宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > USDC > 正文

浅析BSC币安智能链上四次闪电贷攻击

作者:

时间:1900/1/1 0:00:00

本文转自知帆科技,星球日报经授权转载

在2021年5月份短短20余天,BSC币安智能链上发生四次闪电贷攻击套利事件,总共损失资金远超7800万美金。四次攻击事件的手法和原理均有相似之处,知帆科技将总结对比四次事件的攻击原理和手法,希望广大项目方和用户提高警惕。

在开始分析BSC链上安全事件之前,需要了解一些基本概念,比如闪电贷的含义、Defi项目的盈利模式等。

闪电贷是什么

闪电贷就是在一笔链上交易中完成借款和还款,无需抵押。由于一笔链上交易可以包含多种操作,使得开发者可以在借款和还款之间加入其它链上操作,使得这样的借贷多了很多想象空间,也变得具有意义。闪电贷的功能是确保用户无需抵押来实现借还款,并且如果资金没有返还,那么交易会被还原,即撤消之前执行的所有操作,从而确保协议和资金的安全。

Wormhole赢得治理投票,成为Uniswap和BNB Chain间的跨链桥:2月1日消息,在1月27日至1月31日间的社区治理投票中,Wormhole赢得投票,成为Uniswap和BNB Chain间的跨链桥。期间共有8000个地址参与投票,涉及治理通证UNI 4500万枚。Wormhole获得62%的支持,LayerZero以37%的支持率位列第二。Wormhole最终将用于为BNB Chain上的Uniswap v3用户提供参与Uniswap DAO基于以太坊治理流程的能力。Uniswap将在其业务源许可证于4月1日到期前部署至BNB Chain。一旦许可证到期,Uniswap代码可以被复制并应用到竞争项目。

此前,LayerZero曾被质疑代码中存在后门。Wormhole也曾在2022年2月遭受过3.25亿美元攻击,最终资金由主要支持者Jump Crypto偿还给用户。(Coindesk)[2023/2/1 11:40:08]

Defi项目的盈利模式

WhaleAlert:94,131,053 USDT 从币安转入未知钱包:金色财经报道,据WhaleAlert数据显示,94,131,053 枚USDT 从币安转入未知钱包。[2022/9/19 7:06:09]

此处以PancakeSwap为例说明。PancakeSwap是币安链上的自动化做市商(AMM)平台,用户可以通过该平台交易数字资产,但是跟传统交易模式不一样的是,用户的交易对象是流动性资金池。这些资金池中聚积着其他用户的资金。用户将资金注入池中,接收来自流动性供应商的代币。然后,他们可以使用这些代币换回自己的资金份额并赚取部分交易费用。简而言之,用户可以在该平台交易代币,也可以通过添加流动性来获得奖励。

1、分析目的

梳理事件发生原因

美FDIC下令五家加密交易平台停止“虚假或误导性陈述”:金色财经报道,美国联邦存款保险公司(FDIC)周五发出信函,要求五家公司及其管理人员、董事和雇员停止并终止就FDIC存款保险作出“虚假和误导性陈述”,并立即采取纠正措施来解决这些虚假或误导性陈述。五家公司分别为FTX US、Cryptonews、Cryptosec、SmartAsset和FDICCrypto。

FDIC涵盖联邦监管的银行账户,每个账户保额最高可达250,000美元。FDIC表示,“联邦存款保险法(FDIAct)禁止任何人陈述或暗示未投保的产品是FDIC保险的,或故意歪曲存款保险的范围和方式。FDI法进一步禁止公司通过在公司名称、广告或其他文件中使用'FDIC'来暗示他们的产品是通过FDIC投保,FDIC获得FDI法案的授权,可以对任何人执行这项禁令”。对此,FTXUS母公司FTX首席执行官Sam Bankman-Fried在推特回应,“FTX没有FDIC保险……我们合作的银行有。我们从来没有其他意思,如果有人误解了它,我们深表歉意。”[2022/8/20 12:36:49]

总结黑客攻击手法

数字藏品周指数本周小幅上涨至55.5点:金色财经报道,据同伴客数据显示,上周(2022年7月18日-7月24日)国际周指数下跌3.0点至18.2点,国内周指数上涨17.5点至111.4点,数字藏品综合价值周指数上涨5.2点至55.5点。

备注:数字藏品综合价值指数是对国际及国内当月市场热度最高的数字艺术品项目市场总销售规模的综合反映,以2021年11月份销售额的30分之7为基数,指数基值为100。该指数由同伴客数据提供。[2022/7/25 2:36:22]

对项目方和用户的安全提示

2、事件分析

AutoSharkFinance

北京时间2021年5月25日,币安链DeFi协议AutoSharkFinance受到闪电贷攻击。

德意志银行:预计欧洲央行今年将加息两次,每次50个基点:6月10日消息,德意志银行表示,预计欧洲央行今年将加息两次,每次50个基点,而此前预期为一次。(金十)[2022/6/10 4:16:29]

黑客铸造了1亿枚SHARK代币并短时间大量出售,造成SHARK价格闪崩,从1.2美元快速跌至0.01美元。资金池中所有用户的资金还是安全的,这次攻击也没有造成项目方资金损失。

黑客利用项目中的WBNB/SHARK策略池中的getReward函数漏洞,从而利用SharkMinter合约铸造出了大量的SHARK代币获利。

黑客首先从Pancake借出大量WBNB,在AutoSharkSHARK/WBNB池中兑换出大量的SHARK,把两种代币打入SharkMinter合约,同时池中WBNB的数量增多。合约误以为攻击者打入了巨量的手续费到合约中,并且由于WBNB数量非常多,导致合约计算出错误的LP价值。

合约最后在统计黑客的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币。

AutoShark被攻击交易截图

BoggedFinance团队因闪电贷攻击损失362万美元

北京时间2021年5月22日,知帆科技跟踪发现币安链DeFi协议BoggedFinance受到黑客攻击,具体表现为黑客对BOG代币合约代码中_txBurn函数的逻辑错误进行闪电贷套利攻击。

在BOG合约代码中,本应对所有交易收取5%的交易额作为交易费用,同时允许向自己转账,在自我转账的过程中,仅扣除1%手续费。

然而,在此次攻击中,攻击者通过闪电贷加大质押的金额,再利用合约对自我转账类型的交易审核偏差来添加大量流动性进行流动性挖矿,并且反复自我转账获利,最终移除流动性从而完成攻击过程。

BoggedFinance被攻击交易截图

PancakeBunny闪电攻击损失4,500多万美元

PancakeBunny是与BSC链上TVL最大的去中心化交易所PancakeSwap相关的收益聚合器。

北京时间2021年5月20日,知帆科技跟踪发现攻击者利用合约漏洞,从PancakeSwap和ForTube流动性池中闪电贷借到大额资金,不断加大BNB-BUNNY池中的BNB数量,之后在bunnyMinterV2合约中,铸造大约700万个BUNNY代币,部分换成BNB偿还闪电贷后,还有盈利69.7万枚BUNNY和11.4万枚BNB。

PancakeBunny被攻击交易截图

SpartanProtocol被攻击损失约3000万美金?

北京时间2021年5月2日,DeFi项目Spartan遭到黑客的闪电贷攻击。SpartanSwap应用了THORCHAIN的AMM算法。

此算法采用流动性敏感资费来解决流动性冷启动以及滑点问题,但是该算法存在漏洞。

黑客也像前几次闪电贷攻击一样,首先从PancakeSwap中借出WBNB,然后将WBNB兑换成SPARTAN存入流动池换取LPtoken。

在移除流动性时会通过池子中实时的代币数量来计算用户的LP可获得多少对应的代币,由于算法漏洞,此时会获得比添加流动性时更多的代币,所以黑客只需重复添加再移除流动性就可获得多余代币盈利。

SpartanProtocol被攻击交易截图

3、总结BSC链上攻击手法

黑客通过BSC闪电贷平台筹款

布置自动化合约进行BNB和平台代币的兑换

将代币打入平台合约池中获得LP代币奖励

返还借来的闪电贷资金

通过跨链桥平台将所获资产快速转移至以太坊

第一步:黑客从借贷平台获取大额资金

第二步:部署自动化攻击合约攻击交易所价格预言机

第三步:通过代币价格差异获得套利空间

第四步:返还闪电贷资金

第五步:把利润做跨链转移到以太坊,防止被追踪

4、安全提示

由上述分析得知,黑客从项目方逻辑漏洞着手来获取利益是非常常见的手段。每次有新的平台被攻击时,其他平台管理者更应该提高警惕,第一时间检查复盘自己的代码有没有相同或类似的漏洞,从而保障自己的口碑和资金安全。

同时,知帆科技提醒广大用户,在某一项目被攻击时,需加强对同链或同类项目的关注。若用户已经投入资金在类似项目,更加需要关注项目方的代码或网络上有没有对该项目的安全做出的评估辅助评判项目的安全性。

标签:BNBARKANCSHARKBNBHRabbit FinanceStarSharks SEA

USDC热门资讯
虎符关于推迟上线INST交易对的公告

尊敬的虎符用户: 原定于2021年6月17日15:00(UTC8)上线的INST-USDT创新区交易对将推迟上线。给您带来不便,敬请谅解.

1900/1/1 0:00:00
越来越好 啦啦啦啦~ 院长说币行情分析(6/17)

本公众号的文章只做研究、学习和交流使用,不具有任何的操作指导意义!币圈唯一每天坚持视频分析行情的公众号!更多内容请关注“院长说币”公众号.

1900/1/1 0:00:00
四川省发改委、能源局要求各市州清理关停虚拟货币挖矿项目

链闻消息,据深链财经报道,四川省发改委、能源局面向各州市人民政府、国网四川省电力公司、省能投集团、中央在川发电企业、省属国有发电公司,发布《关于清理关停虚拟货币「挖矿」项目的通知》,通知表示,将「打击比特币挖矿行为」.

1900/1/1 0:00:00
库币上线Modefi (MODEFI)!

亲爱的库币用户: 我们很高兴地宣布,库币将上线Modefi(MODEFI)项目并支持交易对MODEFI/USDT和MODEFI/BTC.

1900/1/1 0:00:00
Kanaria专场活动正式登陆库币,910颗创世NFT限时发售!

亲爱的库币用户: 我们很荣幸的宣布库币将于2021年06月21日正式开启Kanaria专场活动“Kanaria雏卵大作战,910颗创世NFTs129,447RMRK(首发)空降库币,礼献社区!”.

1900/1/1 0:00:00
谁是游戏大玩家?Gamee 邀您分享140,000枚GMEE游戏币!

为了庆祝Gamee(GMEE)在库币重磅上线,库币将和Gamee团队将提供总计140,000枚GMEE(游戏币)的豪华奖池,邀请所有库币和GMEE用户一同加入玩家派对.

1900/1/1 0:00:00