以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Coinw > Info

慢霧:Equalizer Finance被黑主要在于FlashLoanProvider合約與Vault合約不兼容_ABU

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,EqualizerFinance今日遭受閃電貸攻擊。此次攻擊的主要原因在于EqualizerFinance協議的FlashLoanProvider合約與Vault合約不兼容。慢霧安全團隊建議協議在進行實際實現時應充分考慮各個模塊間的兼容性。

慢霧安全團隊以簡訊形式將攻擊原理分享如下:

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]

1.EqualizerFinance存在FlashLoanProvider與Vault合約,FlashLoanProvider合約提供閃電貸服務,用戶通過調用flashLoan函數即可通過FlashLoanProvider合約從Vault合約中借取資金,Vault合約的資金來源于用戶提供的流動性。

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]

2.用戶可以通過Vault合約的provideLiquidity/removeLiquidity函數進行流動性提供/移除,流動性提供獲得的憑證與流動性移除獲得的資金都受Vault合約中的流動性余額與流動性憑證總供應量的比值影響。

慢霧:Furucombo被盜資金發生異動,多次使用1inch進行兌換:據慢霧MistTrack,2月28日攻擊Furucombo的黑客地址(0xb624E2...76B212)于今日發生異動。黑客通過1inch將342 GRO、69 cWBTC、1700萬cUSDC兌換成282 ETH,并將147ETH從Compound轉入到自己的地址,截至目前該黑客地址余額約170萬美元,另一個黑客地址余額為約1200萬美元。[2021/3/3 18:12:14]

3.以WBNBVault為例攻擊者首先從PancekeSwap閃電貸借出WBNB

4.通過FlashLoanProvider合約進行二次WBNB閃電貸操作,FlashLoanProvider會先將WBNBVault合約中WBNB流動性轉給攻擊者,隨后進行閃電貸回調。

5.攻擊者在二次閃電貸回調中,向WBNBVault提供流動性,由于此時WBNBVault中的流動性已經借出一部分給攻擊者,因此流動性余額少于預期,則攻擊者所能獲取的流動性憑證將多于預期。

6.攻擊者先歸還二次閃電貸,然后從WBNBVault中移除流動性,此時由于WBNBVault中的流動性已恢復正常,因此攻擊者使用添加流動性獲得憑證所取出的流動性數量將多于預期。

7.攻擊者通過以上方式攻擊了在各個鏈上的Vault合約,耗盡了EqualizerFinance的流動性。

Tags:ABUSPOPORSPOREABUSD價格spore幣最新消息SPORTS幣SPORE價格

Coinw
韓國四大交易所投資者現可在該國FATF旅行規則下相互轉移大額加密貨幣_區塊鏈

據Forkast報道,在韓國采用金融行動特別工作組(FATF)的旅行規則一個月后,Upbit運營商Dunamu創立的旅行規則解決方案提供商VerifyVASP.

1900/1/1 0:00:00
報告:元宇宙第一個十年可為全球GDP貢獻2.8%_比特幣

據美通社報道,咨詢公司AnalysisGroup發布了一份由Meta提供資金支持的報告,指出如果元宇宙得到與移動技術類似的采用并發揮影響,其在采用后的十年內可對全球國內生產總值貢獻2.8%.

1900/1/1 0:00:00
社交圖譜協議CyberConnect完成1500萬美元A輪融資,Animoca Brands和Sky9 Capital領投_WEB

據CoinDesk報道,Web3社交圖譜協議CyberConnect完成1500萬美元A輪融資,AnimocaBrands和Sky9Capital領投.

1900/1/1 0:00:00
薩爾瓦多財長:仍未準備好發行比特幣債券,將繼續持有比特幣_比特幣

據TheBlock報道,薩爾瓦多財政部長AlejandroZelaya在6月1日的國家電視新聞節目中表示,受俄烏沖突等原因影響,該國仍未準備好發行10億美元的比特幣債券.

1900/1/1 0:00:00
ATTA 將于7月19日開始舉行首個 Web 3 原生電影節_ATT

據ATTA官方消息,ATTA將于7月19日至10月18日期間舉辦首個的Web3原生電影節-Rolling“花卷”亞太線上青年影展。同時由由DAO賦能的ATTA影視娛樂社區也將在7月同步上線.

1900/1/1 0:00:00
ZK Rollup訂單簿DEX ZigZag將于6月24日開啟ID0,空投將由DAO決定_ROLL

據官方推特,以太坊二層ZKRollup訂單簿DEXZigZag將于北京時間6月24日23:00利用自有平臺啟動ZigZag代幣ID0。代幣總供應量1億個,ID0釋放200萬個.

1900/1/1 0:00:00
ads