比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > MATIC > Info

DEFI:DeFi協議bZx再次遭遇攻擊 損失超過800萬美元

Author:

Time:1900/1/1 0:00:00

北京時間9月14日消息,DeFi借貸協議bZx再次遭到攻擊,而這次攻擊共造成了大約800萬美元的損失,據bZx聯合創始人KyleKistner最初提到稱:“這似乎是一次預言機操縱攻擊。”

在攻擊被發現后,bZx團隊立即使用管理密鑰暫停了協議,據悉這次攻擊交易利用了閃電貸和Synthetix,“但它不會影響Synthetix系統,盡管它確實涉及了sUSD,”bZx在twitter上寫道。

而在bZx官方公布的安全報告中提到:

“由于一次代幣重復事件,協議保險基金暫時累積了一筆債務。除了協議現金流外,保險基金還會得到代幣庫的支持。”以下是這次安全事故的時間線:

DeFi初創公司Blue完成320萬美元融資:1月18日消息,DeFi初創公司Blue宣布完成320萬美元融資,本輪融資由Blockchange Ventures和Fenbushi Capital共同領投,DoraHacks、Knollwood Investment Advisory、Gate.io 和 Wave Financial 等參投。Blue 將使用該輪融資資金完成審計,并擴大核心團隊,在 2023 年第一季度將公司獲得許可的 DeFi 解決方案推向市場。[2023/1/18 11:19:01]

bZx團隊注意到協議鎖定值出現了異常變動;

Eight Capital Partners擬募資1000萬英鎊投資DeFi和潛在加密銀行業務:11月3日消息,金融科技集團Eight Capital Partners宣布,作為其轉型增長戰略的一部分,該集團將通過配股方式(美股0.02便士的價格發現總計500億份新股)募資1000萬英鎊。Eight Capital Partners董事會表示,他們將利用募集資金專注于投資金融科技、DeFi和“潛在”加密貨幣銀行業務。(law360)[2022/11/4 12:15:03]

發現iToken合約有異常,該異常的發生與_internalTransferFrom()函數相關;

中幣(ZB)DeFi挖礦播報:DeFi挖礦總鎖倉量約3806萬美元:據中幣(ZB)平臺數據,今日DeFi挖礦總鎖倉量約為3806萬美元,其中存USDT、存ZB和存QC挖礦的鎖倉量小幅下降,存ETH挖礦的鎖倉量不變。[2020/10/14]

在確定修復方案后,iToken的鑄造和燃燒被暫停;

受影響的iToken合約的新版本得到部署,余額得到更正;

團隊將補丁代碼發送給派盾和Certik進行審查;

iToken的鑄造及燃燒恢復;

攻擊技術細節

每個ERC20代幣都有一個transferFrom()函數是用于負責傳輸代幣的。可以調用這個函數來創建一個iToken并將其傳遞給自己,從而允許你人為地增加余額。

下面是攻擊涉及的技術細節:

使用相同的_from和_to地址調用了傳輸函數;

用相同的參數調用Immediately_internalTransferFrom;

下面的代碼行存在故障:

當_from和_to地址相同時,會導致_balancesFrom和_balancesTo相等。

那么

上面的問題導致_balancesFrom余額的減少,并增加_balancesTo的余額,最后最重要的部分是保存_balancesFromNew和_balancesToNew。那么攻擊者就能夠有效地人工增加自己的余額。

然后,下面就是補丁代碼:

這可以防止攻擊者增加自己的余額,據悉,修補后的代碼已被發送給Peckshield和Certik進行審查,而雙方都批準了這些更改。

安全事故造成近800萬美元債務

盡管,問題很快得到了解決,但這次安全事故確實造成了協議很大的損失,根據官方公布的信息顯示,這次事件導致了以下這些債務:

219,199.66LINK

4,502.70ETH

1,756,351.27USDT

1,412,048.48USDC

667,988.62DAI

以當前市場價計算,這些損失的代幣的價值達到了800萬美元。

審計并不是靈丹妙藥

根據Bzx團隊公開的信息顯示,該協議此前已經過安全公司Peckshield及Certik的嚴格審計,其中Peckshield對bzx協議的審計用到了12人周的工作量,而Certik則花費了7人周的工作量。此外,bzx協議團隊還進行了廣泛的自動化測試,不幸的是,審計并不是靈丹妙藥。

而在這次安全事件中,由于bzx協議團隊控制了管理密鑰,因而能夠及時地應對這一事件,否則損失問題將會更大。

顯然,這次事故再次為我們敲響了DeFi安全性的警鐘,即便是得到審計公司的把關,也無法確保代碼不存在漏洞,而近期涌現出來的大量新DeFi項目,它們的安全隱患顯然要更大。

最后,一首涼涼,送給流動性挖礦。

Tags:DEFIEFIDEFBZXDefinexPyrrho DeFiDeFi WarriorbZx Protocol

MATIC
BTC:比特幣價格突然下跌3% 或因礦工出售的比特幣數量創5個月新高

9月13日,Coinbase上的比特幣價格從10580美元跌至10258美元。在9個小時內下跌3%之前,鏈上數據表明礦工可能在拋售BTC.

1900/1/1 0:00:00
ETH:韓幣鈺:9.13比特幣投資要如何才能做好?剩者為王?

韓幣鈺前言: 今日周末,各位該休息的好生休息,沒事多陪一陪家人,韓幣鈺也稍微將本周的獲利回顧了一下,還是小賺了的,雖然周四周五狀態有所不佳,但是周二的獲利高達41個點.

1900/1/1 0:00:00
比特幣:比特幣牛市只會遲到 不會缺席 那么現在的你手里有幣嗎

比特幣在經歷三次減半以后,經過短暫的調整便會開啟上漲,歷史不會重復,但會驚人的相似,在減半以后開啟了橫盤,比特幣在17年的時候達到19800美金以后,一直未能創出新高.

1900/1/1 0:00:00
SSR:關于ZBG平臺開放SSR(陽光農場)交易的公告

公告編號2020091101各位關心ZBG.io的項目方和投資者們:ZBG將于HKT2020年9月11日上線SSR,并開放SSR/USDT交易對,具體時間如下,請投資人和項目方提前做好交易準備.

1900/1/1 0:00:00
比特幣:墨菲言幣:9.11 大餅的多頭雛形還在,繼續看多頭延續

各位朋友們,你們好,我是墨菲言幣。跟著我的客戶都是做了很久的,不是我帶他們賺了多少,而是我用心在指導,毫無保留的教技術,經常熬夜盯盤。深夜致電告知客戶出場或進單.

1900/1/1 0:00:00
COIN:關于增加 ELF/USDT 交易對的公告

尊敬的用戶: 為滿足廣大用戶對ELF多方面的交易需求,提升交易體驗,CoinBene滿幣將于2020年9月11日16:30?(GMT8)上線ELF/USDT交易對.

1900/1/1 0:00:00
ads