以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧xToken被黑事件分析:兩個合約分別遭受“假幣”攻擊和預言機操控攻擊

Author:

Block

Time:2021/5/13 21:57:48

據慢霧區消息,以太坊 DeFi 項目 xToken 遭受攻擊,損失近 2500 萬美元,慢霧安全團隊第一時間介入分析,結合官方事后發布的事故分析,我們將以通俗易懂的簡訊形式分享給大家。

本次被黑的兩個模塊分別是 xToken 中的 xBNTa 合約和 xSNXa 合約。兩個合約分別遭受了“假幣”攻擊和預言機操控攻擊。

一)xBNTa 合約攻擊分析

1. xBNTa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 BNT,使用的是 Bancor Netowrk 進行兌換,并根據 Bancor Network 返回的兌換數量進行鑄幣。

2. 在 mint 函數中存在一個 path 變量,用于在 Bancor Network 中進行 ETH 到 BNT 的兌換,但是 path 這個值是用戶傳入并可以操控的

3. 攻擊者傳入一個偽造的 path,使 xBNTa 合約使用攻擊者傳入的 path 來進行代幣兌換,達到使用其他交易對來進行鑄幣的目的。繞過了合約本身必須使用 ETH/BNT 交易對進行兌換的限制,進而達到任意鑄幣的目的。

二)xSNXa 合約攻擊分析

1. xSNXa 合約存在一個 mint 函數,允許用戶使用 ETH 兌換 xSNX,使用的是 Kyber Network 的聚合器進行兌換。

2. 攻擊者可以通過閃電貸 Uniswap 中 ETH/SNX 交易對的價格進行操控,擾亂 SNX/ETH 交易對的報價,進而擾亂 Kyber Network 的報價。從而影響 xSNXa 合約的價格獲取

3. 攻擊者使用操控后的價格進行鑄幣,從而達到攻擊目的。

總結:本次 xToken 項目被攻擊充分展現了 DeFi 世界的復雜性,其中針對 xSNXa 的攻擊更是閃電貸操控價格的慣用手法。慢霧安全團隊建議 DeFi 項目開發團隊在進行 DeFi 項目開發的時候要做好參數校驗,同時在獲取價格的地方需要防止預言機操控攻擊,可使用 Uniswap 和 ChainLink 的預言機進行價格獲取,并經過專業的安全團隊進行審計, 保護財產安全。詳情見官網。

慢霧:疑似Gemini相關地址在過去5小時內共轉出逾20萬枚ETH:金色財經消息,慢霧監測顯示,疑似加密交易所Gemini相關地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在過去5小時內歸集并轉出逾20萬枚ETH(超3億美元)。[2022/7/19 2:22:08]

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]

聲音 | 慢霧:使用中心化數字貨幣交易所及錢包的用戶注意撞庫攻擊:據慢霧消息,近日,注意到撞庫攻擊導致用戶數字貨幣被盜的情況,具體原因在于用戶重復使用了已泄露的密碼或密碼通過撞庫攻擊的“密碼生成基本算法”可以被輕易猜測,同時用戶在這些中心化服務里并未開啟雙因素認證。分析認為,被盜用戶之所以沒開啟雙因素認證是以為設置了獨立的資金密碼就很安全,但實際上依賴密碼的認證體系本身就不是個足夠靠譜的安全體系,且各大中心化數字貨幣交易所及錢包在用戶賬號風控體系的策略不一定都一致,這種不一致可能導致用戶由于“慣性思維”而出現安全問題。[2019/3/10]

HECO鏈去中心穩定幣HaykerDAO將支持Dogeswap喂價

據技術社區5月12日消息,HECO鏈去中心化穩定幣HaykerDAO將支持Dogeswap喂價,扶持新項目全面發展。 據悉,DogeSwap 是基于火幣生態鏈全新的DEX,致力于發掘和扶持新資產,并為其提供更多的金融...

Block Chain:2021/5/12 21:52:12
ETH跌破4000美元關口 日內跌幅為4.57%

火幣全球站數據顯示,ETH短線下跌,跌破4000美元關口,現報3998.8美元,日內跌幅達到4.57%,行情波動較大,請做好風險控制.

Block Chain:2021/5/13 21:56:09
UMA、Yam Finance及Crypto.Com將合作開發NFT產品套件

據官方消息,UMA協議、Yam Finance和Crypto.com宣布將在NFT領域進行合作,旨在為NFT領域提供金融產品。目前,UMA協議和Yam Finance正在合作推出CryptoPunks指數.

Block Chain:2021/5/12 21:53:01
Crypto Quant CEO:ETH交易所持有量減少,加劇賣方流動性緊縮

Crypto Quant首席執行官Ki Young Ju剛剛發推稱,與比特幣不同,ETH在衍生品/現貨交易所的持有量都在減少,加劇了賣方的流動性緊縮。以太坊生態系統及其可用性使得ETH離開了中心化交易所.

Block Chain:2021/5/12 21:52:21
ETH跌破3900美元關口 日內跌幅為6.16%

火幣全球站數據顯示,ETH短線下跌,跌破3900美元關口,現報3899.88美元,日內跌幅達到6.16%,行情波動較大,請做好風險控制.

Block Chain:2021/5/11 21:50:15
監測:BTC手續費呈下降趨勢

5月13日,據Tokenview鏈上數據監測,截至5月12日,BTC當日手續費為70.77個BTC,約為435.93萬美元,較4月下旬時相比減少了198.91個BTC,跌幅達73.75%。且BTC今日幣價為50442...

Block Chain:2021/5/13 21:57:47
FIL突破120美元關口

火幣全球站數據顯示,FIL短線上漲,突破120美元關口,現報120.3022美元,日內跌幅達到12.85%,行情波動較大,請做好風險控制.

Block Chain:2021/5/13 21:56:38
YFI核心開發者banteg推出1:100萬拆分YFI代幣的新項目Woofy

據官方消息,yearn.finance(YFI)核心開發者banteg發布拆分YFI代幣的新項目Woofy,允許將YFI和WOOFY雙向轉換,YFI持有者將能兌換為WOOFY.

Block Chain:2021/5/12 21:51:35
納指期貨跌幅擴大至1%

行情顯示,納指期貨跌幅擴大至1%。道指期貨、標普500指數期貨接近抹平跌幅,納指期貨現跌0.23%:道指期貨、標普500指數期貨接近抹平跌幅,納指期貨現跌0.23%.

Block Chain:2021/5/12 21:52:26
BMEX合約研究院:動物幣橫行,需警惕共識泡沫

BMEX合約研究院市場研究員Kevin表示,當前BTC幣價遲遲未突破新高的主要原因之一,是狗狗幣和柴犬幣對大盤的吸血,近日其24H交易量達百億級別是最好的見證.

Block Chain:2021/5/12 21:52:55
SUSHI發送地址數量跌至一個月低點

Glassnode數據顯示,SUSHI發送地址數量(七日平均)剛剛達到80.065的1個月低點,此前低點為4月11日的80.232個.

Block Chain:2021/5/12 21:51:02
幣贏創新區小狗幣SDOG上線3日漲幅769%

據行情顯示,幣贏創新區小狗幣SDOG突破0.000007美元,3日漲幅達769%,自4月21日SDOG上線交易以來漲幅已達500倍。當前,小狗幣(SDOG)占據各類行情平臺熱搜榜前3.

Block Chain:2021/5/12 21:50:31
ads