2021年08月30日,据慢雾区消息,DeFi抵押借贷平台CreamFinance遭受闪电贷攻击,损失约1800万美元。慢雾安全团队第一时间介入分析,并将简要分析结果分享如下:
攻击流程
1.攻击者从Uniswap闪电贷借出500ETH;
2.将500ETH抵押到crETH合约中,获得crETH凭证;
3.从crAMP合约借出19,480,000AMP;
->借贷时,cToken合约会先通过doTransferOut函数将AMP代币转移给攻击者,再记录攻击者的借贷数量到accountBorrows中;
Stargate发起降低Aptos跨链区块确认数和增加费用提案:9月5日消息,Stargate治理页面显示,Stargate发起了降低Aptos跨链区块确认数和增加费用提案。提案表示,Stargate已拥有TheAptosBridge所有权,成为通向Aptos最大的跨链桥,因此提案将跨链区块确认数降至260个(约1分钟)。此外提案建议收取0.07%的费用,避免跨链桥被用于免费中转使用。
提案将于9月8日结束,当前支持比例为92.92%。[2023/9/5 13:17:46]
->但AMP代币的transfer函数会通过钩子(_callPostTransferHooks)函数回调攻击者合约的tokensReceived函数;
Silvergate遭集体诉讼,投资者或可进行索赔:12月28日消息,证券律师事务所Faruqi & Faruqi, LLP正在调查Silvergate Capital Corporation,并将发起集体诉讼。
该律所提醒投资者,若投资Silvergate股票或期权遭受超10万美元损失,可与之取得联系。[2022/12/28 22:11:18]
->攻击者合约在tokensReceived函数中再次调用了crETH合约,借出355个ETH;
->由于第一次借贷的合约是crAMP合约,第二次重入调用借贷的是crETH合约,所以borrow函数的防重入修饰器(nonReentrant)不起作用;
Gate.io 将于4月27日开启Startup项目TCP:据官方公告,Gate.io将于4月27日(明日)12:00至4月28日10:00开启Startup首发DAO SHO 项目 Crypto Prophecies (TCP)认购通道,22小时内有效下单同等对待。
用户需要达到VIP1和以上级别才能参与认购,VIP等级越高的用户认购额度越高。用户下单后到结束认购后2小时内,请务必保证现货交易账户中有不低于认购金额的足够金额,金额不足将自动排除在有效订单之外。请务必注意:用户上线前会获得代币,上线时间待定。[2021/4/26 20:59:00]
->并且borrow函数是在给用户转账后再修改的借贷记录(accountBorrows),导致攻击者可以进行超额借贷;
4.随后攻击者使用另外一个合约(0x0ec3)对已经爆仓的合约(0x38c4)进行清算,使得不会因为超额借贷而导致交易失败;
5.之后攻击合约(0x38c4)将crETH凭证转给0x0ec3合约,0x0ec3合约使用这些凭证赎回了约187.58个ETH;
6.最后在这笔交易中攻击者获得了约542.58(187.58355)个ETH与9,740,000个AMP代币;
7.最后攻击者归还闪电贷,获利走人。其他攻击交易类似。
总结
本次攻击是由于Cream借贷模型与AMP代币不兼容导致的。由于AMP代币转账时会使用钩子函数回调目标地址,且CreamcToken合约是在借贷转账后才记录借贷数量,最终造成了超额借贷的问题。
参考攻击交易:https://etherscan.io/tx/0xa9a1b8ea288eb9ad315088f17f7c7386b9989c95b4d13c81b69d5ddad7ffe61e
来源链接:mp.weixin.qq.com
免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。
慢雾
慢雾
慢雾科技是一家专注区块链生态安全的国家高新技术企业,通过「威胁发现到威胁防御一体化因地制宜的安全解决方案」服务了全球许多头部或知名的项目。慢雾科技的安全解决方案包括:安全审计、威胁情报、漏洞赏金、防御部署、安全顾问等服务并配套有加密货币反、假充值漏洞扫描、漏洞监测、被黑档案库、智能合约防火墙、SafeStaking等SAAS型安全产品,已有商业客户上千家。慢雾慢雾科技慢雾AML慢雾安全Slowmist查看更多
2021年8月25日,虎符全新VIP权益及邀请返佣体系正式启动。早在两年前虎符就推出了自有的VIP会员机制,让用户享受到了多种多样的权益.
尊敬的XT用户: CFL365-BEP20钱包升级已完成,XT现已恢复CFL365-BEP20提币业务.
币圈”最强大脑“知识抢答活动已于8月24日上午结束,平台已为中奖用户发放奖励,详情请看公告最下方中奖名单.
Gate.io直播间作为行业内首个交易所内置直播功能,通过多样性的直播形式为平台用户带来具有深度、有趣、开放的信息内容.
亲爱的ZT用户: ZT已完成两次ZTB季度销毁。第一次ZTB季度销毁1,486,784ZTB,第二次ZTB季度销毁559,974ZTB,累计销毁2,046,758ZTB.
尊敬的XT用户: 应项目方通知,QUACK/BTC将延迟上线,具体时间平台将另行公告通知。给您带来的不变,请您谅解!如有问题,请及时联系在线客服.