链资讯 链资讯
Ctrl+D收藏链资讯
首页 > XMR > 正文

DeFi借贷协议Akropolis遭受重入攻击 损失200万美元

作者:

时间:

近日,DeFi借贷协议Akropolis遭到网络黑客的攻击。Akropolis创始人兼首席执行官Ana Andrianova表示,攻击者利用在衍生品平台dYdX的闪电贷进行重入攻击,造成了200万美元的损失。

成都链安团队在接到自主独立研发的区块链安全态势感知平台(Beosin-Eagle Eye)报警后,第一时间对本次攻击事件进行了调查,结果发现:

1、Akropolis确实遭到攻击

2、攻击合约地址为

0xe2307837524db8961c4541f943598654240bd62f

3、攻击手法为重入攻击

4、攻击者获利约200万美元

通过对链上交易的分析,发现攻击者进行了两次铸币,如下图所示:

日本政府向地方当局颁发NFT证书:金色财经报道,根据CoinPost的一份报告称,所谓的“数字证书”被授予“2022年夏季Digi Takoshien”竞赛的地方政府当局获胜者,以嘉奖其在该竞赛中使用数字技术振兴当地社区的努力。

NFT奖励由日本内阁官房长官松野博和领导的政府机构内阁秘书处发放。岸田首相也出席了颁奖典礼,这是该机构第一次使用NFT。

岸田首相今年曾多次谈到NFT,并表示元宇宙和NFT相关的创新可以促进日本Web3的发展。[2022/9/8 13:15:15]

图一

图二

参考链接:

https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2

但据oko.palkeo.com交易调用情况显示,攻击者仅调用了一次deposit函数,如下图所示:

图三

通过跟踪函数调用,成都链安团队发现,攻击者在调用合约的deposit时,将token设置为自己的攻击合约地址,在合约进行transferFrom时,调用的是用户指定的合约地址,如下图所示:

图四

通过分析代码发现,在调用deposit函数时,用户可指定token参数,如下图所示:

图五

而deposit函数调用中的depositToprotocol 函数,存在调用 tkn 地址的safeTransferFrom函数的方法,这就使得攻击者可以通过构造“safeTransferFrom”从而进行重入攻击。

图六

Akropolis作为DeFi借贷、存储服务提供商,其存储部分使用的是Curve协议,这在当天早些时候的攻击中曾被利用。攻击者从该项目的yCurve和sUSD池中取出了5万美元的DAI,而在耗尽这些池子前,共计窃取了价值200万美元的DAI。

在本次攻击事件中,黑客使用重入攻击配合dYdX闪电贷对存储池发起了侵占。在协议中,资产存储池可谓是防守重点,作为项目方,对资金池的安全预防、保护措施应置于最优先级别。特别是,为应对黑客不断变化的攻击手段,定期全面检查和代码升级缺一不可。

最后,成都链安强烈呼吁,对于项目方而言,安全审计和定期检测切勿忘怀;对于投资者而言,应时刻不忘安全警戒,注意投资风险。

标签:POSNFTDEPOPOSIpos币排行Musician Worlds NFTposi币的怎么样

XMR热门资讯
11.16午间行情:美股坚定上行接近前高携比特币多头发力

文章系金色财经专栏作者炊事团团长供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当。? 就在刚刚,美股道琼斯工业指数主连快速上涨268点,前高30000点近在咫尺。这一信号出现后,晚盘美股大概率高开随时有望冲击前高再创新高。而比特币是同美股大概率发生同步走势的重要标的物。

11.18晚间行情:必看 大饼独自牛市 散户的机会在哪

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当。

Uniswap 停矿后交易量不减 流动性挖矿真的必要吗?

Uniswap 结束首轮的 UNI 流动性挖矿,四个流动性池的流动性提供者暂时无法再获得 UNI 奖励。近期的治理提案中,对于下一轮的流动性挖矿已有规划,但 Uniswap 的社群却是相当反对,有近九成的投票都不希望「再推出」或「这么快推出」流动性挖矿。

11.19午间行情:比特币加速上涨接近历史高点后空头机会或在短期出现

文章系金色财经专栏作者炊事团团长供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当。?? 比特币出现高点18469美金后急速回撤,昨日13时最大下跌1109美金,最大跌幅6%。可以说此轮下跌基本粉碎了18400点以上高位进场绞杀的20倍多头。

成都拟于近期出台促进区块链创新应用的实施意见

11月12日,天府财讯了解到,成都有关部门正抓紧开展区块链发展顶层设计,拟于近期出台促进区块链创新应用的实施意见。 产业的发展离不开顶层设计。

一周必读10篇 | 建行计划发行30亿美元ERC20债券 BCH再次分叉

随着区块链技术在金融领域的不断推进,本周,建行又传出大动作,建行计划与香港金融科技公司Fusang合作,通过建设银行马来西亚纳闽分行发售数字债券,成为国内首家利用数字代币发行美元债券的银行。而在加密货币领域,因社区分歧,BCH将于今天(15日)再次进行硬分叉;同时,伴随着比特币第三次减半已过180天,比特币近期行情迎来大涨,币价再次突破16000美元。