9月12日,知道創宇區塊鏈安全實驗室監測到Avalanche上的DeFi協議?ZabuFinance項目遭受閃電貸攻擊。實驗室第一時間跟蹤本次事件并分析。
攻擊合約
攻擊合約1:
0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400
攻擊合約2:
0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd
漏洞合約
ZABUFarm:
0xf61b4f980a1f34b55bbf3b2ef28213efcc6248c4
Coinbase同意以未披露的金額收購Zabo:加密貨幣交易所Coinbase已同意收購Zabo,據悉,Zabo是一個使金融科技公司和金融服務公司能夠輕松將加密貨幣賬戶連接到他們應用程序的平臺。Zabo的聯合創始人AlexTreece表示,收購預計在未來幾周完成。目前收購細節未對外披露。(coindesk)[2021/8/5 1:35:35]
SPORE:
0x6e7f5c0b9f4432716bdd0a77a3601291b9d9e985
漏洞成因分析
漏洞產生原因在于Defi協議與代幣協議之間的不兼容,其不兼容主要是zabuFarm合約質押功能與spore合約轉賬功能出現沖突,下面從雙方功能實現邏輯來分析沖突。
聲音 | Cobra:Nick Szabo不是中本聰 其太熱衷于和非技術思維:比特幣官方論壇Bitcoin.org持有人眼鏡蛇Cobra剛剛發推文稱,不知道人們真的怎么相信Nick Szabo(智能合約先驅尼克·薩博)可能是中本聰的,也許在他相對不為人知和“神秘”的特質上這是有道理的,但很明顯,Nick Szabo太熱衷于和非技術思維,更多的是自我驅動,這不是中本聰的特點。[2019/9/16]
zabuFarm合約質押功能
zabuFarm合約質押功能由函數deposit實現
簡述deposit函數實現邏輯:
聲音 | 密碼學家 Nick Szabo:比特幣有能力取代黃金 央行會求助于加密儲備:據 oracletimes消息, Nick Szabo是一位著名的密碼學家,他相信比特幣有能力取代黃金。換句話說,央行也許有一天會求助于加密儲備,作為補充國家黃金儲備的一種方式。據行業專家稱,經濟有問題的國家使用加密也會增加。[2019/1/11]
1.由傳參_pid獲取對應礦池信息與用戶信息
2.更新_pid對應礦池信息,當用戶賬戶不為0向用戶發送質押已產生獎勵
3.將傳參_amount數量的代幣從函數調用者轉移到該合約
4.更新用戶添加的代幣以及最新獎勵狀態5.觸發質押事件。
spore合約轉賬功能
spore合約轉賬功能由函數_transferStandard實現(ps:_transferStandard函數是zabuFarm合約質押功能轉賬時調用的函數)
簡述_transferStandard函數實現邏輯:
1.由傳參tAmount通過_getValues函數獲取五個值,分別是rAmount實際轉賬數量,rTransferAmount收費后轉賬數量,rFee實際費用,tTransferAmount初始轉賬數量,tFee初始費用
2.對相應賬戶進行實際轉賬代幣數量更新
3.通過_reflectFee函數進行費用記錄更新
由此我們可以發現?zabuFarm合約質押功能與spore合約轉賬功能出現沖突的本質在于deposit函數僅是對用戶傳入轉賬金額_amount?做用戶賬戶更新記錄,而不是對_transferStandard?函數在收取費用后實際轉賬做用戶賬戶更新記錄,導致實際收款小于賬戶記錄,俗稱虧本買賣。
簡述攻擊過程
1.利用攻擊合約10x0e65,將WAVAX代幣通過Pangolin置換成SPORE代幣,并質押到ZABUFarm合約中;
2.通過攻擊合約2?0x5c9A從Pangolin閃電貸借出SPORE代幣,并利用SPORE代幣不斷在ZABUFarm?合約進行質押-提現的操作,消耗原本屬于ZABUFarm合約的SPORE代幣,由于ZABUFarm合約是通過SPORE?代幣總量計算獎勵,攻擊合約10x0e65會獲得巨額ZABU代幣獎勵;
3.最后取出質押SPORE代幣,歸還閃電貸,拋售ZABU代幣獲利。
總結
此次攻擊屬于defi協議與代幣協議之間不兼容導致的,迄今為止此類攻擊事件已發生數次,知道創宇區塊鏈安全實驗室再次提醒,近期各鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。
親愛的ZT用戶: ZT的ETF專區即將上線ETCHEDGE,OKBHEDGE,HTHEDGE,并開啟ETCHEDGE/USDT,OKBHEDGE/USDT,HTHEDGE/USDT交易對.
1900/1/1 0:00:00也就一年時間,DeFi形成了DEX、借貸、穩定幣、預言機、衍生品、跨鏈橋等一攬子完整生態,并在流量的基礎上不斷走向能量聚合.
1900/1/1 0:00:00ECPS官方消息,ECPS2021年全球共識·暨“全球優質社區節點計劃”正式啟動,成為全球社區節點,可享有優先的綠色通道與多項權益.
1900/1/1 0:00:00“Gate.io理財寶”將于2021年9月20日16:00開啟《FIO鎖倉理財第3期》,鎖倉14天,幣年化收益率為100%。后續將上線更多理財產品,敬請期待.
1900/1/1 0:00:00親愛的BitMart用戶:感謝您踴躍參與“TLM上線雙重福利”活動,現公布獲獎用戶如下:序號用戶名獎勵(USDT)1hsu****@gmail.com389.332emj****@gmail.c.
1900/1/1 0:00:00作者?|?RyanSeanAdams翻譯?|?MikeJin??編輯?|?IrisDong??親愛的Bankless社區:新興市場的銀行也很糟糕.
1900/1/1 0:00:00