近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官Ana Andrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。
成都鏈安團隊在接到自主獨立研發的區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)報警后,第一時間對本次攻擊事件進行了調查,結果發現:
1、Akropolis確實遭到攻擊
2、攻擊合約地址為
0xe2307837524db8961c4541f943598654240bd62f
Andre Cronje疑似將發布新的DeFi 2.0產品:1月6日消息,Yearn.finance創始人Andre Cronje在社交媒體上發文ve(3,3),疑似將發布新的DeFi2.0產品,引發社區熱烈猜測。
注:(3,3)常被作為與DeFi2.0相關項目(如OHM等)的社區meme符號。[2022/1/6 8:30:11]
3、攻擊手法為重入攻擊
4、攻擊者獲利約200萬美元
通過對鏈上交易的分析,發現攻擊者進行了兩次鑄幣,如下圖所示:
主流DeFi協議24小時清算量超1億美金:因以太坊劇烈波動,DeFi協議發生大量清倉,據DeBank數據顯示,除Venus外,主流DeFi協議24小時內發生1.08億美金清算量。[2021/5/19 22:20:49]
圖一
圖二
參考鏈接:
https://etherscan.io/tx/0xddf8c15880a20efa0f3964207d345ff71fbb9400032b5d33b9346876bd131dc2
幣贏CoinW已于7月21日16:00在DeFi專區上線DF:據官方消息,幣贏CoinW已于7月21日16:00在DeFi專區上線DF,開通DF/USDT交易對,同時開啟“充值瓜分40000CNYT等值的DeFi糖果”活動,用戶累計凈充值(PLT、DF、ORN、MLN四個幣種)≥ 10U(折合),即可根據累計凈充值量占比瓜分40000CNYT等值的DeFi糖果;
據悉,dForce旨在構建一個完整的開放式金融生態,包括穩定資產、流動性協議、借貸市場、衍生品市場等。DF平臺幣在dForce生態里承擔著多種功能,包括費用支付、平臺治理、風險管理、衍生資產合成、合作伙伴激勵等。[2020/7/21]
但據oko.palkeo.com交易調用情況顯示,攻擊者僅調用了一次deposit函數,如下圖所示:
圖三
通過跟蹤函數調用,成都鏈安團隊發現,攻擊者在調用合約的deposit時,將token設置為自己的攻擊合約地址,在合約進行transferFrom時,調用的是用戶指定的合約地址,如下圖所示:
圖四
通過分析代碼發現,在調用deposit函數時,用戶可指定token參數,如下圖所示:
圖五
而deposit函數調用中的depositToprotocol 函數,存在調用 tkn 地址的safeTransferFrom函數的方法,這就使得攻擊者可以通過構造“safeTransferFrom”從而進行重入攻擊。
圖六
Akropolis作為DeFi借貸、存儲服務提供商,其存儲部分使用的是Curve協議,這在當天早些時候的攻擊中曾被利用。攻擊者從該項目的yCurve和sUSD池中取出了5萬美元的DAI,而在耗盡這些池子前,共計竊取了價值200萬美元的DAI。
在本次攻擊事件中,黑客使用重入攻擊配合dYdX閃電貸對存儲池發起了侵占。在協議中,資產存儲池可謂是防守重點,作為項目方,對資金池的安全預防、保護措施應置于最優先級別。特別是,為應對黑客不斷變化的攻擊手段,定期全面檢查和代碼升級缺一不可。
最后,成都鏈安強烈呼吁,對于項目方而言,安全審計和定期檢測切勿忘懷;對于投資者而言,應時刻不忘安全警戒,注意投資風險。
哈希率指標是通過量化哈希率相對增長率來展現比特幣哈希率的變化趨勢和比特幣挖礦生態系統的健康狀況。具體數值是用比特幣哈希率的近一個月均值減去近兩個月均值的差值除以一個月均值數據.
1900/1/1 0:00:00據彭博社報道, Visa和BlockFi將聯手推出一款新的信用卡,以比特幣獎勵用戶,為更廣泛地采用主流數字貨幣奠定了基礎.
1900/1/1 0:00:00本文由中幣(ZB)研究院原創編輯下載全球領先的數字貨幣交易所中幣APP:https://www.zb.center/cn/download昨日,比特幣大幅上漲.
1900/1/1 0:00:00北京時間11月19日,去中心化合成資產協議項目方Synthetix公布了一項名為虛擬Synth的新功能,根據Synthetix創始人Kain Warwick的解釋.
1900/1/1 0:00:00邊界Boundary 2020 NFT行業研究報告 NFT協議層 蓄勢待發 要點總結 本報告通過枚舉、分析、設想當前NFT行業的: NFT市場矩陣 市場玩家規模 市場交易額 交易筆數 資產價值.
1900/1/1 0:00:00自區塊鏈上升到國家戰略以來,區塊鏈作為一項“去中心化”的新興技術一直備受關注。區塊鏈被納入“新基建”范圍以后,這種趨勢更加明顯.
1900/1/1 0:00:00