FAR:Zabu Finance官方:攻击者提取45亿ZABU代币,倾销获利约60万美元_MetaBullrage

巴比特讯,9月12日,Avalanche链上ZabuFinance官方表示,攻击者从ZabuFarmContract提取45亿个ZABU代币,使供应达到50亿,并将全部倾销给ZABU的PangolinLPs和TraderJoeLPs,窃取了约60万美元。单币资产质押是安全的,ZABU相关池受到影响。官方将对攻击前进行快照,并在ZabuV2中分发,重启V2Farm并附有ZabuV1StakingPool。

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

此外,ZabuFinance表示,将把AutoFarm和IDOLaunchpad的所有费用收入转回给Zabu持有者。

声音 | 密码学家 Nick Szabo:比特币有能力取代黄金 央行会求助于加密储备:据 oracletimes消息, Nick Szabo是一位著名的密码学家,他相信比特币有能力取代黄金。换句话说,央行也许有一天会求助于加密储备,作为补充国家黄金储备的一种方式。据行业专家称,经济有问题的国家使用加密也会增加。[2019/1/11]

此前消息,慢雾:Avalanche链上ZabuFinance项目遭受闪电贷攻击。

声音 | Nick Szabo:中央银行可能会将数字货币作为储备金:BitGold创始人Nick Szabo近日在以色列比特币峰会上发表讲话称,2019年,在全球地缘不确定性日益加剧的背景下,加密货币可能越来越被视为现有央行储备金额的合理替代品,在某些情况下,中央银行不能信任外国央行或政府债券。现有的解决方案是由瑞士政府提供,但这不是信任成本最小化的解决方案。瑞士政府本身受到压力,因此更加信任成本最小化的解决方案是加密货币。[2019/1/9]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-7:86ms