链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 波场 > 正文

COM:PeckShield:bZx协议再遭黑客“二连击”背后的技术命门_combo币行情

作者:

时间:

PeckShield团队在上一篇文章《PeckShield:硬核技术解析,bZx协议遭黑客漏洞攻击始末》中分析了bZx于02月15日遭到黑客一次可组合资产流动性攻击,那是由于bZx合约对抵押品状态判断不完善导致的。02月18日,bZx再次遭遇了类似的攻击,这一次的攻击从技术原理与上一次不同,此次黑客是通过操纵Oracle价格对bZx合约进行了“蒙”。从攻击流程上来看,这一次与上次刚好相反,但整体上的套利手段还是一致的,根本原因主要是由于平台间共享流动性过小以及价格机制设计缺陷导致的。

Figure:FiveExploitationStepsWithOracleManipulation本文的初衷是希望通过分析此漏洞的一些攻击细节让大家能够更直观的了解此次攻击事件,并希望可以引起更深入的讨论。我们相信,这些讨论将对DeFi社区的完善和发展是十分有益的,特别是项目方在开发下一代的DeFi类产品时,可以有助于设计出更安全,更可靠的流动性共享模型。漏洞的攻击细节如下:此攻击事件发生在北京时间2020-02-1811:18:58。攻击者的交易信息可以在etherscan上查到。此攻击过程可以分为以下五个步骤:第一步:闪贷获取可用资产

Galaxy Digital以4400万美元完成收购自托管平台GK8:金色财经报道,Galaxy Digital 已完成对 Celsius 旗下机构自托管平台 GK8 的收购,GK8 解决方案服务将继续向市场提供,同时 Galaxy 将把该技术集成到其即将推出的加密经纪平台 GalaxyOne 中。

据悉,Celsius 去年 7 月在加密冬天到来后申请破产保护,并出售了数项资产,其中包括 GK8,Celsius 于 2021 年 11 月以 1.15 亿美元收购了 GK8。据悉,Galaxy Digital 以约 4400 万美元的价格收购了 GK8,此次交易的估值折扣超过 60%。[2023/2/23 12:25:29]

bZx合约有一个flashBorrowToken()接口,允许调用者可以“零成本”从bZx平台上借出资产参与DeFi活动,之后在完成这一笔交易的时候偿还这部分资产。且调用者在借出资产的同时,可以指定资产的接收方地址。

涉嫌欺诈的Bithumb前董事李正勋一审判决被推迟到明年1月:金色财经报道,涉嫌欺诈1000亿韩元(约7000万美元)的加密货币交易所Bithumb实际所有者李正勋案的一宙判决被推迟到明年1月,此前10月消息,韩国检方要求法院判处Bithumb实际所有者李正勋8年监禁。

据悉,2018年10月份李正勋和BK集团会长金炳健在协商出售Bithumb股份的过程中,金炳健在听信李正勋表示将在Bithumb上线BXA(Bithumb代币)后,用BXA预售的部分收益购买了Bithumb的股份,但BXA并未在Bithumb上市。BK集团收购Bithumb一事也不告而终。(News1)[2022/12/20 21:55:53]

Figure1:FlashloanBorrowingFrombZx本次攻击者向bZx平台借出7,500ETH,并指定攻击者的合约为资产接收方地址,这部分是基本的借贷功能,此处不做进一步解释。当这一步操作过后,如下表中所示系统资产分布:

Genesis旗下专注于机构的贷款部门将暂停赎回和新贷款发放服务:11月16日消息,加密投资银行Genesis Global Trading旗下专注服务于机构客户群体的贷款部门Genesis Global Capital将暂停赎回和新贷款发放服务,截至2022年第三季度末,该部门活跃贷款总额为28亿美元。

Genesis临时首席执行官Derar Islim表示,Genesis Trading将独立运营,不受影响,Genesis的交易和托管服务仍在全面运作。[2022/11/16 13:12:51]

第二步:拉升sUSD

首先,我们介绍一下今天攻击者的最佳配角:sUSD,sUSD是由Synthetix项目方发行的稳定币,其币价正常情况下与1美元持平,总发行量为5,563,037枚。

Boba Network Global Virtual Hackathon结果公布:据官方消息, Boba Network Global Virtual Hackathon最终奖励名单在全球开发者激励平台DoraHacks正式公布。活动共计吸引了来自全球84个BUIDL团队参与,在NFT、GameFi、DeFi、Infra & Tooling、教育/创意内容及其他应用场景进行开发。经过专业评选,最终有12个提交项目获得获奖,共享100,000美金总奖池。[2022/7/26 2:38:29]

通过第一步闪贷获得ETH后,攻击者分两批共900ETH通过KyberNetworkDEX换取成sUSD。其中第一次使用540ETH换取,攻击者得到92,419枚sUSD;第二批分18次,每次20ETH换取,,攻击者获得63,584枚sUSD,总共获得了156,003枚sUSD。

声音 | PeckShield: EOS竞猜游戏idicefungame遭假EOS攻击:昨天下午,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏idicefungame发起连续攻击,成功获利,并已转至bitfinex交易所,目前游戏已经暂停运营。PeckShield安全人员分析发现,黑客采用的是假EOS攻击手段。PeckShield安全人员在此提醒,开发者应在合约上线前做好安全测试,特别是要排除已知攻击手段的威胁,必要时可寻求第三方安全公司协助,帮助其完成合约上线前攻击测试及基础安全防御部署。[2019/1/21]

Figure2:PumpingWithKyber(andUniswap)这两步骤也是正常的DEX币币交换的过程,在这两个批次操作之后sUSD对ETH的价格疯涨到了0.00899,是市场价的2.5倍。在这一步之后,使得sUSD价格被抬高了1.5倍,攻击者手里的资产还是正常与KyberNetwork交互,并没有实质性的攻击发生。然而,KybrNetwork内部通过Uniswap完成sUSD与ETH转换,这使得那些将Uniswap作为sUSD/ETHOracle的其它平台误认为当前sUSD价格的确有这么高,这才触发了后面的攻击事件。此时,系统的资产如下:

第三步:吸纳更多筹码

攻击者希望将手里的6,000ETH通过SynthetixexchangeEtherForSynths()接口全部换成sUSD。而Synthetix这边也没有足额的sUSD来促成这笔交易,只交换了其中的3,518枚ETH,并将剩余的2,482枚ETH返还给攻击者,攻击者获得了943,837枚sUSD。

Figure3:HoardingFromSynthetix到此为止,攻击者手里已经拥有的sUSD总量为1,099,841枚,占总发行量的19.7%。当前系统中的账本数据如下:

第四步:抵押借款

攻击者将手里拥有的1,099,841枚sUSD通过bZx的borrowTokenFromDeposit()接口全部抵押到bZx合约之中,按照sUSD/ETH正常价格的话,bZx应当借给攻击者3,928ETH,但是bZx从OracleKyber这边获取的价格偏高,使得借出了6,796枚ETH,多借了2,868ETH。

Figure4:CollateralizedBorrowingFrombZx到此为止,系统的账本信息如下:

第五步:闪贷还款

攻击者利用从bZx借到的6,796枚ETH以及手中剩余的资产一起还给之前从bZx借出来的7,500ETH,然后退场离开,完成闪贷操作。

Figure5:RepayTheFlashloanTobZx完成整个闪电贷流程之后,当前资产情况:

1)bZx平台对攻击者借出的6,796ETH;2)bZx平台持有1,099,841枚sUSD;3)攻击者手上还持有2,378枚ETH。最终攻击者手中持有的2,378ETH部分为其获利,合计$665,840;而bZx平台负债为2,868ETH,即$803,040。总结

这一次的攻击事件中,我们能看出DeFi产品在设计过程中几个明显的问题点:1)当引入第三方Token的时候,需要考察第三方Token的安全性,有没有可能被单方面市场操纵,从而引起价格波动;2)DeFi平台自身应当有价格容错与检验机制,使用第三方Oracle获取价格的时候,对他方的数据有尽可能多的验证;3)平台自身对于价格也应当设立止水阀机制。从第一次bZx被攻击损失1,271枚ETH,这一次又损失2,378枚,且这两次攻击之间只相差了3天时间,可见DeFi特别项目的安全问题非常严峻。由于各项目由不同团队开发,对各自产品的设计与实现理解有限,集成的产品很可能在与第三方平台交互的过程中出现安全问题,进而腹背受敌。PeckShield在此建议,DeFi项目方在上线之前,应当尽可能寻找对DeFi各环节产品设计有深入研究的团队做一次完整的安全审计,以避免潜在存在的安全隐患。

标签:COMUNDCOMPOMPcombo币行情Fompoundintelligencefogcomputerchaincomp币发行量

波场热门资讯
比特币:平台币兴起销毁热潮,什么是代币销毁?_Argentine Football Association Fan Token

编者按:本文来自白话区块链,作者:李火华,Odaily星球日报经授权转载。最近,因为OKEx的销毁7亿OKB带起了一波销毁热潮.

比特币:专访币印潘志彪:一直想把算力控制权交还矿工_HASH

文|黄雪姣编辑|Mandy王梦蝶2019年9月,格局稳固的矿池江湖突然变盘。鱼池、币印先后从比特币算力占比第二、第三的位置,轮流坐上了第一矿池的交椅;几乎同时,比特币前十矿池中涌入了3个新玩家,

COM:继MakerDAO之后,还有哪些DeFi项目值得关注?_DAI

编者按:本文来自头等仓区块链研究院,Odaily星球日报经授权转载。目前,DeFi协议中最为瞩目的无疑是MakerDAO,它不仅是去中心化金融的主要参与者,还负责创建和管理DAI去中心化算法稳定.

BTC:比特币强势回归五位数,美国政府却因此损失了17亿美元_OPP币

编者按:本文来自巴比特资讯,编译:隔夜的粥,星球日报经授权发布。北京时间2月12日0点,比特币价格又一次突破了10000美元大关,而这一发展似乎出乎了很多人的意料,其中就包括了美国政府.

比特币:减半行情到底走到哪了_PGS

编者按:本文来自:威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。每当行情有停止或是调整的趋势,我总喜欢拿一个段子来开玩笑,就是这个:“今年的减半行情已经走完啦,咱们2024年见吧.

APP:自从知道能炒比特币后,我就迷上了做梦_加密货币市场总市值一直会变吗

编者按:本文来自区块律动BlockBeats,作者:张良,Odaily星球日报经授权转载。赚钱,然后赚更多的钱,这是加密货币交易场上,所有玩家们最真实、也最朴素的愿望,有的人幸运梦想成真,更多的.