月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 火必 > 正文

ANC:浅析BSC币安智能链上四次闪电贷攻击_Loud Market

作者:

时间:1900/1/1 0:00:00

本文转自知帆科技,星球日报经授权转载

在2021年5月份短短20余天,BSC币安智能链上发生四次闪电贷攻击套利事件,总共损失资金远超7800万美金。四次攻击事件的手法和原理均有相似之处,知帆科技将总结对比四次事件的攻击原理和手法,希望广大项目方和用户提高警惕。

在开始分析BSC链上安全事件之前,需要了解一些基本概念,比如闪电贷的含义、Defi项目的盈利模式等。

闪电贷是什么

闪电贷就是在一笔链上交易中完成借款和还款,无需抵押。由于一笔链上交易可以包含多种操作,使得开发者可以在借款和还款之间加入其它链上操作,使得这样的借贷多了很多想象空间,也变得具有意义。闪电贷的功能是确保用户无需抵押来实现借还款,并且如果资金没有返还,那么交易会被还原,即撤消之前执行的所有操作,从而确保协议和资金的安全。

CFTC增加GMAC和小组委员会的成员;包括Uniswap、Polygon团队代表:金色财经报道,美国CFTC委员、全球市场咨询委员会 (GMAC)发起人Caroline D. Pham宣布了GMAC及其全球市场结构、技术问题和数字资产市场小组委员会的新成员和领导层。包括Uniswap Labs、Polygon Labs、Crypto.com、CoinFund、Galaxy Digital团队代表。

据悉,GMAC及其小组委员会共有128名成员,构成了CFTC发起的有史以来规模最大的单一咨询委员会计划。[2023/7/7 22:23:15]

Defi项目的盈利模式

此处以PancakeSwap为例说明。PancakeSwap是币安链上的自动化做市商(AMM)平台,用户可以通过该平台交易数字资产,但是跟传统交易模式不一样的是,用户的交易对象是流动性资金池。这些资金池中聚积着其他用户的资金。用户将资金注入池中,接收来自流动性供应商的代币。然后,他们可以使用这些代币换回自己的资金份额并赚取部分交易费用。简而言之,用户可以在该平台交易代币,也可以通过添加流动性来获得奖励。

印度RBI列出稳定币对发展中经济体的风险并呼吁全球协调监管:金色财经报道,印度储备银行(RBI)在6月28日发布的最新金融稳定报告中声称,稳定币有很大可能损害新兴市场和发展中经济体。该报告列出了稳定币带来的六大威胁。印度储备银行一直是加密货币的坚定批评者,但它“从EMDE(新兴市场和发展中经济体)的角度”特别明确地阐述了它所看到的稳定币问题。

印度央行借此机会再次呼吁全球协调,它表示,“需要采取全球协调的方法来分析新兴市场和发展中经济体相对于发达经济体所面临的风险。在这种背景下,印度担任G20主席国期间,首要任务之一是建立一个针对无担保加密资产、稳定币和DeFi的全球监管框架。”[2023/6/29 22:07:19]

1、分析目的

梳理事件发生原因

梁凤仪:香港证监会聚焦虚拟资产等范畴,Web3和生成式AI等是重大机遇:6月5日消息,6月5日,香港证监会行政总裁梁凤仪在香港投资基金公会的年会上,发表题为“重新思考、整备和部署:香港作为资产管理中心的发展路向”的演讲。梁凤仪表示:“香港证监会以推动增长为己任。我们了解市场上的投资产品要推陈出新,才能与时并进,迎合投资者不断变化的需求。我们目前聚焦于三大范畴:环境、社会及管治(environmental,socialandgovernance,简称ESG),虚拟资产,以及人民币计价产品。”

针对虚拟资产,梁凤仪表示,这些产品的需求近年不断上升,我们推出措施来鼓励负责任的科技创新和支持金融科技业界。我们认可了首批虚拟资产期货ETF,而这些ETF主要投资于在芝加哥商品交易所买卖的虚拟资产期货,当中包括全球首只以太币期货ETF及亚洲首只比特币期货ETF。两周前,我们发布了适用于持牌虚拟资产交易平台营运者的指引。与虚拟资产期货ETF一样,我们采取了多项保障投资者利益的措施,例如就可供零售投资者买卖的代币的纳入准则订明要求。

此外,尽管梁凤仪指出投资环境仍见严峻,但她表示:“我们不忘危中有机,‘机’有中国经济重启、数码化转型、第三代互联网(Web3)及生成式人工智能(generative AI)等,都正是推动创新和可持续投资的重大机遇。”[2023/6/5 21:16:10]

总结黑客攻击手法

安全公司:被盗的BAYC#6396在Blur上以67.99ETH的价格售出:金色财经报道,PeckShield Alert发推表示,被盗的BAYC#6396在Blur上以67.99ETH的价格售出。[2023/2/23 12:24:20]

对项目方和用户的安全提示

2、事件分析

AutoSharkFinance

北京时间2021年5月25日,币安链DeFi协议AutoSharkFinance受到闪电贷攻击。

黑客铸造了1亿枚SHARK代币并短时间大量出售,造成SHARK价格闪崩,从1.2美元快速跌至0.01美元。资金池中所有用户的资金还是安全的,这次攻击也没有造成项目方资金损失。

黑客利用项目中的WBNB/SHARK策略池中的getReward函数漏洞,从而利用SharkMinter合约铸造出了大量的SHARK代币获利。

华纳兄弟官方《权力的游戏》NFT在Nifty启动发售:金色财经报道,华纳兄弟官方《权力的游戏》 NFT “Game of Thrones: Build Your Realm”在 Nifty 启动发售,售价 150 美元(约合 0.11 ETH),总计 4950 枚(预售 3450 枚,公开销售 1500 枚)。据悉,本次发布的是 “Game of Thrones: Build Your Realm” NFT 的第一个系列,目前仅支持 Nifty 平台,据悉第二个系列即将推出并且会在 OpenSea 上线。[2023/1/11 11:05:11]

黑客首先从Pancake借出大量WBNB,在AutoSharkSHARK/WBNB池中兑换出大量的SHARK,把两种代币打入SharkMinter合约,同时池中WBNB的数量增多。合约误以为攻击者打入了巨量的手续费到合约中,并且由于WBNB数量非常多,导致合约计算出错误的LP价值。

合约最后在统计黑客的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币。

AutoShark被攻击交易截图

BoggedFinance团队因闪电贷攻击损失362万美元

北京时间2021年5月22日,知帆科技跟踪发现币安链DeFi协议BoggedFinance受到黑客攻击,具体表现为黑客对BOG代币合约代码中_txBurn函数的逻辑错误进行闪电贷套利攻击。

在BOG合约代码中,本应对所有交易收取5%的交易额作为交易费用,同时允许向自己转账,在自我转账的过程中,仅扣除1%手续费。

然而,在此次攻击中,攻击者通过闪电贷加大质押的金额,再利用合约对自我转账类型的交易审核偏差来添加大量流动性进行流动性挖矿,并且反复自我转账获利,最终移除流动性从而完成攻击过程。

BoggedFinance被攻击交易截图

PancakeBunny闪电攻击损失4,500多万美元

PancakeBunny是与BSC链上TVL最大的去中心化交易所PancakeSwap相关的收益聚合器。

北京时间2021年5月20日,知帆科技跟踪发现攻击者利用合约漏洞,从PancakeSwap和ForTube流动性池中闪电贷借到大额资金,不断加大BNB-BUNNY池中的BNB数量,之后在bunnyMinterV2合约中,铸造大约700万个BUNNY代币,部分换成BNB偿还闪电贷后,还有盈利69.7万枚BUNNY和11.4万枚BNB。

PancakeBunny被攻击交易截图

SpartanProtocol被攻击损失约3000万美金?

北京时间2021年5月2日,DeFi项目Spartan遭到黑客的闪电贷攻击。SpartanSwap应用了THORCHAIN的AMM算法。

此算法采用流动性敏感资费来解决流动性冷启动以及滑点问题,但是该算法存在漏洞。

黑客也像前几次闪电贷攻击一样,首先从PancakeSwap中借出WBNB,然后将WBNB兑换成SPARTAN存入流动池换取LPtoken。

在移除流动性时会通过池子中实时的代币数量来计算用户的LP可获得多少对应的代币,由于算法漏洞,此时会获得比添加流动性时更多的代币,所以黑客只需重复添加再移除流动性就可获得多余代币盈利。

SpartanProtocol被攻击交易截图

3、总结BSC链上攻击手法

黑客通过BSC闪电贷平台筹款

布置自动化合约进行BNB和平台代币的兑换

将代币打入平台合约池中获得LP代币奖励

返还借来的闪电贷资金

通过跨链桥平台将所获资产快速转移至以太坊

第一步:黑客从借贷平台获取大额资金

第二步:部署自动化攻击合约攻击交易所价格预言机

第三步:通过代币价格差异获得套利空间

第四步:返还闪电贷资金

第五步:把利润做跨链转移到以太坊,防止被追踪

4、安全提示

由上述分析得知,黑客从项目方逻辑漏洞着手来获取利益是非常常见的手段。每次有新的平台被攻击时,其他平台管理者更应该提高警惕,第一时间检查复盘自己的代码有没有相同或类似的漏洞,从而保障自己的口碑和资金安全。

同时,知帆科技提醒广大用户,在某一项目被攻击时,需加强对同链或同类项目的关注。若用户已经投入资金在类似项目,更加需要关注项目方的代码或网络上有没有对该项目的安全做出的评估辅助评判项目的安全性。

标签:ANCARKSHASHARKENV FinanceLoud MarketrushAI币StarSharks

火必热门资讯
HTT:关于上线IP5G的公告_IP5G

关于上线IP5G的公告尊敬的用户:DiBi交易平台将于2021年6月21日15:00在币币交易正式开启IP5G/USDT交易,并于2021年6月21日15:00开放充值服务.

1900/1/1 0:00:00
UET:合成资产新模式,Duet如何实现100%资金利用率_ETI

文|蒋海波编辑|Tong出品|PANews现实世界和加密世界在相当长的一段时间内都被认为是两个平行世界,比特币等加密货币只被少数人所持有,传统资产也对比特币不感兴趣.

1900/1/1 0:00:00
比特币:从郭德纲的「雅与俗」相声理念来看比特币与山寨币的关系_加密货币是什么意思哪里最流行

在目前的加密货币世界中,比特币无论是市值、算力或是共识,都占据着绝对统治地位。即便如此,曾经在圈外人看来,投资比特币是一种很Low的行为,也就形成了一种投资圈的"鄙视链".

1900/1/1 0:00:00
EOS:关于ETF部分币种份额合并的公告(0621)_GUSDT

尊敬的用户:由于当前部分ETF产品的单价过低,为提高价格的有效性,BiKi平台将在6月21日19:30-23:30期间启动份额合并机制,即对ETF币对份额进行100份合并为1份的操作.

1900/1/1 0:00:00
KEX:BKEX Global 关于“CATGE六月交易大赛”活动的公告_Football Battle

尊敬的用户:??为回馈广大用户,BKEXGlobal与CATGE团队联合举行"CATGE六月交易大赛"活动.

1900/1/1 0:00:00
BZZ:重要提示!Swarm Bzz需要关心的五大问题!_EBZZ价格

突发消息:Swarm宣布“6月21日空投即将结束。这真是一段旅程。自空投宣布以来,Swarm网络已经从200个Bee节点发展到全球数十万个Bee.

1900/1/1 0:00:00