木星链 木星链
Ctrl+D收藏木星链
首页 > OKB > 正文

SNX:闪电贷攻击 错误权限配置 2500万美元付诸东流

作者:

时间:1900/1/1 0:00:00

一、事件概览

美国东部标准时间5月12日上午9:44分,链必安-区块链安全态势感知平台监测显示,DeFi质押和流动性策略平台xToken遭到攻击,xBNTaBancor池以及xSNXaBalancer池立即被耗尽。据统计,此次xToken被黑事件造成约2500万美元的损失。

尽管在事件后,xToken团队第一时间发布声明,并针对被黑原因以及后续补救措施,作出积极回应;但成都链安·安全团队认为此次xToken被黑事件具备相当程度的典型性,涉及到闪电贷攻击、价格操控等黑客常用攻击套路,因此立即介入分析,将xToken被黑事件的攻击流程进行梳理,希望以此为鉴,为广大DeFi项目方敲响警钟。

CertiK:UN token上有一个恶意的闪电贷款,请大家保持警惕:金色财经报道,CertiK检测到UN token上有一个恶意的闪电贷款,由于燃烧机制缺陷,该漏洞有可能被利用,请大家保持警惕。Bsc: 0x1aFA48B74bA7aC0C3C5A2c8B7E24eB71D440846F 。[2023/6/6 21:20:04]

二、事件分析

在本次被黑事件中,攻击者共计在同一笔交易中利用了两个典型攻击套路。

其一,黑客利用了闪电贷操作DEX中SNX的价格,进而影响了xSNX中的铸币,旨在达到套利的目的;

安全公司:saddlefinance遭受闪电贷攻击,损失约950万美元:金色财经消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,saddlefinance项目遭受闪电贷攻击,损失约950万美元。[2022/4/30 2:42:00]

其二,黑客利用了xBNT合约中的错误的权限配置,传入预期外的路径地址,从而达到利用空气币完成获利的目的。

接下来,我们一起来还原一下黑客是如何利用“闪电贷攻击?错误权限配置”,完成了整个攻击流程的。

???准备工作

1、攻击者首先利用闪电贷借出大量资金;

稳定币OUSD遭闪电贷攻击 损失325万美元:起源协议Origin Protocol稳定币OUSD遭闪电贷攻击,价格已跌至0.13美元。此次攻击使得Origin Protocol共损失225万美元的DAI和100万美元的ETH。此后,Uniswap中OUSD流动性从16日的35万美元跌至12万美元。Aave创始人Stani Kulechov表示,“如果您是协议开发人员,请立即开始检查代码,以避免类似的快速贷款漏洞。”截至发稿时,Origin Dollar尚未回复问题以发表评论。(coindesk)[2020/11/17 21:01:25]

2、分别利用Aave的借贷功能和Sushiswap的DEX等功能,以获取大量的SNX代币;

3、再在Uniswap大量抛售SNX,进而扰乱SNX在Uniswap的价格;

???攻击开始

4、使用少量的ETH获得大量的xSNX;

原理解释:

此次攻击者利用了xSNX合约支持ETH和SNX进行兑换xSNX的机制。具体而言,当用户传入ETH后,合约会将用户的ETH通过Uniswap兑换为等值的SNX之后再进行xSNX的兑换。由于攻击者在“准备工作”中的1~3的操作,此时Uniswap中的ETH对SNX的价格是被操纵的,这就使得少量的ETH能够兑换大量的SNX,进而再兑换大量的xSNX。

???攻击收尾

5、攻击者在Bancor中售卖获利,由于Bancor中的价格并未受到影响,因此价格彼时仍然是正常的。此时攻击者得以套利,之后归还闪电贷;

???第二次攻击开始

6、再利用获得的利润来兑换大量的xBNT。

原理解释:

此次攻击者利用了xBNT合约支持ETH铸币xBNT的功能,合约会将ETH在Bancor中转化为BNT后进行铸造xBNT,但需要注意的是,此铸造函数可以指定兑换路径,即不需要兑换成BNT也可进行铸造,这就使得攻击者能够任意指定兑换代币的地址。

三、事件复盘

在xToken团队的官方回应中,表达了对此次被黑事件造成的资产损失深感遗憾,并提到在未来即将推出的产品中会引入一项安全功能,以防止此类攻击。但遗憾的是,由于尚未在整个产品系列中引入这一安全功能,由此导致2500万美元资金损失。

针对xToken被黑事件,成都链安·安全团队在此提醒,随着各大DeFi项目的不断发展,整个DeFi世界将越来越多变,新型项目往往会与之前的DeFi项目在各个方面进行交互,如上文提及的Aave和DEX等等。因此,在开发新型DeFi项目之时,不光需要注意自身逻辑的安全与稳定,还要考虑到自身逻辑与利用到的基础DeFi项目的整体逻辑是否合理。

同时,我们建议,各大DeFi项目方也需要积极与第三方安全公司构建联动机制,通过开展安全合作、建立安全防护机制,做好项目的前置预防工作与日常防护工作,时刻树牢安全意识。

标签:SNXEFITOKENETHASNXMazuri GameFiDAIN TokenETHSHIB价格

OKB热门资讯
ION:HomiEx(红米交易所)关于上线LION/USDT交易对的公告

亲爱的用户:HomiEx将于2021年5月13日11:00(UTC8)上线LION/USDT交易对.

1900/1/1 0:00:00
区块链:币圈小蝶:币圈投资有方法同时得谨慎

?如果你当初的投资不顺是因为遇到到“艺术喊单大神”,是因为自身的心理素质影响,那么现在全新的智能跟单模式将颠覆着一切,投资最终的目的只有一个:盈利!所以不管别人说的天花乱坠.

1900/1/1 0:00:00
MIN:席幕枫:5.12比特币箱体不破,短线依旧仍偏空

多言不可与谋,多动不可与久处,交易与其冲动,还不如一动不动!大家好,我是席幕枫。心存阳光必有诗与远方,认识我老席何惧再遇荒凉?席幕枫:5.12比特币行情解析大饼,日线锤子收阳,昨日白盘偏于弱势整.

1900/1/1 0:00:00
ITA:Vitalik Buterin:UNI 应成为预言机代币

链闻消息,以太坊创始人VitalikButerin在Uniswap治理论坛发起提案讨论,建议Uniswap能够为ETH/USD提供预言价格数据,以及提议UNI成为预言机代币.

1900/1/1 0:00:00
EUM:5.12 比特币午盘解读

行情观点:小时盘面来看,目前大饼最高反抽至57988一线,遇压呈回调式运行,技术面来看,各均线呈多头排列向上形成支撑,MACD呈多头排列逐步放量增强,快慢线零轴下方向上蔓延,RSI高位拐头下行.

1900/1/1 0:00:00
SHI:SHIB大跌 “动物家族”未能幸免

前两天SHIB的大涨,让“新韭菜们”产生了惯性幻觉:一觉醒来,账户里的数字又翻了倍。但数字翻倍得快,腰斩得同样快.

1900/1/1 0:00:00