区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 火必下载 > 正文

NFT:损失200万美元 DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事_ORDI

作者:

时间:

2023年4月28日,据Beosin-EagleEye态势感知平台消息,0vixProtocol项目遭受闪电贷攻击,损失约为200万美元。0VIX在Twitter上证实了此次攻击,并表示“正在调查当前情况”。

Beosin安全团队第一时间对事件进行了分析,结果如下。

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

事件相关信息

CoinShares二季度财报:因UST损失2161万美元导致公司录得首个季度亏损:8月2日消息,加密资产管理公司CoinShares发布二季度财报,二季度总营收为1390万英镑(约1700万美元),同比减少29%,该季度总综合损失为10万英镑(2021年二季度为2660万美元收入)。总体来说,CoinShares二季度的合并总营收、收益和其他收入为1530万英镑,但由于因持有的UST损失1770万英镑(约合2161万美元),导致公司录得首个季度亏损(亏损240万英镑)。[2022/8/2 2:54:27]

攻击交易

0x10f2c28f5d6cd8d7b56210b4d5e0cece27e45a30808cd3d3443c05d4275bb008

PaintSwap社区成员铸造1155枚NFT,帮助在Solidly上损失2.22万美元的用户筹款:3月10日消息,PaintSwap社区成员已铸造1155枚NFT,以帮助补偿在Solidly交易所损失22000美元的一名用户。

两周前,NiQlaus在Solidly上进行了一次失败的兑换交易,损失价值22200美元的Fantom代币。Solidly交易所于2月24日推出,该交易所拒绝赔偿他。

PaintSwap社区成员已经开始筹款活动,希望筹集足够的现金来补偿NiQlaus。为此,他们已铸造Nickels for NiQlaus NFT。然而,自推出一周以来,该NFT系列仅售出48枚,平均价格为16 FTM(约合20美元)。筹集的总金额不超过1000美元,对于NiQLaus来说远远低于其损失的金额。(Beincrypto)[2022/3/10 13:49:28]

攻击者地址

声音 | Ethhub创始人:bZx疑似再次发生攻击 或损失2388个 ETH:以太坊爱好者、Ethhub 创始人 Eric Conner 在推特上表示,bZx 攻击疑似再次出现,如果确认的话,这一次攻击者获利 2,388 个 ETH(约 64.4 万美元)。Eric 表示,攻击者疑似借了 7500 个 ETH,换成 WETH 后,抛售换成 Synthetix 合成的 sUSD。[2020/2/18]

0x702ef63881b5241ffb412199547bcd0c6910a970

攻击合约

0x407feaec31c16b19f24a8a8846ab4939ed7d7d57

被攻击合约

0x738fe8a918d5e43b705fc5127450e2300f7b08ab

攻击流程

1.第一步,攻击者通过闪电贷借出大量的资金,为后面的攻击做准备。

2.第二步,攻击者铸造凭证币,已允许借出其他资产。

3.第三步,攻击者向vGHST地址转入1656000枚GHSTToken。

4.后续清算黑客的借贷头寸,清算借入的头寸用于取回原始抵押品。

5.最后攻击者偿还闪电贷。

漏洞分析

本次攻击黑客利用了VGHSTOracle预言机漏洞,因为VGHSTOracle预言机获取的价格是通过vGHST合约的convertVGHST函数去获取的,而convertVGHST函数中的计算依靠于合约中的GHSTToken数量。

在操控价格前ghst为1038332409246369136,如下图:

攻击者向vGHST地址转入1656000枚GHSTToken后,ghst为1785061331510841538,如下图:

由于抬高了价格,已至于黑客可以清算借入的头寸用于取回原始抵押品。

资金追踪

截止发文时,攻击者通过跨链协议从matic转移到以太坊上,目前被盗资金存放在:

https://etherscan.io/address/0x702Ef63881B5241ffB412199547bcd0c6910A970。BeosinKYT反分析平台正在对被盗资金进行监控。

总结

针对本次事件,Beosin安全团队建议:合约开发时,因避免预言机被操控,建议使用更加安全的预言机来预言价格。项目上线前,建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

标签:NFTORDIOrdinals比特币KNFTordi币上线交易所Ordinals Finance超级比特币价格

火必下载热门资讯
ROLL:巨鯨紛紛退場 NFT市場進入至暗時刻_Ether Data

近日,NFT?OG「Franklin」、「麻吉大哥」以及黄立成相继宣布退出NFT领域。BAYC巨鲸「Franklin」在宣布退出NFT领域后,更是大量抛售BAYC。NFT市场正在悄然发生着巨变.

以太坊:以太坊过于去中心化的地方_2gether

以太坊生态系统比它需要的更加中心化。我们经常称赞质押的可访问性,但很少讨论大量Ether质押在了Lido。我们支持去中心化货币,但仍然严重依赖中心化稳定币发行方.

ALS:veDAO研究院:比特币NFT协议Ordinals生态汇总_Ordinal BTC

NFT作为可以代表独一无二的数字资产或实物资产的加密代币,它在区块链上具有唯一性和不可替代性。NFT在以太坊等智能合约平台上已经发展了多年,诞生了许多著名的项目和应用.

NEB:以太坊EIP-4844的第五个开发测试网将于下周启动_AIDOC

4月22日消息,Galaxy研究副总裁ChristineKim发文总结第107次以太坊核心开发者共识会议,本次会议在对上海升级的成功进行简短确认后,便开始讨论Deneb的准备工作.

DEF:金色午报 | 4月20日午间重要动态一览_COI

7:00-12:00关键词:Coinbase、Sui、Voyager、ApeCoin1.Coinbase下周或将推出离岸衍生品交易所;2.Sui将于5月3日正式启动主网;3.

DEF:对话8个推特加密 KOL:2023年的三大趋势以及潜力项目_区块链通俗易懂的例子图

原文来源:BanklessDAO 原文编译:白泽研究院 加密行业有很多趋势;了解你的方位并不容易.