以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > FIL > Info

損失200萬美元 DeFi 協議0vix Protocol遭受閃電貸攻擊是怎么回事_HST:highstreet幣最新進展

Author:

Time:1900/1/1 0:00:00

2023年4月28日,據Beosin-EagleEye態勢感知平臺消息,0vixProtocol項目遭受閃電貸攻擊,損失約為200萬美元。0VIX在Twitter上證實了此次攻擊,并表示“正在調查當前情況”。

Beosin安全團隊第一時間對事件進行了分析,結果如下。

慢霧:NimbusPlatform遭遇閃電貸攻擊,損失278枚BNB:據慢霧安全團隊情報,2022 年 12 月 14 日, BSC 鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:

1. 攻擊者首先在 8 天前執行了一筆交易(0x7d2d8d),把 20 枚 BNB 換成 NBU_WBNB 再換成 GNIMB 代幣,然后把 GNIMB 代幣轉入 Staking 合約作質押,為攻擊作準備;

2. 在 8 天后正式發起攻擊交易(0x42f56d3),首先通過閃電貸借出 75477 枚 BNB 并換成 NBU_WBNB,然后再用這些 NBU_WBNB 代幣將池子里的絕大部分 NIMB 代幣兌換出;

3. 接著調用 Staking 合約的 getReward 函數進行獎勵的提取,獎勵的計算是和 rate 的值正相關的,而 rate 的值則取決于池子中 NIMB 代幣和 GNIMB 代幣的價格,由于 NIMB 代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;

4. 攻擊者最后將最后獲得的 GNIMB 代幣和擁有的 NIMB 代幣換成 NBU_WBNB 代幣后再換成 BNB,歸還閃電貸獲利;

此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。[2022/12/14 21:44:29]

事件相關信息

Cover Protocol疑似因獎勵合同漏洞損失200萬美元:推特網友DeFi LATAM今日表示,由于獎勵合同中的一個漏洞,CoverProtocol損失了200萬美元。此外,鏈上數據顯示,已有攻擊者(0xf05Ca...943DF)利用Cover合約共增發了約1萬枚COVER,并且已將其換成了WBTC和DAI等資產。[2020/12/28 15:54:34]

攻擊交易

0x10f2c28f5d6cd8d7b56210b4d5e0cece27e45a30808cd3d3443c05d4275bb008

攻擊者地址

0x702ef63881b5241ffb412199547bcd0c6910a970

彭博社:加密貨幣基金今年已損失23% 至少有九個加密貨幣基金已關閉:據彭博社報道,去年隨著比特幣的崛起,出現了超過150個加密貨幣基金,目前這些基金的需求和利潤正在急速減少。目前至少有九個基金已經關閉,其中一些基金,比如Crowd Crypto Fund刪除了其網站,Twitter和Facebook帳戶。去年一些基金的收益上漲了超過1000%。而根據Eurekahedge加密貨幣對沖基金指數,今年的情況與此前不同,這些資金的回報已經下降了23%。據Autonomous Research LLP全球金融技術戰略總監Lex Sokolin的說法,截至年底,所有的加密基金中,可能有10%可能會關閉。[2018/4/3]

攻擊合約

0x407feaec31c16b19f24a8a8846ab4939ed7d7d57

美國聯邦調查局因輕視比特幣導致損失20億美元:美國聯邦調查局因不重視比特幣,損失20億美元。2013年,FBI從網上黑市Silk Road創始人Ross William Ulbricht手上繳獲了144,336個比特幣,之后根據法院命令以每個比特幣334美元的價格將它們售出,共獲得約4820萬美元。但現在,這些比特幣的市值已經高達23.8億美元。[2017/12/15]

被攻擊合約

0x738fe8a918d5e43b705fc5127450e2300f7b08ab

攻擊流程

1.第一步,攻擊者通過閃電貸借出大量的資金,為后面的攻擊做準備。

2.第二步,攻擊者鑄造憑證幣,已允許借出其他資產。

3.第三步,攻擊者向vGHST地址轉入1656000枚GHSTToken。

4.后續清算黑客的借貸頭寸,清算借入的頭寸用于取回原始抵押品。

5.最后攻擊者償還閃電貸。

漏洞分析

本次攻擊黑客利用了VGHSTOracle預言機漏洞,因為VGHSTOracle預言機獲取的價格是通過vGHST合約的convertVGHST函數去獲取的,而convertVGHST函數中的計算依靠于合約中的GHSTToken數量。

在操控價格前ghst為1038332409246369136,如下圖:

攻擊者向vGHST地址轉入1656000枚GHSTToken后,ghst為1785061331510841538,如下圖:

由于抬高了價格,已至于黑客可以清算借入的頭寸用于取回原始抵押品。

資金追蹤

截止發文時,攻擊者通過跨鏈協議從matic轉移到以太坊上,目前被盜資金存放在:

https://etherscan.io/address/0x702Ef63881B5241ffB412199547bcd0c6910A970。BeosinKYT反洗錢分析平臺正在對被盜資金進行監控。

總結

針對本次事件,Beosin安全團隊建議:合約開發時,因避免預言機被操控,建議使用更加安全的預言機來預言價格。項目上線前,建議選擇專業的安全審計公司進行全面的安全審計,規避安全風險。

Tags:GHSTHSTNIMBNIMhighstreet幣最新進展ETHSTK幣NIMB價格Anime Token

FIL
Ordinals 大火 比特幣平均手續費創近 2 年新高_ORD:GMI

比特幣生態近期熱鬧非凡,迅速竄紅的Ordinals協議,除了讓用戶能夠鑄造比特幣NFT,還可以在比特幣網絡上發行代幣,討論聲量因此快速發酵,卻也導致鏈上交易激增.

1900/1/1 0:00:00
美國銀行危機再起 助推比特幣強勢反彈_數字貨幣:比特幣

隨著投資者擔憂美國銀行業危機進一步深化,比特幣引領加密市場強勢反彈。比推終端數據顯示,比特幣打破了連續五天的下跌趨勢,突破2.9萬美元,盤中一度觸及3萬美元,市值第二大加密貨幣以太坊上漲4.5%.

1900/1/1 0:00:00
一文概覽 Ordinals 技術、生態和數據_BRC:htt幣價格

比特幣網絡的創新 作為數字黃金,比特幣的市值占據了加密貨幣市場的一半以上。盡管比特幣一直扮演著「點對點的電子現金系統」的角色,但當前加密世界的精彩大都基于智能合約,與以太坊這樣的「世界計算機」相.

1900/1/1 0:00:00
超全指南:八類網站帶你玩轉BRC-20生態_TPS:brc20是什么鏈

原文來源:Biteye 想掌握?Brc-20?生態中最全的網站信息?看這一篇就夠了!從怎么鑄造、如何計算成本、到怎么查?Gas、如何交易.

1900/1/1 0:00:00
高中教師養出40億美元超級獨角獸 Stable Diffusion背后數據集創建者_LAI:jubilation詞根

他本是一位普普通通的高中教師,卻活生生養出一個估值40億美元獨角獸。而且方法也是非常的獨特——打造了世界最大的免費開源數據集,卻從未從中收取過一分錢,也婉拒了各類工作的邀請.

1900/1/1 0:00:00
一覽Cosmos流動性質押生態:ATOM流動性質押僅占質押量的1.15%_ATO:OSM

原文作者:蔣海波,PANews以太坊的質押從?2020?年?11?月開始,直至最近的上海升級才開通贖回功能,隨著質押率的上升,質押收益率也在不斷下降.

1900/1/1 0:00:00
ads