区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > ETH > 正文

被薅了 APE 空投漏洞简析

作者:

时间:

北京时间2022年3月17日,我们的系统监控到涉及APE Coin的可疑交易,根据twitter用户Will Sheehan的报告,套利机器人通过闪电贷薅羊毛,拿到6W多APE Coin(每个价值8美元)。

我们经过分析后,发现这和APE Coin的空投机制存在漏洞有关。具体来说,APE Coin决定能否空投取决于某一个用户是否持有BYAC NFT的瞬时状态,而这个瞬时状态攻击者是可以通过借入闪电贷然后redeem获得BYAC NFT来操纵的。攻击者首先通过闪电贷借入BYAC Token,然后redeem获得BYAC NFT。然后使用这一些NFT来claim空投的APE,最后将BYAC NFT mint获得BYAC Token用来返还闪电贷。我们认为这个模式同基于闪电贷的价格操纵攻击非常类似(合约通过一个资产的瞬时价格来对另外一个资产进行定价,而这个瞬时价格可以被操控)。

Anchorage在C轮融资中筹集8000万美元:金色财经报道,Anchorage周四宣布,已在C轮融资中筹集了8000万美元。本轮融资由新加坡主权财富基金GIC牵头,a16z、Blockchain Capital、Lux和Indico参与了此次投资。[2021/2/26 17:53:45]

接下来,我们使用一个攻击交易(https://versatile.blocksecteam.com/tx/eth/0xeb8c3bebed11e2e4fcd30cbfc2fb3c55c4ca166003c7f7d319e78eaab9747098)来简述整个过程。

币赢CoinW平台DeFi币种 DIP领涨:据币赢行情数据显示,截止今日10:00(GMT+8),平台内DeFi币种今日DIP领涨,今日涨幅为66.67%,现价0.05USDT;XAMP今日涨幅54.4%,现价0.0127USDT;STONK今日涨幅29.84%,现价0.0077USDT;POWER今日涨幅为20.03%,现价1.6534USDT。行情波动较大,请注意风险控制。[2020/9/8]

攻击者购买了编号1060的BYAC NFT并且转移给攻击合约。这个NFT是攻击者花了106 ETH在公开市场购买的。

攻击者通过闪电贷借入大量的BYAC Token。在这个过程中,攻击者通过redeem BYAC token获得了5个BYAC NFT(编号 7594,8214,9915,8167,4755)。

在这个过程中,攻击者使用了6个NFT来领取空投。1060是其购买,其余5个是在上一步获得。通过空投,攻击者共计获得60,564 APE tokens奖励。

攻击者需要归还借出的BYAC Token。因此它将获得BYAC NFT mint获得BYAC Token。这个过程中,他还将其自己的编号为1060 NFT也进行了mint。这是因为需要额外的BYAC Token来支付闪电贷的手续费。然后将还完手续费后的BYAC Token卖出获得14 ETH。

攻击者获得60,564 APE token,价值50W美金。其攻击成本为1060 NFT(106ETH)减去售卖BYAC Token得到的14ETH。

我们认为问题根源在于APE的空投只考虑瞬时状态(NFT是否在某一个时刻被某一个用户持有)。而这个假定是非常脆弱的,很容易被攻击者操控。如果攻击者操控状态的成本小于获得的APE空投的奖励,那么就会创造一个实际的攻击机会。

标签:TOKENCLAIMCoinwBlockchainEverton Fan Tokenclaim币圈coinw币赢官网blockchain什么意思

ETH热门资讯
在元宇宙中Decentraland为何会引人注目?

现如今的元宇宙已经越来越赤手可热,Decentraland作为区块链上完全去中心化、由用户所拥有的虚拟世界,每天都会有大量的活动出现,包括艺术展、音乐节、游戏竞赛、企业发布会等。在去年,美国80多位明星就以虚拟形象在Decentraland举办了一场演唱会。 Hoo研究院将通过此文,为大家分享一些关于Decentraland的知识。

BAYC收购案树立NFT行业整合样板

3月12日,Bored Ape Yacht Club(BAYC)母公司Yuga Labs宣布完成对CryptoPunks和Meebits的收购,这两大NFT系列的品牌、艺术版权和其他知识产权,未来将由Yuga Labs掌握。 根据NFTGO的数据,当前CryptoPunks、BAYC和Meebits分列NFT市值排行榜第一、二、六位。

重磅图谱发布:元宇宙的尽头是这1062家企业

“2022元宇宙系列报告”第一辑: 立方知造局重磅推出《元宇宙技术图谱》: 数十份深度研究报告 头部企业高管、专家一对一深度访谈 探底元宇宙六大核心技术 网罗全球1062家入局企业 解密下一个二十年数字乌托邦的机遇与挑战! 元宇宙正在剥落它华丽的外壳,回归理性。

以太坊上的“性”(Spoof)代币

虚假或“spoof”的ERC-20代币转账在以太坊并不是什么新鲜事。然而,去年区块链的广泛采用导致了这些案例的急剧上升。现在越来越多的问题和最近一个备受瞩目的案例需要更深入的研究。 在本文中,我们会介绍: 这是什么“spoof” 如何检测它 如何避免 想象一下,听到一个被大肆宣传的DeFi产品即将进行代币空投的传言。

去中心化科学市场和利润共享

DAOrayaki 是一个去中心化的研究者组织和去中心化媒体,通过 DAO的形式去中心化地资助世界各地的研究者进行研究、翻译、分析等工作。DAOrayaki 由早期的 DAO 组织 DAOONE 核心成员发起,得到了Dora Factory基础设施的支持。

Web3.0对预言机的要求:去中心化、多层加密安全性

探索去中心化预言机在保护区块链外部数据和维持稳定币价格挂钩方面的作用。 去中心化 Web3:加密真相和透明度 稳定币发行:DeFi vs. CeFi 使用去中心化的预言机进行储备审计和重新定位算法稳定币的证明 Web3 可组合性:对稳定性至关重要的预言机 从最广泛的角度定义 Web3 术语稳定币相当简单。