链资讯 链资讯
Ctrl+D收藏链资讯
首页 > XMR > 正文

ABU:安全公司:Zabu Finance遭受闪电贷攻击简析,因其抵押模型与 SPORE 代币不兼容导致的_SPORE价格

作者:

时间:

巴比特讯,据慢雾区情报,2021年9月12日,Avalanche上ZabuFinance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家。

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

安全公司:Telegram交易机器人给用户带来了重大安全风险:金色财经报道,据区块链安全公司称,Telegram交易机器人已将消息传递平台变成了准加密货币市场,给用户带来了重大安全风险,需要进一步审查。区块链安全公司CertiK表示,虽然此类交易机器人已经存在多年,但随着加密货币市场的增长和相关机器人代币价格的上涨,它们最近受到了关注。据Coin Gecko称,截至撰写本文时,Telegram机器人代币的总市值已接近2.5亿美元。其中最大的是Unibot;其他流行的机器人包括Wagie Bot和Mizar。这些机器人是通过Telegram运行的自动化程序,允许用户通过应用程序向去中心化交易所(DEX)发送消息来进行交易。[2023/8/11 16:19:37]

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

安全公司:7月发生较典型安全事件超19起:据成都链安安全态势感知系统数据监测,7月发生较典型安全事件超19起。交易所发生1起安全事件。跑路/加密局发生2起安全事件。勒索软件/挖矿木马发生5起安全事件。暗网发生3起安全事件。其他发生8起安全事件。

从总体上看,7月区块链安全事件与6月持平。另外,所曝出的交易所漏洞较多。广大用户及交易所不可放松警惕。因为即使是一个微不足道的漏洞,也可能会造成巨大损失。因此,在日常工作中一定要保持良好的安全习惯。[2020/7/31]

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

动态 | 数据安全公司宣布正式进入Ripple XRP Ledger生态系统唯一节点列表:据消息报道,数据安全和隐私公司Data443昨日宣布,它们已正式添加到Ripple(XRP) Ledger生态系统的唯一节点列表(UNL)中。UNL是10个组织的列表,这些组织被给予验证节点以获得有关XRP Ledger中的可靠信息。[2018/9/7]

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。

参考:

攻击合约1:0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400

攻击合约2:0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd

抵押交易:0xf76b37ed46c218d4b791e9769b139c3e1f43d1888f37ff0a647c7a8bb58528fb

攻击交易:0x0d65ce5c7a0c072b14ec5da08488d07778f334a7ddb6b7a30df97f274f3e1eb3

获利交易:0x8b3042e55a63f39bb388240a089cf4d51e59abe7cb0bff303c6dbb19eaeb75ac

标签:ABUSPOSPOREPORABUSD价格SPOL价格SPORE价格POR币

XMR热门资讯
区块链:观察 | 阿里、腾讯先后试水NFT市场,大厂NFT艺术品确权容易、换手难?_比特币

原标题:《大厂NFT艺术品确权容易、换手难》NFT不仅在原生区块链社区火爆,国内互联网大厂们也涌入这一潮流。继阿里巴巴在6月份发售支付宝付款码皮肤NFT之后,8月起,腾讯也加速布局这块市场.

NFT:美国SEC提醒投资者注意加密领域局_NFTdot

据dailyhodl9月7日报道,美国证券交易委员会就加密货币投资领域潜伏的局向投资者发出警告,“欺诈者继续利用日益流行的数字资产来引诱散户投资者参与,这往往会导致毁灭性的损失.

NFT:Visa宣布购入CryptoPunk后交易量大幅上升,Punk 6965最新出价达2000 ETH_binance

巴比特讯,8月23日,据CryptoPunksBot数据显示,Punk6965最新出价达2000ETH,当前价值约670万美元.

SAMA:波卡周报:14.39%的KSM已锁在平行链插槽和Crowdloan中_KUSA

根据PolkaWorld发布的波卡周报,Polkadot网络的32号公投,将波卡的验证人从297增加到299,正在失败中.

元宇宙:元宇宙漫游手册(上):元宇宙核心是什么?谁在构建元宇宙?_PolkaRARE

原标题:《元宇宙漫游手册:新经济,新产业》What?元宇宙核心是什么?Who?谁在构建元宇宙?How?元宇宙有哪些应用?虚拟环境,虚拟化身,虚拟现实。此前,元宇宙是科幻小说中的一个概念.

NFT:数据:过去24小时,Loot地板价跌40.6%_MetaMars

巴比特讯,CoinGecko数据显示,在其收录的NFT收藏类项目中,以地板价和总量的乘积为市值算.