木星链 木星链
Ctrl+D收藏木星链

YEE:CertiK:ZEED被盗百万美元资产事件分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年4月21日下午3时15分,CertiK审计团队监测到ZEED项目被攻击,造成了104万美金的财产损失。被盗取资金被转移至一合约中,而该合约具有自我销毁功能,因此该操作无法逆转,资金无法被追回。

攻击步骤

①攻击者合约从HO-SWAPLP收到662枚YEED代币。

②这662枚YEED代币被发送到BSC-USD-YEED。由于收费机制的存在,一些收费代币也将被发送到3个LP对,分别是:BSC-HO-YEED2;BSC-USD-YEED2,BSC-ZEED-YEED2。

CertiK:WealthPass NFT Discord 服务器已被入侵:据CertiK官方推特发布消息,@WealthPass_NFT Discord 服务器已被入侵。在团队确认已重获对服务器的控制之前,请勿点击任何链接,铸造或批准任何交易。详见:https://skynet.certik.com/zh-CN/alerts/security/8b1304c7-a38c-4a1e-9992-83bf54b5651e[2023/8/11 16:19:22]

③由于费用计算出错,一些YEED代币也将被错误地创建/发送到LP。

CertiK:一个在钓鱼活动中被发现的钱包有了约近两万美元的资金流动:金色财经消息,据CertiK监测,一个在钓鱼活动中被发现的钱包有了约近两万美元的资金流动。 相关钱包从EOA 0x8e5f9F存入了10.1 ETH(约2万美元)。[2023/5/31 11:49:42]

④从这一刻起,每个LP就处于不平衡状态。在每个LP合约中,都有着与其他代币相较过多的YEED代币。

⑤然后,攻击者将在每个LP上不断循环调用skim(to:LP)函数。该函数是为了重新调整LP内的两种代币的数量,将多余的代币发送到to参数。由于攻击者配置的目的地是LP本身,不平衡将不断增加,更多的奖励代币将被创建。

CertiK:Balancer遭黑客攻击损失约90万人民币,其他DeFi合约需警惕:6月29日北京时间凌晨2点03分,CertiK天网系统检查到在区块10355807处Balancer DeFi合约异常。此次攻击约获利90万人民币。

安全研究员迅速介入调查,攻击重现如下:

阶段0:攻击者从dYdX闪电贷处借款,获得初始WETH资金。

阶段1:攻击者使用WETH将Balancer中的STA尽可能买空,最大程度提高STA价格。

阶段2:攻击者用获得的STA多次买回WETH。每一次都用最小量的STA(数值为1e-18)进行购买,并利用Balancer内部漏洞函数gulp(),锁定STA的数目,控制STA对WETH的价格。重复多次该种买回操作,直到将Balancer中的WETH取空。

阶段3:换一种代币,用STA重复阶段2直到取空该种代币。阶段三重复了三次,一共有4种代币受到了损失WETH,WBTC, LINK和SNX。

阶段4:偿还dYdX闪电贷,离场。

CertiK判断攻击者是有经验的黑客团队在充分准备后的一次攻击尝试,有很大可能还会继续攻击其他DeFi合约。[2020/6/30]

每一次的转移都会:

从一种LP发送YEED代币到另外一种LP。

向LP发送因错误产生的YEED代币奖励

通过以上方式,攻击者保持了LP内代币的不平衡,并且每次都会增加LP内YEED代币的数量。

比如,我们可以看到在BSC-ZEED-YEED2LP中,最初的YEED的数量是96个。

而当攻击者调用skim(to:attacker_contract)以后,LP中的YEED余额为368,560。

最后一次调用,则将368,560枚代币发送给了攻击者。

攻击者对3个不同的货币对进行处理,总数为87,479,473枚YEED代币:

83,127,354YEED来自BSC-USD-YEEDLP对。

3,983,869YEED来自BSC-HO-YEEDLP对。

368,560YEED来自BSC-ZEED-YEEDLP对。

⑥然后,攻击者进行多次互换,将其收益转换为BSC-USD。

比如,用户A向用户B发送了100个YEED,如果rewardFee是10。

用户B收到90奖励

LPBSC-USD-YEED2收到10奖励

LPBSC-ZEED-YEED2收到10奖励

LPBSC-HO-YEED2收到10奖励

这样以来,就有20枚代币被错误地凭空创建了。

而真正的YEED奖励机制应该运营如下:

50%的奖励费用发送到_balances(LPBSC-USD-YEED2)

25%的奖励费用发送到_balances。

25%的奖励费用发送到_balances(LPBSC-HO-YEED2)。

写在最后

此次事件造成了104万美金的损失。由于资金在合约中,而合约具有自我销毁功能,所以该操作无法复原,即任何人都无法再取出这笔财产,包括攻击者本身。通过审计,我们可以了解到发送到LP的代币将破坏LP的平衡,并且审计也能发现奖励计算机制的错误。

标签:YEEYEEDBSCCERyeed币是局吗yeed币是局吗BSCPAY币DSOCCER价格

比特币价格今日行情热门资讯
POL:波卡生态周报:发行量最大的稳定币即将登陆Kusama

Polkadot生态研究院出品,必属精品波卡一周观察,是我们针对波卡整个生态在上一周所发生的事情的一个梳理,同时也会以白话的形式分享一些我们对这些事件的观察.

1900/1/1 0:00:00
BIT:[重要通知] 关于USD Reserve (USDR)延期交易及提现的公告

亲爱的BitMart用户:USDReserve(USDR)将延期交易及提现,具体时间请以官方公告为准.

1900/1/1 0:00:00
KEX:BKEX 关于上线 GMT(STEPN)并开放充值功能的公告

尊敬的用户:?????????BKEX即将上线GMT,详情如下:上线交易对:GMT/USDT??币种类型:BEP20充值功能开放时间:已开放交易功能开放时间:2022年4月20日15:00提现功.

1900/1/1 0:00:00
元宇宙:元宇宙产业委将于 5 月份召开元宇宙共识大会,共商规范治理

据华夏经纬4月18日消息,元宇宙产业委与清华大学合作展开《元宇宙治理课题研究》,近期将征集课题组成员单位及开题研讨会.

1900/1/1 0:00:00
ETA:METALAND 兔儿币(TOUR) 穿越世界

“METALAND”是由币安智能链驱动的下一代去中心化元宇宙旅遊平台。兔儿币(TOUR):?兔儿币是BSC建立在币安智能链BEP20全球第一DEFI公链上,限量供应160,000枚,在ancak.

1900/1/1 0:00:00
WIT:幣安移除部分交易對的公告 - 2022-04-21

親愛的用戶:為了給用戶帶來較好的交易深度與使用體驗,幣安將於2022年04月21日11:00移除以下交易對:CHESS/BNB、DYDX/ETH、FARM/ETH、LINA/BNB、SHIB/U.

1900/1/1 0:00:00