木星链 木星链
Ctrl+D收藏木星链

ETH:PeckShield:bZx协议再遭黑客“二连击”背后的技术命门

作者:

时间:1900/1/1 0:00:00

PeckShield团队在上一篇文章《PeckShield:硬核技术解析,bZx协议遭黑客漏洞攻击始末》中分析了bZx于02月15日遭到黑客一次可组合资产流动性攻击,那是由于bZx合约对抵押品状态判断不完善导致的。02月18日,bZx再次遭遇了类似的攻击,这一次的攻击从技术原理与上一次不同,此次黑客是通过操纵Oracle价格对bZx合约进行了“蒙”。从攻击流程上来看,这一次与上次刚好相反,但整体上的套利手段还是一致的,根本原因主要是由于平台间共享流动性过小以及价格机制设计缺陷导致的。

Figure:FiveExploitationStepsWithOracleManipulation本文的初衷是希望通过分析此漏洞的一些攻击细节让大家能够更直观的了解此次攻击事件,并希望可以引起更深入的讨论。我们相信,这些讨论将对DeFi社区的完善和发展是十分有益的,特别是项目方在开发下一代的DeFi类产品时,可以有助于设计出更安全,更可靠的流动性共享模型。漏洞的攻击细节如下:此攻击事件发生在北京时间2020-02-1811:18:58。攻击者的交易信息可以在etherscan上查到。此攻击过程可以分为以下五个步骤:第一步:闪贷获取可用资产

NFT Inspect为Twitter推出新的PFP检索工具:金色财经报道,NFT Inspect推出了一个新的 Chrome 浏览器扩展程序,可提供有关 Twitter 个人资料图片 (PFP??) 的流行 NFT 集合的实时数据。它允许用户搜索 NFT 在 Twitter 上的不同使用方式,无论是作为个人资料图片还是作为推文共享。该工具还可以通过爬取公开可用的区块链数据来分析个人钱包地址,以确定钱包中任何 NFT 的使用情况。浏览器扩展还可以显示单个 NFT 的稀有特征。[2023/6/9 21:25:12]

bZx合约有一个flashBorrowToken()接口,允许调用者可以“零成本”从bZx平台上借出资产参与DeFi活动,之后在完成这一笔交易的时候偿还这部分资产。且调用者在借出资产的同时,可以指定资产的接收方地址。

ApeCoin DAO计划发起新提案AIP-155投票,拟设立100万美元Bug赏金:金色财经报道,ApeCoin DAO已发起新提案AIP-155投票,投票将于美国东部时间1月13日晚9点开启,并于1月18日结束。发起方为BAYC成员及 Snag Solution 创始人 Zheerwagen。

据悉,新提案拟设立100万美元(或450万枚APE)Bug赏金计划,以支持并推动社区范围内寻找漏洞,提升生态和APE持有者安全。[2023/1/13 11:10:11]

Figure1:FlashloanBorrowingFrombZx本次攻击者向bZx平台借出7,500ETH,并指定攻击者的合约为资产接收方地址,这部分是基本的借贷功能,此处不做进一步解释。当这一步操作过后,如下表中所示系统资产分布:

ApeCoin特别委员会成员Maaria Bajwa发起100万美元的“漏洞赏金计划”提案:金色财经报道,鉴于Apecoin DAO质押系统计划于本月晚些时候上线,ApeCoin 特别委员会成员Maaria Bajwa已经发起提案,旨在创建一个“漏洞赏金计划”来保护智能合约并将为该计划分配价值100万美元的APE。Maaria Bajwa表示,即将到来的质押计划是对APE金库资源的重大分配,将需要 APE 持有者的智能合约交互,漏洞赏金计划增加了一层额外的安全性,并降低了 APE 持有者和 DAO 的风险,不过由于这个漏洞赏金计划的创建,预计将使ApeCoin DAO的质押延迟2-4周,如果在此期间没有发现漏洞则将启动质押系统上线,据此前消息,Horizen Labs已宣布ApeCoin质押系统的“上线”日期是10月31日。[2022/10/17 17:28:13]

第二步:拉升sUSD

首先,我们介绍一下今天攻击者的最佳配角:sUSD,sUSD是由Synthetix项目方发行的稳定币,其币价正常情况下与1美元持平,总发行量为5,563,037枚。

PeckShield:NFT项目GraBoys的社区版主Glop帐户被盗用,攻击者正在扩散虚假Mint链接:5月9日消息,派盾(PeckShield)预警显示,NFT 项目 GraBoys 的社区版主Glop帐户被盗用,攻击者正在扩散虚假的 Mint 链接,grayboysmint.com是钓鱼网站,请不要点击链接。[2022/5/9 3:00:28]

通过第一步闪贷获得ETH后,攻击者分两批共900ETH通过KyberNetworkDEX换取成sUSD。其中第一次使用540ETH换取,攻击者得到92,419枚sUSD;第二批分18次,每次20ETH换取,,攻击者获得63,584枚sUSD,总共获得了156,003枚sUSD。

PeckShield:检测到BMIZapper存在漏洞,用户最好及时撤销ETH配额和权限:3月30日消息,PeckShield发推表示,检测到BMIZapper存在一个漏洞,提醒用户及时撤销ETH配额和权限。撤销方法如下:1.转到revoke.cash;2.连接钱包,检查余额;3.搜索0x4622aff8e521a444c9301da0efd05f6b482221b8,看看是否有批准;4.如果有请及时撤销批准。[2022/3/30 14:26:13]

Figure2:PumpingWithKyber(andUniswap)这两步骤也是正常的DEX币币交换的过程,在这两个批次操作之后sUSD对ETH的价格疯涨到了0.00899,是市场价的2.5倍。在这一步之后,使得sUSD价格被抬高了1.5倍,攻击者手里的资产还是正常与KyberNetwork交互,并没有实质性的攻击发生。然而,KybrNetwork内部通过Uniswap完成sUSD与ETH转换,这使得那些将Uniswap作为sUSD/ETHOracle的其它平台误认为当前sUSD价格的确有这么高,这才触发了后面的攻击事件。此时,系统的资产如下:

第三步:吸纳更多筹码

攻击者希望将手里的6,000ETH通过SynthetixexchangeEtherForSynths()接口全部换成sUSD。而Synthetix这边也没有足额的sUSD来促成这笔交易,只交换了其中的3,518枚ETH,并将剩余的2,482枚ETH返还给攻击者,攻击者获得了943,837枚sUSD。

Figure3:HoardingFromSynthetix到此为止,攻击者手里已经拥有的sUSD总量为1,099,841枚,占总发行量的19.7%。当前系统中的账本数据如下:

第四步:抵押借款

攻击者将手里拥有的1,099,841枚sUSD通过bZx的borrowTokenFromDeposit()接口全部抵押到bZx合约之中,按照sUSD/ETH正常价格的话,bZx应当借给攻击者3,928ETH,但是bZx从OracleKyber这边获取的价格偏高,使得借出了6,796枚ETH,多借了2,868ETH。

Figure4:CollateralizedBorrowingFrombZx到此为止,系统的账本信息如下:

第五步:闪贷还款

攻击者利用从bZx借到的6,796枚ETH以及手中剩余的资产一起还给之前从bZx借出来的7,500ETH,然后退场离开,完成闪贷操作。

Figure5:RepayTheFlashloanTobZx完成整个闪电贷流程之后,当前资产情况:

1)bZx平台对攻击者借出的6,796ETH;2)bZx平台持有1,099,841枚sUSD;3)攻击者手上还持有2,378枚ETH。最终攻击者手中持有的2,378ETH部分为其获利,合计$665,840;而bZx平台负债为2,868ETH,即$803,040。总结

这一次的攻击事件中,我们能看出DeFi产品在设计过程中几个明显的问题点:1)当引入第三方Token的时候,需要考察第三方Token的安全性,有没有可能被单方面市场操纵,从而引起价格波动;2)DeFi平台自身应当有价格容错与检验机制,使用第三方Oracle获取价格的时候,对他方的数据有尽可能多的验证;3)平台自身对于价格也应当设立止水阀机制。从第一次bZx被攻击损失1,271枚ETH,这一次又损失2,378枚,且这两次攻击之间只相差了3天时间,可见DeFi特别项目的安全问题非常严峻。由于各项目由不同团队开发,对各自产品的设计与实现理解有限,集成的产品很可能在与第三方平台交互的过程中出现安全问题,进而腹背受敌。PeckShield在此建议,DeFi项目方在上线之前,应当尽可能寻找对DeFi各环节产品设计有深入研究的团队做一次完整的安全审计,以避免潜在存在的安全隐患。

标签:ETHBZXUSDSUSDeth怎么转到交易所bZx ProtocolTRUSD币Aave SUSD

以太坊交易热门资讯
NEX:Nexus Mutual:本次漏洞披露带给我们的启示是什么?

编者按:本文来自加密谷Live,作者:RoxanaDanila,翻译:子铭,Odaily星球日报经授权转载。在过去的一周之内,我们已经收到了两个负责任的漏洞披露.

1900/1/1 0:00:00
CON:Conflux的公链生态路线图

2月18号20:00,BlockManiaAMA直播第50期继续进行,BlockMania致力于将区块链行业最深度的认知和思考带给行业与公众,欢迎其他社区跟我们合作.

1900/1/1 0:00:00
区块链:一年披露落地应用27项,IBM区块链只为反哺云业务?

编者按:本文来自互链脉搏,作者:黑珍珠号,Odaily星球日报经授权转载。近期,IBM区块链业务动作频频。2月3日,IBM表示正在与国际食品监管机构进行可行性测试.

1900/1/1 0:00:00
BTC:The Block研究总监:1月份数字货币交易量猛增,预示市场情绪发生变化

编者按:本文来自加密谷Live,作者:LARRYCERMAK,翻译:ZoeZhou,Odaily星球日报经授权转载.

1900/1/1 0:00:00
比特币:比特币秘史(十九):谁是算力曾逼近51%的超大型比特币矿池?

在上一个故事里面我们讲到被部分人称作“51%攻击预演”的突发硬分叉事件;而这次要说一说的是,真正让社区感受到51%攻击威胁的超大型比特币矿池——http://Ghash.io.

1900/1/1 0:00:00
加密货币:币安想做企服平台?CZ预计五年内云服务成最大收入来源

文|秦晓峰编辑|Mandy王梦蝶出品|Odaily星球日报 交易所一直是加密交易行业中竞争激烈的“必争之地”,牛市中几乎每天都有新的交易所诞生,又不久就批量夭折.

1900/1/1 0:00:00