1.前言
北京时间3月15日晚,知道创宇区块链安全实验室?监测到Gnosis链上的借贷类协议?HundredFinance与Agave?均遭遇了闪电贷袭击,包括?AAVE的分支Agave?和?Compound的分支HundredFinance?。协议损失超1100万美元。目前?项目方已暂停其数百个市场。
知道创宇区块链安全实验室?第一时间跟踪本次事件并分析。
2.分析
加密主题餐厅Bored & Hungry不再接受加密货币付款:6月26日消息,首家BAYC主题餐厅Bored & Hungry在开业三个月后,不再接受加密货币付款,餐品只显示美元价格。
此前消息,首家Bored Ape Yacht Club(BAYC)NFT主题餐厅Bored & Hungry已经于当地时间4月9日在美国加州长滩正式开业。据悉,Bored & Hungry餐厅将以快闪店的形式开放90天。该餐厅接受ApeCoin(APE)、ETH以及借记卡/信用卡支付方式。[2022/6/26 1:32:41]
2.1攻击者相关信息
HundredFinance被攻击tx:
0x534b84f657883ddc1b66a314e8b392feb35024afdec61dfe8e7c510cfac1a098
美国前财长Rosie Rios加入加密相关的商业节目Unicorn Hunters:3月24日消息,金融商业节目Unicorn Hunters今日宣布,美国前财政部长Rosie Rios已加入Unicorn董事会,并将担任Unicorn Hunters节目的Circleof Money成员,该小组由商界名人和政策制定者组成,其职责是听取创始人的意见并提出问题以帮助人们决定是否要投资公司。
此外,Rosie Rios也将为Unicorn Hunters发行的股权支持型加密货币Unicoin的发展提供经验和指导。RosieRios曾在奥巴马执政时期担任财政部长,此前还曾在投资公司担任董事总经理,同时也是一位区块链技术专家,目前在Ripple董事会任职。Unicorn Hunters是一档金融类商业节目,帮助创始人通过节目筹集资金。[2022/3/24 14:15:15]
攻击合约:0xdbf225e3d626ec31f502d435b0f72d82b08e1bdd
MDEX基金会公布全新生态Hunter发展计划:据官方消息,MDEX基金会正式向全球宣布全新生态发展Hunter计划。Hunter计划总额为1000万美金,将优先资助符合MDEX理念的项目,重点扶持Metaverse、DeFi、GameFi、NFT等方向优质项目。MDEX基金会发布此次全新生态发展Hunter计划的主要目标是不断夯实平台业务能力,对于优质的项目提供资金支持,及协助项目方拓展更广阔的生态资源,从根本上推动整个生态系统发展。[2021/8/25 22:36:57]
攻击地址:0xd041ad9aae5cf96b21c3ffcb303a0cb80779e358
攻击后跨链匿名化:https://etherscan.io/txs?a=0xd041ad9aae5cf96b21c3ffcb303a0cb80779e358
现场 | David Hung:币是血液,链是骨骼,通证是灵魂:金色财经现场报道,4月9日,华叶区块链(中国)有限公司副总裁David Hung在\"2019第二届深圳国际区块链技术与应用大会”现场以“区块链生态”为主题进行演讲。他指出,“币”这个单词不能代表区块链的精神,“币”只有代表钱和价值,到了链之后可能有了技术的含量,但是还是不能完全代表区块链的精髓,真正的一个单词应该是通证,就是通用凭证,区块链是一个分布式的帐本,不可篡改,所以可能成为股票保险基金都可以用的一个通证。同时,他表示,币是血液,链是骨骼,通证是灵魂。他说,把经济活动中的价值通证化并且具有价值激励模型的新经济模式,就是一切有价值,实是一种发现价值的过程。他指出,过去很多的东西并不能够显现它的价值,但是一些实体和一些经济通证化了之后这些价值会凸现出来,或者被再次定义和发现,过去可能无法证明学习和劳动,但是通证化了之后就可以被证明,并且一切即挖矿,一切有奖励,因为一定要有一个自我激励的模式,否则这个生态不具有一个长远的生命力。[2019/4/9]
Agave被攻击tx:
动态 | 东京工业大学将实施使用区块链和加密货币的QRcode hunt计划:据coinpost报道,日本东京工业大学将在10月6~7日举行的校园文化节(学园祭)上,实施使用了区块链和加密货币的QRcode hunt(二维码赏金)计划,据主办方的调查,此次在校园文化节尝试使用在以太坊上发行的自有加密货币,为日本首次。在这个计划的游戏中,参加者将使用专用的钱包,寻找隐藏在学校内的二维码,来竞争获得的加密货币数量。[2018/9/30]
0xa262141abcf7c127b88b4042aee8bf601f4f3372c9471dbd75cb54e76524f18e
攻击合约:0xF98169301B06e906AF7f9b719204AA10D1F160d6
攻击地址:0x0a16a85be44627c10cee75db06b169c7bc76de2c
攻击后跨链匿名化:https://etherscan.io/txs?a=0x0a16a85be44627c10cee75db06b169c7bc76de2c
2.2攻击流程
由于HundredFinance与Agave攻击流程与手法类似,因此我们使用HundredFinance进行分析。
HundredFinance攻击调用流程
1、攻击者利用合约在三个池子中利用闪电贷借出WXDAI和USDC
2、在WETH池子质押借出的部分USDC
3、利用重入利用一笔质押,超额借出池子中资金
4、重复质押-重入借出步骤,将其他两个池子资产超额借出
5、归还闪电贷
6、获利转移
2.3漏洞细节
导致本次问题的根本原因是由于在Gnosis链上的官方桥接代币xDAI合约中实现了一个对于to地址的回调(callAfterTransfer函数)
合约实现地址:
https://blockscout.com/xdai/mainnet/address/0xf8D1677c8a0c961938bf2f9aDc3F3CFDA759A9d9/contracts
该回调将直接导致重入漏洞的产生,同时由于在HundredFinance团队fork的Compound版本中没有严格遵循检查-生效-交互,进而导致了总借贷量更新晚于重入实现。最终攻击者得以超额借贷。
类似的,对于Agave项目方,攻击者利用liquidateCall函数内部调用会调用xDAI的?callAfterTransfer?方法进行回调,最终导致攻击者能再次进行借贷。
在HundredFinance攻击中攻击者重入的调用路径如下:
在Agave攻击中攻击者回调路径如下:
3.总结
此次遭受攻击的两个借贷项目由于错误的引入了存在重入的token,同时项目方的fork的代码没有采用检查-生效-交互模式导致了问题的发生。
我们强调:对于一个优秀的项目的引用必须建立在足够的理解和严谨的开发上,尤其是存在差异化的部分,切忌顾此失彼最终因为一个小的差错导致项目全部的损失。
近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。
标签:REDHUNTUNTTERBored PEPEMHUNT价格Fountain ProtocolDemeterChain
本文梳理自以太坊核心开发者PeterSzilagyi在个人社交媒体平台上的观点,律动BlockBeats对其整理翻译如下:复杂程度是一个系统中经常被忽视的一面.
金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、矿业信息、项目动态、技术进展等行业动态。本文是其中的新闻周刊,带您一览本周区块链行业大事.
通常情况下,代币模型包含一个单一用途的代币设计,即一个治理代币传递投票权。 这种情况会改变吗? 未来的代币设计可能会选择融合经济、治理和实用权利,从而开辟一个新的设计空间.
“冷暖反转”: 近日,美联储加息冷空气袭来。据悉,本次冷空气具有时间周期长、覆盖范围广、降温力度大等特点,并且可能会在缩表的影响下再度升级.
1.金色观察丨YugaLabs发文亲述:BAYC起源及40亿美元估值里程YugaLabs于2021年4月推出BoredApeYachtClub,不到一年时间起估值达到40亿美元.
编者按 2022年3月18日,横琴数链数字金融研究院首席研究员陈钰什和资深研究员袁洪哲在《麻省理工科技评论》网站上发表了题为《元宇宙和碳中和》的文章。本公众号现转发于此,供读者朋友们参阅.