宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 瑞波币 > 正文

bZx协议再遭黑客“二连击”背后的技术命门

作者:

时间:1900/1/1 0:00:00

PeckShield 团队在上一篇文章《PeckShield:硬核技术解析,bZx协议遭黑客漏洞攻击始末》中分析了 bZx 于02月15日遭到黑客一次可组合资产流动性攻击,那是由于 bZx 合约对抵押品状态判断不完善导致的。

02月18日,bZx 再次遭遇了类似的攻击,这一次的攻击从技术原理与上一次不同,此次黑客是通过操纵 Oracle 价格对 bZx 合约进行了“蒙”。

从攻击流程上来看,这一次与上次刚好相反,但整体上的套利手段还是一致的,根本原因主要是由于平台间共享流动性过小以及价格机制设计缺陷导致的。

Figure: Five Exploitation Steps With Oracle Manipulation

本文的初衷是希望通过分析此漏洞的一些攻击细节让大家能够更直观的了解此次攻击事件,并希望可以引起更深入的讨论。我们相信,这些讨论将对 DeFi 社区的完善和发展是十分有益的,特别是项目方在开发下一代的 DeFi 类产品时,可以有助于设计出更安全,更可靠的流动性共享模型。

DeFi借贷平台bZx:私钥泄露导致bZx智能合约在Polygon和BSC上的部署受影响:11月5日消息,DeFi借贷平台bZx发推表示,一个小时前,控制Polygon和BSC上bZx智能合约部署的私钥似乎已被泄露,导致资金损失。以太坊部署受DAO控制,不受影响。bZx将进行社区投票,以使用金库作为支持,使BSC和Polygon上的部署变得完整。如果用户在Polygon或BSC上批准了bZx合约的任何代币,尽快撤销批准。以太坊上的部署、治理和DAO金库均未受此事件影响。bZx智能合约本身没有受到损害。此事件仅通过泄露的密钥影响了Polygon和BSC上的部署。[2021/11/5 21:28:35]

漏洞的攻击细节如下:

此攻击事件发生在北京时间 2020-02-18 11:18:58(块高度#9504627 )。攻击者的交易信息可以在 etherscan 上查到。此攻击过程可以分为以下五个步骤:

第一步:闪贷获取可用资产

bZx 合约有一个 flashBorrowToken() 接口,允许调用者可以“零成本”从 bZx 平台上借出资产参与 DeFi 活动,之后在完成这一笔交易的时候偿还这部分资产。且调用者在借出资产的同时,可以指定资产的接收方地址。 

bZx回应用户挖矿奖励结果有差异 称计算方式可更改问题不大:10月17日早间,去中心化借贷平台bZx官方发推称,在流动性挖矿中,官方计算的是三周的挖矿奖励,而不是三个一周的挖矿奖励。该计算方式导致了一些早期用户收到的奖励结果与预期奖励结果之间存在一定差异。官方称,如果社区治理希望在将来纠正这一点,是可以做更改实现的。刚刚,bZx官方再次更新推文称,而这最终影响是代币在流动性挖矿计划的参与者中分布更广。官方称:“我们不认为这是一个严重的问题”。[2020/10/17]

Figure1: Flashloan Borrowing From bZx

本次攻击者向 bZx 平台借出 7,500 ETH,并指定攻击者的合约(此前已经部署)为资产接收方地址,这部分是基本的借贷功能,此处不做进一步解释。

当这一步操作过后,如下表中所示系统资产分布:

新交易对BZRX (bZx) 突破1.626美元,最高涨幅43.05%:据Gate.io行情显示,新交易对BZRX/ USDT币价持续上涨,24H内突破1.68美元,截至今日17:20,24H涨幅最高达43.05%,当前涨幅31.00%,24H最高价1.688美元,当前报价1.626美元。据悉,BZRX/ USDT交易于昨日在Gate.io正式上线。[2020/8/31]

第二步:拉升 sUSD

首先,我们介绍一下今天攻击者的最佳配角:sUSD,sUSD 是由 Synthetix 项目方发行的稳定币,其币价正常情况下与 1 美元持平,总发行量为 5,563,037 枚(统计于 2020年02月18日)。

通过第一步闪贷获得 ETH 后,攻击者分两批共 900 ETH 通过 KyberNetwork DEX 换取成 sUSD。其中第一次 使用 540 ETH 换取,(KyberNetwork 内部查询得到 KyberUniswap 的价格是最优的)攻击者得到 92,419 枚 sUSD;第二批分 18 次,每次 20 ETH 换取,(KyberNetwork 查询之后确认 Kyber-sUSD 的价格是最合适的),攻击者获得 63,584 枚 sUSD,总共获得了 156,003 枚 sUSD。 

声音 | Ethhub创始人:bZx疑似再次发生攻击 或损失2388个 ETH:以太坊爱好者、Ethhub 创始人 Eric Conner 在推特上表示,bZx 攻击疑似再次出现,如果确认的话,这一次攻击者获利 2,388 个 ETH(约 64.4 万美元)。Eric 表示,攻击者疑似借了 7500 个 ETH,换成 WETH 后,抛售换成 Synthetix 合成的 sUSD。[2020/2/18]

Figure2: Pumping With Kyber (and Uniswap)

这两步骤也是正常的 DEX 币币交换的过程,在这两个批次操作之后 sUSD 对 ETH 的价格疯涨到了 0.00899,是市场价的 2.5 倍。

在这一步之后,使得 sUSD 价格被抬高了 1.5 倍,攻击者手里的资产还是正常与 KyberNetwork 交互,并没有实质性的攻击发生。然而,KybrNetwork 内部通过 Uniswap 完成 sUSD 与 ETH 转换,这使得那些将 Uniswap 作为 sUSD/ETH Oracle 的其它平台(比如说 bZx)误认为当前 sUSD 价格的确有这么高,这才触发了后面的攻击事件。此时,系统的资产如下:

动态 | 美国证监会就Cboe BZX Exchange规则修改征求相关人士意见:据美国证监会,Cboe BZX Exchange在9月24日针对拟议规则修改提出的Amendment No.2,以及在10月3日提出的Amendment No.4,证监会没有收到任何意见。现发布通知,针对Amendment No.2和No.4征求相关人士意见。[2018/10/6]

第三步:吸纳更多筹码

攻击者希望将手里的 6,000 ETH 通过 Synthetix exchangeEtherForSynths() 接口全部换成 sUSD。而 Synthetix 这边也没有足额的 sUSD 来促成这笔交易,只交换了其中的 3,518 枚 ETH,并将剩余的 2,482 枚 ETH 返还给攻击者,攻击者获得了 943,837 枚 sUSD。

Figure3:Hoarding From Synthetix

到此为止,攻击者手里已经拥有的 sUSD 总量为 1,099,841 枚,占总发行量的  19.7%。

当前系统中的账本数据如下:

第四步:抵押借款

攻击者将手里拥有的 1,099,841 枚 sUSD 通过 bZx 的 borrowTokenFromDeposit() 接口全部抵押到 bZx 合约之中,按照 sUSD/ETH 正常价格的话,bZx 应当借给攻击者 3,928 ETH,但是 bZx 从 Oracle Kyber 这边获取的价格偏高,使得借出了 6,796 枚 ETH,多借了 2,868 ETH。

Figure4: Collateralized Borrowing From bZx

到此为止,系统的账本信息如下:

第五步:闪贷还款

攻击者利用从 bZx 借到的 6,796 枚 ETH 以及手中剩余的资产一起还给之前从 bZx 借出来的 7,500 ETH,然后退场离开,完成闪贷操作。 

Figure5: Repay The Flashloan To bZx

完成整个闪电贷流程之后,当前资产情况:

1)bZx 平台对攻击者借出的 6,796 ETH;

2)bZx 平台持有 1,099,841 枚 sUSD;

3)攻击者手上还持有 2,378 枚 ETH。

最终攻击者手中持有的 2,378 ETH 部分为其获利,合计 $665,840(当前 ETH 价格$280);而 bZx 平台负债为 2,868 ETH(6,796 - 1,099,841/280),即 $803,040。

总结

这一次的攻击事件中,我们能看出 DeFi 产品在设计过程中几个明显的问题点:

1)当引入第三方 Token 的时候,需要考察第三方 Token 的安全性,有没有可能被单方面市场操纵,从而引起价格波动;

2)DeFi 平台自身应当有价格容错与检验机制,使用第三方 Oracle 获取价格的时候,对他方的数据有尽可能多的验证;

3)平台自身对于价格也应当设立止水阀机制。

从第一次 bZx 被攻击损失 1,271 枚 ETH,这一次又损失 2,378 枚,且这两次攻击之间只相差了 3 天时间,可见 DeFi 特别项目的安全问题非常严峻。

由于各项目由不同团队开发,对各自产品的设计与实现理解有限,集成的产品很可能在与第三方平台交互的过程中出现安全问题,进而腹背受敌。PeckShield 在此建议,DeFi 项目方在上线之前,应当尽可能寻找对 DeFi 各环节产品设计有深入研究的团队做一次完整的安全审计,以避免潜在存在的安全隐患。

标签:BZXETHUSDSUSDbZx Vesting TokenETHY币usda币官网中文ASUSD价格

瑞波币热门资讯
金色趋势丨BTC10年盘面走势预示目前回落或为低吸良机

从BTC 10年长期历史月线走势能看出,比特币分别在11年、13年与17年涨至各轮牛市的顶点,然后见顶进入探底阶段,仔细研究可发现,基本都先跌破顶点斐波那锲61.8%支撑位,接着经过一段时间的底部盘整开始触底反弹.

1900/1/1 0:00:00
金色趋势丨USDT持续增发 BTC王者回归?

时事新闻 据DAppTotal稳定币专题页面数据显示:02月19日19时47分 ,USDT发行方Tether向以太坊网络新增发1笔价值6,000万美元的USDT,块高度为:9513458.

1900/1/1 0:00:00
孙宇晨专访丨BTFS v1.0.2 Beta版上线 解读BTT通证经济下的去中心化存储

2019年10月,BTFS接入全球最大的P2P网络BitTorrent,BTFS主网正式上线,落地去中心化存储的方案引得无数业内外人士关注,2020年伊始,BTFS迅速推出了BTFS v1.0.2 Beta版本.

1900/1/1 0:00:00
金色观察 | 回购和销毁是加密货币经济模型的良药吗?

近期行情大好,比特币、平台币、山寨币都相继拉涨,2020年的开年对于加密货币行业是个好的开头,在普涨的币种里,平台币涨幅最好,关注度最高.

1900/1/1 0:00:00
这次 比特币ETF真的全军覆没了

美国证券交易委员会再次击碎了比特币交易所交易基金的梦想,迄今为止所有 BTC ETF 申请均被拒绝.

1900/1/1 0:00:00
中国人民银行区块链专利居全球央行首位 平台业务量超870亿

近几年,区块链凭借其独有的信任传递机制,逐渐成为金融科技领域的热门技术。日前,人民银行数字货币研究所(以下简称“数研所”)区块链课题组发布《区块链技术的发展与管理》重磅文章,文章的牵头作者正是央行数字货币研究所所长穆长春、副所长狄刚等.

1900/1/1 0:00:00