首发|空手套以太:Balancer攻击解析

6月29日北京时间凌晨2点03分,CertiK天网系统 (Skynet) 检查到在区块10355807处Balancer DeFi合约异常,安全研究员迅速介入调查,攻击过程浮出水面。

6月29日凌晨2点03分,攻击者利用从dYdX闪电贷中借到的WETH,大量买进STA代币,使得STA与其他代币的兑换价格急剧上升。然后使用最小量的STA(数值为1e-18)不断回购WETH,并在每次回购后,利用Balancer的合约漏洞重置其内部STA的数量(数值为1e-18),以此稳住STA的高价位。

攻击者不断利用漏洞,用高价的STA将某一种代币完全买空(WETH,WBTC, LINK和SNX),最终用WETH偿还闪电贷,并剩余大量STA,WETH,WBTC, LINK和SNX,并通过uniswap将非法所得转移到自己账户中。此次攻击约获利90万人民币。

中共一大纪念馆首发“树德里”系列数字文创产品:金色财经报道,据中共一大纪念馆官方公众号,中共一大纪念馆首发“树德里”系列数字文创产品。“树德里”系列盲盒发售数量2720份(共2750份,其中SSR、SR、R各10份由发行方做运营保留),其中SSR|树德里 x 106份、SR|初心红 x 723份、R|门牌 x 1921份。[2022/8/5 12:04:28]

CertiK分析的此次事件攻击者心理画像:

攻击者在调取STA余额后,快速调用swapExactAmountIn函数购买STA,并在第24次交易使用了另一个函数swapExactAmountOut精准的将STA的数目买到了最小值(1e-18),从而最大化后续攻击的效率。最开始的6笔交易,在没有必要的情况下,3次买入后卖出,损失了4个WETH,故布疑云。并且能够做到隐匿自己的闪电贷阶段痕迹来看,有黑客特性。

中国电影资料馆首发电影动态海报数字藏品:5月17日消息,据中国电影资料馆官方公众号,5月20日,中国电影资料馆将为“现存最早中国故事片”《劳工之爱情》诞生一百周年发行动态电影海报系列数字藏品。

据悉,该套数字藏品为一套5枚动态电影海报,将利用区块链技术帮助老电影资源在上链确权的基础上实现永久保存。[2022/5/17 3:22:44]

CertiK判断攻击者是有经验的黑客团队在充分准备后的一次攻击尝试,有很大可能还会继续攻击其他DeFi合约。

阶段0:攻击者从dYdX闪电贷处借款,获得初始WETH资金。

阶段1:攻击者使用WETH将Balancer中的STA尽可能买空,最大程度提高STA价格。

阶段2:攻击者用获得的STA多次买回WETH。每一次都用最小量的STA(数值为1e-18)进行购买,并利用Balancer内部漏洞函数gulp(),锁定STA的数目,控制STA对WETH的价格。重复多次该种买回操作,直到将Balancer中的WETH取空。

Gate.io Startup首发项目STND已认购成功:据官方公告,Gate.io Startup首发项目Standard (STND)认购成功,并已于4月29日22:00上线STND交易并随后开通提现服务。据悉,本次认购参与人数共有14,271人,下单总价值超过1,000万美金,认购系数约为0.00068 。Gate.io将根据每个人的下单情况和每个下单币种的认购系数进行STND的分发。请务必注意:由于部分用户在下单认购后到当天22点之前,没有保持账户中有不低于认购金额的足够金额,因此被排除在有效下单之外。[2021/4/30 21:12:55]

阶段3:换一种代币,用STA重复阶段2直到取空该种代币。阶段三重复了三次,一共有4种代币受到了损失WETH,WBTC, LINK和SNX。

阶段4:偿还dYdX闪电贷,离场。

矿圈首发NFT作品拍卖完成 鱼池与艺术家联名款加密艺术品拍得49ETH:金色财经现场报道,4月25日,2021新基建区块链峰会在成都举办。在鱼池专场8周年正无限分会场,鱼池携手BCA加密艺术平台将区块链网络安全的守护者对行业充满信仰的敬畏精神装进加密艺术作品,并进行现场拍卖。值得一提的是,孙宇晨及Just基金远程参与了拍卖活动。最终,本次矿圈首发的NFT作品—鱼池与艺术家联名款加密艺术品由现场235号竞拍者矿工蒋先生以49 ETH拍得。[2021/4/25 20:56:22]

阶段1: 从Balancer中取光所有的STA

前24笔交易将从闪电贷中借到的WETH交易为STA,尽可能降低Balancer中的STA数目,从而提升STA对其他代币的价格。 

阶段2:将STA交易为WETH,利用gulp函数漏洞控制价格

瓦特合约《组合互换合约首发Live秀》直播圆满结束:据官方消息,2020年7月20日20:15,一直播WBF官方直播间《瓦特组合互换合约—合约新玩法首发Live秀》在37.4万人次观看的关注度中圆满结束。在一小时的直播里,WBF交易所合约事业部CEO EthanCheng围绕“组合互换合约”的核心优势与创新玩法为用户解惑。

“组合互换合约”由WBF交易所旗下“瓦特合约”自主研发,以加权平均BNB与HT价格“和”或者“差”为标的价格,减少持有多种标的前提下可以实现对单一标的的盈利、套利,一次性满足投资者的多元化投资需求。投资者选择(BNB+HT)/USDT正向组合互换合约,相当于一次性持有两种币,多手准备、分散风险;选择(BNB-HT)/USDT负向组合互换合约,则可一键构建价差组合,在一定的价差空间内套利。

瓦特合约系出名门,秉持“不作恶”的原则,力求为全球用户及机构用户提供专业、安全、合规的合约交易服务。[2020/7/20]

在阶段2开始时候,STA的总数目始终被gulp函数重置为之前的1e-18。在第一次通过swapExactAmountIn函数将STA交易为WETH时,攻击者故意将STA交易的数目设为1e-18,由于在交易模型中,STA的数目极小,因此STA的价格相对其他代币会极高。在完成第一次交易后,在Balancer中STA的数目应为2e-18。

在第二次通过swapExactAmountIn将STA交易为WETH之前,攻击者通过调用gulp函数,将在Balancer中的STA数目使用内部记录的1e-18来覆盖当前STA的真实数目(2e-18)。因此在购买WETH时,STA依然可以保持高价。但是因为购买WETH后,WETH的数量减少,每次攻击的非法所得逐渐减小,18次攻击后,Balancer中的WETH被完全盗取。

阶段3:转移目标

当Balancer中的WETH被完全盗取后,攻击者利用相同漏洞,对Balacner的其他代币(WBTC, LINK和SNX)重演攻击,盗光了4种代币后隐遁。

攻击者获利

攻击者攻击地址:

0x81D73c55458f024CDC82BbF27468A2dEAA631407

攻击者最终收款地址:

0xbf675c80540111a310b06e1482f9127ef4e7469a

攻击者最终获利:565.5326240837032 ETH, 约合90万人民币(北京时间20200630早9点30分价格)

Balancer合约的gulp()函数作用为将某一种代币的内部记录数值覆盖到当前该种代币的真实数目,但是错误的把他设置成没有限制的external函数。gulp()函数不应该为external,或者应该加入对于特定使用者或者智能合约拥有者的验证或者防护限制条件。

参考资料:

1. Balancer Github:

https://github.com/balancer-labs/balancer-core/blob/140df49361a58e6c79b395964be98387702a7c0d/contracts/BPool.sol#L334

https://github.com/balancer-labs/balancer-core/blob/140df49361a58e6c79b395964be98387702a7c0d/contracts/BMath.sol#L28

https://github.com/balancer-labs/balancer-core/blob/140df49361a58e6c79b395964be98387702a7c0d/contracts/BPool.sol#L423

2. 攻击交易历史记录:

https://ethtx.info/mainnet/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106

3. 官方攻击报告:

https://medium.com/balancer-protocol/incident-with-non-standard-erc20-deflationary-tokens-95a0f6d46dea

了解更多

General Information: info@certik.org

Audit & Partnerships: bd@certik.org

Website: certik.org

Twitter: @certik.org

Telegram: t.me/certik.org

Medium:medium.com/certik

币乎:bihu.com/people/1093109

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

狗狗币最新价格如何简单理解DeFi的流动性挖矿?

从6月15日Compound推出其治理代币COMP的流动性挖矿以来,不到一个月,流动性挖矿成为加密圈最热话题,且越来越多的项目正在推出各自的流动性挖矿,那么,什么是DeFi的流动性挖矿?蓝狐笔记下面进行简单阐述,本文适合新手阅读.

[0:15ms0-3:59ms