木星链 木星链
Ctrl+D收藏木星链

PPL:DeFi平台Lendf.Me被黑细节分析及防御建议

作者:

时间:1900/1/1 0:00:00

前言

据慢雾区情报,以太坊DeFi平台Lendf.Me遭受重入漏洞攻击。慢雾安全团队在收到情报后随即对此次攻击事件展开分析,并快速定位了问题所在。

据慢雾科技反(AML)系统初步统计分析,Lendf.Me被攻击累计的损失约24,696,616美元,具体盗取的币种及数额为:

WETH:55159.02134,

WBTC:9.01152,

CHAI:77930.93433,

HBTC:320.27714,

HUSD:432162.90569,

BUSD:480787.88767,

PAX:587014.60367,

TUSD:459794.38763,

USDC:698916.40348,

USDT:7180525.08156,

USDx:510868.16067,

imBTC:291.3471

之后攻击者不断通过1inch.exchange、ParaSwap、Tokenlon等DEX平台将盗取的币兑换成ETH及其他代币。

以下是详细分析过程。

攻击细节

本次对Lendf.Me实施攻击的攻击者地址为?0xa9bf70a420d364e923c74448d9d817d3f2a77822,攻击者通过部署合约?0x538359785a8d5ab1a741a0ba94f26a800759d91d对Lendf.Me进行攻击。

Steadefi:协议已被利用,所有资金目前都面临风险:金色财经报道,杠杆收益聚合商Steadefi发布推文警告称:协议已被利用,所有资金目前都面临风险,链上消息已发送至攻击者钱包地址进行协商。协议部署者钱包(也是协议中所有保险库的所有者)已被泄露。剥削者已将所有金库(借贷和策略)的所有权转移到他们控制的钱包中,并继续采取各种仅限所有者的操作,例如允许任何钱包能够从借贷金库借入任何可用资金。目前,Arbitrum 和 Avalanche 上的所有可用借贷能力已被剥削者耗尽,资产被交换到 ETH 并桥接到以太坊。存款人的金库尚未耗尽(截至目前),因为剥削者没有从该金库提取存款的仅限所有者的功能。

链上数据显示,截至发稿时,该协议已损失至少 334,000 美元。[2023/8/8 21:31:00]

通过在Etherscan上查看攻击者的其中一笔交易:https://etherscan.io/tx/0xae7d664bdfcc54220df4f18d339005c6faf6e62c9ca79c56387bc0389274363b

数据:DeFi市场正急剧去杠杆化,近六周已蒸发1240亿美元:金色财经报道,据区块链分析公司Glassnode最新分析数据显示,随着熊市的到来,ETH 价格已跌至 1,030 美元的低点,较历史最高 4,808 美元下跌 75.2%,导致以太坊 DeFi 市场正在经历一场急剧的去杠杆化,短短六周内超过1240 亿美元的资金凭空消失,投资者目前已在现货头寸上严重亏损,并可能是历史级别的巨大实现损失。DeFi协议TVL出现剧烈爆仓,主因两个机制:1. 牛市期间市场积累的杠杆和循环借贷头寸被平仓,无论是主动平仓还是通过清算。2. 由于锁定在 DeFi 协议中的代币的重新定价较低,加密抵押品的价值下降,这通常是由于上述第1点产生的卖方造成的。[2022/6/26 1:32:14]

我们发现,攻击者首先是存入了0.00021593枚imBTC,但是却从Lendf.Me中成功提现了0.00043188枚imBTC,提现的数量几乎是存入数量的翻倍。那么攻击者是如何从短短的一笔交易中拿到翻倍的余额的呢?这需要我们深入分析交易中的每一个动作,看看究竟发生了什么。

通过把该笔交易放到bloxy.info上查看,我们能知道完整的交易流程

Terra链上DeFi锁仓量为146.6亿美元:金色财经报道,据DefiLlama数据显示,当前Terra链上DeFi锁仓量为146.6亿美元,在公链中仍排名第2位。目前,锁仓量排名前5的公链分别为以太坊(1330.03亿美元)、Terra(146.6亿美元)、BSC(129.2亿美元)、Fantom(93.7亿美元)、Avalanche(88.7亿美元)。[2022/2/6 9:34:07]

通过分析交易流程,我们不难发现攻击者对Lendf.Me进行了两次supply()函数的调用,但是这两次调用都是独立的,并不是在前一笔supply()函数中再次调用supply()函数。

紧接着,在第二次supply()函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的withdraw()函数发起调用,最终提现

Avalanche链上DeFi协议Snowball锁仓量达1亿美元:9月17日消息,Avalanche链上DeFi协议Snowball在推特上宣布,其锁仓量(TVL)已达1亿美元。[2021/9/17 23:32:35]

在这里,我们不难分析出,攻击者的withdraw()调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的tokensToSend()钩子函数的时候调用的。很明显,攻击者通过supply()函数重入了Lendf.Me合约,造成了重入攻击,那么具体的攻击细节是怎样的呢?我们接下来跟进Lendf.Me的合约代码。

代码分析

Lendf.Me的supply()函数在进行了一系列的处理后,会调用一个doTransferIn函数,用于把用户提供的币存进合约,然后接下来会对market变量的一些信息进行赋值。回顾刚才说的攻击流程,攻击者是在第二次supply()函数中通过重入的方式调用了withdraw()函数提现,也就是说在第二次的supply()函数中,1590行后的操作在withdraw()之前并不会执行,在withdraw()执行完之后,1590行后的代码才会继续执行。这里的操作导致了攻击者可提现余额变多。

Coinbase已加入DeFi联盟:据官方推特消息,Coinbase已加入了DeFi联盟(DeFi Alliance),这是一个支持DeFi初创公司的开放协会。[2021/4/9 20:00:15]

我们深入分析下supply()函数

根据上图,可以看到,在supply()函数的末尾,会对market和用户的余额进行更新,在这之前,用户的余额会在函数的开头预先获取好并保存在?localResults.userSupplyCurrent,如下:

通过赋值给?localResults?变量的方式,用户的转入信息会先暂时保存在这个变量内,然后此时攻击者执行withdraw()函数,我们看下withdraw()函数的代码:

这里有两个关键的地方:

1、在函数的开头,合约首先获取了storage的?market?及?supplyBalance?变量。

2、在withdraw()函数的末尾,存在同样的逻辑对?market?用户的余额信息(supplyBalance)进行了更新,更新值为扣除用户的提现金额后的余额。

按正常的提现逻辑而言,在withdraw()单独执行的时候,用户的余额会被扣除并正常更新,但是由于攻击者将withdraw()嵌入在supply()中,在withdraw()函数更新了用户余额(supplyBalance)后,接下来在supply()函数要执行的代码,也就是1590行之后,用户的余额会再被更新一次,而用于更新的值会是先前supply()函数开头的保存在localResults?中的用户原先的存款加上攻击者第一次调用supply()函数存款的值。

在这样的操作下,用户的余额虽然在提现后虽然已经扣除了,但是接下来的supply()函数的逻辑会再次将用户未扣除提现金额时的值覆盖回去,导致攻击者虽然执行了提现操作,但是余额不但没有扣除,反而导致余额增加了。通过这样的方式,攻击者能以指数级别的数量提现,直至把Lendf.Me提空。

防御建议

针对本次攻击事件慢雾安全团队建议:

在关键的业务操作方法中加入锁机制,如:OpenZeppelin的ReentrancyGuard

开发合约的时候采用先更改本合约的变量,再进行外部调用的编写风格

项目上线前请优秀的第三方安全团队进行全面的安全审计,尽可能的发现潜在的安全问题

多个合约进行对接的时候也需要对多方合约进行代码安全和业务安全的把关,全面考虑各种业务场景相结合下的安全问题

合约尽可能的设置暂停开关,在出现“黑天鹅”事件的时候能够及时发现并止损

安全是动态的,各个项目方也需要及时捕获可能与自身项目相关的威胁情报,及时排查潜在的安全风险

附:

OpenZeppelinReentrancyGuard:https://github.com/OpenZeppelin/openzeppelin-contracts/blob/master/contracts/utils/ReentrancyGuard.sol

标签:PPLUPPSUPPLYPPL价格Puppy TokenSupplyConSPLY

抹茶交易所热门资讯
DEF:指数级增长的 DeFi 生态:用户总数逾 15 万,日均增长率 0.56%

撰文:RichardChen,旧金山早期加密风险基金1confirmation合伙人翻译:卢江飞来源:链闻总锁定价值是当前最受欢迎的一个去中心化金融评估指标.

1900/1/1 0:00:00
比特币:Coinbase:比特币作为价值存储要优于黄金

据Decrypt5月3日报道,加密货币交易所Coinbase在一篇新发布的文章中总结道:比特币是一种价值储存手段,它在数字时代可以与黄金相匹敌.

1900/1/1 0:00:00
比特币:观点 | 公有链发展陷入困境的根源及未来发展之路

区块链按照是否准入被分为许可链和非许可链。许可链是需要批准才能够进入或退出的系统。非许可链不需要任何人的批准或同意,任何人在任何时候都可以随意进入或退出.

1900/1/1 0:00:00
LQTY:费用低,可随时赎回,以太坊借贷协议Liquity亮相

又有一种新的以太坊稳定币协议了,其创建者认为,该协议将采用的与美元挂钩的策略,将使该体系比同类更有效地利用资本,并降低风险。这个新协议名为Liquity,该系统的设计者为RobertLauko.

1900/1/1 0:00:00
ION:“投机之王”利弗莫尔:四条投资原则

这几天中行原油宝的事情还在发酵,从各个媒体的消息来看,这次在原油宝上亏损的投资者为数就不少,亏损的金额也触目惊心,还有投资者在卖房还欠款了.

1900/1/1 0:00:00
数字资产:月报 | 4月全球区块链私募融资额43.42亿元,中国资本惜金不为

文|互链脉搏·梁山花荣4月份,全球区块链投融资市场继续回暖,但中国仍处于低谷。据互链脉搏研究院统计数据显示,2020年4月,全球区块链领域共斩获29笔融资,融资金额约为43.42亿元,环比增长1.

1900/1/1 0:00:00