比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DEFI:DeFi借貸協議Akropolis遭受重入攻擊 損失200萬美元

Author:

Time:1900/1/1 0:00:00

近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:

1、Akropolis確實遭到攻擊

2、攻擊合約地址為

歐易Web3錢包與DeFi收益優化器Beefy達成官方合作:據OKX Web3推特消息,歐易Web3錢包與支持多鏈的DeFi收益優化器項目Beefy達成官方合作關系,用戶可以連接歐易Web3錢包在Beefy進行加密資產的鏈上理財。此外,用戶也可以直接通過歐易Web3錢包的Discover板塊搜索并進入Beefy投資加密資產。

據了解,歐易Web3錢包異構多鏈錢包,已支持近50條公鏈,涵蓋錢包、DEX、賺幣、NFT市場、Dapp探索5大板塊,能夠滿足用戶一站式Web3需求。[2023/2/14 12:05:54]

0xe2307837524db8961c4541f943598654240bd62f

數據:DeFi協議總鎖倉量達2291.6億美元:金色財經報道,據Defi Llama數據顯示,DeFi協議總鎖倉量(TVL)達到2291.6億美元,24小時跌幅1.45%。TVL排名前五分別為Curve(227.2億美元)、Convex Finance(194.1億美元)、MakerDAO(161.1億美元)、AAVE(129.2億美元)、WBTC(110.8億美元)。[2022/1/9 8:36:35]

3、攻擊手法為重入攻擊

歐易OKEx DeFi播報:DeFi總市值624.00億美元,歐易OKEx平臺BADGER領漲:據歐易OKEx統計,DeFi項目當前總市值為624.00億美元,總鎖倉量為741.40億美元;

行情方面,今日DeFi代幣普漲;歐易OKEx平臺DeFi幣種漲幅最高前三位分別是BADGER、FLM、TRB;

截至17:30,OKEx平臺熱門DeFi幣種如下:[2021/6/3 23:08:51]

4、攻擊者獲利約200萬美元

攻擊手法分析

通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:

圖一

圖二

參考鏈接:

https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2

但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:

圖三

通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:

圖四

通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:

圖五

而deposit函數調用中的depositToprotocol函數,存在調用tkn地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。

圖六

事件小結

Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。

在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。

最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。

Tags:DEFIDEFEFIWEB3GenesisDefiPlenty DeFiMetaegg DeFiweb3.0幣圈

pepe最新價格
PRO:關于Asproex (阿波羅)停服升級并上線\"月亮金服\"的公告

尊敬的用戶: ???我們將于新加坡時間11月4日1:30-3:30(UTC8)停服升級并上線“Asproex理財一《月亮金服》"。停服升級期間,所有幣種將暫停交易.

1900/1/1 0:00:00
BCH:一文了解BCH硬分叉及各交易所如何應對

比特幣現金將不可避免地于2020年11月15日發生硬分叉。分叉的初次跡象出現在今年7月下旬,兩個比特幣現金主要開發團隊針對難度調整算法的落實上產生了分歧.

1900/1/1 0:00:00
BTC:去中心化資產橋 BoringDAO 啟動質押挖礦,上線 20 小時總鎖倉量超 400 萬美元

去中心化資產橋BoringDAO已上線質押挖礦,該合約上線20小時內已成功鑄造105枚ERC-20規格的比特幣錨定幣,總鎖倉量超過400萬美元.

1900/1/1 0:00:00
OIN:IPFS/filecoin前景解讀:看懂形勢 才能抓住商機

IPFS分布式存儲行業因其突破性的分布式存儲技術而備受關注。隨著5g和新基礎設施時代的推進,很多人對其投資前景持樂觀態度,并開始投資filecoin.

1900/1/1 0:00:00
FIL:解讀FilecoinPlus十倍算力計劃:礦機是否變成泡沫

這里是IPFS資訊快車,想進filecoin技術交流群的以及與圈內大佬深入溝通,或者了解更多FIL資訊,深入了解FIL的(+V:FIL101).

1900/1/1 0:00:00
比特幣:如何選擇外匯平臺?14個必問篩選最佳||外匯炒幣機器人

雖然暴利的背后存在著機會,但是最多的還是鐮刀。嚴重被高估的價值,到最后無一例外,都是一地雞毛!平臺方面如果對以下14個問題沒有合適的答案,建議趕緊考慮另外找一家吧:市場上的經紀商數量太多,光在M.

1900/1/1 0:00:00
ads