支持的眾多代幣從而為惡意提案投票。
攻擊者如何繞過驗證:
為了通過 "emergencyCommit() "執行提案,攻擊者需要繞過以下驗證。
驗證一:確保BIP被提出后,有24小時的窗口期。
驗證二:確保對某一特定BIP的投票比例不低于閾值,即?。
由于BIP18提案是在一天前創建,因此驗證一可被繞過;通過閃電貸,BIP18提案獲得了78%以上的投票,超過了67%,因此繞過了驗證二。
漏洞交易
BIP18提案:https://etherscan.io/tx/0x68cdec0ac76454c3b0f7af0b8a3895db00adf6daaf3b50a99716858c4fa54c6f
執行BIP18:https://etherscan.io/tx/0xcd314668aaa9bbfebaf1a0bd2b6553d01dd58899c508d4729fa7311dc5d33ad7
合約地址
受害者合約:https://etherscan.io/address/0xc1e088fc1323b20bcbee9bd1b9fc9546db5624c5#code
攻擊者合約:https://etherscan.io/address/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4
惡意提案:https://etherscan.io/address/0xe5ecf73603d98a0128f05ed30506ac7a663dbb69
攻擊者初始資金活動:https://arbiscan.io/address/0x71a715ff99a27cc19a6982ae5ab0f5b070edfd35
https://debank.com/profile/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4/history
通過審計,我們可以發現閃電貸可用于操縱投票這一風險因素。攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。
Tags:BEABEAMETHUSDMagic BeastiesYFMoonBeamethereal法語寓意BEP2 TrueUSD
金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:00邁阿密溫暖的微風吹動著棕櫚樹,整個街區都被紫色的燈光淹沒。現在是晚上10點半多一點,位于以壁畫聞名的藝術社區Wynwood。一小群人從一個紫色的大拱門下經過,然后通過嚴格的安檢.
1900/1/1 0:00:00原文標題:《Berkeley Blockchain Xcelerator: 2022 Cohort Announcement and Ecosystem News》導讀:近日.
1900/1/1 0:00:00原文標題 :《但愿只是一種可能,而不是現實》當下,“元宇宙”成為產業圈、創投圈和文化圈中炙手可熱的概念,引發廣泛關注,眾說紛紜.
1900/1/1 0:00:00科技公司需要不斷發展,否則就會被時代淘汰。包括亞馬遜、谷歌、Meta在內的全球最大幾個科技巨頭已經習慣于過時的廣告變現商業模式.
1900/1/1 0:00:00許多 NFT 和 DAO 旨在提供新的或更方便的方式來擁有和銷售創意作品。 Beeple 的 NFT 作品“ EVERYDAYS: The First 5000 Days” 在拍賣會上以 690.
1900/1/1 0:00:00