Zabu Finance 被黑分析 Avalanche 链上闪电贷攻击事件

据慢雾区消息, 2021 年 9 月 12 日,Avalanche 上 Zabu Finance 项目遭受闪电贷攻击,慢雾安全团队第一时间介入分析,并将分析结果分享如下。?

Zabu Finance 是 Avalanche 上的下一代去中心化金融 (DeFi) 项目。Zabu Finance 成熟的生态系统包括收益聚合、收益耕作、抵押、筹款。

以下是本次攻击涉及的具体地址:

1、攻击者首先创建两个攻击合约,随后通过攻击合约 1 在 Pangolin 将 WAVAX 兑换成 SPORE 代币,并将获得的 SPORE 代币抵押至 ZABUFarm 合约中,为后续获取 ZABU 代币奖励做准备。2、攻击者通过攻击合约 2 从 Pangolin 闪电贷借出 SPORE 代币,随后开始不断的使用 SPORE 代币在 ZABUFarm 合约中进行`抵押/提现`操作。由于 SPORE 代币在转账过程中需要收取一定的手续费 (SPORE 合约收取),而 ZABUFarm 合约实际接收到的 SPORE 代币数量是小于攻击者传入的抵押数量的。分析中我们注意到 ZABUFarm 合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但 ZABUFarm 合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时 ZABUFarm 合约实际接收到的 SPORE 代币数量小于攻击者在提现时 ZABUFarm 合约转出给攻击者的代币数量。3、攻击者正是利用了 ZABUFarm 合约与 SPORE 代币兼容性问题导致的记账缺陷,从而不断通过抵押/提现操作将 ZABUFarm 合约中的 SPORE 资金消耗至一个极低的数值。而 ZABUFarm 合约的抵押奖励正是通过累积的区块奖励除合约中抵押的 SPORE 代币总量参与计算的,因此当 ZABUFarm 合约中的 SPORE 代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。4、攻击者通过先前已在 ZABUFarm 中有进行抵押的攻击合约 1 获取了大量的 ZABU 代币奖励,随后便对 ZABU 代币进行了抛售。

DeFi协议总锁仓量下跌至547.3亿美元:金色财经报道,据DefiLlama数据显示,DeFi协议总锁仓量(TVL)达到547.3亿美元,24小时跌幅1.39%。TVL排名前五分别为MakerDAO(76亿美元)、Lido(59.8亿美元)、Curve(59.8亿美元)、AAVE(54.5亿美元)、Uniswap(52亿美元)。[2022/10/9 12:50:12]

慢雾 AML 团队分析统计,本次攻击黑客获利约 60 万美元。

资金流向分析

慢雾 AML 旗下?MistTrack 反追踪系统分析发现,以太坊上的攻击者地址 (0x9ed...f86)?初始资金来自混币平台 Tornado.Cash 转入的 31 ETH。

接着,将 30 WETH 跨链到?Avalanche。

外媒:Visa希望促进CBDC支付:Visa最近成为了第一个使用稳定币结算交易的主要支付网络,现在其目标是促进中央银行数字货币支付。据悉,Visa正在开发稳定币结算系统,其也正在为CBDC做准备。(The Block)[2021/4/21 20:41:21]

攻击者在 Avalanche?上分别创建了攻击合约 1 和 2。

接着,攻击者通过攻击合约 1 将 WAVAX 兑换为 SPORE,并将 SPORE 抵押到 ZABUFarm 合约中。

攻击者通过攻击合约 2 从 Pangolin 闪电贷借出 SPORE 代币,随后多次在 ZABUFarm 合约中进行抵押/提现操作。

在获利后,攻击者将获利的约 45 亿 ZABU 代币多次兑换为 WAVAX 代币,再将 WAVAX 代币兑换为 201?WETH.e。

接着,攻击者将获利的 WETH.e 跨链到以太坊。

没有任何停歇,攻击者直接将获利资金通过 Tornado.Cash 转出。

经过以上分析,可以认为攻击者是较为专业的,毫不含糊地直接从 Tornado.Cash 转入初始资金,最后又通过 Tornado.Cash 顺利将获利资金转出。

此次攻击是由于 Zabu Finance 的抵押模型与 SPORE 代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

以太坊一文读懂元宇宙资产抵押借贷平台「XCarnival」

毫无疑问,加密世界今年的绝大多数流量,是由NFT热潮所贡献的。据DappRadar报告,在2021年Q3,NFT行业交易总额超过了106.7亿美元,比Q2增长了704%,同比增长38,060%。NFT市场规模的暴增显而易见。 截至10月16日,头部NFT交易平台OpenSea?的交易总额已突破90亿美元。

DAIMines of Dalarnia 从元宇宙游戏第一站出发

今年以来,Metaverse 的出现给予人们无限的想象力空间,人们可以在这里开发自己的灵感,比如创建社交平台、内容分享、游戏、虚拟城市等多维度、多元化的场景。 Mines of Dalarnia 首先从 GameFi 入手打通用户参与的门户入口,以 Play to earn 的模式延展多种不同的游戏路线,并逐步成为迈向 Metaverse 的重要载体。

Filecoin如何通过NFTX参与投资那些昂贵的NFT?

NFT 的流动性一直被人诟病,动辄数天甚至数月才能达成一笔交易也让很多本想加入 NFT 领域的投资者望而却步。一直以来,NFT 只能被挂在 OpenSea 等市场等待挑选,而不能像 ERC20 代币那样在各个交易平台流通。

XRPPlay-to-Earn元宇宙链游CyberCat开服

在当前的收益率环境下,圈外资金无疑会继续嗅着高收益的味道涌向GameFi。 ——张放 当下的行情属于GameFi和NFT,吸引了大量的投资者参与其中,并形成了一股浪潮。 在币价方面,coinmarketcap网站“Play-to-earn”板块中数据显示,多数GameFi币种的价格上涨突出,这也同样表明GameFi概念板块在市场上的受欢迎程度。

[0:15ms0-9:295ms