以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

首發 | CertiK:Yearn.finance新項目Eminence攻擊事件漏洞分析_EOS:區塊鏈

Author:

Time:1900/1/1 0:00:00

北京時間9月29日,CertiK安全研究團隊發現Yearn.finance的新項目Eminence.finance出現異常交易。有三筆共計價值約1.09億人民幣的資金,被從Eminence智能合約中轉出,地址為:0x5ade7ae8660293f2ebfcefaba91d141d72d221e8。CertiK安全研究團隊認為該事件是攻擊者使用腳本程序,通過閃電貸flashloan借得初始資金,利用Eminence項目中的聯合曲線(Bonding Curve)模型,反復購買出售EMN和eAAVE來獲得收益。

以下分析以:

https://etherscan.io/tx/0x3503253131644dd9f52802d071de74e456570374d586ddd640159cf6fb9b8ad8為例子,該筆交易流程圖如下:

首發 | 區塊鏈技術及軟件安全實戰基地正式成立:金色財經報道,今日,中軟協區塊鏈分會、人民大學、菏澤市局相關部門聯合共建的區塊鏈技術及軟件安全實戰基地正式成立。同時聘任中軟協區塊鏈分會副秘書長宋愛陸為區塊鏈技術及軟件安全實戰基地特別專家。

區塊鏈技術及軟件安全實戰基地主要涉及領域為:非法數字貨幣交易與洗錢、區塊鏈傳銷與電信詐騙、網絡賭博、四方支付、冒用商標注冊等,聯合社會治理、城市安全、前沿技術領域的行業專家,進行警協合作。

據公開報道,近期菏澤市下屬機關剛破獲一起特大電信網絡詐騙案,打掉多個涉嫌以網貸和投資“比特幣”為名的詐騙團伙,抓獲犯罪嫌疑人83名,扣押凍結涉案資金2700萬元。[2020/7/21]

首發 | 此前18000枚BTC轉賬是交易所Bithumb內部整理:北京鏈安鏈上監測系統發現,北京時間10月24日,17:07分發生了一筆18000枚BTC的轉賬,經分析,這實際上是交易所Bithumb的內部整理工作,將大量100到200枚BTC為單位的UTXO打包成了18筆1000枚BTC的UTXO后轉入其內部地址。通常,對各種“面值”的UTXO進行整數級別的整理,屬于交易所的規律性操作。[2019/10/24]

在該筆交易中,攻擊者首先通過Uniswap中的閃電貸(Flash Loan)服務借得1500萬個DAI, 然后全部購買EMN代幣,共購得約1,383,650,487個EMN代幣。

其中一半EMN,共約691,825,243個EMN代幣, 通過OP0步驟用于購買eAAVE代幣,共獲得約572,431個eAAVE代幣。

首發 | 螞蟻礦機S17真機圖首次曝光 采用雙筒風扇及一體機設計 ?:繼正式宣布在4月9日現貨銷售后,比特大陸即將發布的新品螞蟻礦機S17又有了新動態。據悉,螞蟻礦機S17真機圖今天在網上首次曝光。

從曝光的圖片來看,螞蟻礦機S17延續上一代產品S15的雙筒風扇設計,且采用一體機的機身設計。有業內人士認為,采用雙筒設計可有效縮短風程,礦機出入風口的溫差變小,機器性能將得到很大改善。

此前比特大陸產品負責人在接受媒體采訪時表示,新品S17較上一代產品相比,無論是在能效比還是單位體積的算力等方面,均有較大提升。[2019/4/3]

到當前為止,攻擊者共持有1,383,650,487-691,825,243 = 691,825,244個EMN和572,431個eAAVE代幣。 

金色首發 EOS超級節點競選投票率達6.49%:金色財經數據播報,截止北京時間6月13日15:50,EOS投票率達6.49%。EOS引力區和EOS佳能作為兩個來自中國的超級節點競選團隊暫居第五和第六名。其中EOS引力區的得票總數為903萬,占比2.96%;EOS佳能的得票總數為877萬,占比2.87%。此前異軍突起的EOSflytomars暫居第17位,得票總數為630萬,占比2.07%。目前躋身前30名的超級節點競選團隊中,有八個團隊來自中國。[2018/6/13]

接下來攻擊者的腳本繼續執行了OP0, OP1, OP2, OP3, OP4共5個內部交易(Internal Transactions),該5個內部交易產生的影響如下表:

從OP4售出的DAI總數目為16,673,637,比攻擊者通過閃電貸借得的DAI總數目1500萬個要多出近170萬。造成以上結果的原因是:在OP0使用EMN購買eAAVE的過程中,EminenceCurrency.sol 智能合約第231行中claim函數被調用,隨后第233行的_burn函數將用于交易的691,825,243個EMN進行了燃燒:

然而在下圖_burn函數的定義中我們可以看到,僅僅只有EMN代幣的數目被燃燒掉,而其對應的DAI數目并沒有改變。這就造成了一個問題:EMN和DAI的比率由于EMN數目的減少,造成了DAI相對價格的降低,因此采用同樣數目的EMN去購買DAI,可以獲得的DAI數目更多。

因此,當OP0完成后,EMN數目對DAI數目比率下降。攻擊者通過OP1將剩余的一般EMN兌換成DAI,由于此時DAI相對價格低,因此購入的DAI數目相比正常情況多。

完成OP1后,攻擊者將持有的eAAVE通過OP2,OP3兌換回EMN,然后兌換到DAI。最終,當進行OP4之前,攻擊者持有的DAI數目會高于從Uniswap中借得的數目。

至此,攻擊者通過漏洞完成一次獲利。

攻擊者在同一次交易中重復三次利用了該漏洞。每次到達OP4時,會將獲利后總共的DAI再次利用,進行攻擊行為。當完成全部三次后,攻擊者償還了Uniswap的借款,將該次交易獲利發送至其地址:

0x223034edbe95823c1160c16f26e3000315171ca9

攻擊者總計執行了3次交易,交易地址如下:

第一次:

第二次:

0x045b60411af18114f1986957a41296ba2a97ccff75a9b38af818800ea9da0b2a

第三次:

0x4f0f495dbcb58b452f268b9149a418524e43b13b55e780673c10b3b755340317

該事件是一個典型的由于邏輯設計與實際智能合約代碼實現不符而造成安全漏洞的案例。而且項目上線前,尚未經過安全審計。對于該種類型漏洞,傳統的測試方法與測試工具均無法檢查出該種邏輯漏洞。

因此,CertiK提出以下建議:

當前DeFi項目熱潮持續不減,很多項目為了抓住熱點與機遇,在未經嚴格測試和審計的情況下便匆忙上線。這些項目中,大部分的漏洞是無法通過常見的測試方法和工具來發現的。只有尋找專業的審計專家進行嚴謹的數學模型證明,才可以發現該漏洞。

安全審計現在已經是高質量DeFi項目的標配。若項目沒有被審計,對于用戶來說,投資行為則要格外慎重;對于項目方來說,則需要找專業并且聲譽好的審計公司進行審計。若項目被審計過,則需盡量了解審計公司背景以及其審計報告中的各項指標,其中包括但不限于:

安全審計的范圍,方法,及結論

合約是否有漏洞或者安全隱患?如果有,需要了解這些問題的嚴重程度及可能影響

合約整體的代碼質量

審計公司的專業性和獨立性

Tags:DAIEOS區塊鏈AAVEYFDAIEOS幣最新消息什么叫做區塊鏈技術的概念Aave MKR

狗狗幣最新價格
比特幣長假期間如期窄幅盤整收場 短期突破希望依然渺茫_比特幣:比特幣實時行情走勢價格情況

各級別性質:日線-盤整(偏多格局),4小時-盤整,1小時-盤整截圖來自OKEX  BTC/USDT永續合4小時圖:對于行情從兩個角度來說.

1900/1/1 0:00:00
礦工真難:比特幣挖礦難度突破19 T 創下歷史新高_加密貨幣:ubtc幣要完蛋了

比特幣礦工從未如此艱難。。。根據比特幣區塊鏈瀏覽器數據,市值排名第一的加密貨幣挖礦難度水平在UTC時間9月20日上午5:55創下了新紀錄.

1900/1/1 0:00:00
43天10000倍的YFI:它的核心業務告訴你DeFi的后半場應該怎么玩?_DEF:Metaegg DeFi

上篇介紹了YFI開創性的“多池”流動性挖礦,完成分發代幣,以及價格發現的屬性。這個屬性直接引發了后續諸多項目對這種方式的模仿以及追捧.

1900/1/1 0:00:00
金色觀察 | CBDC浪潮下 國際央行均已進入理論概念研究_數字貨幣:BDC

10月8日晚間,深圳市官方推出數字人民幣紅包活動,一時間再次掀起CBDC討論熱潮。幾乎與此同時,國際清算銀行(Bank for International Settlements)在今日的一份聲.

1900/1/1 0:00:00
金色圖覽 | Sushiswap發展路程一覽_LOC:eosdac幣怎么沒了

自八月底Sushiswap出現以來,短短半月已經掀起了許多風浪。三天鎖定7億美元價值的資產,5天鎖倉量突破10億美元,創始人拋售其錢包代幣,將控制權轉移后又返還了1.8萬枚ETH.

1900/1/1 0:00:00
視頻:DeFi的羊毛真的那么好薅嗎?_EFI:LIF價格

大家好,我們是張姨楊姨 兩個區塊鏈創業者 前段時間數字貨幣市場又自娛自樂了起來,DEFI概念的火爆讓一堆人前赴后繼的跑到智能合約里面去挖礦,Zhu Su:將推出長視頻播客系列.

1900/1/1 0:00:00
ads