By:慢雾安全团队
11月13日,据CoinDesk消息,Akropolis协议遭受黑客攻击,损失约200万DAI,慢雾安全团队已于当天第一时间介入分析,并将结论同步给了相关关心方。以下为慢雾安全团队对此事件的简要分析,供大家参考。
背景提要
Akropolis是运行在以太坊上的借贷和存款协议,用户可以使用Akropolis进行借贷或在Akropolis存款收取借贷利息。
攻击流程简析
1.攻击者使用自己创建的token进行deposit,此时Akropolis合约会先记录一次合约中所有代币的总量;
2.Akropolis合约调用用户自己创建的token的transferFrom函数的时候,攻击者在transferFrom函数中重入Akropolis合约的deposit函数,并转入DAI到Akropolis合约中;
SKALE即将发布去中心化零知识证明解决方案Levitation Protocol:6月2日消息,以太坊侧链 SKALE 开发人员宣布了一项 SKALE 改进提案,即,去中心化零知识证明解决方案 Levitation Protocol,旨在通过使全套 ZK 解决方案无缝连接到 SKALE 架构,并将 Rollup 连接到以太坊主网。该提案包括进一步的生态系统升级,增加了一个新的「Layer 1 Megachain」,称为 SKALE G(G 代表木卫三,太阳系中最大的卫星)。
SKALE 开发人员计划在未来几个月内开始发布 Levitation Protocol 源代码,之后将启动公共测试网。Levitation Protocol 主网计划于 2023 年第四季度推出。[2023/6/2 11:53:31]
3.此时在重入的交易中,由于Akropolis合约会先获取合约中所有代币的总量,这个值和第一次调用deposit函数获取的合约代币总量的值一致;
NBA球星斯蒂芬·库里等名人已要求法院驳回关于推广FTX的诉讼:4月18日消息,根据一份最新提交的法庭动议显示,涉及推广加密货币交易所FTX集体诉讼的名人已要求法院驳回此案,这些名人包括喜剧演员兼导演LarryDavid、NFL球星Tom Brady、Gisele Bundchen、NBA球星Stephen Curry、Udonis Haslem、TrevorLawrence、Kevin O’Leary、棒球明星Shohei Ohtani、David Ortiz、网球明星Naomi Osaka以及NBA金州勇士队。据相关律师称,这些名人并没有提倡对收益账户(YBA)进行投资,而集体诉讼正在索赔此类账户的损失。此前消息,美国德州监管机构正调查推广FTX的名人,包括NBA球星库里和NFL球星布拉迪。(Cryptoslate)[2023/4/18 14:10:28]
4.Akropolis合约计算充值前后合约中代币总量的差值,攻击者在充值DAI后,会得到一定量的Delphitoken,获得token的数量就是充值DAI的数量;
Lookonchain:一巨鲸在12日20点左右将2百万枚1INCH转移到了Binance:金色财经报道,链上分析师Lookonchain监测显示,一只巨鲸在2月12日20点左右将2百万枚 1INCH(价值109 万美元)转移到了Binance 。该巨鲸在 2021 年 12 月和 2022 年 6 月收到了 1000 万个 1INCH,平均接收价格约为0.83美元。而最后一次将2百万枚 1INCH 转移到Binance是在2022年8月2日,当时价格为0.75美元。[2023/2/13 12:02:37]
5.铸币完成后,流程回到第一次deposit往下继续执行,这时合约会再次获取合约中所有代币的总量,这时由于在重入交易时,攻击者已经转入一定量的DAI,所以得到的代币总余额就是攻击者在重入交易完成后的代币总余额;
BUSD总市值已跌破170亿美元,12月缩水近60亿美元:金色财经报道,据CoinGecko数据显示,币安发行的稳定币BUSD市值已跌至168.83亿美元。历史数据显示,BUSD在12月初市值为220亿美元,近一个月内其市值已缩水近60亿美元。[2022/12/30 22:15:54]
6.此时合约再次计算差值,由于第一次deposit的时候合约中所有代币的总量已经保存,此时计算出来的差值和重入交易中计算的差值一致,Akropolis合约再次铸币给攻击者。
总结
攻击者使用自己构造的token,对Akropolis合约的deposit函数进行重入,导致Akropolis合约使用相同的差值铸币了两次,但是只触发了一次转账,当攻击者提现的时候,就可以提两倍的收益,从而获利。
相关链接:
(1)CoinDesk关于Akropolis合约被攻击的报道:
https://www.coindesk.com/defi-project-akropolis-token-pool-drained
(2)分析样本:
https://etherscan.io/tx/0x3db8d4618aa3b97eeb3af01f01692897d14f2da090d5d6407f550a1b10c15133
往期回顾
BithumbGlobal入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」
Web3大会|慢雾:区块链安全,永无止境的战争
慢雾:Harvest.Finance被黑事件简析
慢雾参与国家标准研究项目《区块链服务技术安全要求》编制
慢雾:DeFiSaver用户的31万枚DAI是如何被盗的?
慢雾导航
慢雾科技官网
https://www.slowmist.com/
慢雾区官网
https://slowmist.io/
慢雾GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
币乎
https://bihu.com/people/586104
知识星球
https://t.zsxq.com/Q3zNvvF
火星号
http://t.cn/AiRkv4Gz
链闻号
https://www.chainnews.com/u/958260692213.htm
本文来源于非小号媒体平台:
慢雾科技
现已在非小号资讯平台发布68篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/9558992.html
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
币安为何推出第三条链?这对BNB意味着什么?
从宏观经济以及区块链国家战略定位谈起,解读当下疫情对区块链行业的短期与长期影响。原文标题:《孟岩疫区首度直播:疫情带来的暂停,会让区块链与数字经济迎来更大反弹|算力大学视频公开课全文》来源:算力.
1900/1/1 0:00:002020年10月15日IPFS主网上线以来,热度一直在持续不断,不少矿友也在各大社群里分享自己购买的某某公司的矿机产币量和个人分币量.
1900/1/1 0:00:00曾经在互联网上一直没有受到广泛重视的亚文化群体逐渐走向主流,这是全球文化发展的必然方向。以此产生各种错综复杂的跨国商业模式,必然会导致越来越多的跨国支付行为,而数字货币也许会成为其中最好的催化剂.
1900/1/1 0:00:00这是现代商业的第22条。您需要以对技术的敏锐眼光,简化运营,提高效率来构建您的企业,并帮助您和您的运营对客户,合作伙伴以及世界其他地区变得更加敏感.
1900/1/1 0:00:00投资是金钱的游戏,更是智慧的博弈。机遇和风险如影随形,成败只在一念间。智者,风险也是机遇;愚者,机遇也是风险。投资,学习才是最好的捷径.
1900/1/1 0:00:00分布式资本合伙人黄凌波分享DeFi投资机会与该机构投资逻辑。原文标题:《分布式资本黄凌波:资本如何捕捉DeFi等行业独角兽|区块101》受访者:黄凌波,黄凌波无论是「新基建」还是「DeFi」,都.
1900/1/1 0:00:00