链资讯 链资讯
Ctrl+D收藏链资讯
首页 > FTT > 正文

首发 | 损失2500万美元 xToken攻击事件简析

作者:

时间:

北京时间5月13日,CertiK安全技术团队发现DeFi质押和流动性策略平台xToken遭到攻击,xBNTaBancor池以及xSNXaBalancer池立即被耗尽,造成近2500万美元损失。

5月还未过去一半的时间,这次的攻击事件加上5月已发生的其他攻击事件,竟已有大约8500万美元被盗了。

CertiK安全团队在2020年发现的关键bug分为三类:逻辑错误,闪电贷和项目方欺诈。

本次事件部分可以算的上是一次并非“典型”的闪电贷攻击。

闪电贷可以在无需提供任何抵押的情况下进行贷款,当然所有操作必须在一个交易区块内完成。

开发人员可以从Aave或dYdX等协议中借贷,条件是在交易结束之前将流动资金返还到资金池中。

如果资金未能及时返回,则交易将被撤回,从而确保储备池的安全。

闪电贷具备多种功能和用例,但我们目前看到的多数闪电贷都被用于套利交易。?

而恶意使用方式则是攻击其他一些DeFi协议或操纵价格预言机的价格——这也正是此次xToken发生的情况。

去中心化中间件协议Automata Network宣布上线Polygon:9月21日消息,据官方消息,去中心化中间件协议Automata Network宣布已通过PoS Bridge上线Polygon,用户现在可以通过PoS Bridge将ERC-20 ATA代币转移到Polygon。[2021/9/21 23:40:30]

弗兰克研究员在推特上解释攻击是如何发生的

1. 黑客在dYdX上利用闪电贷借出大约61800个ETH。

2. 在Aave上存入10000个ETH借出56.4万个SNX,然后通过SushiSwap将5500个ETH换成约70万个SNX。

之后在Uniswap v2上卖出120万SNX,获得818ETH,借此大大降低了SNX的价格。

3. 在价格降低后,?攻击者只用了0.12个ETH就铸造了12亿xSNXa。

国家广播电视总局:加强区块链等技术在全广播电视媒体各环节的综合应用:国家广播电视总局印发《关于加快推进广播电视媒体深度融合发展的意见》的通知。通知提出,保持对新技术的战略主动。高度关注新技术发展,深入研究颠覆性技术可能带来的技术变革,主动跟进、兴利除弊、为我所用,防范新技术应用引发风险,确保技术和内容安全。将技术应用与行业需求有机结合、业务研发与产品开发有机结合,运用主流价值导向驾驭“算法”。培育更高技术格式、更新应用场景、更美视听体验的高新视听新业态,拉动相关设备生产及消费。加强5G、4K/8K、大数据、云计算、物联网、区块链、人工智能等在全流程各环节的综合应用,抢占全媒体时代战略高地。(财联社)[2020/11/26 22:11:48]

这是因为该协议通过Kyber价格预言机购买SNX并铸造xSNXa,而Kyber价格预言机参照了Uniswap v2的价格。

4. 然而在Balancer协议中,xSNXa的价格还是原来的价格,这使得攻击者可以将1.05亿 xSNX换成414个 ETH。

5. 之后,攻击者在Uniswap和Sushiswap上用ETH购买SNX来偿还Aave上的借贷, 将现有的xSNXa卖给Balancer的SNX/ETH/xSNXa(25/25/50)池子, 获利的同时偿还了dYdX的闪电贷。

xBNTa的合约通过ETH来铸造xBNTa。?

其原理是在智能合约中在Bancor协议中将ETH换成BNT,并利用换来的BNT数量来计算铸造的xBNTa数量。

然而合约中的"mint"方法并未验证用ETH换来的币是否为BNT,攻击者使用了一个总量极大的代币SPD替换了BNT,伪造了BNT的数量,使其可以无限增发xBNTa。

攻击者调用了“mint”方法四次,每次使用0.03ETH铸造大量的xBNTa,最终获得了39亿xBNTa,并将获得的一半的xBNTa换成了大约78万BNT。

但为什么说这次黑客攻击和以往的闪电贷攻击不同呢?

因为攻击者的这笔交易使用了Flashbots MEV来实施,保证了交易的私密性, 防止这笔交易在和AMM交互时被别的用户进行了“三明治攻击”。

术语详解

Flashbots是一个研究和开发组织,成立的初衷是缓解由 "矿工可抽取价值(miner-extractable value, MEV)" 给智能合约平台型区块链带来的负面影响和生存风险。

他们提议为 MEV设计一种无需许可、透明且公平的生态系统,来保卫以太坊的理念。

矿工可抽取价值(MEV)是一种设计用来研究共识安全的标准,它模拟了矿工(或节点验证者)通过任意包含、去除或重新排序他们产生的区块中的交易的能力而获得的利润。

例如,攻击者可以看到一个有利可图的交易,并试图通过支付更高的交易费用来提前进行交易,从而获得利润。或者通过对AMM交易进行三明治攻击。

三明治攻击:当攻击者在交易池中观察到一笔资产X换取资产Y的交易后,攻击者可以提前买入资产Y,随后让受害者执行交易来提升Y资产的价格,然后在Y资产价格上升后出售先前购入的资产Y来获取利润。

因此,即使是攻击者也需要警惕黑暗森林中所有潜伏的掠夺者。

Flashbots需要用户使用个人的API密钥,攻击者极有可能在使用Flashbots的时候留下自己的踪迹。

因此查找该API密钥的使用历史也可作为追回损失的手段之一。

xToken作为一个已经过大型安全公司审计的优秀DeFi项目遭受这样的攻击其实是并不常见的。

这也再次向我们揭露了一个事实:静态安全审计并无法保障100%的安全。

安全并非是一次性的,它是一个持续的过程。

区块链技术日新月异,新的攻击方式同样层出不穷。

我们无法知道和预判将要面临的下一次攻击,作为业内领先的区块链安全公司,CertiK开发的一系列安全工具及完备的安全服务将为项目方和投资者提供安全保障,一旦加密资产出现意外失窃情况,损失将因此降至最低。

标签:比特币以太坊GHTKEN波场币创始人孙宇晨抄底比特币以太坊币怎么挖矿的greenlightplanetmatador-token

FTT热门资讯
金色前哨 | 防止资本外流 伊朗央行禁止交易外国开采的加密货币

据伊朗媒体报道,伊朗中央银行(CBI)禁止交易在该国以外开采的比特币和其他加密货币。这可能表明伊朗监管机构反对资本外流的意图。 石油和天然气等能源储量充沛的伊朗在比特币开采方面相对便宜并有利可图。自从2019年使加密货币采矿合法化(但未进行交易)以来,伊朗一直在寻求对该行业进行监管以发挥其优势。

第三次大波动之后 市场数据图解

原文标题:《市场观察:第三次大波动之后》 受五月前后大量利好与利空信息释出刺激,市场波动率再度从 50 左右抬升至 80 以上的高水平,迎来今年以来第三次波动率高峰;随后随着比特币安然度过 4 月 30 日的难关,在利好消息推动下,波动率出现下降,市场再一次普涨。

为什么人类学家比经济学家对比特币更感兴趣

注,原文作者为MICK MORUCCI 以下为全文编译: 主流经济学家因抨击比特币而闻名,另一方面,人类学家却对它越来越感兴趣。 我是一名走进了比特币兔子洞的人类学家及经济学家。我写这篇文章是为了澄清我的想法,以及为什么这两个学科对比特币的反应如此不同。

金色DeFi日报 | dYdX Layer 2永续合约交易量达10亿美元

DeFi数据 1.DeFi总市值:1367.68亿美元 市值前十币种排名数据来源DeFibox DeFi总市值数据来源:Coingecko 2.过去24小时去中心化交易所的交易量:122.5亿美元 过去24小时去中心化交易所的交易量数据来源:Debank 交易量排名前十的DEX 排名来源:DeFibox 3.DeFi借贷平台借款总量:223。

山寨季来袭:以太坊和DeFi已经为又一个火热的夏天做好准备

暴走时评:山寨季已经来了?受DeFi和以太坊的伦敦硬分叉承诺影响,ETH、DOGE和其他山寨币在刚刚过去的周末纷纷反弹至新高。 以太(ETH)、狗狗币(DOGE)和以太坊经典(ETC)等山寨币正在引领一个新的山寨季。由于水涨船自然高,还有其他几种加密货币正受益于对山寨币日益增长的兴趣。然而,ETH可能是弄浪的那个。