逻辑漏洞连环击 攻击者盯上了 Eleven Finance 这块羊毛地

北京时间 6 月 23 日,PeckShield「派盾」预警显示,BSC 链上收益聚合器 Eleven Finance 中与 Nerve 相关的机池遭到闪电贷攻击。

PeckShield 「派盾」通过追踪和分析发现,此次攻击源于 Eleven Finance 的 Emergencyburn() 计算余额错误,且未执行销毁机制,攻击者获利近 460 万美元。 

有趣的是,几个小时后,昨天刚从 Impossible Finance 薅得近 50 万美元的攻击者,利用 Eleven Finance 的漏洞,通过闪电贷攻击获利近 52 万美元。

现货黄金短线走高6美元,现报1935.05美元/盎司:行情显示,现货黄金短线走高6美元,现报1935.05美元/盎司。[2022/3/21 14:09:27]

第一个攻击者创建了 4 个合约,进行了 5 次攻击。

PeckShield 以合约 0x8b29 为例简述攻击过程:

首先,攻击者从 PancakeSwap 中借出 953,869.6 BUSD,并将其中 340,631.2 BUSD 兑换 474,387.75 NRV;

随后,攻击者将 474,378.75 Nerve 和 366,962 BUSD 在 PancakeSwap 中添加流动性,获得 411,515.3 LP token;

观点:比特币泡沫破灭的原因是该项技术还不成熟:加密货币投资基金董事总经理威廉·奎格利表示,通常我们投资是以日、或者周为单位,但这显然不是大多数人购买比特币甚至股票的方式。迄今为止,投资者已经历三次这样的大型加密货币泡沫。泡沫破灭的原因往往是发生了证明该项技术还不成熟的事件。(金十)[2021/5/24 22:36:35]

攻击者将 411,515.3 LP token 放入 Eleven Finance 中与Nerve 相关的机池获得 411,515.3 11 nrvbusd LP token;

当攻击者提取 Pancake LP token 时,ElevenNeverSellVault 中的 Emergencyburn() 函数本应销毁 11 nrvbusd LP token 换回 Pancake LP token,但 Emergencyburn() 并未执行 burn (销毁)这个动作,使得攻击者利用此逻辑错误获利。

该攻击者又创建了 0x01ea 合约,借出 30.9 BTCB;0xc0ef 合约借出 285.66 ETH 以及 0x87E9 借出两笔闪电贷 2,411,889.87 BUSD 和 7,693 BUSD 进行攻击。

攻击者通过利用集成的第三方合约功能进行攻击,这类问题较难检测到,例如,此前PeckShield「派盾」帮助 Rari Capital 避免更大损失案例一样,在定位漏洞根源时,由于合约交互容易干扰安全人员的判断,PeckShield「派盾」建议,开发人员应谨慎与任意第三方协议进行交互。

DeFi 协议开发人员在集成第三方协议并将其部署到生产运行之前,应充分了解合约及其分支项目的运行情况。DeFi 协议开发人员应在项目上线前,先将其部署在测试网上进行测试并及时检查交易记录中的异常情况。

“太快了,攻击者从合约部署,到完成攻击,甚至到再次发起攻击,这一系列操作有时候快得让人有些反应不过来。”PeckShield「派盾」安全人员表示,“因此,事前审计,事中响应,事后提出及时有效的安全方案都是缺一不可的,谁都不知道攻击者会不会在下一秒发起攻击。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

TRXMechanism Capital合伙人给DeFi创始人的融资建议

本文来自加密投融资的数据服务商Dove Mountain Data,Dove每周邀请创始人和投资者分享他们对投融资趋势和战略的想法,最新一期邀请对象是Mechanism Capital的合伙人Daryl Lau。本期对话的主题包括:东西方基金投资方法的区别、DeFi项目创始人如何进入投资者的视野、给到想要融资的创始人的建议。

区块链晚间必读5篇 | 比特币经济学

1.比特币暴跌 但以太坊真能超越它吗? 今年五月,流入以太坊的机构资金首次超过了比特币,这个重要的信号把大家的注意力一下子又吸引到这个极具潜力的数字资产上。加上最近比特币市场出现暴跌,许多数字货币行业里的从业者都猜测以太坊在2021年的表现很可能会超过比特币。

LTC科普:区块链能让盗版问题得到根治吗?

从十八世纪初第一部版权法诞生到现在,已经几百年过去了,但随着时代一起进步的,不仅是版权法,还有屡禁不止的盗版。 盗版对内容创作者的利益损害被反复提及,但诡异的是,盗版作为一个人人皆知的“错误”,却俨然成为了我们日常生活中的一部分。

[0:46ms0-7:326ms