火星链 火星链
Ctrl+D收藏火星链
首页 > PEPE > 正文

SNX:首发 | 损失2500万美元 xToken攻击事件简析

作者:

时间:1900/1/1 0:00:00

北京时间5月13日,CertiK安全技术团队发现DeFi质押和流动性策略平台xToken遭到攻击,xBNTaBancor池以及xSNXaBalancer池立即被耗尽,造成近2500万美元损失。

5月还未过去一半的时间,这次的攻击事件加上5月已发生的其他攻击事件,竟已有大约8500万美元被盗了。

攻击是如何发生的?

CertiK安全团队在2020年发现的关键bug分为三类:逻辑错误,闪电贷和项目方欺诈。

本次事件部分可以算的上是一次并非“典型”的闪电贷攻击。

闪电贷可以在无需提供任何抵押的情况下进行贷款,当然所有操作必须在一个交易区块内完成。

开发人员可以从Aave或dYdX等协议中借贷,条件是在交易结束之前将流动资金返还到资金池中。

LBank蓝贝壳于5月3日20:00首发 CSPR(Casper),开放USDT交易:据官方公告,5月3日20:00,LBank蓝贝壳上线 CSPR(Casper),开放USDT交易,同时并开放充值,资料显示,Casper网络是基于CasperCBC规范构建的第一个实时权益证明区块链。Casper旨在加速当今企业和开发人员对区块链技术的采用,同时确保随着网络参与者需求的发展,其在未来仍能保持高性能。[2021/5/3 21:19:51]

如果资金未能及时返回,则交易将被撤回,从而确保储备池的安全。

闪电贷具备多种功能和用例,但我们目前看到的多数闪电贷都被用于套利交易。?

而恶意使用方式则是攻击其他一些DeFi协议或操纵价格预言机的价格——这也正是此次xToken发生的情况。

首发 | 区块链技术及软件安全实战基地正式成立:金色财经报道,今日,中软协区块链分会、人民大学、菏泽市局相关部门联合共建的区块链技术及软件安全实战基地正式成立。同时聘任中软协区块链分会副秘书长宋爱陆为区块链技术及软件安全实战基地特别专家。

区块链技术及软件安全实战基地主要涉及领域为:非法数字货币交易与、区块链与电信、网络、四方支付、冒用商标注册等,联合社会治理、城市安全、前沿技术领域的行业专家,进行警协合作。

据公开报道,近期菏泽市下属机关刚破获一起特大电信网络案,打掉多个涉嫌以网贷和投资“比特币”为名的团伙,抓获犯罪嫌疑人83名,扣押冻结涉案资金2700万元。[2020/7/21]

弗兰克研究员在推特上解释攻击是如何发生的

首发 | 嘉楠耘智宣布与Northern Data在AI、区块链等高性能计算领域达成战略合作:据官方消息,2020年2月17日,嘉楠耘智宣布与区块链解决方案及数据中心服务提供商Northern Data AG达成战略合作。本次合作的内容涵盖AI、区块链及数据中心运维等高性能计算领域。

嘉楠耘智拥有丰富的高性能计算专用ASIC芯片研发经验。Northern Data AG则专注于区块链和数据中心等高性能计算基础设施的建设。通过本次战略合作,双方将在AI、区块链等新兴领域进一步释放增长潜能。[2020/2/19]

细节分析

针对xSNXa的攻击

1.黑客在dYdX上利用闪电贷借出大约61800个ETH。

2.在Aave上存入10000个ETH借出56.4万个SNX,然后通过SushiSwap将5500个ETH换成约70万个SNX。

IMEOS首发 BM表示EOS合约具有整数溢出保护:据金色财经合作媒体IMEOS报道:近日ETH出现多个ERC20智能合约的处理溢出错误,BM在推特上发表评论:新的ETH契约Bug可能会破坏整个Token的供应,让持有者留下无价值Token.这就算为什么代码不能成为法律,随即表示EOS erc合约不容易受到这种攻击。而EOS官方群也有人表示担忧EOS是否具有整数溢出保护?BM回应:有很多C ++模板类可以封装类型并检查溢出。[2018/4/25]

之后在Uniswapv2上卖出120万SNX,获得818ETH,借此大大降低了SNX的价格。

3.在价格降低后,?攻击者只用了0.12个ETH就铸造了12亿xSNXa。

这是因为该协议通过Kyber价格预言机购买SNX并铸造xSNXa,而Kyber价格预言机参照了Uniswapv2的价格。

4.然而在Balancer协议中,xSNXa的价格还是原来的价格,这使得攻击者可以将1.05亿xSNX换成414个ETH。

5.之后,攻击者在Uniswap和Sushiswap上用ETH购买SNX来偿还Aave上的借贷,将现有的xSNXa卖给Balancer的SNX/ETH/xSNXa池子,获利的同时偿还了dYdX的闪电贷。

针对xBNTa的攻击

xBNTa的合约通过ETH来铸造xBNTa。?

其原理是在智能合约中在Bancor协议中将ETH换成BNT,并利用换来的BNT数量来计算铸造的xBNTa数量。

然而合约中的"mint"方法并未验证用ETH换来的币是否为BNT,攻击者使用了一个总量极大的代币SPD替换了BNT,伪造了BNT的数量,使其可以无限增发xBNTa。

攻击者调用了“mint”方法四次,每次使用0.03ETH铸造大量的xBNTa,最终获得了39亿xBNTa,并将获得的一半的xBNTa换成了大约78万BNT。

但为什么说这次黑客攻击和以往的闪电贷攻击不同呢?

因为攻击者的这笔交易使用了FlashbotsMEV来实施,保证了交易的私密性,防止这笔交易在和AMM交互时被别的用户进行了“三明治攻击”。

术语详解

Flashbots是一个研究和开发组织,成立的初衷是缓解由"矿工可抽取价值(miner-extractablevalue,MEV)"给智能合约平台型区块链带来的负面影响和生存风险。

他们提议为MEV设计一种无需许可、透明且公平的生态系统,来保卫以太坊的理念。

矿工可抽取价值是一种设计用来研究共识安全的标准,它模拟了矿工通过任意包含、去除或重新排序他们产生的区块中的交易的能力而获得的利润。

例如,攻击者可以看到一个有利可图的交易,并试图通过支付更高的交易费用来提前进行交易,从而获得利润。或者通过对AMM交易进行三明治攻击。

三明治攻击:当攻击者在交易池中观察到一笔资产X换取资产Y的交易后,攻击者可以提前买入资产Y,随后让受害者执行交易来提升Y资产的价格,然后在Y资产价格上升后出售先前购入的资产Y来获取利润。

因此,即使是攻击者也需要警惕黑暗森林中所有潜伏的掠夺者。

Flashbots需要用户使用个人的API密钥,攻击者极有可能在使用Flashbots的时候留下自己的踪迹。

因此查找该API密钥的使用历史也可作为追回损失的手段之一。

写在结尾

xToken作为一个已经过大型安全公司审计的优秀DeFi项目遭受这样的攻击其实是并不常见的。

这也再次向我们揭露了一个事实:静态安全审计并无法保障100%的安全。

安全并非是一次性的,它是一个持续的过程。

区块链技术日新月异,新的攻击方式同样层出不穷。

我们无法知道和预判将要面临的下一次攻击,作为业内领先的区块链安全公司,CertiK开发的一系列安全工具及完备的安全服务将为项目方和投资者提供安全保障,一旦加密资产出现意外失窃情况,损失将因此降至最低。

标签:区块链BNTSNXETH区块链个人怎么买bnt币能涨到100元吗snx币有前景吗ETHBACK币

PEPE热门资讯
ASW:ASwap限时抢FOC头矿奖励,瓜分33,333FOC

亲爱的AEX安银的小伙伴,为庆祝FOC全球首发上线,ASwap将于2021年05月14日18:00(UTC8)开启抢FOC头矿奖励,瓜分33,333FOC活动.

1900/1/1 0:00:00
DEFI:币圈小蝶:币圈炒币你真的做对路子了吗?

??数字货币投资是金钱的游戏,更是智慧的博弈。机遇和风险如影随形,成败只在一念间。智者,风险也是机遇;愚者,机遇也是风险.

1900/1/1 0:00:00
ALT:山寨币集中爆发是否预示着加密货币市场见顶?

什么是Altseason?Altseason是指山寨币爆发期。有人认为这只是「普通的数字货币牛市」,但在我看来,这是山寨币泡沫末期的一种特殊现象,此时可以在最短的时间内获得最大收益,市场达到疯狂.

1900/1/1 0:00:00
Suterusu:Suterusu 将启动 xSuter 创世拍卖活动,将分发 250 万美元价值的 BNB/BUSD 给 xSuter 持有者

链闻消息,二层隐私协议Suterusu将于5月23日20:00启动xSuter拍卖活动,将交易服务费池中约250万美元价值的BNB/BUSD等代币一次性分红给xSuter的持有者.

1900/1/1 0:00:00
KEX:BKEX Global 关于上线XDOGE的公告

尊敬的用户:???BKEXGlobal即将上线XDOGE,详情如下:上线交易对:XDOGE/USDT币种类型:BEP20充值功能开放时间:2021年5月15日11:45交易功能开放时间:2021.

1900/1/1 0:00:00
加密货币:关于暂XWC停充提币的公告

公告编号2021051503各位关心ZBG.io的投资者们和项目方:XWC因钱包维护暂停充提币,具体开放时间以公告为准,给您带来不便深感抱歉,敬请谅解.

1900/1/1 0:00:00