木星链 木星链
Ctrl+D收藏木星链
首页 > USDT > 正文

SHARK:浅析BSC币安智能链上四次闪电贷攻击

作者:

时间:1900/1/1 0:00:00

本文转自知帆科技,星球日报经授权转载

在2021年5月份短短20余天,BSC币安智能链上发生四次闪电贷攻击套利事件,总共损失资金远超7800万美金。四次攻击事件的手法和原理均有相似之处,知帆科技将总结对比四次事件的攻击原理和手法,希望广大项目方和用户提高警惕。

在开始分析BSC链上安全事件之前,需要了解一些基本概念,比如闪电贷的含义、Defi项目的盈利模式等。

闪电贷是什么

闪电贷就是在一笔链上交易中完成借款和还款,无需抵押。由于一笔链上交易可以包含多种操作,使得开发者可以在借款和还款之间加入其它链上操作,使得这样的借贷多了很多想象空间,也变得具有意义。闪电贷的功能是确保用户无需抵押来实现借还款,并且如果资金没有返还,那么交易会被还原,即撤消之前执行的所有操作,从而确保协议和资金的安全。

Celsius试图收回Fabric Ventures投资承诺中的600万美元:金色财经报道,破产的加密贷方Celsius正试图从风投公司Fabric Ventures做出的800万美元投资承诺中收回超过600万美元。根据周二提交的一份法庭文件,Fabric将在Celsius的B轮融资中投资超过800万美元,分三笔付款。Celsius表示,它已于2021年11月结束其扩展的B轮融资,以32.5亿美元的估值将4亿美元的融资增加到7.5亿美元。 按照去年4月商定的时间表,Fabric于5月支付了第一笔200万美元的款项。随后的付款本应在6月为200万美元,在7月为400万美元。 安排没有按计划进行。Celsius于7月申请破产,最近的法庭文件显示 ,Celsius的负债超过67亿美元,而其资产价值仅为39亿美元左右,导致资产负债表出现28亿美元的缺口。[2023/1/19 11:19:46]

Defi项目的盈利模式

英伟达:Q3加密相关收入达59.3亿美元,以太坊转移到权益证明带来影响:金色财经报道,主要芯片制造商英伟达(Nvidia)的加密相关收入在第三季度达到 59.3 亿美元,调整后每股收益为 58 美分,尽管加密货币矿工和游戏玩家的需求都在下滑,但这个数字高于预期。之前大多数分析师预计英伟达调整后每股收益为 71 美分,而收入预计将同比下降 18% 至 57.7 亿美元。英伟达公司表示:“我们认为,最近以太坊从工作量证明PoW转移到权益证明PoS降低了 GPU 在加密货币挖矿领域中的效用。”(cryptonews)[2022/11/18 13:19:18]

此处以PancakeSwap为例说明。PancakeSwap是币安链上的自动化做市商(AMM)平台,用户可以通过该平台交易数字资产,但是跟传统交易模式不一样的是,用户的交易对象是流动性资金池。这些资金池中聚积着其他用户的资金。用户将资金注入池中,接收来自流动性供应商的代币。然后,他们可以使用这些代币换回自己的资金份额并赚取部分交易费用。简而言之,用户可以在该平台交易代币,也可以通过添加流动性来获得奖励。

以太坊基金会确认9月6日为以太坊合并日期:金色财经报道,以太坊的开发者已经正式确认9月6日为以太坊合并的日期。以太坊基金会周三在一篇博文中表示,“经过多年的努力,以太坊的权益证明升级终于来了。所有公共测试网的成功升级现在已经完成,合并已经被安排在以太坊主网。”

合并将被分成两次升级,称为Bellatrix和Paris。根据这篇博文,Bellatrix的时间是9月6日上午11:34 UTC,而Paris将在9月10日至9月20日之间的某个时间被触发。(The Block)[2022/8/25 12:46:28]

1、分析目的

梳理事件发生原因

总结黑客攻击手法

对项目方和用户的安全提示

2、事件分析

美国参议院投票推进《降低通货膨胀法》法案:8月7日消息,美国参议院以51票同意、50票反对的投票结果推进一项由民主党提出的《降低通货膨胀法》(the Inflation Reduction Act)法案。该项法案的立法内容包括应对气候变化和扩大医疗保健覆盖范围等等。该法案将在未来几天进行最终投票。(金十)[2022/8/7 12:07:19]

AutoSharkFinance

北京时间2021年5月25日,币安链DeFi协议AutoSharkFinance受到闪电贷攻击。

黑客铸造了1亿枚SHARK代币并短时间大量出售,造成SHARK价格闪崩,从1.2美元快速跌至0.01美元。资金池中所有用户的资金还是安全的,这次攻击也没有造成项目方资金损失。

Twitter向马斯克提供有关垃圾邮件,虚假账户的内部数据:金色财经报道,Twitter发言人表示,他们将把内部垃圾机器人数据交给埃隆·马斯克,他们打算敲定出售该平台的交易。(华盛顿邮报)[2022/6/9 4:12:48]

黑客利用项目中的WBNB/SHARK策略池中的getReward函数漏洞,从而利用SharkMinter合约铸造出了大量的SHARK代币获利。

黑客首先从Pancake借出大量WBNB,在AutoSharkSHARK/WBNB池中兑换出大量的SHARK,把两种代币打入SharkMinter合约,同时池中WBNB的数量增多。合约误以为攻击者打入了巨量的手续费到合约中,并且由于WBNB数量非常多,导致合约计算出错误的LP价值。

合约最后在统计黑客的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币。

AutoShark被攻击交易截图

BoggedFinance团队因闪电贷攻击损失362万美元

北京时间2021年5月22日,知帆科技跟踪发现币安链DeFi协议BoggedFinance受到黑客攻击,具体表现为黑客对BOG代币合约代码中_txBurn函数的逻辑错误进行闪电贷套利攻击。

在BOG合约代码中,本应对所有交易收取5%的交易额作为交易费用,同时允许向自己转账,在自我转账的过程中,仅扣除1%手续费。

然而,在此次攻击中,攻击者通过闪电贷加大质押的金额,再利用合约对自我转账类型的交易审核偏差来添加大量流动性进行流动性挖矿,并且反复自我转账获利,最终移除流动性从而完成攻击过程。

BoggedFinance被攻击交易截图

PancakeBunny闪电攻击损失4,500多万美元

PancakeBunny是与BSC链上TVL最大的去中心化交易所PancakeSwap相关的收益聚合器。

北京时间2021年5月20日,知帆科技跟踪发现攻击者利用合约漏洞,从PancakeSwap和ForTube流动性池中闪电贷借到大额资金,不断加大BNB-BUNNY池中的BNB数量,之后在bunnyMinterV2合约中,铸造大约700万个BUNNY代币,部分换成BNB偿还闪电贷后,还有盈利69.7万枚BUNNY和11.4万枚BNB。

PancakeBunny被攻击交易截图

SpartanProtocol被攻击损失约3000万美金?

北京时间2021年5月2日,DeFi项目Spartan遭到黑客的闪电贷攻击。SpartanSwap应用了THORCHAIN的AMM算法。

此算法采用流动性敏感资费来解决流动性冷启动以及滑点问题,但是该算法存在漏洞。

黑客也像前几次闪电贷攻击一样,首先从PancakeSwap中借出WBNB,然后将WBNB兑换成SPARTAN存入流动池换取LPtoken。

在移除流动性时会通过池子中实时的代币数量来计算用户的LP可获得多少对应的代币,由于算法漏洞,此时会获得比添加流动性时更多的代币,所以黑客只需重复添加再移除流动性就可获得多余代币盈利。

SpartanProtocol被攻击交易截图

3、总结BSC链上攻击手法

黑客通过BSC闪电贷平台筹款

布置自动化合约进行BNB和平台代币的兑换

将代币打入平台合约池中获得LP代币奖励

返还借来的闪电贷资金

通过跨链桥平台将所获资产快速转移至以太坊

第一步:黑客从借贷平台获取大额资金

第二步:部署自动化攻击合约攻击交易所价格预言机

第三步:通过代币价格差异获得套利空间

第四步:返还闪电贷资金

第五步:把利润做跨链转移到以太坊,防止被追踪

4、安全提示

由上述分析得知,黑客从项目方逻辑漏洞着手来获取利益是非常常见的手段。每次有新的平台被攻击时,其他平台管理者更应该提高警惕,第一时间检查复盘自己的代码有没有相同或类似的漏洞,从而保障自己的口碑和资金安全。

同时,知帆科技提醒广大用户,在某一项目被攻击时,需加强对同链或同类项目的关注。若用户已经投入资金在类似项目,更加需要关注项目方的代码或网络上有没有对该项目的安全做出的评估辅助评判项目的安全性。

标签:SHARKARKSHAANCShark CoinArkhamShalomKesef Finance

USDT热门资讯
GAT:?Gate.io Deeper Network(DPR)交易赛,赢$23,000美金大奖活动公告

Gate.io将于2021年6月21日17:00—6月28日17:00开启DPR交易赛,交易即可获奖,总奖池$23,000美金代币。新用户请点击注册Gate.io并参与活动.

1900/1/1 0:00:00
NFT:BSC上NFT生态的发展现状、挑战与想象空间

作者|胡韬2021年,NFT这种新颖的加密数字货币形式仿佛在一夜之间变成了圈内圈外热议的话题,「万物皆可NFT」更是成为加密社区里一个标志性的Slogan.

1900/1/1 0:00:00
KIKA:币虎6月24日上线KIKA

尊敬的用户:币虎将上线KIKA,并在创新区开通KIKA/USDT交易市场,具体详情如下:1.开放充币:2021年6月24日14:00;2.开放交易:2021年6月24日18:00;3.开放提币:.

1900/1/1 0:00:00
USDC:DCIP-30天定期理财第四期

尊敬的用户:WBF将于新加坡时间2021年6月20日12:00上线DCIP-30天定期理财第三期.

1900/1/1 0:00:00
以太坊:以太坊手续费大幅下降为哪般?

不少朋友应该察觉到了,相比去年DeFi大热以来逐步高起甚至变态的链上手续费用,最近半个月来以太坊链上的手续费下降明显,近几日基本都在10-20Gwei之间,即便是极速确认也只有不到20Gwei.

1900/1/1 0:00:00
SOR:Visor Finance发布攻击事件报告:黑客获取了管理帐户访问权限,问题现已解决

据BeInCrypto消息,基于UniswapV3的DeFi流动性协议VisorFinance就此前发生的攻击事件发布报告称,攻击者获得了一个管理帐户的访问权限.

1900/1/1 0:00:00