比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DAI:首發 | CertiK:Yearn.finance新項目Eminence攻擊事件漏洞分析

Author:

Time:1900/1/1 0:00:00

北京時間9月29日,CertiK安全研究團隊發現Yearn.finance的新項目Eminence.finance出現異常交易。有三筆共計價值約1.09億人民幣的資金,被從Eminence智能合約中轉出,地址為:0x5ade7ae8660293f2ebfcefaba91d141d72d221e8。CertiK安全研究團隊認為該事件是攻擊者使用腳本程序,通過閃電貸flashloan借得初始資金,利用Eminence項目中的聯合曲線(Bonding Curve)模型,反復購買出售EMN和eAAVE來獲得收益。

以下分析以:

https://etherscan.io/tx/0x3503253131644dd9f52802d071de74e456570374d586ddd640159cf6fb9b8ad8為例子,該筆交易流程圖如下:

LBank藍貝殼于4月9日16:50首發 BOSON:據官方公告,4月9日16:50,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日16:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。

LBank藍貝殼于4月9日16:50開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT空投獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/9 20:02:26]

《精靈達人3D》正式首發 Cocos-BCX 主網:據官方消息,近日,由生態合伙人 DAPPX 參與開發的《精靈達人3D》正式首發于游戲公鏈 Cocos-BCX 主網。《精靈達人3D》是一款以精靈寶可夢為題材的抓寵游戲,游戲美術采用全3D 制作。用戶可通過 CocosWallet , DAPPX 或 IMCOCOS 登錄 COCOS 主網賬號即可體驗。截至目前,Cocos-BCX 主網已上線《加密騎士團》《惡龍必須死》《XPEX怪獸世界》《Go Block》《可可奪幣》《熊貓運動會》等多款玩法多樣的趣味性鏈游,游戲公鏈生態在逐步壯大和完善。[2020/8/20]

在該筆交易中,攻擊者首先通過Uniswap中的閃電貸(Flash Loan)服務借得1500萬個DAI, 然后全部購買EMN代幣,共購得約1,383,650,487個EMN代幣。

首發 | 百度財報體現區塊鏈 BaaS平臺成為新戰略重點:金色財經報道,2020年2月28日,百度(股票代碼BAIDU)公布財報,其中將區塊鏈BaaS平臺相關的進展進行了單獨敘述,依托于百度智能云的區塊鏈平臺有望成為技術創新方向的新增長引擎。在AI服務上,百度與上海浦東發展銀行達成合作,共建區塊鏈聯盟,在百度區塊鏈服務(BaaS)平臺上實現跨行信息驗證。[2020/2/28]

其中一半EMN,共約691,825,243個EMN代幣, 通過OP0步驟用于購買eAAVE代幣,共獲得約572,431個eAAVE代幣。

到當前為止,攻擊者共持有1,383,650,487-691,825,243 = 691,825,244個EMN和572,431個eAAVE代幣。 

首發 | 此前18000枚BTC轉賬是交易所Bithumb內部整理:北京鏈安鏈上監測系統發現,北京時間10月24日,17:07分發生了一筆18000枚BTC的轉賬,經分析,這實際上是交易所Bithumb的內部整理工作,將大量100到200枚BTC為單位的UTXO打包成了18筆1000枚BTC的UTXO后轉入其內部地址。通常,對各種“面值”的UTXO進行整數級別的整理,屬于交易所的規律性操作。[2019/10/24]

接下來攻擊者的腳本繼續執行了OP0, OP1, OP2, OP3, OP4共5個內部交易(Internal Transactions),該5個內部交易產生的影響如下表:

從OP4售出的DAI總數目為16,673,637,比攻擊者通過閃電貸借得的DAI總數目1500萬個要多出近170萬。造成以上結果的原因是:在OP0使用EMN購買eAAVE的過程中,EminenceCurrency.sol 智能合約第231行中claim函數被調用,隨后第233行的_burn函數將用于交易的691,825,243個EMN進行了燃燒:

然而在下圖_burn函數的定義中我們可以看到,僅僅只有EMN代幣的數目被燃燒掉,而其對應的DAI數目并沒有改變。這就造成了一個問題:EMN和DAI的比率由于EMN數目的減少,造成了DAI相對價格的降低,因此采用同樣數目的EMN去購買DAI,可以獲得的DAI數目更多。

因此,當OP0完成后,EMN數目對DAI數目比率下降。攻擊者通過OP1將剩余的一般EMN兌換成DAI,由于此時DAI相對價格低,因此購入的DAI數目相比正常情況多。

完成OP1后,攻擊者將持有的eAAVE通過OP2,OP3兌換回EMN,然后兌換到DAI。最終,當進行OP4之前,攻擊者持有的DAI數目會高于從Uniswap中借得的數目。

至此,攻擊者通過漏洞完成一次獲利。

攻擊者在同一次交易中重復三次利用了該漏洞。每次到達OP4時,會將獲利后總共的DAI再次利用,進行攻擊行為。當完成全部三次后,攻擊者償還了Uniswap的借款,將該次交易獲利發送至其地址:

0x223034edbe95823c1160c16f26e3000315171ca9

攻擊者總計執行了3次交易,交易地址如下:

第一次:

第二次:

0x045b60411af18114f1986957a41296ba2a97ccff75a9b38af818800ea9da0b2a

第三次:

0x4f0f495dbcb58b452f268b9149a418524e43b13b55e780673c10b3b755340317

該事件是一個典型的由于邏輯設計與實際智能合約代碼實現不符而造成安全漏洞的案例。而且項目上線前,尚未經過安全審計。對于該種類型漏洞,傳統的測試方法與測試工具均無法檢查出該種邏輯漏洞。

因此,CertiK提出以下建議:

當前DeFi項目熱潮持續不減,很多項目為了抓住熱點與機遇,在未經嚴格測試和審計的情況下便匆忙上線。這些項目中,大部分的漏洞是無法通過常見的測試方法和工具來發現的。只有尋找專業的審計專家進行嚴謹的數學模型證明,才可以發現該漏洞。

安全審計現在已經是高質量DeFi項目的標配。若項目沒有被審計,對于用戶來說,投資行為則要格外慎重;對于項目方來說,則需要找專業并且聲譽好的審計公司進行審計。若項目被審計過,則需盡量了解審計公司背景以及其審計報告中的各項指標,其中包括但不限于:

安全審計的范圍,方法,及結論

合約是否有漏洞或者安全隱患?如果有,需要了解這些問題的嚴重程度及可能影響

合約整體的代碼質量

審計公司的專業性和獨立性

Tags:DAIBOSONBOSSONDAIQ價格BOSON幣TBOS幣PressOne

歐易交易所
區塊鏈:國慶特輯 | 《幣圈人的國慶出行》

韓國慶北省宣布計劃利用Web3技術擴展與越南的經濟關系:12月19日消息,韓國慶北省省長Lee Cheol-woo表示.

1900/1/1 0:00:00
OGGY:首發視頻 | NFT專題(二):項目速覽GHST WHALE SAND ENJ MANA

20分鐘帶你了解各個NFT項目:Aavegotchi - GHSTCoinW將于5月11日23:00首發上線DOGGY:據官方公告,CoinW將于5月11日23:00首發上線DOGGY.

1900/1/1 0:00:00
區塊鏈:全國首個地方區塊鏈 安全標準有望在上海亮相

據上海證券報9月11日消息,上海證券報記者獲悉,為加強對區塊鏈技術的引導和規范,推動區塊鏈技術應用安全有序發展,上海市地方標準《區塊鏈技術安全通用規范(征求意見稿)》(下稱《規范》)現已形成.

1900/1/1 0:00:00
區塊鏈:原中國保監會副主席周延禮:區塊鏈技術助力保險業高質量發展(附演講全文)

9月25日下午,外灘大會區塊鏈產業峰會在上海開幕。原中國保監會副主席周延禮現場進行題為《科技“新基建”—區塊鏈技術助力保險業高質量發展》的主題演講.

1900/1/1 0:00:00
ETH:幫交易者恢復錯誤發送的100萬美元USDT Tether值得點贊嗎

要點: 價值 100 萬美元的 USDT 穩定幣被錯誤地發送到了一個 DeFi 合約地址,Tether已幫助交易者恢復了該筆資金;Tether能夠執行這樣的資金恢復得益于該穩定幣平臺的中心化控制.

1900/1/1 0:00:00
AMM:AMM的可擴展性權衡 探索Uniswap的新機會

自動化做市商(AMM)是一個相對新穎的概念,而這一概念主要是由Uniswap推動的。關于AMM權衡的大多數討論通常有兩種形式,第一種來自于經驗豐富的交易者,他們無法躍過AMM池交易造成的低效問題.

1900/1/1 0:00:00
ads