北京时间2022年4月17日,CertiK审计团队监测到Beanstalk协议被恶意利用,导致24,830ETH和36,398,226BEAN遭受损失。攻击者创建了一个恶意提案,通过闪电贷获得了足够多的投票,并执行了该提案,从而从协议中窃取了资产。目前,攻击者已将所有的ETH转移到了TornadoCash。
攻击步骤
攻击前黑客的准备行动:
攻击者将一些BEAN代币存入Beanstalk,用以创建恶意提案"InitBip18"。该提案一旦生效,将把协议中的资产转移给攻击者。
周杰伦加持的NFT项目“幻象熊”PhantaBear交易额被adidas Originals超越:金色财经报道,据最新数据显示,周杰伦加持的NFT项目“幻象熊” PhantaBear 交易额已被adidas Originals超越。截止目前,PhantaBear 交易额为 1.0526 亿美元,市值约为 5589 万美元;adidas Originals 交易额为 1.0703 亿美元,市值约为 1.3582 亿美元。此外,当前 adidas Originals 地板价达到 1.75 ETH,24 小时上涨 21.81%;PhantaBear 地板价为 0.8 ETH,24 小时下跌 4.07%。[2022/4/4 14:02:50]
正式发起攻击流程:
林书炜将Instagram头像更换为Phanta Bear NFT作品:1月16日消息,Ezek官方发推称,美籍华裔篮球运动员林书豪的弟弟林书炜已将Instagram头像更换为PHANTA BEAR #9029 NFT。[2022/1/16 8:52:56]
①攻击者闪电贷了3.5亿Dai、5亿USDC、1.5亿USDT、3200万Bean和1160万LUSD。
②闪电贷的资产被转换为795,425,740BEAN3Crv-f和58,924,887BEANLUSD-f。
③攻击者将步骤中获得的所有资产存入Diamond合约,并投票给恶意的BIP18提案。
Beam首席执行官:基于对隐私的需求,最终一切都将转移到机密DeFi:匿名币Beam在6月29日进行了第二次硬分叉升级,以启用Beam上的“机密DeFi”(Confidential DeFi)。Beam首席执行官Alexander Zaidelson在接受采访时表示,机密DeFi是“一个金融服务的生态系统,具有完全的机密性、巨大的可用性和可选择的可审核性”。Zaidelson承认Compound和Maker等其他DeFi服务是“可靠的金融工具”。但他驳斥了最近的DeFi热潮与2017年ICO热潮之间的比较,并将ICO描述为“一个有缺陷的概念,人们相信入侵的承诺并损失了金钱”。他同时也指出了其他DeFi服务与Beam的DeFi的不同之处。Zaidelson表示:“它们建立在以太坊的基础上,这是隐私的对立面。Beam 机密DeFi将提供改进的功能,加上财务隐私,所有这些都具有良好的可用性和审计交易的能力。”当被问及Beam的DeFi是否针对不同于COMP和Maker的受众时,Zaidelson回答说:“每个人都需要隐私,因此最终,一切都会转移到机密的DeFi。”(Cointelegraph)[2020/7/5]
④函数emergencyCommit()被立即调用以执行恶意的BIP18提案。
动态 | Beam发布4.0版桌面钱包,增加原子交换功能:金色财经报道,12月4日,匿名币项目Beam宣布发布桌面版钱包4.0版本,正式推出原子交换功能(Atomic Swaps),用户可以在该钱包中直接通过去中心化的方式秘密地进行资产的互换,包括在Beam与BTC、Beam与LTC及Beam与QTUM 之间,并且没有任何交易对手风险。另外,原子交换市场目前处于测试阶段,存在风险,建议用较少金额尝试。[2019/12/5]
⑤在步骤3和4之后,攻击者能够窃取合约中的36,084,584BEAN,0.54UNIV2(BEAN-WETH),874,663,982BEAN3Crv及60,562,844BEANLUSD-f。
⑥攻击者利用在步骤5中窃取的资产来偿还闪电贷,并获得了其余的24,830WETH和36,398,226BEAN作为利润。
漏洞分析
该漏洞的根本原因:
Silo系统中用于投票的BEAN3Crv-f和BEANLUSD-f可以通过闪电贷获得。然而,由于Beanstalk协议中缺乏反闪电贷机制,攻击者可以借用该协议所支持的众多代币从而为恶意提案投票。
攻击者如何绕过验证:
为了通过"emergencyCommit()"执行提案,攻击者需要绕过以下验证。
验证一:确保BIP被提出后,有24小时的窗口期。
验证二:确保对某一特定BIP的投票比例不低于阈值,即?。
由于BIP18提案是在一天前创建,因此验证一可被绕过;通过闪电贷,BIP18提案获得了78%以上的投票,超过了67%,因此绕过了验证二。
资产去向
其他细节
漏洞交易
BIP18提案:https://etherscan.io/tx/0x68cdec0ac76454c3b0f7af0b8a3895db00adf6daaf3b50a99716858c4fa54c6f
执行BIP18:https://etherscan.io/tx/0xcd314668aaa9bbfebaf1a0bd2b6553d01dd58899c508d4729fa7311dc5d33ad7
合约地址
受害者合约:https://etherscan.io/address/0xc1e088fc1323b20bcbee9bd1b9fc9546db5624c5#code
攻击者合约:https://etherscan.io/address/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4
恶意提案:https://etherscan.io/address/0xe5ecf73603d98a0128f05ed30506ac7a663dbb69
攻击者初始资金活动:https://arbiscan.io/address/0x71a715ff99a27cc19a6982ae5ab0f5b070edfd35
https://debank.com/profile/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4/history
写在最后
通过审计,我们可以发现闪电贷可用于操纵投票这一风险因素。
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。
PocketNetwork是提供中继服务的基础设施中间件协议,它利用分布在全球的27,000多个全节点为37个区块链的Web3应用程序提供RPC中继服务.
1900/1/1 0:00:00区块链技术提供了多种可以增强安全性的设计配置和应用程序。然而,尽管区块链市场具有所有所谓的安全优势,但区块链市场仍充斥着安全问题.
1900/1/1 0:00:00但我不认为Web3仅仅是一组新技术。更是一种新的模式。个人和企业通过尊重他们自由和选择的网络进行互动,使他们能够管理自己的生活.
1900/1/1 0:00:00SupraOracles很高兴地宣布与第一个去中心化社交元宇宙Gamium合作。Gamium是一个元宇宙,旨在将它们链接在一起,允许在多个元宇宙中使用头像和内容.
1900/1/1 0:00:00区块链可以验证信息,减少欺诈,帮助创建次世代教育机构今天的教育系统面临比以往更多的挑战和问题,尤其是在美国。大学学费的大幅上涨、行政成本的增加和其他问题只是强调了教育行业变革的必要性.
1900/1/1 0:00:00DataSource:FootprintAnalytics-February2022ReportDashboard2月,虽然俄乌冲突引发的宏观经济状况下降,但区块链领域的应用仍在稳步运行.
1900/1/1 0:00:00