区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 世界币 > 正文

SOLA:DeFi平台Grim Finance攻击事件分析:攻击者盗币价值超过3000万美元_SOL

作者:

时间:

0x1事件背景

GrimFinance是一个智能收益优化平台,允许用户将AMMs发行的LP-Tokens押在GrimVaults中,这些LP-Tokens会自动收获并将其奖励重新押在LP-Tokens上,以获得复合效应,帮助用户收获更多的奖励。

零时科技区块链安全情报平台监控到消息,北京时间2021年12月19日,GrimFinance官方发推文称平台被外部攻击者利用,攻击者盗币价值超过3000万美元,零时科技安全团队及时对该安全事件进行复盘分析。

0x2攻击者信息

零时科技安全团队通过初步追踪分析,此次攻击发生在Fantom链,主要攻击信息如下:

Crypto.comDeFi钱包集成VVSFinance Swap:12月15日消息,Crypto.comDeFi钱包集成VVS Finance Swap,成为第一个原生支持VVS Finance的加密钱包。用户可以通过Crypto.comDeFi钱包App内置的Swap功能直接无缝兑换及跨链转移Cronos生态Token。据悉,VVS Finance是Cronos上的去中心化交易平台。Crypto.comDeFi钱包是一种非托管钱包。而Cronos是第一个用于DeFi、NFT和元宇宙的Cosmos生态EVM链。[2021/12/15 7:41:36]

攻击者钱包地址https://ftmscan.com/address/0xdefc385d7038f391eb0063c2f7c238cfb55b206c

NFT元宇宙平台Dvision Network与NFT 社交平台DeFine达成战略合作:11月29日消息,NFT元宇宙平台Dvision Network与NFT社交平台DeFine达成战略合作,所有在Dvision Marketplace上购买的NFT都可以在DeFine的平台上进一步交易。Dvision NFT扩展到DeFine的生态系统使Dvision元宇宙相关的数字资产具有更广泛可用性、可交易性和外展性。[2021/11/29 12:39:31]

攻击者合约地址https://ftmscan.com/address/0xb08ccb39741d746dd1818641900f182448eb5e41#code

攻击交易https://ftmscan.com/tx/0x19315e5b150d0a83e797203bb9c957ec1fa8a6f404f4f761d970cb29a74a5dd6

1Token为数字资管机构Alfa1提供基金和DeFi挖矿管理系统:9月14日消息,数字资产管理系统(CAM)服务商1Token为数字资管机构Alfa1提供一站式解决方案,支持客户和产品管理、DeFi挖矿项目和含分层基金的实时净值、风控告警和清结算等功能模块。

数字资管机构Alfa1成立于2018年,目前资管规模超3亿美元。[2021/9/14 23:23:14]

GrimBoostVault合约https://ftmscan.com/address/0x660184ce8af80e0b1e5a1172a16168b15f4136bf#code

0x3攻击分析

以下将拆解攻击者交易,方便读者更清晰地了解攻击过程。

日本FSA报告暗示DeFi法规或即将出台:金色财经报道,日本最高金融和加密行业监管机构金融服务局 (FSA) 发布了一份关于DeFi、区块链和加密的报告,其作者得出结论称,该国可能需要为去中心化金融(DeFi)领域制定法规。该报告是FSA于2018年创建的金融科技创新中心的第二份报告。该小组的主要目标是确定金融科技和区块链领域的新业务途径和趋势,而不是制定政策。但该报告仍然可能影响FSA政策制定官员的想法。[2021/7/10 0:41:10]

第一步:攻击者闪电贷借款30枚BTC和92万枚WFTM,并通过PancakePair将借款添加流动性获取0.0476枚SpiritLP。

第二步:将获取的SpiritLP质押后获得GB-BTC-FTM。

第三步:通过多次质押存款获取GB-BTC-FTM。

当前DeFi中锁定资产总价值突破50亿美元:金色财经报道,据DeBank数据显示,以太坊DeFi协议锁定资产总价值达50.1亿美元,Maker以13亿美元排在首位、Compound锁定资产总价值为8.12亿美元、Synthetix锁定资产总价值7.10亿美元。

注:总锁仓量(TVL)是衡量一个DeFi项目使用规模时最重要的指标,通过计算所有锁定在该项目智能合约中的ETH及各类ERC-20代币的总价值(美元)之和而得到。[2020/8/10]

第四步:将获取的GB-BTC-FTM归还,获得0.0663枚SpiritLP。

第五步:解除流动性获取41枚BTC和128万枚WFTM,并归还闪电贷借款及手续费,随后将获利的11枚BTC和36万枚WFTM转至攻击者钱包地址。

攻击者通过同样的攻击手法继续进行了8次攻击,如下图

至此

攻击者通过9笔攻击交易共获取累计获取26万枚BTC,1865万枚,75万枚DAI,75万枚USDC,13万枚BOO,价值约3000万美元。

下来通过合约代码了解漏洞发生的原因。

0x4漏洞细节

通过查询交易详情可以找出本次攻击中使用的合约方法主要有两个:

GrimBoostVault.depositFor方法,用户质押资金并返回相应的证明代币。

GrimBoostVault.withdrawAll方法,用户归还证明代币获取对应的质押资金。

通过交易分析我们可以得知,攻击者成功的第三步主要是由于多次运转depositFor方法造成,首先来分析该方法,通读depositFor方法流程,主要是判断用户将资金质押转入合约后,计算合约余额差值,随后将差值进行计算后发送给用户相应的质押证明代币。乍一看貌似没有安全问题,但细心的同学会发现,这里的token地址并没有做固定限制,该token地址是由用户传入,由于depositFor方法中会用到token合约地址中的safeTransferFrom方法,token合约地址为用户可控后,safeTransferFrom方法随之可控。

现在可明确攻击者的攻击路径,首先创建Token合约,并在合约中的safeTransferFrom方法中写入重新调用GrimBoostVault.depositFor方法的逻辑,在进行多次重入后最后传入一笔正常的Token代币质押,之后虽然会进入到正常流程,但是由于之前的多次重入,导致获取合约余额的前后差值过大,最终铸造了大量的证明代币。

例如:攻击者进行了6次重入,最后一次传入资金为100,那么最终得到的差值就是100*6,铸币时的计算值也是600。

重入成功后,攻击者调用withdrawAll方法归还重入获取的大量证明代币获取对应的质押资金,完成获利。

目前,GrimFinance官方已暂停所有金库,并提醒用户尽快提取自身所有资金,暂未声明合约修改方案和补偿方案。

0x5总结

通过此次攻击事件来看,攻击者主要利用GrimBoostVault合约depositFor方法未进行Token地址检查,通过多次重入造成巨大的合约余额差值,铸造大量资金,随后通过withdrawAll方法取走获利的资金,DeFi项目中类似的攻击事件居多,为何还会频频发生,对于DeFi项目而言,合约代码的安全,代币价格的相对稳定,方法传参的可控性,旧版本的及时更新都是保证项目安全极其重要的部分,任何细节的马虎都可能导致项目及用户资金受到损失。对于此类闪电贷攻击事件,零时科技安全团队给出以下建议。

0x6安全建议

对于合约代码安全,可找多家安全审计公司进行审计。对于涉及资金转账的方法,应进行严格的权限控制。对敏感性较强的代码,要做到及时更新完善。

标签:SOLSolanaLANASOLAsol币价格最新消息solana币价格solana币今日价格Frz Solar System

世界币热门资讯
元宇宙:内部分享曝光:Coinbase如何看待元宇宙?_ORA

作者:Coinbase创始人&CEOBrianArmstrong以及Coinbase身份产品负责人AlexReeve最近一段时间,每个人都在谈论元宇宙.

SOR:Sorare创始人预测2022:50% 的Dapp将在 ZK-Rollups 上运行,NFT 将成为元宇宙的基石_siriusoracle

原标题:《Sorare创始人:50%的Dapp将在ZK-Rollups上运行……NFT/游戏/体育2022预测》在Sorare,我们的论点一直是NFT可以将文化大众带到Web3.

Solana:Solidity发布0.8.11版本,首次集成Solidity Language Server_LANA

巴比特讯,12月29日,以太坊智能合约编程语言Solidity发布0.8.11版本,首次集成SolidityLanguageServer.

ORT:专访NFT艺术家|Morteza Yousefi:NFT=艺术x品牌_APENFT币最新销毁

Bytom:大家好!今天很荣幸邀请到MortezaYousefi参与我们的访谈。他是一位摄影师和3D艺术家,受邀讨论加密货币和他令人兴奋的NFT之旅,以及关于在NFT时代成为加密货币艺术家的任何.

PLO:【密码专栏】超强进阶:PLONK VS Groth16(上)_RTE

前言 前文《天冷了,干了这碗“零知识证明”鸡汤》对「零知识证明学习」作了一个形象化的比喻:炖鸡汤。那么本系列的主要内容可以简单概括为《论高压锅炖鸡汤的一百种方法》之方法二.

ITH:韩国财阀SK集团旗下SK Square加速布局元宇宙和加密货币业务_squad币最新消息

据彭博社12月13日消息,韩国大财阀SK集团旗下的投资子公司SKSquare正在加速布局元宇宙和加密货币业务.