链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 火币下载 > 正文

被薅了 APE 空投漏洞简析

作者:

时间:

北京时间2022年3月17日,我们的系统监控到涉及APE Coin的可疑交易,根据twitter用户Will Sheehan的报告,套利机器人通过闪电贷薅羊毛,拿到6W多APE Coin(每个价值8美元)。

我们经过分析后,发现这和APE Coin的空投机制存在漏洞有关。具体来说,APE Coin决定能否空投取决于某一个用户是否持有BYAC NFT的瞬时状态,而这个瞬时状态攻击者是可以通过借入闪电贷然后redeem获得BYAC NFT来操纵的。攻击者首先通过闪电贷借入BYAC Token,然后redeem获得BYAC NFT。然后使用这一些NFT来claim空投的APE,最后将BYAC NFT mint获得BYAC Token用来返还闪电贷。我们认为这个模式同基于闪电贷的价格操纵攻击非常类似(合约通过一个资产的瞬时价格来对另外一个资产进行定价,而这个瞬时价格可以被操控)。

以太坊2.0存款合约积累近5.05万ETH,完成度约9.6%:据以太坊基金会数据显示,以太坊2.0存款合约目前已积累50497 ETH,相比需要52.4万ETH才能启动以太坊2.0网络,目前的完成度约9.63%。根据之前公开的上线规则,如果在12月1日的7天之前可以满足启动的最低ETH存款量,ETH2.0网络将在该日启动,否则将在满足最低质押量的7天后启动。[2020/11/10 12:13:41]

接下来,我们使用一个攻击交易(https://versatile.blocksecteam.com/tx/eth/0xeb8c3bebed11e2e4fcd30cbfc2fb3c55c4ca166003c7f7d319e78eaab9747098)来简述整个过程。

币赢1折抢购KNC已抢购完毕:据官方消息,币赢三周年特别活动Fansup 1折抢购KNC,仅在20秒内抢购完毕。据悉,在本轮抢购结束后,抢购的TOKEN将会在当日发放,更多信息,请查看币赢官方消息。[2020/8/13]

攻击者购买了编号1060的BYAC NFT并且转移给攻击合约。这个NFT是攻击者花了106 ETH在公开市场购买的。

攻击者通过闪电贷借入大量的BYAC Token。在这个过程中,攻击者通过redeem BYAC token获得了5个BYAC NFT(编号 7594,8214,9915,8167,4755)。

在这个过程中,攻击者使用了6个NFT来领取空投。1060是其购买,其余5个是在上一步获得。通过空投,攻击者共计获得60,564 APE tokens奖励。

攻击者需要归还借出的BYAC Token。因此它将获得BYAC NFT mint获得BYAC Token。这个过程中,他还将其自己的编号为1060 NFT也进行了mint。这是因为需要额外的BYAC Token来支付闪电贷的手续费。然后将还完手续费后的BYAC Token卖出获得14 ETH。

攻击者获得60,564 APE token,价值50W美金。其攻击成本为1060 NFT(106ETH)减去售卖BYAC Token得到的14ETH。

我们认为问题根源在于APE的空投只考虑瞬时状态(NFT是否在某一个时刻被某一个用户持有)。而这个假定是非常脆弱的,很容易被攻击者操控。如果攻击者操控状态的成本小于获得的APE空投的奖励,那么就会创造一个实际的攻击机会。

标签:NFTKENTOKENMETANFTP币Ethfinex Nectar TokenWise TokenMetaverse ALL BEST ICO

火币下载热门资讯
一文详解以太坊伦敦升级后Gas费的数据变化

随着 DeFi 的升温,NFT 和 GameFi 也大火,以太坊上的 Gas 费水涨船高,其他公链针对其痛点争相上线。 以太坊目前的市场份额已掉至 60% 以下,但不得不承认很多优秀的项目上线的第一优选仍在以太坊,Gas 费的价格对每个用户来说都息息相关。 在 8 月份的伦敦升级改变了 Gas 费的收费结构,各方讨论不断。

分析:BAYC 收购 CryptoPunks 和 Meebits IP :NFT 行业进入“后头像 PFP 时代”

3月12日,一条重磅新闻震惊了 NFT 行业。BAYC 的母公司 Yuga Labs 宣布,已经从 Larva Labs 收购了 CryptoPunks 和 Meebits NFT 集合的 IP,将很快授予 CryptoPunks 和 Meebits 持有者与 BAYC 和 MAYC 持有者相同的商业权利。

晚间必读5篇 | 为什么以太坊Gas费又便宜了?

1.过亿美元加密基金频出 web3成重点关注赛道 随着加密货币在全世界范围内关注度的与日俱增,围绕加密项目而诞生的风投基金呈爆发之势增长,同时动辄上亿美元的资金规模也意味着以加密货币为重点的大型风投基金正在形成。

金色Web3.0日报 | MetaMask将推出DAO并发布Token

1.DeFi代币总市值:1156.2亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:44.28亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2006.1亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:341。

退隐的Andre Cronje 给 Web3 世界留下了什么

Andre Cronje「退圈」的消息引起了轩然大波。虽然这位凭借 Yearn.Finance 一举走红并奠定「DeFi 教父」身份的「天才」因为其特立独行的性格在业内毁誉参半,但其在建设 Web3 上做出的贡献毋庸置疑,加密世界中也一度出现了「AC 生态项目」的概念。

Messari报告:比特币是如何改善环境的

比特币挖矿利用大量能源进行计算处理,这已经不是什么秘密。随着对气候危机的关注不断上升,世界各地的各行各业正面临着越来越大的压力,以减少不可再生能源的消耗量和向大气中的碳排放。比特币网络的能源使用很容易量化,让它成为一个很有吸引力的审视目标。事实上,没有任何一个行业的能源使用量像比特币网络那样透明和容易计算的。