火星链 火星链
Ctrl+D收藏火星链
首页 > Ethereum > 正文

SHA:浅析BSC币安智能链上四次闪电贷攻击

作者:

时间:1900/1/1 0:00:00

本文转自知帆科技,星球日报经授权转载

在2021年5月份短短20余天,BSC币安智能链上发生四次闪电贷攻击套利事件,总共损失资金远超7800万美金。四次攻击事件的手法和原理均有相似之处,知帆科技将总结对比四次事件的攻击原理和手法,希望广大项目方和用户提高警惕。

在开始分析BSC链上安全事件之前,需要了解一些基本概念,比如闪电贷的含义、Defi项目的盈利模式等。

闪电贷是什么

闪电贷就是在一笔链上交易中完成借款和还款,无需抵押。由于一笔链上交易可以包含多种操作,使得开发者可以在借款和还款之间加入其它链上操作,使得这样的借贷多了很多想象空间,也变得具有意义。闪电贷的功能是确保用户无需抵押来实现借还款,并且如果资金没有返还,那么交易会被还原,即撤消之前执行的所有操作,从而确保协议和资金的安全。

蓝筹NFT项目VeeFriends与实物NFT平台Courtyard达成合作:金色财经报道,蓝筹NFT项目VeeFriends在社交媒体宣布已与实物支持的NFT平台Courtyard达成合作伙伴关系,Courtyard可将实物收藏品(交易卡、运动鞋、手表等)存储在安全的保险库中并创建相关资产的3D资产后再将其铸造为区块链上的NFT,在任何与以太坊兼容的市场上交易他们的NFT。根据Cryptoslam最新数据显示,当前VeeFriends NFT系列总交易额已达到近2.5亿美元,交易总量超过1.5完笔。[2023/4/13 14:00:59]

Defi项目的盈利模式

此处以PancakeSwap为例说明。PancakeSwap是币安链上的自动化做市商(AMM)平台,用户可以通过该平台交易数字资产,但是跟传统交易模式不一样的是,用户的交易对象是流动性资金池。这些资金池中聚积着其他用户的资金。用户将资金注入池中,接收来自流动性供应商的代币。然后,他们可以使用这些代币换回自己的资金份额并赚取部分交易费用。简而言之,用户可以在该平台交易代币,也可以通过添加流动性来获得奖励。

以太坊Layer2总锁仓量下跌至55.8亿美元,7日跌幅3.46%:金色财经报道,据L2BEAT数据显示,当前以太坊Layer2总锁仓量下跌至55.8亿美元,7日跌幅3.46%%。其中,锁仓量前五分别为:Arbitrum One(28.4亿美元,7日跌幅0.44%);Optimism(17.5亿美元,7日跌幅8.84%);dYdX(3.74亿美元,7日跌幅5.16%);Metis Andromeda(1.4亿美元,7日跌幅4.68%);Loopring(1.26亿美元,7日涨幅3.69%)。[2023/2/13 12:03:33]

1、分析目的

梳理事件发生原因

总结黑客攻击手法

对项目方和用户的安全提示

2、事件分析

FTX已在Kroll开启债权人信息登记,最大单笔索赔金额超1100万美元:11月21日消息,加密交易平台FTX已在美国公司调查和风险咨询公司Kroll的平台上开启债权人信息登记页面,当前最大单笔索赔金额为ETHEREALTECHPTE.LTD.登记的11,690,000美元。

此前报道,11月18日,FTX Group现已聘请Kroll作为其索赔代理人,所有向美国破产法院提交的官方文件均可在cases.ra.kroll.com/FTX/查询。[2022/11/21 7:51:57]

AutoSharkFinance

北京时间2021年5月25日,币安链DeFi协议AutoSharkFinance受到闪电贷攻击。

黑客铸造了1亿枚SHARK代币并短时间大量出售,造成SHARK价格闪崩,从1.2美元快速跌至0.01美元。资金池中所有用户的资金还是安全的,这次攻击也没有造成项目方资金损失。

Tortuga Finance正基于Aptos建立非托管流动性质押协议:8月14日消息,流动性质押项目Tortuga Finance发推称,正在基于Aptos建立非托管流动性质押协议。Tortuga Finance致力于支持独立验证器,并提高Aptos的中本系数。[2022/8/14 12:23:59]

黑客利用项目中的WBNB/SHARK策略池中的getReward函数漏洞,从而利用SharkMinter合约铸造出了大量的SHARK代币获利。

黑客首先从Pancake借出大量WBNB,在AutoSharkSHARK/WBNB池中兑换出大量的SHARK,把两种代币打入SharkMinter合约,同时池中WBNB的数量增多。合约误以为攻击者打入了巨量的手续费到合约中,并且由于WBNB数量非常多,导致合约计算出错误的LP价值。

Ankr Network推出Ankr2.0,包括ANKR Token质押:8月10日消息,加密基础设施提供商AnkrNetwork在推特宣布推出Ankr2.0,更新内容包括将于周四启动的ANKRToken质押。允许其用户通过Ankr网络在区块链上操作完整的存档节点,并赚取支付给节点运营者的部分费用。在Ankr网络之上构建的开发人员需要将100000个ANKR(目前价值约3200美元)自押(self-stake)到节点,然后才能为远程过程调用(RPC)流量提供服务。

Token持有者可以通过质押ANKR来支持单个节点提供者。根据计划,70%的Token分配给节点,其中49%分配给个人质押者,51%分配给节点提供者。其余30%的Token交给AnkrTreasury,由AnkrDAO控制,由ANKRToken持有者管理。[2022/8/10 12:14:54]

合约最后在统计黑客的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币。

AutoShark被攻击交易截图

BoggedFinance团队因闪电贷攻击损失362万美元

北京时间2021年5月22日,知帆科技跟踪发现币安链DeFi协议BoggedFinance受到黑客攻击,具体表现为黑客对BOG代币合约代码中_txBurn函数的逻辑错误进行闪电贷套利攻击。

在BOG合约代码中,本应对所有交易收取5%的交易额作为交易费用,同时允许向自己转账,在自我转账的过程中,仅扣除1%手续费。

然而,在此次攻击中,攻击者通过闪电贷加大质押的金额,再利用合约对自我转账类型的交易审核偏差来添加大量流动性进行流动性挖矿,并且反复自我转账获利,最终移除流动性从而完成攻击过程。

BoggedFinance被攻击交易截图

PancakeBunny闪电攻击损失4,500多万美元

PancakeBunny是与BSC链上TVL最大的去中心化交易所PancakeSwap相关的收益聚合器。

北京时间2021年5月20日,知帆科技跟踪发现攻击者利用合约漏洞,从PancakeSwap和ForTube流动性池中闪电贷借到大额资金,不断加大BNB-BUNNY池中的BNB数量,之后在bunnyMinterV2合约中,铸造大约700万个BUNNY代币,部分换成BNB偿还闪电贷后,还有盈利69.7万枚BUNNY和11.4万枚BNB。

PancakeBunny被攻击交易截图

SpartanProtocol被攻击损失约3000万美金?

北京时间2021年5月2日,DeFi项目Spartan遭到黑客的闪电贷攻击。SpartanSwap应用了THORCHAIN的AMM算法。

此算法采用流动性敏感资费来解决流动性冷启动以及滑点问题,但是该算法存在漏洞。

黑客也像前几次闪电贷攻击一样,首先从PancakeSwap中借出WBNB,然后将WBNB兑换成SPARTAN存入流动池换取LPtoken。

在移除流动性时会通过池子中实时的代币数量来计算用户的LP可获得多少对应的代币,由于算法漏洞,此时会获得比添加流动性时更多的代币,所以黑客只需重复添加再移除流动性就可获得多余代币盈利。

SpartanProtocol被攻击交易截图

3、总结BSC链上攻击手法

黑客通过BSC闪电贷平台筹款

布置自动化合约进行BNB和平台代币的兑换

将代币打入平台合约池中获得LP代币奖励

返还借来的闪电贷资金

通过跨链桥平台将所获资产快速转移至以太坊

第一步:黑客从借贷平台获取大额资金

第二步:部署自动化攻击合约攻击交易所价格预言机

第三步:通过代币价格差异获得套利空间

第四步:返还闪电贷资金

第五步:把利润做跨链转移到以太坊,防止被追踪

4、安全提示

由上述分析得知,黑客从项目方逻辑漏洞着手来获取利益是非常常见的手段。每次有新的平台被攻击时,其他平台管理者更应该提高警惕,第一时间检查复盘自己的代码有没有相同或类似的漏洞,从而保障自己的口碑和资金安全。

同时,知帆科技提醒广大用户,在某一项目被攻击时,需加强对同链或同类项目的关注。若用户已经投入资金在类似项目,更加需要关注项目方的代码或网络上有没有对该项目的安全做出的评估辅助评判项目的安全性。

标签:ANCSHASHARKARKANCTSuper Rare Ball SharesSHARK币Fragments of arker

Ethereum热门资讯
FIL:IPFS/Filecoin顺天应人一片利好?

??IPFS技术是一种点对点传输的互联网底层协议。IPFS构建了一个分布式存储网络,让更多的人分享闲置的存储空间,从中获益.

1900/1/1 0:00:00
Klaytn:关于“粽难忘盛夏,欢聚GX端午节 ”活动奖励发放公告

尊敬的GX.COM用户:GX.COM举办的“粽难忘盛夏,欢聚GX端午节”活动已经圆满结束,合约体验券奖励已经全部发放,用户可前往使用。合约体验券7天有效期,最高可开100倍杠杠,盈利可提现.

1900/1/1 0:00:00
TIG:币虎关于下线X2P/USDT交易对公告

尊敬的用户:出于支持流动性考虑,币虎将于2021年6月19日21:00下线X2P/USDT交易对,您可以选择X2P/TCH交易对继续交易。CoinTiger会继续支持X2P项目方.

1900/1/1 0:00:00
HEX:BHEX关于“寻找欧洲杯预言家,竞猜送BZZ”活动的公告

尊敬的社区用户:为回馈广大用户,BHEX将举行?“寻找欧洲杯预言家,竞猜送BZZ”?活动,欢迎大家参与体验.

1900/1/1 0:00:00
ION:美联储决议公布,对数字货币市场影响几何?

北京时间昨天深夜,美联储公布了最新的决议。几乎所有投资市场的投资者都在关注这个协议,因为它将决定未来一段时间美元的流动性和整个金融环境的宽松程度.

1900/1/1 0:00:00
比特币:美国or中亚,谁将接纳比特币的中国矿工?

作者:茉莉;编辑:文刀一排排比特币矿机释放的荧光熄灭,6月19日晚,四川境内的比特币矿工关机视频在币圈人的社交网络中流传,借着「Bye」的背景配乐诉说无奈.

1900/1/1 0:00:00