9月12日,知道創宇區塊鏈安全實驗室監測到Avalanche上的DeFi協議?ZabuFinance項目遭受閃電貸攻擊。實驗室第一時間跟蹤本次事件并分析。
攻擊合約
攻擊合約1:
0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400
攻擊合約2:
0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd
漏洞合約
ZABUFarm:
0xf61b4f980a1f34b55bbf3b2ef28213efcc6248c4
聲音 | Nick Szabo:中央銀行可能會將數字貨幣作為儲備金:BitGold創始人Nick Szabo近日在以色列比特幣峰會上發表講話稱,2019年,在全球地緣不確定性日益加劇的背景下,加密貨幣可能越來越被視為現有央行儲備金額的合理替代品,在某些情況下,中央銀行不能信任外國央行或政府債券。現有的解決方案是由瑞士政府提供,但這不是信任成本最小化的解決方案。瑞士政府本身受到壓力,因此更加信任成本最小化的解決方案是加密貨幣。[2019/1/9]
SPORE:
0x6e7f5c0b9f4432716bdd0a77a3601291b9d9e985
Nick Szabo:EOS憲法本身就是安全漏洞:智能合約先驅Nick Szabo近期對EOS做出了評價,認為其中心化問題將導致該項目易受攻擊,且暴露安全漏洞。他說:“在EOS系統中,小部分陌生人能夠凍結用戶資金。基于EOS協議,你必須信任一個‘憲法’組織,其成員很可能是你完全不認識的人。從社會層面來看,EOS‘憲法’不可擴展的,是一個安全漏洞。”[2018/6/24]
漏洞成因分析
漏洞產生原因在于Defi協議與代幣協議之間的不兼容,其不兼容主要是zabuFarm合約質押功能與spore合約轉賬功能出現沖突,下面從雙方功能實現邏輯來分析沖突。
Nick Szab呼吁不要忽視區塊鏈最初的承諾:最早提出智能合約概念的首先驅密碼師Nick Szab在Synchronize 2018會議上呼吁觀眾不要忽視區塊鏈最初的承諾,強調信任最小化和分權化的重要性。[2018/4/20]
zabuFarm合約質押功能
zabuFarm合約質押功能由函數deposit實現
簡述deposit函數實現邏輯:
1.由傳參_pid獲取對應礦池信息與用戶信息
2.更新_pid對應礦池信息,當用戶賬戶不為0向用戶發送質押已產生獎勵
3.將傳參_amount數量的代幣從函數調用者轉移到該合約
4.更新用戶添加的代幣以及最新獎勵狀態5.觸發質押事件。
spore合約轉賬功能
spore合約轉賬功能由函數_transferStandard實現(ps:_transferStandard函數是zabuFarm合約質押功能轉賬時調用的函數)
簡述_transferStandard函數實現邏輯:
1.由傳參tAmount通過_getValues函數獲取五個值,分別是rAmount實際轉賬數量,rTransferAmount收費后轉賬數量,rFee實際費用,tTransferAmount初始轉賬數量,tFee初始費用
2.對相應賬戶進行實際轉賬代幣數量更新
3.通過_reflectFee函數進行費用記錄更新
由此我們可以發現?zabuFarm合約質押功能與spore合約轉賬功能出現沖突的本質在于deposit函數僅是對用戶傳入轉賬金額_amount?做用戶賬戶更新記錄,而不是對_transferStandard?函數在收取費用后實際轉賬做用戶賬戶更新記錄,導致實際收款小于賬戶記錄,俗稱虧本買賣。
簡述攻擊過程
1.利用攻擊合約10x0e65,將WAVAX代幣通過Pangolin置換成SPORE代幣,并質押到ZABUFarm合約中;
2.通過攻擊合約2?0x5c9A從Pangolin閃電貸借出SPORE代幣,并利用SPORE代幣不斷在ZABUFarm?合約進行質押-提現的操作,消耗原本屬于ZABUFarm合約的SPORE代幣,由于ZABUFarm合約是通過SPORE?代幣總量計算獎勵,攻擊合約10x0e65會獲得巨額ZABU代幣獎勵;
3.最后取出質押SPORE代幣,歸還閃電貸,拋售ZABU代幣獲利。
總結
此次攻擊屬于defi協議與代幣協議之間不兼容導致的,迄今為止此類攻擊事件已發生數次,知道創宇區塊鏈安全實驗室再次提醒,近期各鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。
項目簡介: CVX是ConvexFinance的原生平臺代幣。質押CVX可獲得平臺費用。質押的CVX將以cvxCRV的形式獲得其部分平臺費用.
1900/1/1 0:00:00據AMBCrypto9月19日報道,在此前拋售期間經歷了一段非常短暫的負資金費率之后,比特幣永續合約市場的資金費率回到了略為正的水平,這表明交易員仍預期價格將出現上漲勢頭.
1900/1/1 0:00:00人間良時總有親朋美酒,共賞風月、音好花開。山水萬重亦能錦書遙寄,天涯此時、月圓人安。值此中秋佳節,虎符特別推出“過中秋來虎符抽盲盒”系列活動,無論新老用戶,參與活動即可獲取盲盒抽取次數,神秘大獎.
1900/1/1 0:00:00親愛的KuCoin用戶:KuCoin將于2021年9月17日18點30分上線SOLVE/USDT交易對并開放交易服務。目前SOLVE已開放的交易對為:SOLVE/BTC.
1900/1/1 0:00:00尊敬的MEXC用戶: MEXC“充值交易賽瓜分23,000XCAD”活動已結束。現將交易排行獎名單公佈如下:恭喜以上獲得本次活動獎勵的用戶,其他獎項由於獲獎人數較多公告未展示,獎勵將於3日內發放.
1900/1/1 0:00:00尊敬的EXX用戶: ???EXX將于香港時間2021年2月20日12:00開啟SPC一U奪幣玩法,1個USDT贏取1000個SPC,參加人次越多.
1900/1/1 0:00:00