据慢雾区消息, 2021 年 9 月 12 日,Avalanche 上 Zabu Finance 项目遭受闪电贷攻击,慢雾安全团队第一时间介入分析,并将分析结果分享如下。?
相关信息
Zabu Finance 是 Avalanche 上的下一代去中心化金融 (DeFi) 项目。Zabu Finance 成熟的生态系统包括收益聚合、收益耕作、抵押、筹款。
以下是本次攻击涉及的具体地址:
攻击流程
1、攻击者首先创建两个攻击合约,随后通过攻击合约 1 在 Pangolin 将 WAVAX 兑换成 SPORE 代币,并将获得的 SPORE 代币抵押至 ZABUFarm 合约中,为后续获取 ZABU 代币奖励做准备。2、攻击者通过攻击合约 2 从 Pangolin 闪电贷借出 SPORE 代币,随后开始不断的使用 SPORE 代币在 ZABUFarm 合约中进行`抵押/提现`操作。由于 SPORE 代币在转账过程中需要收取一定的手续费 (SPORE 合约收取),而 ZABUFarm 合约实际接收到的 SPORE 代币数量是小于攻击者传入的抵押数量的。分析中我们注意到 ZABUFarm 合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但 ZABUFarm 合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时 ZABUFarm 合约实际接收到的 SPORE 代币数量小于攻击者在提现时 ZABUFarm 合约转出给攻击者的代币数量。3、攻击者正是利用了 ZABUFarm 合约与 SPORE 代币兼容性问题导致的记账缺陷,从而不断通过抵押/提现操作将 ZABUFarm 合约中的 SPORE 资金消耗至一个极低的数值。而 ZABUFarm 合约的抵押奖励正是通过累积的区块奖励除合约中抵押的 SPORE 代币总量参与计算的,因此当 ZABUFarm 合约中的 SPORE 代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。4、攻击者通过先前已在 ZABUFarm 中有进行抵押的攻击合约 1 获取了大量的 ZABU 代币奖励,随后便对 ZABU 代币进行了抛售。
Avalanche 生态项目孵化器 Colony 完成 100 万美元种子轮融资:10月24日消息,Avalanche 项目孵化器 Colony 完成 100 万美元种子轮融资,GBV Capital, Foresight Ventures、Avalanche Foundation 领投,Avalaunch、Avatar、Yield Yak、NGC Ventures、Spark Digital Capital、MEXC Global、Synaps 和 ZBS Capital 参投。.[2021/10/24 6:10:28]
MistTrack 分析过程
慢雾 AML 团队分析统计,本次攻击黑客获利约 60 万美元。
资金流向分析
慢雾 AML 旗下?MistTrack 反追踪系统分析发现,以太坊上的攻击者地址 (0x9ed...f86)?初始资金来自混币平台 Tornado.Cash 转入的 31 ETH。
Kava 5公共测试网启动成功,主网将于3月4日上线:据官方公告,Kava 5公共测试网启动成功,主网将于3月4日上线。Kava 5主网将搭载HARD Protocol V2版本、优化币安跨链桥功能及增强可扩展性和性能。
Kava是一个跨链DeFi平台,提供主流数字货币的抵押借贷。HARD Protocol是基于Kava区块链发布的跨链加密货币市场,支持BTC、XRP、BNB、BUSD、KAVA和USDX等资产借贷和挖矿赚取收益。[2021/2/23 17:42:12]
接着,将 30 WETH 跨链到?Avalanche。
ETH、HDOT、LAVA单币质押池将于今晚8点开启:据官方消息,LAVAswap的ETH、HDOT、LAVA单币质押池将于北京时间2021年2月2号晚上8点开启,一共延续4周。ETH:总空投量12万LAVA代币;HDOT:总空投量6万LAVA代币;LAVA:总空投量18万LAVA代币。
LAVAswap是基于火币生态链的全新DEX,包括空投池、流动性矿池、DEX、跨链资产桥等。更多详情见原文链接。[2021/2/2 18:39:56]
攻击者在 Avalanche?上分别创建了攻击合约 1 和 2。
动态 | DeFi项目Kava主网上线不到一周 验证者节点质押资产规模达8000万美元:Cosmos 上首个 DeFi 项目 Kava 上线不到一周,验证者节点在 KAVA 主网上质押资产规模约 8000 万美元 (约合 6900 万美金 KAVA)。[2019/11/22]
接着,攻击者通过攻击合约 1 将 WAVAX 兑换为 SPORE,并将 SPORE 抵押到 ZABUFarm 合约中。
攻击者通过攻击合约 2 从 Pangolin 闪电贷借出 SPORE 代币,随后多次在 ZABUFarm 合约中进行抵押/提现操作。
在获利后,攻击者将获利的约 45 亿 ZABU 代币多次兑换为 WAVAX 代币,再将 WAVAX 代币兑换为 201?WETH.e。
接着,攻击者将获利的 WETH.e 跨链到以太坊。
没有任何停歇,攻击者直接将获利资金通过 Tornado.Cash 转出。
经过以上分析,可以认为攻击者是较为专业的,毫不含糊地直接从 Tornado.Cash 转入初始资金,最后又通过 Tornado.Cash 顺利将获利资金转出。
总结
此次攻击是由于 Zabu Finance 的抵押模型与 SPORE 代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。
标签:以太坊PolygonOLYABU以太坊最新价格行情平台polygon币未来100美元polygon币当前行情SHIBSHABU价格
跨链+多链+聚合平台YouSwap即将上线Heco!在DEX赛道,YouSwap带来哪些技术颠覆?上线Heco,将会如何发展?4月8日17:00.
币圈各群纷纷转发《关于开展虚拟货币交易场所排摸整治的通知》(网传PDF版),虚拟币交易所及项目方又惊出一身冷汗,此通知的真假如何?行政机关的态度如何?会不会有一轮严厉的打击?就如上问题.
2021 年第一季度标志着期待已久的生态系统战争的开始。随着加密市场继续吸引主流关注,新发现的散户进入者将以太坊的费用推高至历史新高.
最近几个月,Terra和Fantom上的DeFi表现强劲,与此同时,锁定在BNB和Solana链上的总价值暴跌。 关键要点 ? DeFi中的总锁定价值随着加密货币市场的扩大而下降.
近期币圈公链生态可谓百花齐放,尽管BTC行情有所回调,但市场对新公链项目参与的热情并未受到太大影响,尤其在SOL、FTM、LUNA、AVAX等公链代币的持续大涨刺激下.
目前DeFi领域锁定的资产总量超过86亿美元,整体市值大约在3500亿美元,相对于CeFi来说,规模还非常小.