《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 黑客利用一個漏洞攻擊 8 次獲利 630 萬美元,幣安智能鏈被盯上了?

黑客利用一個漏洞攻擊 8 次獲利 630 萬美元,幣安智能鏈被盯上了?

2021-06-09
來源:安全圈

  Belt Finance 是一種基于幣安智能鏈(BSC)的去中心化借貸協議,攻擊者通過智能合約開始對 4Belt BLP 池發起閃電貸攻擊

  據悉,攻擊方創建了一份使用 PancakeSwap 進行閃電貸的智能合約,并利用 BeltBUSD 池及其底層策略協議先后對合約內容執行了 8 次,借此攫取了高達 6234753 BUSD 的收益。BeltBUSD 金庫用戶遭受 21.36% 的資金損失,而 4Belt 幣池用戶則遭受 5.51% 資金損失。

  攻擊過程

  據 Belt Finance 團隊介紹,攻擊者首先利用 PancakeSwap 中的漏洞獲得了總值 3.9 億 BUSD 的閃電貸額度,這已經接近 PancakeSwap 上全部 BUSD 池所能提供的最大 BUSD 金額。之后,攻擊方將其中約 2 億 BUSD 存入 BeltBUSD 金庫(使用 Venus 策略協議),并借此極大提升了 Venus 策略的整體占比。

  在攻擊活動發生之前,BeltBUSD 金庫的協議比例為:Venus 約占 6000 萬 BUSD,Alpaca 占 6000 萬 BUSD,Ellipsis 占 6000 萬 BUSD,而 ForTube 約占 2000 萬 BUSD,總量約為 2 億 BUSD。但在吸納了攻擊者的存入之后,Venus 掌握了約 2.6 億 BUSD,也讓 BeltBUSD 的總儲量快速提升至 4 億左右。

  攻擊者同時還將 1.9 億 BUSD 轉移至 Ellipsis.fi 3pool,并將這 1.9 億 BUSD 兌換為約 1.695 億 USDT。此次兌換令 Ellipsis 3pool LP 值在短時間內猛增。3pool LP 的供應關系雖然沒有改變,但這 2150 萬美元的差值仍然令 3pool LP 快速增值約 3%。這又將 4Belt 池 Ellipsis 策略的幣值占比由 6000 萬 BUSD 增加至 6180 萬 BUSD,也讓整個 BeltBUSD 金庫總值由 4 億 BUSD 增加至 4.018 億 BUSD(漲幅約 0.5%)。

  在此之后,攻擊者開始從 BeltBUSD 金庫中提現離場,獲得了 2 億 BUSD 總額中約 0.5% 的存入收益,即約 100 萬 BUSD(進場前 2 億 BUSD,離場時 2.01 億 BUSD)收益。接下來,攻擊方在 Ellipsis 上將 USDT 兌換回 BUSD,令 LP 重新回歸之前的正常值,而 BeltBUSD 金庫則因此憑空損失掉了這 100 萬 BUSD。

  之后,攻擊者通過智能合約多次重復執行這同一筆交易(由 Tx gas 允許的上限而定),去掉閃電貸費用與 Ellipsis 掉期費用外的即為最終實際獲利。接下來,攻擊者將 BUSD 形式的利潤轉至自有地址并兌換為 anyETH,再使用 Nerve Bridge 將這筆 anyETH 發往以太坊主網。整個攻擊流程從 PancakeSwap 閃電貸開始,到向以太坊主見發送 anyETH 結束,前后共重復了 8 次。

  解決方案

  在使用 StrategyEllipsis 的情況下,Belt Finance 團隊使用 isPoolSafe ( ) 限制發生價格缺口時的提現活動。現在,面向各項策略,團隊決定通過檢查 Ellipsis 的掉期狀態解決這一隱患。當 USDC、BUSD 與 USDT 之間存在比例偏差時,會限制用戶的提現與存入操作。如此一來,攻擊者將無法順利操縱 Ellipsis LP 價格。

在開發過程中,Belt Finance 團隊添加了以下函數,以防止 Ellipsis Pool 值出現異常時被攻擊者所利用:

微信圖片_20210609231944.jpg

微信圖片_20210609231947.jpg

微信圖片_20210609231954.jpg

這里的 isPoolSafe 函數將通過衡量 Ellipsis 3pool 的代幣比率(即包含的最大與最低代幣數量間的比值)來檢查其健康狀況。此函數能夠防止 Belt 受到異常 StableWap AMM 比率的影響。

微信圖片_20210609231957.jpg

  isPoolSafe 函數將在 _deposit ( ) 與 _withdraw ( ) 函數執行之前與之后檢查池健康狀況,如果池比率發生偏差,則交易將被直接還原以防止語句的實際更新。如此,Belt Finance 團隊就能有效防止 Ellipsis 策略受到閃電貸攻擊的影響。

  通過使用 Ellipsis 掉期,攻擊者即可瞬時操縱 ellipsisSwap 合約中 BUSD、USDC 與 USDT 的比例,借此操縱 3pool LP 的價格。

  在之前的設計中,Belt Finance 團隊并沒有考慮到負責計算 Ellipsis 策略中 wantTotalLocked ( ) Ellipsis 3Pool 比率的 epsToWant ( ) (一項 MultiToken 函數)被破壞并影響到其他策略存取交易的情況。這項函數只是與 Read 相關的接口,Belt Finance 團隊表示沒有想到它會與閃電貸發生直接關聯。

  結果,閃電貸導致 Ellipsis 策略中的 wantTotalLocked 值增加,MultiVault 則以高于實際資產量的值運行了提取操作。此次攻擊活動,在根本上利用的也正是這項漏洞。

  黑客盯上 BSC

  Belt Finance 只是 BSC 上被攻擊的項目之一。5 月份,PancakeBunny 遭受攻擊,損失了 300 萬美元;類似的項目 Bogged Finance 也在閃電貸款攻擊中損失了幾乎相同的金額;Burgerswap 在一次閃電貸攻擊中損失 720 萬美元。

  “ 最近已經接連發生超過 8 起針對 BSC 鏈上項目的閃電貸攻擊,我們認為現在有一個有組織的黑客團隊盯上了 BSC。”BSC 官方發文表示。The Block 數據顯示,因為近期的黑客攻擊事件,BSC 已有部分鎖倉資金回流至以太坊,總鎖倉量回落至 20 億美元。

  因此,BSC 官方呼吁所有 DApp 采取如下措施進行預防保護:

  與審計公司合作進行另一次健康檢查。如果是分叉項目,請反復檢查相對原始版本進行的更改;

  采取必要的風險控制措施,實時主動監控異常情況,一旦出現異常及時暫停協議;

  制定應急計劃,以防真的出現最壞的情況;

  如果條件允許可設定漏洞賞金計劃;

  安全公司 PeckShield 和 CertiK 也為 BSC 項目的任何安全咨詢服務提供綠色通道。

  隨著 DeFi 發展以及整個加密社區的發展,黑客攻擊事件一直層出不窮。區塊鏈網絡和鏈上項目需要更多的安全規范和相應審查機制來防止攻擊事件頻繁發生。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美高清视频一区二区| 国产一区二区三区视频在线观看| 先锋影音网一区二区| 亚洲精品一二| 亚洲国产人成综合网站| 欧美在线999| 亚洲欧洲av一区二区| 一区二区三区四区五区视频| 亚洲日本aⅴ片在线观看香蕉| 1769国内精品视频在线播放| 黄色综合网站| 狠狠色丁香婷婷综合影院| 国产精品一区二区在线观看不卡| 欧美亚洲成人精品| 欧美深夜福利| 欧美少妇一区二区| 国产精品成人在线| 国产精品国产三级国产a| 国产精品久久久久国产精品日日| 国产精品www网站| 国产精品久久看| 国产精品麻豆欧美日韩ww | 激情欧美一区| 激情久久影院| 亚洲二区在线视频| 亚洲精品免费网站| 99re这里只有精品6| 一本色道综合亚洲| 亚洲男女自偷自拍图片另类| 午夜精品在线视频| 久久av一区二区三区| 亚洲国产裸拍裸体视频在线观看乱了中文| 亚洲春色另类小说| 亚洲剧情一区二区| 亚洲新中文字幕| 欧美淫片网站| 久久亚洲欧美国产精品乐播| 欧美大尺度在线| 欧美先锋影音| 国产一区二区三区在线观看免费视频| 在线观看欧美黄色| 一本不卡影院| 亚洲视频电影图片偷拍一区| 新片速递亚洲合集欧美合集| 久久精品国产精品亚洲精品| 亚洲精品小视频| 午夜综合激情| 美女任你摸久久| 欧美性淫爽ww久久久久无| 国产欧美日韩伦理| 亚洲国产精品一区二区第一页| 夜夜嗨av色一区二区不卡| 欧美亚洲午夜视频在线观看| 亚洲精品1区2区| 亚洲男人av电影| 久久久人成影片一区二区三区 | 亚洲精品美女久久7777777| 亚洲特级毛片| 久久精品理论片| 欧美激情中文不卡| 国产精品尤物| 亚洲黄色在线看| 午夜久久久久| 99综合视频| 久久久精彩视频| 欧美日韩亚洲一区二区三区在线| 国产亚洲精品bt天堂精选| 最新成人av在线| 欧美一区二区视频在线| 99亚洲视频| 久久伊人亚洲| 国产精品久久| 亚洲国产欧美日韩精品| 亚洲欧美综合网| 亚洲视频电影在线| 美女免费视频一区| 国产乱码精品一区二区三区不卡| 亚洲激情第一区| 欧美在线免费观看视频| 亚洲视频在线免费观看| 久久综合成人精品亚洲另类欧美| 欧美日韩中字| 亚洲国产日韩欧美在线图片| 欧美怡红院视频一区二区三区| 中文网丁香综合网| 欧美91精品| 国产亚洲综合性久久久影院| 亚洲深夜福利网站| 夜夜嗨av一区二区三区| 久久人人爽爽爽人久久久| 国产精品嫩草影院一区二区| 亚洲日本成人在线观看| 亚洲国产高清aⅴ视频| 欧美一站二站| 国产精品入口福利| 日韩一区二区久久| 亚洲精品国产拍免费91在线| 久久精品国产一区二区三区免费看| 国产精品久久77777| 亚洲美洲欧洲综合国产一区| 亚洲国产日韩一区| 久久久亚洲综合| 国产日韩欧美a| 亚洲一区999| 亚洲一二三区在线观看| 欧美剧在线免费观看网站| 影音先锋国产精品| 亚洲国产成人高清精品| 久久丁香综合五月国产三级网站| 国产精品高潮呻吟久久av无限| 日韩一二三区视频| 日韩视频免费| 男人的天堂成人在线| 激情综合网址| 久久福利视频导航| 久久久免费精品视频| 国产主播一区| 久久精品91久久久久久再现| 久久久久久午夜| 狠狠色综合一区二区| 久久精品视频网| 美日韩精品视频| 亚洲高清视频在线观看| 亚洲人成网站色ww在线| 免费在线亚洲| 亚洲黄色大片| 一本一道久久综合狠狠老精东影业| 欧美精品久久久久久久| 91久久午夜| 一区二区免费看| 欧美色偷偷大香| 亚洲香蕉成视频在线观看| 亚洲欧美日韩久久精品| 国产精品一区二区在线| 欧美一区二区三区精品| 久久综合五月| 亚洲国产成人精品久久| 99国产精品| 欧美视频国产精品| 亚洲综合色婷婷| 久久精品人人做人人爽电影蜜月| 国产一区二区中文| 亚洲破处大片| 欧美午夜精品理论片a级按摩| 亚洲综合色激情五月| 久久一区免费| 亚洲美女区一区| 亚洲欧美日韩精品一区二区| 国产日韩欧美综合在线| 亚洲国产精品一区二区第四页av| 欧美黑人在线观看| 中文精品视频| 久久久www成人免费毛片麻豆| 亚洲大胆女人| 亚洲色无码播放| 国产日本精品| 亚洲片在线观看| 国产精品第三页| 久久国产成人| 欧美精品色网| 亚洲欧美在线aaa| 麻豆久久婷婷| 一道本一区二区| 久久精品视频在线播放| 在线日韩av| 亚洲欧美美女| 狠狠v欧美v日韩v亚洲ⅴ| 99精品久久久| 国产伦精品一区二区三区视频孕妇| 亚洲高清在线视频| 欧美视频二区36p| 久久大综合网| 欧美三级欧美一级| 久久av一区二区| 欧美午夜不卡视频| 亚洲国产成人久久综合| 欧美午夜精品理论片a级按摩| 久久精品国产在热久久| 欧美日韩在线一区二区| 欧美在线观看视频| 欧美日韩一区二区在线观看视频| 欧美亚洲系列| 欧美午夜片在线观看| 亚洲国产日韩在线一区模特| 国产精品久久久久久久久久久久久| 亚洲国产成人久久| 国产欧美va欧美不卡在线| 亚洲巨乳在线| 好看的亚洲午夜视频在线| 亚洲一区免费| 亚洲福利av| 欧美诱惑福利视频| 亚洲精选大片| 老鸭窝亚洲一区二区三区| 亚洲一区激情| 欧美日韩精品伦理作品在线免费观看| 久久国产乱子精品免费女 | 亚洲欧洲一区二区三区久久| 久久精品91久久香蕉加勒比| aa级大片欧美三级|