以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > SAND > Info

DeFi借貸協議Akropolis重入攻擊事件分析_GENS:Frankenstein Finance

Author:

Time:1900/1/1 0:00:00

近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。

成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、Akropolis確實遭到攻擊2、攻擊合約地址為0xe2307837524db8961c4541f943598654240bd62f3、攻擊手法為重入攻擊4、攻擊者獲利約200萬美元攻擊手法分析

波卡DeFi項目Equilibrium將在Kusama發布DeFi平行鏈Genshiro:4月17日消息,波卡DeFi項目Equilibrium將在Kusama上推出DeFi平行鏈Genshiro,并將參與平行鏈插槽拍賣。

據悉,不同于其平臺Polkadot版本,Genshiro從一開始就會支持大量ERC-20代幣;其治理模式的工作原理是讓用戶質押GENS(Genshiro基于Kusama的實用型代幣)針對新系統參數進行提議和投票。用戶的資金質押時間越長,其投票對提案的影響就越大。關于GENS代幣經濟學,EQ:GENS=1:10,EQ初始供應量為1.2億枚,Kusama上GENS代幣總供應量為12億枚。

關于Polkadot上現有EQ持有者的Lockdrop,在Polkadot上分配并歸屬EQ的用戶可以獲得Kusama上GENS代幣數量10倍的代幣。不過他們將需要在三個月內質押未解鎖的EQ代幣,而GENS將被自動計入鎖定的分配額度(在Genshiro創世區塊被歸屬)。如果用戶解鎖了代幣,需要將其鎖定3個月,未解鎖的每枚代幣才能獲得10枚GENS。

Equilibrium還表示,希望Equilibrium和Genshiro可以在Kusama和Polkadot以外的地方使用。[2021/4/17 20:31:17]

通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:

匿名幣項目Beam將在其DeFi生態中允許隱私穩定幣運行:匿名幣項目Beam表示,其DeFi生態將允許隱私穩定幣在BEAM上運行。隱私穩定幣即將到來,未來DeFi將兼具隱私性。據此前報道,Beam基金會負責人Guy Corem表示,Beam將在未來啟用私有的和去中心化的DeFi工具,例如跟蹤商品、股票和ETF的隱私穩定幣和私有合成資產。這些資產將可在真實的去中心化交易所(DEX)上進行交易。其中大部分將在今年建立并投入使用。[2020/9/8]

鏈上私有化近日推出圍繞DEFI全套技術服務解決方案:據官方消息,鏈上私有化近日推出圍繞DEFI全套技術服務解決方案。

其中包含Chainswap,交易挖礦DAPP,質押挖礦+流動性挖礦DAPP,輕錢包,EOS DEX等多款DEFI產品組合。

Chainswap是圍繞亞洲用戶設計的去中心化交易系統更加貼合交易用戶的使用習慣。解決了流動性及滑點問題,同時支持獨立的swap合約,提供EOS和ETH合約開發服務及審計方案。

挖礦DAPP支持交易挖礦、流動性挖礦、質押挖礦等功能,配合Chainswap助力早期運營。深度布局的客戶可以采用輕錢包解決方案幫助沉淀用戶,建立中心化及去中心化生態橋梁。[2020/8/25]

圖一

圖二參考鏈接:https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:

圖三通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:

圖四通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:

圖五而deposit函數調用中的depositToprotocol函數,存在調用tkn地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。

圖六事件小結

Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。

Tags:GENEFIENSGENSAGENTSHIBAINU幣Libre DeFiFrankenstein FinanceGenshinShibInu

SAND
Uniswap流動性挖礦暫停后的三種可能_Uniswap:UNI

編者按:本文來自巴比特資訊,作者:VaultResearch,編譯:隔夜的粥,星球日報經授權發布.

1900/1/1 0:00:00
比特幣:既是一個程序,也是該程序的原生加密貨幣_WEB3:WEB3.0幣

是晦澀小眾的網絡貨幣?是燙手山芋?是對無能政府的抵抗?是對沖通脹的避險資產、是奢侈品亦或是星際超級資產?在幣價沖破13500美元后,比特幣又一次站在了風口浪尖,圍繞未來價格升值的預測甚囂塵上.

1900/1/1 0:00:00
野心家SBF:捐助拜登520萬美金背后的意味_OIN:加密貨幣和數字貨幣的區別是什么

編者按:本文來自鏈捕手,作者:龔荃宇,Odaily星球日報經授權轉載。通過捐款、設立選舉合約等舉措,SBF與他的FTX深度介入了本次美國總統選舉,不僅反映出加密貨幣市場對全球社會愈發增長的影.

1900/1/1 0:00:00
多頭狂歡背后,機構持倉「黑歷史」暗示拐點將至?_USDT:btc比特幣官網

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。10月31日,CFTC公布了最新一期的CME比特幣期貨周報,統計周期內BTC進一步大幅上漲,在此前已經取得了相當可觀的漲幅的基礎上,最.

1900/1/1 0:00:00
以太坊繼續強勢上漲,2.0時代真要來臨?_以太坊:區塊鏈

一覺醒來,幣圈又現一波持續向前的行情,ETH持續上漲,凌晨突破450美元關口,最高漲至468.22美元.

1900/1/1 0:00:00
一文為你解析數字投票的重要性_加密貨幣:FIO

其實每次關于投票方面的活動都會出現爭議,只是今年好像特別多,比如最近的美國大選雖然告一段落,但特朗普依然對結果表達了爭議的態度;今年的NBA好不容易開賽了,最終的常規賽MVP人選是字母哥.

1900/1/1 0:00:00
ads