火星链 火星链
Ctrl+D收藏火星链
首页 > Polygon > 正文

ABU:Avalanche 链上闪电贷攻击事件: Zabu Finance 被黑分析

作者:

时间:1900/1/1 0:00:00

据慢雾区消息, 2021 年 9 月 12 日,Avalanche 上 Zabu Finance 项目遭受闪电贷攻击,慢雾安全团队第一时间介入分析,并将分析结果分享如下。?

相关信息

Zabu Finance 是 Avalanche 上的下一代去中心化金融 (DeFi) 项目。Zabu Finance 成熟的生态系统包括收益聚合、收益耕作、抵押、筹款。

以下是本次攻击涉及的具体地址:

攻击流程

1、攻击者首先创建两个攻击合约,随后通过攻击合约 1 在 Pangolin 将 WAVAX 兑换成 SPORE 代币,并将获得的 SPORE 代币抵押至 ZABUFarm 合约中,为后续获取 ZABU 代币奖励做准备。2、攻击者通过攻击合约 2 从 Pangolin 闪电贷借出 SPORE 代币,随后开始不断的使用 SPORE 代币在 ZABUFarm 合约中进行`抵押/提现`操作。由于 SPORE 代币在转账过程中需要收取一定的手续费 (SPORE 合约收取),而 ZABUFarm 合约实际接收到的 SPORE 代币数量是小于攻击者传入的抵押数量的。分析中我们注意到 ZABUFarm 合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但 ZABUFarm 合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时 ZABUFarm 合约实际接收到的 SPORE 代币数量小于攻击者在提现时 ZABUFarm 合约转出给攻击者的代币数量。3、攻击者正是利用了 ZABUFarm 合约与 SPORE 代币兼容性问题导致的记账缺陷,从而不断通过抵押/提现操作将 ZABUFarm 合约中的 SPORE 资金消耗至一个极低的数值。而 ZABUFarm 合约的抵押奖励正是通过累积的区块奖励除合约中抵押的 SPORE 代币总量参与计算的,因此当 ZABUFarm 合约中的 SPORE 代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。4、攻击者通过先前已在 ZABUFarm 中有进行抵押的攻击合约 1 获取了大量的 ZABU 代币奖励,随后便对 ZABU 代币进行了抛售。

Kava宣布完成Kava 13主网升级,上线Kava EVM 2.0:5月18日消息,据官方推特,Kava Chain宣布Kava 13主网已于2023年5月18日推出,此次升级重点在于上线Kava EVM 2.0、增加Cosmos SDK和EVM链上的钱包和DApp及资产的实用性、Strategic Vault (战略金库) 管理升级。[2023/5/18 15:10:49]

MistTrack 分析过程

慢雾 AML 团队分析统计,本次攻击黑客获利约 60 万美元。

资金流向分析

慢雾 AML 旗下?MistTrack 反追踪系统分析发现,以太坊上的攻击者地址 (0x9ed...f86)?初始资金来自混币平台 Tornado.Cash 转入的 31 ETH。

LAVAswap将于2月20日上线YFI、MDX、BEE和SKM四个流动池:据官方消息,LAVAswap将于北京时间2021年2月20日22:00点上线YFI、MDX、BEE和SKM四个流动池,增添YFI/USDT、MDX/USDT、BEE/USDT、SKM/USDT四个交易对。LAVAswap的流动性矿池每天总奖励数不变,为54,794.52个LAVA。

LAVAswap是基于火币生态链的全新DEX,包括质押池、流动性矿池、DEX、跨链资产桥等。[2021/2/20 17:31:42]

接着,将 30 WETH 跨链到?Avalanche。

Kava 4“Gateway”测试网启动成功 主网将于10月15日上线:据Kava官方消息,9月28日,Kava 4“Gateway”测试网成功启动,主网将于10月15日上线。Kava目前已支持在平台上进行BTC、XRP、BUSD的借贷、Harvest货币市场和在Harvest上借贷BTC、XRP、BNB、BUSD以及Kava原生资产。[2020/9/29]

攻击者在 Avalanche?上分别创建了攻击合约 1 和 2。

接着,攻击者通过攻击合约 1 将 WAVAX 兑换为 SPORE,并将 SPORE 抵押到 ZABUFarm 合约中。

雪崩协议AVA完成1200万美金代币私募融资:雪崩协议AVALabs完成了一笔1200万美金的AVAX代币私募融资。投资机构包括GalaxyDigital、比特大陆、InitializedCapital、NGCVentures、DragonflyCapital以及其他未透露的投资机构。目前AVA融资金额已达1800万美金,去年AVA获得了a16z、PolychainCapital等机构600万美金融资。AVA的代币公开发行将与7月8日开始,将至少持续两周。(Coindesk)[2020/6/26]

攻击者通过攻击合约 2 从 Pangolin 闪电贷借出 SPORE 代币,随后多次在 ZABUFarm 合约中进行抵押/提现操作。

在获利后,攻击者将获利的约 45 亿 ZABU 代币多次兑换为 WAVAX 代币,再将 WAVAX 代币兑换为 201?WETH.e。

接着,攻击者将获利的 WETH.e 跨链到以太坊。

没有任何停歇,攻击者直接将获利资金通过 Tornado.Cash 转出。

经过以上分析,可以认为攻击者是较为专业的,毫不含糊地直接从 Tornado.Cash 转入初始资金,最后又通过 Tornado.Cash 顺利将获利资金转出。

总结

此次攻击是由于 Zabu Finance 的抵押模型与 SPORE 代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。

标签:AVAABUORESPOREMetavault DAOSHIBSHABU币Bored Pepe Vip ClubSPORE价格

Polygon热门资讯
加密货币:芬兰通过数字货币相关法案

作者:Kevin Helms  翻译:Penny芬兰总统已批准一项法律来监管数字货币服务提供商,包括交易所、托管钱包提供商以及数字货币发行方.

1900/1/1 0:00:00
NBS:金色观察 | 如何参与FTX 推出的奥林匹克 2021 预测产品

加密货币衍生品交易所 FTX 宣布推出奥林匹克 2021 预测类产品OLY2021,旨在对奥运会举办时间进行预测.

1900/1/1 0:00:00
RIDGE:危险的授权转账:Li.Finance 攻击事件始末

前言北京时间3月20日晚,知道创宇区块链安全实验室?监测到以太坊上分布式跨链协议。Li.Finance 受到了攻击,攻击者执行了 37 次call注入,获取了多个钱包中约 60 万美元的资产(2.

1900/1/1 0:00:00
数字货币:深度|福布斯不靠谱OR爆料具备可行性? CBDC会“横空出世”吗?

8月27日,福布斯消息称“中国人民银行将在未来几个月内向七家机构发行国家支持的加密货币”,8月28日,接近央行的知情人士直言:内容不准确,时间和机构范围不靠谱,纯属瞎猜.

1900/1/1 0:00:00
ITA:律师肖飒:以太坊、EOS在国内建立节点也需在网信办备案

互链脉搏按:在上周,国家网信办《区块链信息服务管理规定》正式实施后,互链脉搏对区块链行业企业进行抽样调查后发现,不少海外公链、联盟链以及运营团队在中国.

1900/1/1 0:00:00
300:云南省人民政府办公厅关于印发云南省支持区块链产业发展若干措施的通知

云南省人民政府办公厅云政办发〔2021〕16号云南省人民政府办公厅关于印发云南省支持区块链产业发展若干措施的通知各州、市人民政府.

1900/1/1 0:00:00