比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 萊特幣 > Info

BEA:Beanstalk Farm 攻擊事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月17日,CertiK審計團隊監測到Beanstalk協議被惡意利用,導致24,830ETH和36,398,226BEAN遭受損失。攻擊者創建了一個惡意提案,通過閃電貸獲得了足夠多的投票,并執行了該提案,從而從協議中竊取了資產。目前,攻擊者已將所有的ETH轉移到了TornadoCash。

攻擊步驟

攻擊前黑客的準備行動:

攻擊者將一些BEAN代幣存入Beanstalk,用以創建惡意提案"InitBip18"。該提案一旦生效,將把協議中的資產轉移給攻擊者。

Moonbeam社區撥款委員會公布第一批生態系統補助金快照投票結果:3月26日消息,波卡生態智能合約平臺Moonbeam在推特上表示,社區撥款委員會公布了修訂后的GLMR第一批生態系統補助金申請結果,并對修改部分作出了解釋。現在,快照投票已經完成,社區有機會表明他們希望如何分配第一批生態系統補助金,鏈上投票已經準備完畢。撥款委員會作出了以下調整:任何提案如果收到的GLMR價值低于25萬美元(基于“修訂后撥款計劃”通過之日起的7天TWAP),將不會被納入鏈上投票。

修訂后撥款計劃于3月7日通過,7天TWAP當時是0.41美元。根據這一數字,納入投票的門檻為609756 GLMR,即13.55%的投票率。[2023/3/26 13:27:24]

正式發起攻擊流程:

幣安智能鏈DeFi協議bEarn Fi遭到攻擊 損失近1100萬美元:5月16日消息,PeckShield“派盾”預警顯示,跨鏈智能收益與流動性聚合器bEarn Fi遭到攻擊,損失近1100萬美元,投資者請謹慎投資。[2021/5/16 22:08:30]

攻擊者閃電貸了3.5億Dai、5億USDC、1.5億USDT、3200萬Bean和1160萬LUSD。

閃電貸的資產被轉換為795,425,740BEAN3Crv-f和58,924,887BEANLUSD-f。

攻擊者將步驟中獲得的所有資產存入Diamond合約,并投票給惡意的BIP18提案。

動態 | Beaxy已推出加密貨幣交易平臺:據Cointelegraph消息,Beaxy宣布已推出其加密貨幣交易平臺。該公司表示其加密交易所已在美國的43個州和185個國家上線。該平臺稱,已擁有超過6萬名預注冊用戶。據悉,Beaxy首席執行官Artak Hamazaspyan曾于5月上傳聲明稱,確認該交易所已于5月22日被黑客入侵,但沒有任何KYC數據受到損害,沒有代碼遭到破壞,也沒有資金被盜。[2019/6/12]

函數emergencyCommit()被立即調用以執行惡意的BIP18提案。

在步驟3和4之后,攻擊者能夠竊取合約中的36,084,584BEAN,0.54UNIV2(BEAN-WETH),874,663,982BEAN3Crv及60,562,844BEANLUSD-f。

聲音 | 余弦:基于MimbleWimble的BEAM和Grin面臨交易中間人劫持等安全問題:區塊鏈安全公司慢霧創始人余弦發微博稱,根據最近一段時間的研究,相比其他數字貨幣,基于MimbleWimble的BEAM和Grin至少有這幾種獨特安全問題:1. 交易中間人劫持問題;2. 交易針對性拒絕服務問題;3. 交易的交互復雜導致的其他傳統網絡安全問題。顛覆性的交易設計,大眾適應期恐怕會不短。[2019/3/22]

攻擊者利用在步驟5中竊取的資產來償還閃電貸,并獲得了其余的24,830WETH和36,398,226BEAN作為利潤。

漏洞分析

該漏洞的根本原因:

Silo系統中用于投票的BEAN3Crv-f和BEANLUSD-f?可以通過閃電貸獲得。然而,由于Beanstalk協議中缺乏反閃電貸機制,攻擊者可以借用該協議所支持的眾多代幣從而為惡意提案投票。

攻擊者如何繞過驗證:

為了通過"emergencyCommit()"執行提案,攻擊者需要繞過以下驗證。

驗證一:確保BIP被提出后,有24小時的窗口期。

驗證二:確保對某一特定BIP的投票比例不低于閾值,即?。

由于BIP18提案是在一天前創建,因此驗證一可被繞過;通過閃電貸,BIP18提案獲得了78%以上的投票,超過了67%,因此繞過了驗證二。

資產去向

其他細節

漏洞交易

BIP18提案:https://etherscan.io/tx/0x68cdec0ac76454c3b0f7af0b8a3895db00adf6daaf3b50a99716858c4fa54c6f

執行BIP18:https://etherscan.io/tx/0xcd314668aaa9bbfebaf1a0bd2b6553d01dd58899c508d4729fa7311dc5d33ad7

合約地址

受害者合約:https://etherscan.io/address/0xc1e088fc1323b20bcbee9bd1b9fc9546db5624c5#code

攻擊者合約:https://etherscan.io/address/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4

惡意提案:https://etherscan.io/address/0xe5ecf73603d98a0128f05ed30506ac7a663dbb69

攻擊者初始資金活動:https://arbiscan.io/address/0x71a715ff99a27cc19a6982ae5ab0f5b070edfd35

https://debank.com/profile/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4/history

寫在最后

通過審計,我們可以發現閃電貸可用于操縱投票這一風險因素。攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:BEAETHBIPHTTBEA價格ethereumBIPTBHTT

萊特幣
元宇宙:幻核和Hi元宇宙同時下架“撞車”藏品 怎么辦?

4月2日,幻核更新的發售預告中出現了一款法門寺博物館名為“唐鎏金雙蛾團花紋銀香囊”的數字藏品,該預告一上架便被藏友指出與前一日Hi元宇宙發行的數字藏品重合.

1900/1/1 0:00:00
NFT:金色Web3.0日報 | 小鵬汽車發售NFT天貓數字藏品

DeFi數據 1.DeFi代幣總市值:1223.21億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:40.

1900/1/1 0:00:00
以太坊:金色觀察|gas費能變成固定的嗎?

以太坊用戶一直受gas費浮動的困擾,這帶來了一個問題,Gas費能變成恒定的嗎?2021年8月,以太坊研究者論壇里一個geth的開發者提出.

1900/1/1 0:00:00
NFT:NFT項目驚現低級漏洞:合約未審計導致3400萬美元資產被鎖死

2022年4月23日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,NTF項目方Akutar的AkuAuction合約由于智能合約本身漏洞,導致11539ETH被鎖死在合約中.

1900/1/1 0:00:00
FRA:Framework Ventures:2030年的Crypto市場將是怎樣的?

原標題:《FVIII:TheEndofTheBeginning》導讀:今日,FrameworkVentures宣布完成募集規模達4億美元基金“FVIII”.

1900/1/1 0:00:00
CUR:Curve 生態是套娃還是 DeFi 樂高的巧妙組合

本文嘗試從CurveWar的基礎上去簡單理解RedactedCartel,把RedactedCartel理解為是CurveWar的Bribe延伸平臺,做Bribe的Marketplace.

1900/1/1 0:00:00
ads