区块见闻 区块见闻
Ctrl+D收藏区块见闻

BAL:CertiK:Yearn.finance新项目Eminence攻击事件漏洞分析_cere币最新价格

作者:

时间:

北京时间9月29日,CertiK安全研究团队发现Yearn.finance的新项目Eminence.finance出现异常交易。有三笔共计价值约1.09亿人民币的资金,被从Eminence智能合约中转出,地址为:0x5ade7ae8660293f2ebfcefaba91d141d72d221e8。CertiK安全研究团队认为该事件是攻击者使用脚本程序,通过闪电贷flashloan借得初始资金,利用Eminence项目中的联合曲线模型,反复购买出售EMN和eAAVE来获得收益。技术细节分析

以下分析:https://etherscan.io/tx/0x3503253131644dd9f52802d071de74e456570374d586ddd640159cf6fb9b8ad8为例子,该笔交易流程图如下:

Balancer:某些矿池的收费机制存在潜在问题:金色财经报道,DeFi流动性协议Balancer在社交媒体上称,已收到有关某些矿池的收费机制存在潜在问题的报告。该报告的有效性正在调查中,但作为预防措施,Balancer 已禁止对所有可能受影响的矿池收取协议费用。没有资金面临风险。[2023/6/25 21:58:25]

在该笔交易中,攻击者首先通过Uniswap中的闪电贷服务借得1500万个DAI,然后全部购买EMN代币,共购得约1,383,650,487个EMN代币。其中一半EMN,共约691,825,243个EMN代币,通过OP0步骤用于购买eAAVE代币,共获得约572,431个eAAVE代币。到当前为止,攻击者共持有1,383,650,487-691,825,243=691,825,244个EMN和572,431个eAAVE代币。接下来攻击者的脚本继续执行了OP0,OP1,OP2,OP3,OP4共5个内部交易(InternalTransactions),该5个内部交易产生的影响如下表:

Balancer将为LSD协议StaFi的rETH-ETH池创建Gauge,BAL释放上限为10%:2月8日消息,流动性质押衍生品协议 StaFi 在 Balancer 社区提议为以太坊上的 rETH-ETH 池创建一个 Balancer Gauge,BAL 释放上限为 10%。StaFi 将使其 Balancer rETH-ETH 池成为以太坊主网上 rETH 的主要流动性来源。通过增强池的流动性,Balancer 将会从增加的交易费用中获益。目前该提案已获得 Balancer 社区投票通过。

StaFi 于 2020 年第三季度推出,重点是为以太坊和其他权益证明链(例如 Polygon、Solana 和 Polkadot)上的抵押资产带来流动性。与其他 LSD 协议类似,StaFi 发行流动性收据 Toekn (rETH),代表用户通过无许可的验证器集在信标链上质押的以太坊份额。自推出以来,该协议已在 11 种 Token 中积累了价值超过 3600 万美元的质押资产,并拥有 3439 个活跃验证者。[2023/2/8 11:54:54]

区块链安全公司Certik:Ocean Protocol的V3合约已通过审计:区块链安全公司Certik发推表示,Ocean Protocol的V3合约已通过审计。[2020/11/3 11:33:59]

从OP4售出的DAI总数目为16,673,637,比攻击者通过闪电贷借得的DAI总数目1500万个要多出近170万。造成以上结果的原因是:在OP0使用EMN购买eAAVE的过程中,EminenceCurrency.sol智能合约第231行中claim函数被调用,随后第233行的_burn函数将用于交易的691,825,243个EMN进行了燃烧:

Balancer将YFII添加进白名单:Balancer新增一批代币名单,YFII在列。

据悉,为Balancer白名单上的代币交易对提供流动性,挖矿同时可获得BAL奖励,实现YFII与BAL双挖。即便YFII减半至挖矿几近结束后,在该池提供流动性仍可获得BAL奖励。[2020/8/25]

然而在下图_burn函数的定义中我们可以看到,仅仅只有EMN代币的数目被燃烧掉,而其对应的DAI数目并没有改变。这就造成了一个问题:EMN和DAI的比率由于EMN数目的减少,造成了DAI相对价格的降低,因此采用同样数目的EMN去购买DAI,可以获得的DAI数目更多。

因此,当OP0完成后,EMN数目对DAI数目比率下降。攻击者通过OP1将剩余的一般EMN兑换成DAI,由于此时DAI相对价格低,因此购入的DAI数目相比正常情况多。完成OP1后,攻击者将持有的eAAVE通过OP2,OP3兑换回EMN,然后兑换到DAI。最终,当进行OP4之前,攻击者持有的DAI数目会高于从Uniswap中借得的数目。至此,攻击者通过漏洞完成一次获利。攻击者在同一次交易中重复三次利用了该漏洞。每次到达OP4时,会将获利后总共的DAI再次利用,进行攻击行为。当完成全部三次后,攻击者偿还了Uniswap的借款,将该次交易获利发送至其地址:0x223034edbe95823c1160c16f26e3000315171ca9攻击者总计执行了3次交易,交易地址如下:第一次:0x3503253131644dd9f52802d071de74e456570374d586ddd640159cf6fb9b8ad8第二次:0x045b60411af18114f1986957a41296ba2a97ccff75a9b38af818800ea9da0b2a第三次:0x4f0f495dbcb58b452f268b9149a418524e43b13b55e780673c10b3b755340317分析总结

该事件是一个典型的由于逻辑设计与实际智能合约代码实现不符而造成安全漏洞的案例。而且项目上线前,尚未经过安全审计。对于该种类型漏洞,传统的测试方法与测试工具均无法检查出该种逻辑漏洞。因此,CertiK提出以下建议:当前DeFi项目热潮持续不减,很多项目为了抓住热点与机遇,在未经严格测试和审计的情况下便匆忙上线。这些项目中,大部分的漏洞是无法通过常见的测试方法和工具来发现的。只有寻找专业的审计专家进行严谨的数学模型证明,才可以发现该漏洞。安全审计现在已经是高质量DeFi项目的标配。若项目没有被审计,对于用户来说,投资行为则要格外慎重;对于项目方来说,则需要找专业并且声誉好的审计公司进行审计。若项目被审计过,则需尽量了解审计公司背景以及其审计报告中的各项指标,其中包括但不限于:安全审计的范围,方法,及结论合约是否有漏洞或者安全隐患?如果有,需要了解这些问题的严重程度及可能影响合约整体的代码质量审计公司的专业性和独立性

标签:NCECERBALDAIDefina Financecere币最新价格Agro GlobalYFDai Finance

狗狗币价格热门资讯
FIL:以太坊Gas费跌了93%,矿工却在疯狂买矿机?_fil币价格最新消息非小号

编者按:本文来自巴比特资讯,作者:王佳健,星球日报经授权发布。12日,一条快讯被区块链媒体轮番报道,那就是以太坊Gas价格降至36Gwei,这是DeFi爆火以来3个月的最低值,距离高点已跌去93.

DEF:Glassnode:巨鲸增长放缓,比特币链上指标和价格现强力支撑_比特币

编者按:本文来自彩云区块链,作者:irishash,Odaily星球日报经授权转载。比特币市场健康状况比特币上周的价格出现了可观的上涨,上周开始时为10,650美元,结束时上涨了6.6%,至11.

DEF:加速虹吸比特币,以太坊正在成为加密资产的“绝对黑洞”?_区块链

编者按:本文来自白话区块链,作者:一棵杨树,Odaily星球日报经授权转载。9月20日,以太坊上的锚定比特币流通量正式突破10万枚,达到一个全新的里程碑.

DAI:NFT将是加密市场下一个增长动力?_BALA

尽管当前整个加密资产市场处在下跌状态,但NFT板块表现非常强劲,其中的代表MEME一个月100倍涨幅一度冲到了1700美元.

QUO:比特币,自成一派_COI

自2008年金融风暴后诞生以来,比特币出现了飞速的增长。 资料来源:彭博社,CoinShares,数据截至2020年7月10日.

比特币:波卡官方:如何在波卡上获得平行链插槽_Daikokuten Sama

编者按:本文来自PolkaWorld,Odaily星球日报经授权转载。Polkadot是一个区块链网络,它通过将交易分散到多个并行的区块链分片上进行扩展.