区块见闻 区块见闻
Ctrl+D收藏区块见闻

KRO:无中生有?DeFi 协议 Akropolis 重入攻击简析_Polyient DEX

作者:

时间:

By:慢雾安全团队

11月13日,据CoinDesk消息,Akropolis协议遭受黑客攻击,损失约200万DAI,慢雾安全团队已于当天第一时间介入分析,并将结论同步给了相关关心方。以下为慢雾安全团队对此事件的简要分析,供大家参考。

背景提要

Akropolis是运行在以太坊上的借贷和存款协议,用户可以使用Akropolis进行借贷或在Akropolis存款收取借贷利息。

攻击流程简析

1.攻击者使用自己创建的token进行deposit,此时Akropolis合约会先记录一次合约中所有代币的总量;

2.Akropolis合约调用用户自己创建的token的transferFrom函数的时候,攻击者在transferFrom函数中重入Akropolis合约的deposit函数,并转入DAI到Akropolis合约中;

BKEX活期宝将于今日20:00新增UNI:据BKEX Global公告,BKEX活期宝将于9月18日20:00(UTC+8)新增UNI。

BKEX Global已于9月17日11:00(UTC+8)上线UNI/USDT交易对,并开启UNI挖矿。活期宝是BKEX数字金融衍生品之一,为加密数字资产持有用户提供稳定、安全、可靠的理财产品申购和赎回服务。[2020/9/18]

3.此时在重入的交易中,由于Akropolis合约会先获取合约中所有代币的总量,这个值和第一次调用deposit函数获取的合约代币总量的值一致;

4.Akropolis合约计算充值前后合约中代币总量的差值,攻击者在充值DAI后,会得到一定量的Delphitoken,获得token的数量就是充值DAI的数量;

BKEX Global将于今日15:00上线WCVP:据BKEX Global公告,BKEX Global将于2020年8月31日15:00(UTC+8)上线WCVP(PowerPool),开放交易对:WCVP/USDT。

PowerPool是一种为汇集治理代币提供便捷解决方案的协议。有了它,代币持有者可以在基于以太坊的协议中借出,汇集,借用治理代币,用来赚取收入,积累治理能力。PowerPool的使命是提高治理代币的实用性,惠及所有最终用户,为DeFi生态系统提供更坚固,更强大的决策系统。[2020/8/31]

5.铸币完成后,流程回到第一次deposit往下继续执行,这时合约会再次获取合约中所有代币的总量,这时由于在重入交易时,攻击者已经转入一定量的DAI,所以得到的代币总余额就是攻击者在重入交易完成后的代币总余额;

BKEX Global将于2020年8月23日20:30上线AXIS:据BKEX Global公告,BKEX Global将于2020年8月23日20:30(UTC+8)上线AXIS(AXIS DEFI),开放交易对:AXIS/USDT。

AXIS DEFI致力建立一个全新的第三代DEFI的解决方案,成为第一个DEFI行业公链及其生态系统,将解决目前大部分DEFI项目依赖于以太坊的多个问题。AXIS公链的特性包括:跨链兼容性、提供金融专业机构级别的交易速度、并且会带来华尔街级别的嵌入式熔断机制,追加保证金机制,风险缓解等性能。[2020/8/22]

6.此时合约再次计算差值,由于第一次deposit的时候合约中所有代币的总量已经保存,此时计算出来的差值和重入交易中计算的差值一致,Akropolis合约再次铸币给攻击者。

总结

攻击者使用自己构造的token,对Akropolis合约的deposit函数进行重入,导致Akropolis合约使用相同的差值铸币了两次,但是只触发了一次转账,当攻击者提现的时候,就可以提两倍的收益,从而获利。

相关链接:

(1)CoinDesk关于Akropolis合约被攻击的报道:

https://www.coindesk.com/defi-project-akropolis-token-pool-drained

(2)分析样本:

https://etherscan.io/tx/0x3db8d4618aa3b97eeb3af01f01692897d14f2da090d5d6407f550a1b10c15133

往期回顾

BithumbGlobal入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」

Web3大会|慢雾:区块链安全,永无止境的战争

慢雾:Harvest.Finance被黑事件简析

慢雾参与国家标准研究项目《区块链服务技术安全要求》编制

慢雾:DeFiSaver用户的31万枚DAI是如何被盗的?

慢雾导航

慢雾科技官网

https://www.slowmist.com/

慢雾区官网

https://slowmist.io/

慢雾GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

币乎

https://bihu.com/people/586104

知识星球

https://t.zsxq.com/Q3zNvvF

火星号

http://t.cn/AiRkv4Gz

链闻号

https://www.chainnews.com/u/958260692213.htm

本文来源于非小号媒体平台:

慢雾科技

现已在非小号资讯平台发布68篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/9558992.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

币安为何推出第三条链?这对BNB意味着什么?

标签:KROLISPOLISPOLakro币最新消息LIS币polis币发行价Polyient DEX

币赢交易所热门资讯
区块链:比特大陆大分拆启动:詹克团回归 吴忌寒携 B 池小鹿现金退出(比特大陆系列 26)_BAN

吴说区块链从多名知情人士处独家获悉,12月16日晚,詹克团与吴忌寒正式达成协议,协议结果暂为詹克团抵押股份,从比特大陆借出6亿美金,收购吴忌寒方面股份.

CRO:CROSS作为首个入驻火币生态链Heco的保险类NFT平台_PROS价格

俗话说“要想富先修路”,而区块链行业的基础设施,非公链莫属。公链作为区块链世界的“操作系统”,从2018年起,各方重新审视公链未来存在的巨大潜力.

LIS:关于API接口切换的公告_POLIS

亲爱的AEX安银小伙伴:为了用户能够享受更好的API服务,v1版的websocketAPI服务即将12月30日12:00停止,原来的接口地址:wss://api.aex.zone/ws/v1.

COM:关于ZT创新板即将上线IPFST的公告_IPFST价格

尊敬的ZT用户:ZT创新板即将上线IPFST,并开启IPFST/USDT交易对。具体上线时间如下:充值:已开启;交易:2020年12月23日14:00; IPFST 现有网络协议中存在的缺陷使网.

COM:聚币Jubi全新EIP持续上涨价格回购 JT回购价每月定增35%_FST价格

聚币Jubi将于2020年12月21日正式施行全新EIP回购模型,每月JT回购价格定增35%,回购JT将全数销毁。12月JT回购价为0.1647USDT.

SDT:合约乱斗6 - 跟随第六感,参与瓜分10000元现金_USDT

合约乱斗第6季-跟随第六感,本赛季冲榜可瓜分10000元现金奖池,现金可直接提取。参与活动,请务必点此报名.