宇宙链 宇宙链
Ctrl+D收藏宇宙链

Uniswap和Lendf.Me遭攻击始末:DeFi乐高组合下的“多米诺”式崩塌

作者:

时间:1900/1/1 0:00:00

04月18日上午08:58开始,?一DeFi平台?被黑客利用重入漏洞实施了攻击。PeckShield安全团队迅速定位到问题,发现黑客利用了Uniswap和ERC777标准的兼容性问题缺陷实施了重入攻击。

糟糕的是,仅仅在24小时后,于04月19日上午08:45,又一知名DeFi平台?Lendf.Me也被黑客以类似的手段实施了攻击。

黑客攻击的原理是:攻击者利用以太坊ERC777标准的transferFrom()回调机制,在内部调用?_callTokensToSend()?回调函数时劫持交易,并在真正更新余额的_move()函数之前进行恶意攻击。

在Uniswap的攻击案例中,攻击者利用此漏洞消耗尽UniswapETH-imBTC池约1,278个ETH。而在Lendf.Me中,攻击者则利用它来任意增加内部imBTC抵押金额,并通过从其他可用的Lendf.Me交易中借入10多种资产。

PeckShield安全团队认为这是自年初bZx遭攻击之后,又两起黑客利用DeFi系统性风控漏洞实施的攻击。一个不容忽视的问题是,DeFi?市场的风险可能不仅仅局限于平台本身,单个平台的模式创新很可能在与其他平台业务接轨时产生漏洞风险。

过去24小时UniSwap交易量以5.13亿美元位列榜首:金色财经报道,DefiLlama数据显示,过去24小时,交易量最大的DEX是Uniswap,约为5.13亿美元。其次是PancakeSwap,约1.57亿美元。第三是DODO,约为9326万美元。紧随其后的DEX分别是Curve与SUNSwap等。[2022/10/17 17:28:36]

详细漏洞攻击细节,我们将在文章后面做详细介绍。

Figure1:ERC777transferFrom()

ERC777标准的业务组合兼容性问题

我们首先介绍下ERC777标准,ERC777出现的目的是对ERC20标准进行改进。其不但实现了功能扩展,还有ERC20标准一样良好的兼容性,愿景是成为ERC20?标准的有效继承者。

该标准扩展的功能之一是提供了“hook”机制,可以使普通地址或合约通过注册一个tokensToSend()hook函数来控制或拒绝发送Token。这原本是在ERC20?基础上加强了对Token的风险控制接口,是一次有益的改进。不过由于DeFi项目的可组合特性,一个合约在不同产品之间相互调用时,其业务逻辑复杂度也会大大增加,这就给注入代码攻击提供了可能性。

Uniswap社区发起关于为监管委员会提供资金的提案:金色财经报道,Uniswap创始人Hayden Adams发布推文称,Uniswap社区发起了关于为/监管委员会提供资金的提案。该计划被称为DeFi防御基金,将由UNI社区财政部提供资助,用于为去中心化金融生态系统的监管和防御提供资金。提案建议利用100万UNI代币为DeFi防御基金提供资金,并希望委员会在4-5年内分配这些资金。如果共识检查获得通过,下一步将进行一个完整的链上投票 。[2021/6/2 23:03:02]

其中最关键的部分是,攻击者可以通过注册from的tokensToSend()?来实行回调。我们从下面的代码片段可以看到,ERC777标准中可以通过getInterfaceImplementer()获得攻击者的tokensToSend()接口,并在第1,056行调用此函数。而此处正是黑客劫持交易实施攻击的入口。

Figure2:ERC777-CompatibletokensToSend()Hijacking

Uniswap创始人:Uniswap V3可以完全取代MakerDAO锚定稳定模块:Uniswap创始人Hayden Adams发推表示,通过在价格区间0.999和1.001之间为DAI/USDC提供流动性,Uniswap V3的头寸可以完全取代MakerDAO锚定稳定模块(PSM)。[2021/3/26 19:19:38]

如2019年4月OpenZeppelin发布的帖子以及2019年7月发布的漏洞利用演示中所述,攻击者可以自己定义函数tokensToSend(),并通过setInterfaceImplementer()来设置合约中的hook函数。

Figure3:OpenZeppelin'sExploitDemo(HookSetup)

之后攻击者就可以像传统PC上的hook函数一样,在tokensToSend()?做任何事情。如下图所示,攻击者可以对同一笔交易进行多次交易。

UNI跌破21美元关口 日内涨幅为1.27%:火币全球站数据显示,UNI短线下跌,跌破21美元关口,现报20.9998美元,日内涨幅达到1.27%,行情波动较大,请做好风险控制。[2021/2/18 17:27:33]

Figure4:OpenZeppelin'sExploitDemo(HookFunction)

Uniswap?攻击分析

Uniswap被率先发现利用ERC777的兼容性问题实施了攻击。就如此恶意交易在Bloxy中的截图所示(hash:0x9cb1d93d6859883361e8c2f9941f13d6156a1e8daa0ebe801b5d0b5a612723c1),函数内部进行了一次tokenToEthSwapInput()?调用。

这意味着攻击者可以先通过操纵交易汇率,然后再用另一笔imBTC以较低价格兑换更多的ETH。

Figure5:UniswapHack

Lendf.Me?攻击分析

UNI重回20美元关口:火币全球站数据显示,UNI短线上涨,突破20美元关口,现报20.0026美元,日内跌幅达到4.7%,行情波动较大,请做好风险控制。[2021/2/15 19:49:08]

在Uniswap遭攻击约24小时后,又一DeFi平台Lendf.Me也遭到了黑客攻击。下面是其中一个攻击交易的截图。如图所示,

supply()函数中调用真实转账函数transferFrom()?时,被hook的攻击者合约里嵌入了盗用Lendf.Me的withdraw()的提币操作。

Figure6:Lendf.MeHack

在这个交易例子中,攻击者第一次supply()时确实向Lendf.Me存放了289.99999999个imBTC,而在第二个supply()中,攻击者只存放0.00000001个imBTC,但由于攻击者注册了tokensToSend(),所以在执行doTransferIn()->IMBTC::transferFrom()时,调用了攻击者函数tokensToSend(),攻击者函数通过调用Lendf.Me的withdraw()函数把290个imBTC直接全部提走。

需要注意的是,正常的业务逻辑应该是项目合约中的Balance会减去被攻击者提走的290个imBTC,然而当supply()?执行返回时,余额并未被重置,仍然为290imBTC。攻击者就是通过控制修改Lendf.Me中攻击者的imBTC抵押金额,有了足够大的imBTC抵押,攻击就可以从各种流动交易对中借出所有可用的10多种资产。

Figure7:Lendf.MeHackDetails

资产流向

攻击者0x538359共计从Lendf.Me获利25,236,849.44美元,其中各个Token分布如下:?

如上图,攻击者在获利之后,马上将各个Token转移至其关联账号0xa9bf70之中,之后攻击者数十次通过1inch.exchange,ParaSwap等平台将其中比较抢手的WETH,PAX,BUSD等Token换成ETH,DAI,BAT代币,另外将其中的TUSD,USDT代币存入Aave借贷平台。至此为止,攻击者及其关联账号的余额如上所示。

修复建议

PeckShield安全团队在此建议开发者,可以采用“Checks-Effects-Interactions”方法来防止这类重入攻击。举个例子,Lendf.Me的supply()里如果是先更新token余额,再调用?doTransferIn()。这将会让攻击在withdraw()?之后没有重置余额的可能性。

另一方面,ERC777标准特性会不可避免地启用hook机制,因此我们需要检测并防止所有交易功能产生可以重入的风险。例如,如果supply()?和withdraw()?同时运行时加个互斥锁,那么攻击者就无法在supply()??函数内部执行withdraw()?操作。

最后并不能被忽视的一点是,我们需要认真思考下DeFi业务组合可能存在的系统性风险问题,平台方不仅要确保在产品上线前有过硬的代码审计和漏洞排查,还要在不同产品做业务组合时考虑因各自不同业务逻辑而潜在的系统性风控问题。

可能一个新创新,在原平台一点问题都没有,但组合接入另一个产品后就可能存在业务逻辑缺陷,进而成为黑客攻击整个DeFi市场的入口。

标签:ENDUNISWAPTOKENASCEND币UUNIOwaultswap币充提Qrkita Token

欧易交易所app下载热门资讯
这次,区块链终于C位出道了!

你好,我是汤霞玲。 2年前,我投身到区块链领域,每年审核并发布3000多篇稿件,在信息的海洋里穿梭,在圈内和圈外的人之间做信息的传播和沟通。我不愿意去分圈内和圈外,因为区块链无边界。但对于区块链的理解,确实是层次不齐.

1900/1/1 0:00:00
稳定币系列研究报告:硬核解读最“硬”稳定币USDT

作者:CoinEx全球大使X编者注:原标题为《CoinEx研究院:稳定币系列研究报告-硬核解读最“硬”稳定币USDT》。本文做了不改变作者原意的删减.

1900/1/1 0:00:00
比特币第三次减半要比前两次影响更大?这里告诉你原因

距离下一次比特币减半还有不到两周的时间,除了人们对比特币的乐观情绪外,这次减半和前两次相比,将产生更大的影响。下面就让我们看看即将到来的第三次减半到底是如何不同于过去两次减半的.

1900/1/1 0:00:00
数字货币:从现代经济到社会运行观念基础的探索

作者:程炼 来源:国家金融与发展实验室编者注:原标题为《数字货币:从经济到社会》数字货币在获得社会广泛关注的同时,也引发了大众媒体与主流学界的观点分歧.

1900/1/1 0:00:00
QKL123行情分析 | 若美联储祭出负利率,比特币如何反应?(0422)

摘要:若美联储被迫祭出负利率,短期来看,对比特币价格会有一个不错支撑。长期来看,对于比特币等去中心化金融有间接促进作用。 今日14时,8BTCCI大盘指数报10163.92点,24小时涨跌为+0.11%,反映大盘略有回升.

1900/1/1 0:00:00
一文了解 Uniswap 和 Lendf.Me 合约重入攻击的最新进展

最近Uniswap和Lendf.Me接连发生两起「重入攻击」事件,均由于DeFi合约缺少重入攻击保护,导致攻击者利用ERC777中的多次迭代调用tokensToSend方法函数来实现重入攻击.

1900/1/1 0:00:00