以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

代幣YELD價格直接跳水歸零:PolyYeld Finance被攻擊事件全解析_CHE:Moonshield Finance

Author:

Time:1900/1/1 0:00:00

北京時間7月28日,安全公司Rugdoc在推特表示,收益耕作協議PolyYeldFinance遭到攻擊,所有者已宣布合約已被利用并鑄造了大量YELD代幣。CoinGeckko行情顯示,YELD代幣價格直線跳水歸零,狂跌100%。

事件概覽

攻擊如何發生Eventoverview

PolyYeldFinance是Polygon網絡上的下一代產量農業協議,具有許多獨特和創造性的功能,使用戶能夠獲得被動收入。

據悉,項目正在嘗試創建一個類似于Yearn的協議,以減少對PolygonNetwork用戶、LP提供商和抵押者高價值的代幣供應。在2-3個月的時間里,只會鑄造62100個YELD代幣。

北京時間7月28日,PolyYeldFinance意外遭到黑客“血洗”,被攻擊之后,YELD代幣價格直線跳水歸零,狂跌100%?!

幣安發布暫停Multichain跨鏈橋代幣充值、提現的更新:7月5日消息,據官方公告,幣安將于7月7日08:00起暫停支持通過以下網絡鑄造的Multichain跨鏈橋代幣的充值、提現業務,直至另行通知:通過BNB Smart Chain的Polkastarter(POLS)、通過BNB Smart Chain的Alchemy Pay(ACH) 、通過Fantom Network的Beefy.Finance(BIFI) 、通過BNB Smart Chain的SuperVerse(SUPER)、通過Ethereum Network的Travala(AVA) 、通過Avalanche C-Chain的Spell Token(SPELL)、通過Fantom Network的Alpaca Finance(ALPACA) 、通過BNB Smart Chain的Harvest Finance(FARM)。

幣安提及,由于Multichain(MULTI)協議近期的情況,幣安已于2023年05月24日暫停支持多個Multichain跨鏈橋代幣的充值業務。[2023/7/5 22:18:59]

這一次,黑客攻擊使YELD代幣價格直線跳水歸零,可謂損失慘重。成都鏈安再次提醒各大項目方,一定要注意安全防范工作。

Teller發布V2 Alpha版本,支持ERC-20代幣或NFT作為抵押品:3月29日消息,DeFi借貸協議Teller Protocol近日已發布V2 Alpha版本,面向社區合作伙伴開放。Teller表示,其提供基于時間的清算以減少因價格下跌而導致的抵押品損失風險,V2升級將支持ERC-20代幣或ERC721/ERC1155(NFT)作為抵押品。[2023/3/29 13:32:42]

事件具體分析

攻擊者如何得手?Eventoverview

整個攻擊事件由黑客一手策劃。攻擊者利用xYELD代幣轉賬時實際到賬數量小于發送數量以及MasterChef合約抵押和計算獎勵上存在的邏輯缺陷,通過投入大量資金控制MasterChef合約中抵押池的抵押代幣數量,進而操縱獎勵計算,從而獲得巨額的xYELD獎勵代幣,最后利用QuickSwap套現離場。

攻擊者地址:

0xa4bc39ff54e1b682b366b57d1f6b114a829f5c01

攻擊合約:

Etherscan關注列表新增ERC-721和ERC-1155代幣轉移郵件提示選項:6月25日消息,區塊鏈瀏覽器Etherscan關注列表(Watch List)新增ERC-721和ERC-1155代幣轉移郵件提示選項。當NFT從用戶關注列表中的地址轉入或轉出時,可選擇接收郵件提示。[2022/6/26 1:31:38]

A:

0x1BdF24CB4c7395Bf6260Ebb7788c1cBf127E14c7

B:

0x56ec01726b15b83c25e8c1db465c3b7f1d094756

攻擊交易:

0x3c143d2a211f7448c4de6236e666792e90b2edc8f5035c3aa992fd7d7daca974

0x10eeb698a2cd2a5e23d526b2d59d39a15263be018dbbda97dad4f9fa8c70347f

Round1

攻擊者首先利用QuickSwap交易對將29.75WETH換成527.695171116557304754xYELD代幣。

星展銀行旗下證券業務DBS Vickers批準提供數字支付代幣服務:星展銀行旗下證券業務DBS Vickers成為繼加密貨幣交易所Independent Reserve之后第二家獲得新加坡金融管理局(MAS)原則上批準的金融機構,可在”支付服務法”(Payment Services Act)的管理下提供數字支付代幣服務。星展發表聲明稱,該集團在資產數字化戰略方面取得穩步進展,DBS Vickers是最早獲得這一原則批準的金融機構之一。未來,DBS Vickers可支持基金經理和公司通過星展旗下數字交易所DDEX進行數字支付代幣交易。另外從下周開始,DDEX將全天候運作,此前該交易所只在亞洲交易時段運作。(StraitsTimes)[2021/8/12 1:50:15]

接下來,攻擊者通過攻擊合約在一筆交易反復調用MasterChef合約中的抵押提取函數將MasterChef中PID為16的抵押池中的xYELD代幣數量減少0到最小值。

19萬用戶已領取1.17億枚UNI空投代幣:根據Dune Analytics的最新數據顯示,截至今日,已經有大約1.17億枚UNI空投代幣(大約78%可申領的UNI代幣)被19萬個用戶認領。按照目前市場價格,這意味著有價值約5.6億美元的代幣被認領。[2020/9/24]

由于xYELD代幣在轉移時,如果recipient地址不是BURN_ADDRESS地址,變量transferTaxRate的值不為0,recipient地址在_isExcluded映射中對應的值不為true,并且發送者不為合約的擁有者,就會收取一定比例的手續費,當前比例為3%。手續費會轉移到代幣合約中,在滿足特定條件后,會將收取的手續費作為流動性添加到對應交易對中去。

而在MasterChef合約中,抵押數量記錄的是代幣轉移的初始數量,而不是實際到賬數量。在進行提取操作時,可提取的數量為記錄的數量,超出了用戶實際抵押到本合約中的數量,因為在完成一次抵押提取操作后,該抵押池中的xYELD代幣便會異常減少。

在進行攻擊前MasterChef中的xYELD代幣的數量為242.017807511865297458:

在進行攻擊后MasterChef中的xYELD代幣的數量為0.000000000000000001:

Round2

攻擊者事先通過攻擊合約B在該抵押池中抵押0.009789171908299592xYELD代幣,并將推薦人設置為攻擊合約A。在攻擊合約A攻擊完成后,控制攻擊合約A在該抵押池中進行獎勵領取,由于MasterChef合約中更新抵押池信息時使用的是balanceOf函數獲取本合約中抵押代幣數量,故獲取到的數量是惡意減少之后的數量。

這會造成xYFLD抵押池中accYeldPerShare變量異常增大:

從而使得獎勵變為巨額:

Round3

在進行獎勵發放時,由于計算出來的獎勵數量遠超過實際鑄幣數量,故將本合約中所有的YELD代幣轉移給攻擊合約B,通過獲取獎勵得到的獎勵代幣數量為:3031.194777597579576657YELD。

同時,因為攻擊合約B的推薦人是攻擊合約A,故在攻擊合約B領取獎勵時會對攻擊合約A發放推薦獎勵,計算方式為被推薦人獲取的獎勵的2%。由于傳入的_pending數量為異常大的值,故攻擊合約A獲得的推薦獎勵也為異常大的數量,攻擊合約獲得的推薦獎勵為:

4995853249752.895065839722805591YELD。

最后攻擊者利用QuickSwap將所有的YELD代幣兌換成USDC、WETH和MATIC套現離場。

事件復盤

我們需要注意什么CaseReview

本次事件與之前SafeDollar攻擊事件類似,都是使用了相同的攻擊手法。不同之處有兩點:其一是此次攻擊攻擊者沒有選擇利用閃電貸來獲取大量資金,而是投入了29.75WETH作為攻擊的初始資金;其二是MasterChef合約中推薦獎勵機制的問題,正是這個推薦獎勵機制將本次攻擊的危害無限放大了。

MasterChef類型抵押池設計之時,還沒有通縮通脹類代幣的出現,故開發者并沒有考慮這類代幣可能會造成的影響。部分的項目方在進行代碼開發時,直接使用了舊的MasterChef代碼,并添加了通縮通脹類代幣或者獎勵作為抵押代幣,這便導致了各種惡意攻擊事件或異常情況的產生。就目前來看,MasterChef類型抵押池存在兩種類型的問題:一是沒有對通脹通縮類代幣進行特殊處理,沒有檢查實際轉移到合約中的代幣數量是否與函數調用時填寫的數量相同;二是添加了獎勵代幣作為抵押代幣,導致獎勵計算出現異常。

兩種類型問題的根本原因還是在于計算獎勵時,獲取抵押量使用了balanceOf函數來獲取。建議項目方在進行MasterChef類型抵押池代碼開發時,使用一個單獨的變量作為抵押數量的記錄,然后計算獎勵時,通過此變量來獲取抵押代幣數量,而不是使用balanceOf函數。

Tags:YELELDYELDCHEYellow DuckiesMoonshield FinanceYELD價格Cheeze Wizards

火必下載
新聞周刊 | 全球圍剿幣安 美國監管機構討論穩定幣規則_比特幣:什么是比特幣挖礦

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.

1900/1/1 0:00:00
項目周刊|"比特幣價格"谷歌搜索量達到7個月低點_NFT:togetherbnb手游下載

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
雄安新區印發《全面深化服務貿易創新發展試點實施方案》_區塊鏈:人工智能

近日,雄安新區管理委員會印發《全面深化服務貿易創新發展試點實施方案》,雄安新區將抓住同步建設北京非首都功能疏解集中承載地、高水平社會主義現代化城市和京津冀協同發展等重大歷史機遇.

1900/1/1 0:00:00
擁抱還是禁止?穩定幣監管頗費思量_區塊鏈:USD

穩定幣作為加密貨幣的一種形態,因錨定法幣、幣值穩定等特點,在數字貨幣市場有著獨特的作用和價值。近年來,隨著加密貨幣市場的發展,穩定幣發行也在加速,與美元掛鉤的主流穩定幣USDT、USDC等總市值.

1900/1/1 0:00:00
binanceNFT市場與Virtue Poker合作推出NFT_POK:NFTP價格

近日,全球首個獲得撲克游戲牌照的區塊鏈P2P撲克平臺VirtuePoker與新上線的幣安NFT市場合作,為名人堂和VirtuePoker團隊職業牌手PhilIvey打造獨一無二NFT.

1900/1/1 0:00:00
下一個Axie?元宇宙游戲Town Star新手教程及避坑指南_GAL:ALA

最近,元宇宙農場經營模擬游戲TownStar火了,該游戲是GalaGame推出的,有點類似夢想小鎮,不過難度要大很多。目前,還在內測階段.

1900/1/1 0:00:00
ads