区块见闻 区块见闻
Ctrl+D收藏区块见闻

TRIB:"单一价值"——Indexed Finance闪电贷安全事件分析-ODAILY_Tribalpunk cryptoverse

作者:

时间:

前言

10月15日,知道创宇区块链安全实验室监测到以太坊上的DeFi协议IndexedFinance遭遇闪电贷袭击,损失超1600万美元。知道创宇区块链安全实验室第一时间跟踪本次事件并分析。

攻击过程简述

分析攻击交易:

0x44aad3b853866468161735496a5d9cc961ce5aa872924c5d78673076b1cd95aa

首先使用闪电贷通过Uniswap和ShushiSwap获取启动资金

Tungsten DAO以25万美元购买一件大型钨立方体的NFT:11月3日消息,Tungsten DAO以56.9 ETH(约合25万美元)购买了一件代表一个重达2000磅的大型钨立方体的NFT。该DAO由著名的匿名NFT收藏家Vincent Van Dough于10月23日创建,并称之为“实验性模因孵化工作室”。根据拍卖细节,10%的收益将用于慈善事业。(The Block)[2021/11/3 6:28:28]

2.通过借贷的AAVE/COMP/CRV/MKR/SNX代币兑换矿池DEFI5中的UNI代币(合约规定不允许转账超过矿池一半的代币存量以及兑换超过三分之一的代币存量,所以黑客进行了多次兑换)

韩国DAO项目HubDAO:无节制的流动性挖矿导致了近期DeFi市场的下跌:9月23日,韩国DAO项目HubDAO中国社区负责人阿尔法李在参加哼哈互动举办的《尖叫列车第四期》访谈时认为,无节制的流动性挖矿导致了近期DeFi市场的下跌。巨量的代币被挖出后流入二级市场,在价值共识不足的情况下,难以形成价值预期,最终形成“挖提卖”的恶性循环导致市场崩盘。

HubDAO 将严格控制挖矿产量与独特的双代币体系来解决挖矿泛滥的问题,通过把挖矿代币和治理代币分开,用挖矿代币HDT吸引早期关注者来参与,获取早期的市场人气及流量。但是实际上接下来在二级市场流通的是治理代币HD。在HDT和HD之间,存在第二层Farm关系,同时还有一定的锁仓时间。这使得HubDAO 既激励了早期用户产生热度,也不会对二级市场形成直接的冲击。

阿尔法李透露,HubDAO 将于9月23日20:00正式开启创世挖矿,首期挖矿设立 USDT、 HT、GXC、GOF、BNB、wETH六个矿池,每个池子每周激励为 41.67 万枚 HDT。[2020/9/23]

3.通过将UNI代币用于添加流动性铸造DEFI5LP代币

MakerDAO社区投票支持接受真实资产作为抵押品:金色财经报道,MakerDAO社区已就将真实资产(RWA)作为抵押品进行了投票。MakerDAO社区的投票大力支持了由初创公司Centrifuge牵头的两个新的抵押提案,该公司已开发出协议,可让用户将真实资产转换为可发行带息ERC 20代币的证券。Centrifuge已与Paperchain和ConsolFreight合作,以代币化音乐流版税和贸易发票。今天结束的投票为这些代币被用作铸造Dai的抵押品铺平了道路。Centrifuge首席执行官Lucas Vogelsang表示,Centrifuge及其合作伙伴现在将开始工作以确定使用哪些oracle、开发风险模型并审查智能合约的安全性。他估计这些步骤将花费几周到几个月的时间。一旦完成这项工作,将举行第二次具有约束力的投票,以确定是否将新代码添加到以太坊区块链上的智能合约中。[2020/6/9]

4.向DEFI5矿池添加SUSHI代币

5.燃烧DEFI5LP代币获得AAVE/COMP/CRV/MKR/SNX/SUSHI代币

6.通过将SUSHI代币用于添加流动性铸造DEFI5LP代币

7.燃烧DEFI5LP代币获得AAVE/COMP/CRV/MKR/SNX/SUSHI代币

8.归还闪电贷并将获利转移

漏洞成因分析

通过攻击简述获取有效信息

1.黑客有意控制矿池中UNI代币总量

2.黑客向矿池中添加了新代币SHSHI

3.黑客通过铸造、燃烧LP代币获利

通过源码分析漏洞成因

1.检查源码发现函数\nextrapolatePoolValueFromToken\n被用于寻找矿池中第一个初始化且具有权重的代币,据官方解释该函数作用于以该代币描述整个矿池的价值——即如果矿池中有10个UNI,权重为\n10%,那么该矿池总价值为100UNI。

由此黑客控制矿池中UNI代币总量得到解释,该行为是为了控制矿池总价值。

2.检查源码发现函数setMinimumBalance和函数gulp可以添加新代币并获得极大的权重。由此黑客向矿池添加新代币SUSHI得到解释,该行为是为了获得可控且具有极大权重的代币。

综合分析

合约设计中矿池的总价值被矿池中第一个初始化且具有权重的代币用来描述,该代币总量可被攻击者控制

合约中可添加新代币,新代币可占据极大权重,添加新代币方式可被攻击者控制

合约中的资产可通过铸造、燃烧LP代币控制,铸造LP代币方式可被攻击者控制

综述该漏洞成因就是用一种代币来描述整个矿池的价值,官方也给出了修改方案:取消该模式替换为用矿池中所有代币余额的组合值来描述。

总结

此次攻击属于对矿池价值的单一描述,很容易被他人操控,开发人员应避免此类事件。

知道创宇区块链安全实验室提醒各项目方,合约安全作为直接保障资金的防线需要得到最高的重视,合约审计、风控措施、应急计划等都有必要切实落实。

标签:KENSIGNDESTRIBSWN TokenSignatureChaindes币怎么样Tribalpunk cryptoverse

火必交易所热门资讯
CHA:DAO:多元化的思考-ODAILY_PMA

原地址:https://twitter.com/chaserchapman/status/1457032028667453447?s=21作者:ChaseChapman 翻译:DRD 翻译机构:.

STORE:元宇宙成为下一个主要计算平台的可能性-ODAILY_QUO

如果你是技术的狂热份子,你可能已经了解了当前最热门的词语——"元宇宙"。上周周四,围绕这一术语的炒作可能达到了顶点,因为当时Facebook宣布将其公司组合重新命名为&quo.

Gitcoin:DAOrayaki:二次方融资的社交网络-ODAILY_ExzoCoin 2.0

DAOrayakiDAO研究奖金池:注意:本文假设读者已经熟悉二次方融资及其运转机制。如果您不熟悉,请先查看https://wtfisqf.com/! 寻求更好的社交网络.

OIN:Web3.0应用通证工程导论-ODAILY_3X Long Cosmos Token

2021年12月1日,章鱼网络OctopusNetwork创始人-刘毅受BeWaterCommunity邀请,以《Web3.0应用通证工程》为主题进行分享.

TOK:DAOrayaki |赏金经济简介-ODAILY_Keys Token

赏金经济,是未来工作的主要形式之一,只是还没有普及。去中心化自治组织正在创建自己的微观经济,向成员发放赏金,以完成任务,实现使命.

COIN:十月份“FIL减产”,市场趋势走向如何?-ODAILY_PEECOIN

在正式进入有关FIL流通量减半的问题探讨之前,我们先简单了解一下Filecoin的背景:Filecoin于2020年10月正式开启主网上线,是由协议实验室开发的点对点网络.