宇宙链 宇宙链
Ctrl+D收藏宇宙链

SafeDollar 归零 Polygon生态的“潘多拉魔盒”已打开?

作者:

时间:1900/1/1 0:00:00

一、事件概览

北京时间6月28日,链必安-区块链安全态势感知平台(Beosin-Eagle Eye)舆情监测显示,Polygon生态算法稳定币项目SafeDollar遭到黑客攻击。攻击事件发生后,SafeDollar项目所发行的稳定币(SDO)价格从1.07美元,瞬间跌至归零。

有消息指出,一份未经证实的合约抽走了25万美元的USDC和USDT;后经Rugdoc.io分析证实,此次攻击事件中黑客总共获利价值25万美元的USDC和USDT。随后,SafeDollar项目方发布公告,要求投资者停止所有与SDO相关的交易。目前,SDO交易已暂时中止。

鉴于此次攻击事件所具备的标志意义,成都链安·安全团队第一时间介入分析。继5月初BSC(币安智能链)诸多链上项目频频被黑之后,6月末Polygon生态也开始被黑客盯上,“潘多拉魔盒”是否已经悄然开启?借此事件,成都链安通过梳理攻击流程和攻击手法,提醒Polygon生态项目加强安全预警和防范工作。

Debond Protocol OU与法国券商Equisafe达成债券数字化合作方案:10月23日消息,法国初创公司Debond Protocol OU与法国本土券商Equisafe达成债券数字化合作方案,法国金融机构(AMF)已受理牌照更改申请。

据消息人士称,Debond Protocol OU开发的D/Bond方案已被法国本土券商Equisafe采用。该方案包括基于首个金融产品通用端口ERC-3475搭建的白标链上债券平台和欧洲银行管理局(EBA)提供的DID kyc身份验证系统。

据悉,欧盟最新通过的MiCA数字资产法案是合作促成的主要推手。[2022/10/23 16:35:51]

加密货币经纪商Safello计划在2021年上半年在纳斯达克上市:瑞典金融技术初创企业Safello宣布,计划在2021年上半年在纳斯达克上市。据悉,Safello是一个线上加密货币经纪商,是在瑞典金融服务管理局合规注册的金融机构。Safello提供加密货币买卖服务,曾在2015年和英国巴克莱银行合作。[2020/12/20 15:52:21]

二、事件分析

此次攻击事件中,攻击者利用PLX代币转账时实际到账数量小于发送数量以及SdoRewardPool合约抵押和计算奖励上存在的逻辑缺陷,借助“闪电贷”控制SdoRewardPool合约中抵押池的抵押代币数量,进而操纵奖励计算,从而获得巨额的SDO奖励代币,最后使用SDO代币将SDO-USDC和SDO-USDT两种兑换池中USDC和USDT全部兑换出来。

ChainSafe 获得以太坊基金会资助,将维护 Web3JS 项目:加拿大科技公司ChainSafe宣布获得以太坊基金会的资助,将维护并开发Web3JS代码库,而之前该项目的代码库由以太坊基金会维护。ChainSafe表示,Web3JS是区块链领域下载量最大的JS库之一,有成千上万的用户依赖于该库,ChainSafe也刚刚发布了他们接过Web3JS之后的第一个版本1.3.0-rc.0。另外,ChainSafe也是以太坊2.0客户端Lodestar的开发者。[2020/9/5]

攻击者地址:

0xFeDC2487Ed4BB740A268c565daCdD39C17Be7eBd

攻击合约:

0xC44e71deBf89D414a262edadc44797eBA093c6B0

声音 | 加密货币钱包ZenGo CEO :网页加密货币钱包Safuwallet被黑:加密货币钱包ZenGo CEO Ouriel Ohayon推特爆料,网页加密货币钱包Safuwallet被黑客通过注入恶意代码窃取了大量资金,同时@赵长鹏称,你可能需要看看这个,因为它特别以币安命名。在谷歌商店里,Safuwallet简介为,“安装在Binance chain平台上的电子钱包”,目前已经从谷歌商店下架。[2019/10/11]

0x358483BAB9A813e3aB840ed8e0a167E20f54E9FB

攻击交易:

0xd78ff27f33576ff7ece3a58943f3e74caaa9321bcc3238e4cf014eca2e89ce3f

0x4dda5f3338457dfb6648e8b959e70ca1513e434299eebfebeb9dc862db3722f3

动态 | 区块链安全公司BlockSafe推出符合标准的安全令牌产品:据Cryptoninjas消息,区块链安全公司BlockSafe宣布开始推出一款安全令牌产品ERC-20安全令牌(BSAFE),并表示这是一种完全符合美国证券交易委员会证券法规的创收安全令牌。[2018/9/25]

0x1360315a16aec1c7403d369bd139f0fd55a99578d117cb5637b234a0a0ee5c14

以下分析基于以下两笔交易:

攻击者首先使用PolyDex的WMATIC和WETH池进行PLX借贷,如下图所示:

接下来,攻击者通过攻击合约反复进行抵押提取,主要是为了减少SdoRewardPool合约中SDO抵押池中的抵押代币数量。

PLX代币合约进行代币转移时,如果from地址不在_isExcludedFromFee列表中,并且to地址也不在_isExcludedToFee列表中,会对转移的代币收取一次奖励基金以及销毁本次转移代币数量的0.05%。

而在SdoRewardPool合约中,记录的数量为调用者所转移的数量,没有减去转移过程中损耗的部分,在进行提取操作时,提取的数量为记录的数量,超出了用户实际抵押到本合约的数量,故会造成该抵押池中抵押代币的异常减少。

攻击者事先通过攻击合约

(0x358483BAB9A813e3aB840ed8e0a167E20f54E9FB)在该抵押池中抵押214.235502909238707603 PLX,在攻击合约

(0xC44e71deBf89D414a262edadc44797eBA093c6B0)攻击完成后,控制攻击合约

(0x358483BAB9A813e3aB840ed8e0a167E20f54E9FB)在该抵押池中进行奖励领取,由于SdoRewardPool合约中更新抵押池信息时使用的是balanceOf函数获取本合约中抵押代币数量,故获取到的数量是恶意减少之后的数量,继而造成PLX抵押池中accSdoPerShare变量异常增大,从而获取到巨额的SDO代币奖励。

最后利用获取到的SDO代币将SDO-USDC和SDO-USDT两种兑换池中USDC和USDT全部兑换出来。

三、事件复盘

事实上,此次攻击事件并不复杂,但是值得引起注意。首先添加抵押池时添加了非标准代币,再加上计算奖励时使用了balanceOf函数进行抵押代币数量的获取,所以导致了此次攻击事件的发生。

从安全审计的角度看,项目方作为添加抵押池的管理员,对于将要添加的抵押池中的抵押贷币,一定要三思而后行。通胀通缩类以及转移数量与实际到账数量不同的代币,不建议作为抵押池的抵押代币;如果因业务需要一定要添加这些类型的代币作为奖励代币,务必与其他标准代币分开处理。同时在抵押池中建议使用一个单独的变量作为抵押数量的记录,然后计算奖励时,使用通过此变量来获取抵押代币数量,而不是使用balanceOf函数。

另外,此次攻击事件对于Polygon生态链上项目而言,是否会是一个“危险信号”,Polygon生态的“潘多拉魔盒”是否会就此打开,这还需要观望后续态势发展。不过,回望5月,BSC生态发生第一起闪电贷攻击之后,便就此拉开了“BSC黑色五月”序幕。鉴于前车之鉴,成都链安在此提醒,Polygon生态链上项目未雨绸缪,切实提高安全意识!

标签:SAFESDOUSDOLYSafe Baby ShibaSDOGE币usdm币是什么币WEXPOLY价格

币安app下载热门资讯
以太坊EIP-1559升级在即 衍生品指标却显示交易员没看多

衍生品数据显示,相比比特币,交易员对以太坊的乐观情绪并不是那么强烈。尽管与比特币22%的涨幅相比,山寨币在2021年上半年获得了近 200%的涨幅,但交易员似乎更容易受到以太坊近期表现不佳的影响.

1900/1/1 0:00:00
雄安、成都数字人民币活动的创新和问题思考

移动支付网消息:近日,数字人民币的试点活动再次拉开,雄安、成都两地先后公布了以“出行”为主题的数字人民币新活动,而这一次的活动和以往的数字人民币红包有一些不同之处,我们一起来看看具体有哪些不同.

1900/1/1 0:00:00
41岁比特币富豪溺亡 持币量成谜

「41岁的外国人在加拉比托的赫莫萨海滩溺亡。」6月23日时,刊登在哥斯达黎加当地媒体的这则事件新闻并未引起注意,直到新闻中溺亡的「41岁外国人」被证实为是比特币的早期投资人、MPEx交易所(已停运)创始人Mircea Popescu.

1900/1/1 0:00:00
区块链与AI、大数据等技术融合 将带来哪些产业变革

随着数据时代的发展,数据成为重要的资源,数据治理和数据安全的重要性更加凸显。7月10日,在2021世界人工智能大会区块链论坛上,多位专家、学者围绕数据强调了区块链技术与大数据、人工智能、隐私计算等技术融合的重要性.

1900/1/1 0:00:00
美联储关于CBDC演讲全文:对CBDC的全面宏观理解

6 月 29 日凌晨,美联储监管副主席 Randal K. Quarles 发表了一篇主题为「降落伞裤和央行数字货币」的演讲.

1900/1/1 0:00:00
鲸鱼出动支持Eth 2.0 单日向存款合约地址存入10万枚ETH

加密鲸鱼可能是“害羞”但聪明的生物,但是当你设法在行动中捕捉到鲸鱼踪迹时,这会是一个壮观的景象——例如,上周就有单个实体通过133 个不同地址将 10万枚 ETH 存入 Eth 2.0 存款合约.

1900/1/1 0:00:00