木星链 木星链
Ctrl+D收藏木星链
首页 > TRX > 正文

DEFI:DeFi借贷协议Akropolis重入攻击事件分析

作者:

时间:1900/1/1 0:00:00

近日,DeFi借贷协议Akropolis遭到网络黑客的攻击。Akropolis创始人兼首席执行官AnaAndrianova表示,攻击者利用在衍生品平台dYdX的闪电贷进行重入攻击,造成了200万美元的损失。

成都链安团队在接到自主独立研发的区块链安全态势感知平台报警后,第一时间对本次攻击事件进行了调查,结果发现:1、Akropolis确实遭到攻击2、攻击合约地址为0xe2307837524db8961c4541f943598654240bd62f3、攻击手法为重入攻击4、攻击者获利约200万美元攻击手法分析

Fantom链上DeFi协议总锁仓量为71.6亿美元:金色财经报道,据DefiLlama数据显示,目前Fantom链上DeFi协议总锁仓量为71.6亿美元,24小时增加19.99%。锁仓资产排名前五分别为multichan(32.4亿美元)、SpookySwap(15.4亿美元)、Geist Finance(8.57亿美元)、Scream(6.72亿美元)、Curve(5.58亿美元)。[2022/1/14 8:47:59]

通过对链上交易的分析,发现攻击者进行了两次铸币,如下图所示:

韦氏评级:目前DeFi领域的小泡沫不会伤害整个生态系统:加密评级机构韦氏评级发推称,目前在DeFi 领域看到的小泡沫不会伤害整个生态系统,就像ICO狂热没有伤害到2017年的加密行业一样。事实上,很多伟大的项目都是从泡沫中诞生的。而泡沫所做唯一的一件事就是让没有经验的交易者输个精光。而在今日稍早前,韦氏评级还发推称,DeFi将和加密市场其他部分脱钩的想法是可笑的。其还预言,狂热会结束,DeFi将会和加密市场中其他交易一样。[2020/6/24]

图一

动态 | 数据显示:锁定在DeFi中的ETH突破300万枚:DeFi Pulse数据显示,1月7日,锁定在DeFi应用中的ETH突破300万枚,现为302.3万枚。[2020/1/7]

图二参考链接:https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2但据oko.palkeo.com交易调用情况显示,攻击者仅调用了一次deposit函数,如下图所示:

图三通过跟踪函数调用,成都链安团队发现,攻击者在调用合约的deposit时,将token设置为自己的攻击合约地址,在合约进行transferFrom时,调用的是用户指定的合约地址,如下图所示:

图四通过分析代码发现,在调用deposit函数时,用户可指定token参数,如下图所示:

图五而deposit函数调用中的depositToprotocol函数,存在调用tkn地址的safeTransferFrom函数的方法,这就使得攻击者可以通过构造“safeTransferFrom”从而进行重入攻击。

图六事件小结

Akropolis作为DeFi借贷、存储服务提供商,其存储部分使用的是Curve协议,这在当天早些时候的攻击中曾被利用。攻击者从该项目的yCurve和sUSD池中取出了5万美元的DAI,而在耗尽这些池子前,共计窃取了价值200万美元的DAI。在本次攻击事件中,黑客使用重入攻击配合dYdX闪电贷对存储池发起了侵占。在协议中,资产存储池可谓是防守重点,作为项目方,对资金池的安全预防、保护措施应置于最优先级别。特别是,为应对黑客不断变化的攻击手段,定期全面检查和代码升级缺一不可。最后,成都链安强烈呼吁,对于项目方而言,安全审计和定期检测切勿忘怀;对于投资者而言,应时刻不忘安全警戒,注意投资风险。

标签:DEFIEFIDEFPOSIWDEFI币definer币币币情DEF币Position Token

TRX热门资讯
BTC:BTC破16000美元,DeFi锁仓量上一个高度,跨链挖矿在路上

编者按:本文来自小吒闲谈,Odaily星球日报经授权转载。BTC站上了16000美金,又开始了吸血的行情。在灰度明牌的购买中,为BTC提供了源源不断的上涨动力.

1900/1/1 0:00:00
BNT:去中心化协议Bancor公布流动性挖矿计划,首批支持8个代币池

编者按:本文来自巴比特资讯,作者:CryptoAdventure,编译:Wendy,星球日报经授权发布.

1900/1/1 0:00:00
DPI:DeFi新玩法:如何利用DPI指数基金获得更多收益?

编者按:本文来自去中心化金融社区,Odaily星球日报经授权转载。DeFiPulseIndex是DeFi的ETF指数基金,里面含有12种DeFi成分代币,记得我们在今年10月初的文章《INDEX.

1900/1/1 0:00:00
以太坊:关于以太坊 2.0,你想知道的都在这里

前天晚上12点左右,以太坊测试网的开发者宣布,ETH2.0的发布日期定在了12月1日,主网的存款合约地址也正式生效。对于这则消息,V神也表示确认.

1900/1/1 0:00:00
ETH:最新的以太坊 2.0路径是如何规划的?

编者按:本文来自加密谷Live,作者:GianmarcoGuazzo,翻译:李翰博,Odaily星球日报经授权转载.

1900/1/1 0:00:00
比特币:威廉:从传奇资本大佬到白宫参议员,比特币在美国逐渐走向主流

编者按:本文来自威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。以前大家经常会对比特币有一个评价,那就是“比特币并不受到主流社会的认可”.

1900/1/1 0:00:00