北京时间5月13日,CertiK安全技术团队发现DeFi质押和流动性策略平台xToken遭到攻击,xBNTaBancor池以及xSNXaBalancer池立即被耗尽,造成近2500万美元损失。
5月还未过去一半的时间,这次的攻击事件加上5月已发生的其他攻击事件,竟已有大约8500万美元被盗了。
攻击是如何发生的?
CertiK安全团队在2020年发现的关键bug分为三类:逻辑错误,闪电贷和项目方欺诈。
本次事件部分可以算的上是一次并非“典型”的闪电贷攻击。
闪电贷可以在无需提供任何抵押的情况下进行贷款,当然所有操作必须在一个交易区块内完成。
开发人员可以从Aave或dYdX等协议中借贷,条件是在交易结束之前将流动资金返还到资金池中。
Euler合约部署者将20,000枚ETH转入多签地址:3月25日消息,据链上数据显示,Euler 合约部署者地址(Euler: Deployer)将 20,000 枚 ETH(约合 3500 万美元)转入 Euler 多签地址(Euler: Multisig 2)。[2023/3/26 13:26:48]
如果资金未能及时返回,则交易将被撤回,从而确保储备池的安全。
闪电贷具备多种功能和用例,但我们目前看到的多数闪电贷都被用于套利交易。?
而恶意使用方式则是攻击其他一些DeFi协议或操纵价格预言机的价格——这也正是此次xToken发生的情况。
弗兰克研究员在推特上解释攻击是如何发生的
印度Covid救济基金会向V神返还1亿美元,V神计划亲自部署该资金:1月29日消息,Polygon创始人Sandeep Nailwal宣布向V神返还1亿枚USDC,加快印度的救灾工作。V神回应表示,计划在科学顾问的帮助下亲自部署这些资金,以补充CryptoRelief现有的出色工作,并在全球范围内开展一些风险更高、回报更高的科学和救济项目。目前已经共同创立了一个新的组织 (Balvi) 来指导这些资金。
此前消息,V神向Polygon创始人Sandeep Nailwal启动的印度Covid救济基金会捐赠50万亿SHIB代币(价值超过10亿美元)。[2022/1/29 9:20:43]
细节分析
针对xSNXa的攻击
1.黑客在dYdX上利用闪电贷借出大约61800个ETH。
灵踪安全已审计Kika项目部署在火币Heco链上的合约:据官方消息,灵踪安全近期审计了Kika项目部署在火币Heco链上的合约,所审计的合约包含该项目的通证发行,抵押借贷,流动性挖矿功能。经灵踪安全审计,报告已出,细节请查询官网。[2021/5/31 22:59:00]
2.在Aave上存入10000个ETH借出56.4万个SNX,然后通过SushiSwap将5500个ETH换成约70万个SNX。
之后在Uniswapv2上卖出120万SNX,获得818ETH,借此大大降低了SNX的价格。
3.在价格降低后,?攻击者只用了0.12个ETH就铸造了12亿xSNXa。
这是因为该协议通过Kyber价格预言机购买SNX并铸造xSNXa,而Kyber价格预言机参照了Uniswapv2的价格。
首发 | 此前18000枚BTC转账是交易所Bithumb内部整理:北京链安链上监测系统发现,北京时间10月24日,17:07分发生了一笔18000枚BTC的转账,经分析,这实际上是交易所Bithumb的内部整理工作,将大量100到200枚BTC为单位的UTXO打包成了18笔1000枚BTC的UTXO后转入其内部地址。通常,对各种“面值”的UTXO进行整数级别的整理,属于交易所的规律性操作。[2019/10/24]
4.然而在Balancer协议中,xSNXa的价格还是原来的价格,这使得攻击者可以将1.05亿xSNX换成414个ETH。
5.之后,攻击者在Uniswap和Sushiswap上用ETH购买SNX来偿还Aave上的借贷,将现有的xSNXa卖给Balancer的SNX/ETH/xSNXa池子,获利的同时偿还了dYdX的闪电贷。
针对xBNTa的攻击
xBNTa的合约通过ETH来铸造xBNTa。?
其原理是在智能合约中在Bancor协议中将ETH换成BNT,并利用换来的BNT数量来计算铸造的xBNTa数量。
然而合约中的"mint"方法并未验证用ETH换来的币是否为BNT,攻击者使用了一个总量极大的代币SPD替换了BNT,伪造了BNT的数量,使其可以无限增发xBNTa。
攻击者调用了“mint”方法四次,每次使用0.03ETH铸造大量的xBNTa,最终获得了39亿xBNTa,并将获得的一半的xBNTa换成了大约78万BNT。
但为什么说这次黑客攻击和以往的闪电贷攻击不同呢?
因为攻击者的这笔交易使用了FlashbotsMEV来实施,保证了交易的私密性,防止这笔交易在和AMM交互时被别的用户进行了“三明治攻击”。
术语详解
Flashbots是一个研究和开发组织,成立的初衷是缓解由"矿工可抽取价值(miner-extractablevalue,MEV)"给智能合约平台型区块链带来的负面影响和生存风险。
他们提议为MEV设计一种无需许可、透明且公平的生态系统,来保卫以太坊的理念。
矿工可抽取价值是一种设计用来研究共识安全的标准,它模拟了矿工通过任意包含、去除或重新排序他们产生的区块中的交易的能力而获得的利润。
例如,攻击者可以看到一个有利可图的交易,并试图通过支付更高的交易费用来提前进行交易,从而获得利润。或者通过对AMM交易进行三明治攻击。
三明治攻击:当攻击者在交易池中观察到一笔资产X换取资产Y的交易后,攻击者可以提前买入资产Y,随后让受害者执行交易来提升Y资产的价格,然后在Y资产价格上升后出售先前购入的资产Y来获取利润。
因此,即使是攻击者也需要警惕黑暗森林中所有潜伏的掠夺者。
Flashbots需要用户使用个人的API密钥,攻击者极有可能在使用Flashbots的时候留下自己的踪迹。
因此查找该API密钥的使用历史也可作为追回损失的手段之一。
写在结尾
xToken作为一个已经过大型安全公司审计的优秀DeFi项目遭受这样的攻击其实是并不常见的。
这也再次向我们揭露了一个事实:静态安全审计并无法保障100%的安全。
安全并非是一次性的,它是一个持续的过程。
区块链技术日新月异,新的攻击方式同样层出不穷。
我们无法知道和预判将要面临的下一次攻击,作为业内领先的区块链安全公司,CertiK开发的一系列安全工具及完备的安全服务将为项目方和投资者提供安全保障,一旦加密资产出现意外失窃情况,损失将因此降至最低。
5月20日,NFT打新抢购正式开启,APENFT代币NFT登陆火币Prime。 什么是NFT NFT是一场关于艺术和区块链的革新,随着APENFT项目代币NFT的推出,毫无疑问,在全球知名公链以.
尊敬的XMEX用户: 据亚马逊云服务商最新通知,亚马逊云方面将在2021年5月18日20:00-2021年5月19日4:00对线路进行维护,届时相关连接服务可能不可用.
大家好,我是袁老师,专注币圈主流货币走势分析,不高谈阔论,只认真写自己的见解,你可能同时看了不下几十个人的分析,有多有空,还觉得都很有道理,于是你就蒙圈了,不知道该听谁的.
最近在使用truffle往heco上部署合约时,突然就碰到了一个之前没碰到过的错误:多方查证,原来是最新版的HDWalletProvider(版本1.3.1)需要指定chainId 于是乎将将原.
5月15日,火币全球站发布《HT4月运营月报》,数据显示HT月度销毁金额超1亿美元,创下历史新高。消息一出,很快引起多方关注与讨论.
尊敬的用户: BiKi平台将于5月14日19:30上线O3并开放O3/USDT交易对,同时开放网格交易.