Zabu Finance 闪电贷安全事件分析

9月12日,知道创宇区块链安全实验室监测到Avalanche上的DeFi协议?ZabuFinance项目遭受闪电贷攻击。实验室第一时间跟踪本次事件并分析。

攻击合约

攻击合约1:

0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400

攻击合约2:

0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd

漏洞合约

ZABUFarm:

0xf61b4f980a1f34b55bbf3b2ef28213efcc6248c4

参议员Elizabeth Warren办公室将MakerDAO与已失败的早期实验项目The DAO混淆:9月21日消息,MakerDAO开发者和反加密参议员Elizabeth Warren办公室最近的对话揭示了一个令人担忧的问题,即他们对当前DeFi生态系统缺乏足够的了解。9月20日,社交媒体上开始流传一个截图展示了MakerDAO社区成员之间的对话,讨论该项目代表和Warren参议员办公室最近一次会议的结论。在截图中,化名的MakerDAO治理代表“PaperImperium”声称花了很多时间说服Warren,让他相信Maker和The DAO不是同一个项目。后者是一个名声不佳的DAO早期实验,在2016年失败之前遭受了重大黑客攻击。(Cointelegraph)[2021/9/21 23:40:08]

SPORE:

Coinbase同意以未披露的金额收购Zabo:加密货币交易所Coinbase已同意收购Zabo,据悉,Zabo是一个使金融科技公司和金融服务公司能够轻松将加密货币账户连接到他们应用程序的平台。Zabo的联合创始人AlexTreece表示,收购预计在未来几周完成。目前收购细节未对外披露。(coindesk)[2021/8/5 1:35:35]

0x6e7f5c0b9f4432716bdd0a77a3601291b9d9e985

漏洞成因分析

漏洞产生原因在于Defi协议与代币协议之间的不兼容,其不兼容主要是zabuFarm合约质押功能与spore合约转账功能出现冲突,下面从双方功能实现逻辑来分析冲突。

声音 | Cobra:Nick Szabo不是中本聪 其太热衷于和非技术思维:比特币官方论坛Bitcoin.org持有人眼镜蛇Cobra刚刚发推文称,不知道人们真的怎么相信Nick Szabo(智能合约先驱尼克·萨博)可能是中本聪的,也许在他相对不为人知和“神秘”的特质上这是有道理的,但很明显,Nick Szabo太热衷于和非技术思维,更多的是自我驱动,这不是中本聪的特点。[2019/9/16]

zabuFarm合约质押功能

zabuFarm合约质押功能由函数deposit实现

简述deposit函数实现逻辑:

1.由传参_pid获取对应矿池信息与用户信息

2.更新_pid对应矿池信息,当用户账户不为0向用户发送质押已产生奖励

3.将传参_amount数量的代币从函数调用者转移到该合约

4.更新用户添加的代币以及最新奖励状态5.触发质押事件。

spore合约转账功能

spore合约转账功能由函数_transferStandard实现(ps:_transferStandard函数是zabuFarm合约质押功能转账时调用的函数)

简述_transferStandard函数实现逻辑:

1.由传参tAmount通过_getValues函数获取五个值,分别是rAmount实际转账数量,rTransferAmount收费后转账数量,rFee实际费用,tTransferAmount初始转账数量,tFee初始费用

2.对相应账户进行实际转账代币数量更新

3.通过_reflectFee函数进行费用记录更新

由此我们可以发现?zabuFarm合约质押功能与spore合约转账功能出现冲突的本质在于deposit函数仅是对用户传入转账金额_amount?做用户账户更新记录,而不是对_transferStandard?函数在收取费用后实际转账做用户账户更新记录,导致实际收款小于账户记录,俗称亏本买卖。

简述攻击过程

1.利用攻击合约10x0e65,将WAVAX代币通过Pangolin置换成SPORE代币,并质押到ZABUFarm合约中;

2.通过攻击合约2?0x5c9A从Pangolin闪电贷借出SPORE代币,并利用SPORE代币不断在ZABUFarm?合约进行质押-提现的操作,消耗原本属于ZABUFarm合约的SPORE代币,由于ZABUFarm合约是通过SPORE?代币总量计算奖励,攻击合约10x0e65会获得巨额ZABU代币奖励;

3.最后取出质押SPORE代币,归还闪电贷,抛售ZABU代币获利。

总结

此次攻击属于defi协议与代币协议之间不兼容导致的,迄今为止此类攻击事件已发生数次,知道创宇区块链安全实验室再次提醒,近期各链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

UNI大币网(Dcoin)关于DDC暂停充值公告

亲爱的大币网(Dcoin)用户:由于DDC钱包升级,大币网(Dcoin)已暂停DDC的充值服务,钱包升级完成后我们将第一时间开放充值服务,具体恢复时间请等待最新公告。暂停期间给您带来的不便,敬请谅解.

火币下载币虎盲盒 X PLAY正式上线!

尊敬的用户: 我们非常荣幸和PLAY合作并且推出了币虎盲盒XPLAY系列产品,正式上线时间为2021年9月15日18:00,欢迎大家踊跃选购! 商品描述: CoinTigerXPLAY是币虎交易平台推出的合作款盲盒系列产品.

[0:15ms0-1:254ms