月亮链 月亮链
Ctrl+D收藏月亮链
首页 > ETH > 正文

EFI:DeFi借贷协议Akropolis重入攻击事件分析_DeFinomics

作者:

时间:1900/1/1 0:00:00

近日,DeFi借贷协议Akropolis遭到网络黑客的攻击。Akropolis创始人兼首席执行官AnaAndrianova表示,攻击者利用在衍生品平台dYdX的闪电贷进行重入攻击,造成了200万美元的损失。

成都链安团队在接到自主独立研发的区块链安全态势感知平台报警后,第一时间对本次攻击事件进行了调查,结果发现:1、Akropolis确实遭到攻击2、攻击合约地址为0xe2307837524db8961c4541f943598654240bd62f3、攻击手法为重入攻击4、攻击者获利约200万美元攻击手法分析

DeFi 概念板块今日平均涨幅为0.86%:金色财经行情显示,DeFi 概念板块今日平均涨幅为0.86%。47个币种中22个上涨,25个下跌,其中领涨币种为:YFV(+30.64%)、PEARL(+19.51%)、UMA(+17.03%)。领跌币种为:REP(-14.48%)、FOR(-9.14%)、TRB(-6.94%)。[2021/4/11 20:06:52]

通过对链上交易的分析,发现攻击者进行了两次铸币,如下图所示:

微博大V:币安智能链上的DeFi项目popcornswap跑路了:今日,微博大V“超级比特币”表示:币安智能链上又一个DeFi土矿popcornswap跑路了。据金色财经发现,有用户在社区表示,该项目用的是cake的LP,合约开源但没有审计,不到两小时就卷了LP跑路,目前在钱包里躺了40000多个BNB没有动作了。金色财经再此提醒用户,挖矿有风险,投入需谨慎。[2021/1/31 18:29:37]

图一

一名DeFi交易者在1INCH空投中获得超2700万美元代币:Dune Analytics数据显示,一名DeFi交易者在1INCH空投中获得了9749686.003枚代币,根据2.8美元的价格计算,其获得的代币总价值约2750万美元,占1INCH供应量的约11%。(cointelegraph)[2020/12/26 16:32:47]

图二参考链接:https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2但据oko.palkeo.com交易调用情况显示,攻击者仅调用了一次deposit函数,如下图所示:

图三通过跟踪函数调用,成都链安团队发现,攻击者在调用合约的deposit时,将token设置为自己的攻击合约地址,在合约进行transferFrom时,调用的是用户指定的合约地址,如下图所示:

图四通过分析代码发现,在调用deposit函数时,用户可指定token参数,如下图所示:

图五而deposit函数调用中的depositToprotocol函数,存在调用tkn地址的safeTransferFrom函数的方法,这就使得攻击者可以通过构造“safeTransferFrom”从而进行重入攻击。

图六事件小结

Akropolis作为DeFi借贷、存储服务提供商,其存储部分使用的是Curve协议,这在当天早些时候的攻击中曾被利用。攻击者从该项目的yCurve和sUSD池中取出了5万美元的DAI,而在耗尽这些池子前,共计窃取了价值200万美元的DAI。在本次攻击事件中,黑客使用重入攻击配合dYdX闪电贷对存储池发起了侵占。在协议中,资产存储池可谓是防守重点,作为项目方,对资金池的安全预防、保护措施应置于最优先级别。特别是,为应对黑客不断变化的攻击手段,定期全面检查和代码升级缺一不可。最后,成都链安强烈呼吁,对于项目方而言,安全审计和定期检测切勿忘怀;对于投资者而言,应时刻不忘安全警戒,注意投资风险。

标签:EFIDEFDEFIPOSDefiDollar DAODeFinomicsnSights DeFi Traderposi币的怎么样

ETH热门资讯
比特币:结构性机会“灰度牛”已至,现在上车还来得及吗?_BTC

2020年11月18日凌晨,比特币突破17500USDT,创下自2017年12月21日以来新高。有趣的是,在比特币整个历史中,价格超过17500USDT的时间只有7天.

1900/1/1 0:00:00
比特币:2100万枚BTC全部开采完,比特币矿业生态和网络会发生什么?_CRYPT

众所周知,比特币区块链在初始设计时是按照可控的供应原则设计的,总量上限为2100万枚。这意味着每年只能开采固定数量的新比特币,一旦全部开采完成,就不会有新的比特币进入流通.

1900/1/1 0:00:00
比特币:Glassnode:BTC走势将继续一枝独秀?_btc钱包最新下载网址

编者按:本文来自加密谷Live,作者:LieslEichholz,翻译:Olivia,Odaily星球日报经授权转载.

1900/1/1 0:00:00
比特币:反脆弱性是如何让比特币一步步走到今天的?_METAFLIP

在漫长的金融历史长河面前,比特币只是一个新生儿。它发明于12年前,既不是股票,也不是初创企业,更不是互联网的迭代物,因此,将它与任何先前的产物作对比都是毫无意义的.

1900/1/1 0:00:00
NFT:NFT排名前五位的市场一览_0xTrad

区块链世界风云变化,往往给人一种你方唱罢我登场的感觉。在过去一段时间,DeFi独领风骚、风头无两。而最近,NFT又有后来居上之势,被认为是继DeFi之后的又一个风口.

1900/1/1 0:00:00
ETH:最新的以太坊 2.0路径是如何规划的?_HER

编者按:本文来自加密谷Live,作者:GianmarcoGuazzo,翻译:李翰博,Odaily星球日报经授权转载.

1900/1/1 0:00:00