月亮链 月亮链
Ctrl+D收藏月亮链

区块链:首发 | 解读DeFi典型漏洞及其安全风险_Opsya Insurance

作者:

时间:1900/1/1 0:00:00

本文由Certik原创,授权金色财经首发。

自DeFi兴起以来,在短短9个月时间内迅速风靡全球。

BSC凭借低廉的gas和高速壮大的生态应用建立起了日渐完整的生态系统,成功成为了领先的公链平台之一。

数据来源:https://bscscan.com/

如今每天,都有数百个项目在BSC上进行数千万的交易。

图片来自https://twitter.com/BinanceChain/status/1395060714390315008

但是链上交易的热度将另外一个隐患带到了我们面前——安全隐患。

目前可被黑客所利用的不同级别漏洞越来越多。

CertiK安全专家将这些漏洞分为四大类?,下文将为各位读者带来DeFi相关安全风险讲解。

在智能合约中,某些功能受到函数修改器(modifier)的保护——只有特定的操作者才能调用特定的功能。

在大多数情况下,这些功能是用于修改合约配置或管理智能合约中持有的资金。因此如果攻击者破坏了管理密钥,他们可以完全控制智能合约,调用该功能从而窃取用户资产。

首发 | 欧科云链推出“天眼方案”推动链上安全系统再升级:8月28日,区块链产业集团欧科云链宣布推出区块链“天眼方案”,主要通过链上数据追踪系统研发、对外技术支持、凝聚企业众力等途径,全面助力区块链安全提升和产业平稳健康发展。

据了解,在“天眼方案”下,欧科云链集团将打造链上数据追踪系统,通过溯源数字资产、监控非法交易等手段,全力遏制等非法行为;协助执法机关办案,并为打造法务等区块链系统提供技术支持;为联盟链和基于各类业务的链上数据提供区块链+大数据的解决方案。[2020/8/28]

密钥泄露的原因

第一种可能性是计算机木马程序。?

攻击者可以使用木马程序来窃取存储在计算机上的私钥,或者进行网络钓鱼攻击,以诱用户将其私钥发送给攻击者。

对DeFi合约来说,往往是几个人共享一个管理密钥。

这就意味着如果有内部人员心怀不轨,那么他可以调用管理功能将项目的代币转移到自己的钱包地址中。

这里有两个案例:2021年3月5日,PAID Network因其私钥管理不当而遭受“铸币”攻击,经推测攻击者很可能是通过网络钓鱼攻击从管理员的计算机中窃取了密钥。

PAID代币合约位于可升级代理服务器之后,这意味着代币合约可以被代理服务器的所有者替换。

这类恶意代码有铸币功能,攻击者销毁6000万个PAID代币,然后为自己铸造了5900万枚代币。

当时2,501,203美元的PAID代币(约为2,040ETH)在Uniswap上被出售,代币价格也从2.8美元暴跌为0.3美元。

首发 | 百度财报体现区块链 BaaS平台成为新战略重点:金色财经报道,2020年2月28日,百度(股票代码BAIDU)公布财报,其中将区块链BaaS平台相关的进展进行了单独叙述,依托于百度智能云的区块链平台有望成为技术创新方向的新增长引擎。在AI服务上,百度与上海浦东发展银行达成合作,共建区块链联盟,在百度区块链服务(BaaS)平台上实现跨行信息验证。[2020/2/28]

2021年4月19日,EasyFi创始人声称该黑客为获取管理密钥对管理员进行了针对性的攻击。298万个EASY代币(当时价值约7500万美元)被从EasyFi官方钱包中转移到了几个未知钱包中。

因此安全存储私钥对于项目安全的重要性可见一斑,管理者切忌将未加密的管理员密钥存储在电脑设备上,或将其无防备的放置于Metamask热钱包中。

CertiK安全专家建议管理者使用硬件钱包创建账户。

如果多人团队的每位管理者均使用硬件钱包,一旦其中一位管理者试图进行特权交易,也需获取大部分成员的签署同意,这样可以防止攻击者仅获取一个密钥访问权时就可以调用所有特权功能。

代币合约应尽可能避免铸造新代币的功能。如果需要铸造新代币,应使用DAO合约或时间锁合约,而非EOA帐户。

大家一提到DeFi漏洞,往往会认为漏洞必然是很复杂的,其实并非总是如此。

有时一个小小的编码错误,就可以导致数百上千万美元的资产一朝蒸发。

首发 | Bithumb将推出与Bithumb Global之间的加密资产转账服务:Bithumb内部人士对金色财经透露,Bithumb推出和Bithumb Global之间的加密货币资产免手续费快速转账服务,每日加密货币资产转账限额为2枚BTC。此消息将于今日晚间对外公布。据悉,目前仅支持BTC和ETH资产转账。[2020/2/26]

一些常见的编码错误示例:

1. 函数权限, 修改器(modifier)缺失

2. 错别字

3. 数字位数不正确

4. 变量值分配缺失/不正确

有一个非常典型的例子就是Uranium Finance曾发生的受攻击事件:黑客攻击了Uranium Finance未受审计的合约,项目因此损失了5700万美元。

管理员在交换前后比较池中两个代币余额的乘积时使用了不一致的乘数,这使得攻击者可以仅用1 Wei就从池中换出大量代币。

Uranium finance的代码:

正确的代码:

另一个例子是Value DeFi,被黑客攻击导致损失了1000万美元。

此次事件发生的原因在于Value DeFi合约中的初始化函数缺少“initialized = true”,这意味着任何人都可以将资金池初始化并将自己设置为管理员。

首发 | 刘尧:百度区块链推出天链平台赋能链上业务:12月20日,由CSDN主办的“2019中国区块链开发者大会”12月20日在北京举行。百度智能云区块链产品负责人刘尧以《企业区块链赋能产业创新落地》为主题进行了演讲,他指出:2020年将是区块链企业落地的元年,为了支持中国区块链的产业落地,百度将区块链进行平台化战略升级,依托百度智能云推出天链平台,就是要赋能360行的链上业务创新落地。[2019/12/20]

2021年5月5日,攻击者将资金池初始化,将自己设置为管理员,然后使用“governanceRecoverUnsupported()”函数耗尽了已抵押的代币。

Value DeFi中的易受攻击的代码:

解决方法:

只需通过适当的同行评审、单元测试和安全审计,这一类型的代码错误往往极易避免。

闪电贷可以在无需提供任何抵押的情况下进行贷款,当然所有操作必须在一个交易区块内完成。

开发人员可以从Aave或dYdX等协议中借贷,条件是在交易结束之前将流动资金返还到资金池中。

如果资金未能及时返回,则交易将被撤回,从而确保储备池的安全。

闪电贷的一般运行步骤如下:

首发 | 此前18000枚BTC转账是交易所Bithumb内部整理:北京链安链上监测系统发现,北京时间10月24日,17:07分发生了一笔18000枚BTC的转账,经分析,这实际上是交易所Bithumb的内部整理工作,将大量100到200枚BTC为单位的UTXO打包成了18笔1000枚BTC的UTXO后转入其内部地址。通常,对各种“面值”的UTXO进行整数级别的整理,属于交易所的规律性操作。[2019/10/24]

1. 使用闪电贷借入大量代币A

2. 在DEX上将代币A交换为代币B(代币A的价格下降,代币B的价格上升)

3. 攻击一个依赖A/B价格的DeFi项目

4. 偿还闪电贷

上周PancakeBunny遭受了闪电贷攻击,攻击者窃取了11.4万BNB和69.7万Bunny(当时价值约为4000万美元)。

攻击者利用闪电贷操纵PancakeSwap?USDT-BNB V1池的价格,导致大量的BNB流入BNB-Bunny池,这使得该合约能够以虚高的BNB/Bunny的价格铸造Bunny。

PancakeBunny使用了以下函数来计算Bunny的价格:

大量的BNB流入BNB-Bunny池造成变量“ reserve0”变得更大,且价格计算公式存在缺陷,因此导致攻击者非法获取了69.7万Bunny。

闪电贷攻击的受害者很多,包括DeFi领域的一些知名项目:PancakeBunny(4000万美元损失),Harvest?Finance(2500万美元损失),Yearn(1100万美元损失),Value DeFi(700万美元损失),AKROPOLIS(200万美元损失),Cheese Bank,XToken,bZx?等等。

从这些实例中不难看出——项目方应着重预防价格被闪电贷恶意操纵。

为了防止这种情况的发生,CertiK安全专家建议①使用时间加权平均价格(TWAP,代表了指定时间段内代币的平均价格),因为攻击者只能在一个区块中操纵价格,因此平均价格并不会被影响,从而规避相关恶意操纵,②或使用可靠的链上价格预言系统,例如Chainlink。

许多项目,例如PancakeSwap和UniSwap都是独立运行的,用户并不与其他第三方协议进行交互。

在PancakeSwap中,用户可以通过提供流动性以获得奖励代币或将一个代币交换为另一个代币。

但其他项目(例如Yearn Finance)的运作方式并不同。

比如Yearn Finance是收集用户资金并将其放入第三方合约,通过投资用户代币以获取收益的。

第三种情况则是一些项目会从其他项目“借用”代码。

后两种情况下,如果第三方代码的来源安全风险较大,那么所有使用该代码的项目也会受到攻击。

假如项目的开发人员不熟悉他们使用的第三方代码,一旦代码存在漏洞,所导致的后果将是灾难性的。

2021年5月8日,Value DeFi vSwap AMM的非50/50池被攻击,损失总额约为1100万美元。

为了实现非50/50池,Value DeFi从属于Bancor协议的“ BancorFormula.sol”中复制了“ power()”函数。

在power()函数的用法说明中,已写明该函数并不支持“ _baseN <_baseD”的情况。

但Value DeFi并未注意到此注释,因此攻击者成功利用此漏洞,通过往函数中传入特定的参数来用少量的代币A交换代币B。

Value DeFi的代码:

DeFi领域中还有许多其他类似的情况。

2021年5月8日,一名攻击者通过利用集成在Rari Capital V2中的Alpha Homora V1的ibETH池Bank合约的功能,从Rari Capital Ethereum Pool中消耗了大约2600个ETH。

Bearn Finance使用BUSD的提款金额在其“ BvaultsStrategy”合约中提取ibBUSD,从而让攻击者轻易转移了池中10,859,319 枚BUSD。

这类问题较难检测,因此项目管理者应谨慎与任何第三方协议进行交互,更不应盲目地复制并部署开发人员不了解的代码。

CertiK安全专家建议:

1. 开发人员在集成第三方协议并将部署到生产运行过程中之前,应充分了解其及其分支项目的运行情况。

2. 开发人员应在项目上线前,先将其部署在测试网上进行测试并及时检查交易记录中的异常情况。

总体而言,尽管项目难以保证100%的安全,但是以下几点可以尽可能提高项目的安全性:

1. 安全存储管理员密钥

2. 避免简单的编码错误

3. 参考可靠的链上价格

4. 进行安全审计并做好审计前的准备

对于终端用户来说,在使用个人资产与项目进行交互之前,有时很难找到有关项目的详细信息。

为了方便用户获取项目的安全性信息,CertiK开发了全球首个公开透明展示区块链项目安全数据的安全排行榜。

通过查看公开的安全数据,终端用户可以实时了解项目安全情况。

https://www.certik.org

除以上防范方式以外,所有项目均应意识到安全审计的重要性。

那么审计前为了充分利用发挥安全审计的作用,应该如何准备资料和代码?

以下有几个小tips:

1. 定义审计的确切范围并设定审计目标

2. 制作全面的审计代码文档

3. 确保良好的代码质量

4. 审计前测试代码

5. 冻结代码并在审核之前指定代码的commit hash

标签:区块链ANCEFIDEF区块链技术就业前景Opsya InsuranceDeFi on MCWDeFi Forge

币安app官方下载最新版热门资讯
加密货币:金融科技 大型科技公司与加密货币:新技术会让银行过时吗?_bdc币最新消息

我们正在走向一个与我们今天的货币体系根本不同的货币体系吗?大型科技公司和加密货币会在几年内击败银行和国家货币吗?挪威央行副行长Ida Wolden Bache近期就这些问题发表了演讲.

1900/1/1 0:00:00
比特币:3张图看市场:美联储缩减QE计划来了吗?_比特币目前市值总额

美联储缩减QE计划来了吗? 来源:彭博;日期:2016年至2021年根据上周公布的美联储会议纪要,多位委员开始考虑讨论缩减量宽政策.

1900/1/1 0:00:00
以太坊:以太坊将超越比特币?以太坊的持续上涨逻辑?_ETH

这几天网上似乎越来越多人开始讨论以太坊超越比特币的可能。之所以会出现这个现象,我觉得可能和两个因素有关:一是以太坊上面的生态越来越大;二是以太坊的价格上涨将具备机制因素.

1900/1/1 0:00:00
AVE:被称为“将颠覆现有金融”的DeFi究竟有什么典型案例?(中)_DEFI

编者注:智能合约的出现为区块链的发展提供了重要的必要条件,自此区块链世界开始有了丰富的应用。DeFi是区块链应用落地不可忽略的重要组成部分,很多大型机构和优秀的投资者围绕DeFi的讨论从未停歇.

1900/1/1 0:00:00
WEB:区块链为什么是承载 Web3.0 应用组织演化和利益分配的核心载体?_WEB3

本文是《Web3.0 Explorer》系列的第二篇,第一篇是:《对 Web3.0 概念的梳理》。本文也会承接上一篇的理念继续探讨.

1900/1/1 0:00:00
区块链:社区争议:侧链算不算L2?_比特币最新价格行情

本文总结了社区中对于 Polygon 侧链与 L2 的相关争议讨论,并且翻译了 Dankrad Feist 的文章《关于 51% 攻击,大家都搞错了什么》以便读者从中参考对这些争议的解答.

1900/1/1 0:00:00