以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > FTT > Info

閃電貸攻擊 錯誤權限配置 2500萬美元付諸東流_NIMB:NIMBUS幣

Author:

Time:1900/1/1 0:00:00

一、事件概覽

美國東部標準時間5月12日上午9:44分,鏈必安-區塊鏈安全態勢感知平臺監測顯示,DeFi質押和流動性策略平臺xToken遭到攻擊,xBNTaBancor池以及xSNXaBalancer池立即被耗盡。據統計,此次xToken被黑事件造成約2500萬美元的損失。

盡管在事件后,xToken團隊第一時間發布聲明,并針對被黑原因以及后續補救措施,作出積極回應;但成都鏈安·安全團隊認為此次xToken被黑事件具備相當程度的典型性,涉及到閃電貸攻擊、價格操控等黑客常用攻擊套路,因此立即介入分析,將xToken被黑事件的攻擊流程進行梳理,希望以此為鑒,為廣大DeFi項目方敲響警鐘。

多鏈加密資產借貸協議ForTube因閃電貸攻擊損失超6萬美元:4月29日消息,據官方推特,多鏈加密資產借貸協議ForTube表示因閃電貸攻擊損失超6萬美元,目前技術團隊已采取應急措施,正在審查攻擊細節。[2023/4/29 14:34:50]

二、事件分析

在本次被黑事件中,攻擊者共計在同一筆交易中利用了兩個典型攻擊套路。

其一,黑客利用了閃電貸操作DEX中SNX的價格,進而影響了xSNX中的鑄幣,旨在達到套利的目的;

其二,黑客利用了xBNT合約中的錯誤的權限配置,傳入預期外的路徑地址,從而達到利用空氣幣完成獲利的目的。

慢霧:NimbusPlatform遭遇閃電貸攻擊,損失278枚BNB:據慢霧安全團隊情報,2022 年 12 月 14 日, BSC 鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:

1. 攻擊者首先在 8 天前執行了一筆交易(0x7d2d8d),把 20 枚 BNB 換成 NBU_WBNB 再換成 GNIMB 代幣,然后把 GNIMB 代幣轉入 Staking 合約作質押,為攻擊作準備;

2. 在 8 天后正式發起攻擊交易(0x42f56d3),首先通過閃電貸借出 75477 枚 BNB 并換成 NBU_WBNB,然后再用這些 NBU_WBNB 代幣將池子里的絕大部分 NIMB 代幣兌換出;

3. 接著調用 Staking 合約的 getReward 函數進行獎勵的提取,獎勵的計算是和 rate 的值正相關的,而 rate 的值則取決于池子中 NIMB 代幣和 GNIMB 代幣的價格,由于 NIMB 代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;

4. 攻擊者最后將最后獲得的 GNIMB 代幣和擁有的 NIMB 代幣換成 NBU_WBNB 代幣后再換成 BNB,歸還閃電貸獲利;

此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。[2022/12/14 21:44:29]

接下來,我們一起來還原一下黑客是如何利用“閃電貸攻擊?錯誤權限配置”,完成了整個攻擊流程的。

多鏈DeFi協議FEG疑似遭受閃電貸攻擊,損失金額約130萬美元:據成都鏈安安全輿情監控數據顯示,Ethereum和BNBChain上FEGtoken項目均遭受閃電貸攻擊。攻擊者通過閃電貸借貸FEG、WBNB以及WETH代幣,利用FEGexPRO合約中swapToSwap函數的path地址可控的漏洞,讓FEGexPRO合約給攻擊者控制的合約授權FEG、fBNB以及fETH代幣,從而利用transferFrom函數將合約中FEG、fBNB以及fETH代幣盜取出來。本次攻擊約損失代幣3280BNB和144ETH,價值$1,293,096.88。[2022/5/16 3:17:56]

???準備工作

1、攻擊者首先利用閃電貸借出大量資金;

2、分別利用Aave的借貸功能和Sushiswap的DEX等功能,以獲取大量的SNX代幣;

3、再在Uniswap大量拋售SNX,進而擾亂SNX在Uniswap的價格;

???攻擊開始

4、使用少量的ETH獲得大量的xSNX;

原理解釋:

此次攻擊者利用了xSNX合約支持ETH和SNX進行兌換xSNX的機制。具體而言,當用戶傳入ETH后,合約會將用戶的ETH通過Uniswap兌換為等值的SNX之后再進行xSNX的兌換。由于攻擊者在“準備工作”中的1~3的操作,此時Uniswap中的ETH對SNX的價格是被操縱的,這就使得少量的ETH能夠兌換大量的SNX,進而再兌換大量的xSNX。

???攻擊收尾

5、攻擊者在Bancor中售賣獲利,由于Bancor中的價格并未受到影響,因此價格彼時仍然是正常的。此時攻擊者得以套利,之后歸還閃電貸;

???第二次攻擊開始

6、再利用獲得的利潤來兌換大量的xBNT。

原理解釋:

此次攻擊者利用了xBNT合約支持ETH鑄幣xBNT的功能,合約會將ETH在Bancor中轉化為BNT后進行鑄造xBNT,但需要注意的是,此鑄造函數可以指定兌換路徑,即不需要兌換成BNT也可進行鑄造,這就使得攻擊者能夠任意指定兌換代幣的地址。

三、事件復盤

在xToken團隊的官方回應中,表達了對此次被黑事件造成的資產損失深感遺憾,并提到在未來即將推出的產品中會引入一項安全功能,以防止此類攻擊。但遺憾的是,由于尚未在整個產品系列中引入這一安全功能,由此導致2500萬美元資金損失。

針對xToken被黑事件,成都鏈安·安全團隊在此提醒,隨著各大DeFi項目的不斷發展,整個DeFi世界將越來越多變,新型項目往往會與之前的DeFi項目在各個方面進行交互,如上文提及的Aave和DEX等等。因此,在開發新型DeFi項目之時,不光需要注意自身邏輯的安全與穩定,還要考慮到自身邏輯與利用到的基礎DeFi項目的整體邏輯是否合理。

同時,我們建議,各大DeFi項目方也需要積極與第三方安全公司構建聯動機制,通過開展安全合作、建立安全防護機制,做好項目的前置預防工作與日常防護工作,時刻樹牢安全意識。

Tags:SNXBNBETHNIMBASNXtogetherbnb完整攻略圖文ethylacetateNIMBUS幣

FTT
關于LBank藍貝殼全球首發COLLIE交易的公告_BAN:LBA

尊敬的LBank藍貝殼用戶:LBank藍貝殼將于2021年5月13日00:00(UTC8)全球首發COLLIE.

1900/1/1 0:00:00
【新幣上線】BFIcoin(BFIC) 正式上線DigiFinex,交易瓜分$6000 BFIC_BFIC:bfic幣價格

親愛的用戶: DigiFinex將上線BFIcoin(BFIC),并于2021年5月17日16:00(GMT8)開放BFIC/USDT交易服務.

1900/1/1 0:00:00
第 18 周流行的 Dapps 和熱門 NFT 收藏品_APP:NFTinder

在DappRadar,我們目前跟蹤17個區塊鏈和超過5,000多個去中心化應用程序(dapps)。流行的dapp類別包括DeFi、NFTs和收藏品、市場、和游戲.

1900/1/1 0:00:00
Hoo AMA:人人可參與的低門檻Chia挖礦-STChia_HOO:chin幣怎么讀音

虎符交易所是全球領先的加密貨幣交易所,支持多種數字加密貨幣交易。致力于發現優質的創新數字資產投資機會,通過搭建一流平臺及整合優質資產,為全球廣大數字資產愛好者提供安全高效的交易服務.

1900/1/1 0:00:00
關于ZT創新板即將上線ELON的公告_ELON:DashSports

尊敬的ZT用戶: ZT創新板即將上線ELON,并開啟ELON/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年5月13日18:30; ELON 項目簡介:Dogelon被視為一種.

1900/1/1 0:00:00
老崔說幣:比特幣回光返照,你還敢進場?_NFT:NFTART

大家好,我是來自CKcoin平臺首席分析師老崔說幣,也是你們的朋友老崔說幣lcsb18888,老崔說幣公眾號同步專注數字貨幣行情分析,爭取為廣大幣友傳遞最有價值的幣市信息.

1900/1/1 0:00:00
ads