• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

xWin攻击事件复盘分析 | 零时科技

零时科技零时科技  •  2021-06-30
北京时间2021年6月25日,xWin.FINANCE官方推文称xWin平台上经历了一次闪贷,xWin部分功能已暂停使用,零时科技安全团队及时对该安全事件进行复盘分析。

事件背景

xWin是采用币安智能链区块链技术建立的DeFi平台。它提供行业指数、耕种金库以及其他多种金库,以实现收益最大化。

零时科技区块链安全情报平台监控到消息,北京时间2021年6月25日,xWin.FINANCE官方推文称xWin平台上经历了一次闪贷,xWin部分功能已暂停使用,零时科技安全团队及时对该安全事件进行复盘分析。

事件分析

攻击信息

通过初步追踪分析,攻击者创建了一个合约,进行了两笔攻击交易,共盗取资金超过29万美元,攻击信息如下:

推荐人地址

  • https://bscscan.com/address/0x2Df8DD8880010A28b1539d9aEfF9bcEec39E2040

攻击者钱包地址

  • https://bscscan.com/address/0xb63f0d8b9aa0c4e68d5630f54bfefc6cf2c2ad19

攻击者合约地址

  • https://bscscan.com/address/0x67d3737c410f4d206012cad5cb41b2e155061945

攻击者盗取资金交易

  • https://bscscan.com/tx/0xba0fa8c150b2408eec9bbbbfe63f9ca63e99f3ff53ac46ee08d691883ac05c1d
  • https://bscscan.com/tx/0xda1016b24b8982ea27671e3502691c0ca17231e1dbc0dfd00df41f0646217643

xWinFarm合约地址

  • https://bscscan.com/address/0x8f52e0c41164169818c1fb04b263fdc7c1e56088#code

xWinDeFi合约地址

  • https://bscscan.com/address/0x1bf7fe7568211ecff68b6bc7ccad31ecd8fe8092#code

攻击过程

由于攻击者的两笔攻击交易均类似,这里分析攻击者的第一笔交易,该笔交易也是损失资金最多的交易,下面分步解析该笔交易,方便读者更清晰的了解攻击过程。

第一步:闪电贷共获取76000枚BNB。

第二步:将闪电贷借出所有BNB分成1:1两笔,并将其中一笔37999枚BNB兑换为山寨币,并在xWinFarm合约中添加流动性获取Cake-LP。

第三步:由于添加了流动性,合约随即铸造了对应的PCLP-xWin代币给用户,作为流动性提供者的证明。(到这里xWin 协议将授权的推荐 xWin 代币奖励记录到推荐地址)

第四步:调用redeem函数将之前加入的BNB赎回,并销毁Cake-LP。

随后攻击者将此过程(第一步至第四步)循环20次,不断积累推荐人奖励。

第五步:最终攻击者使用推荐人地址提取了303998枚xWin奖励,

第六步:通过PancakeSwap V2将303998枚xWin兑换为903枚BNB,获利离场。

至此

攻击者通过该笔交易获取了903枚BNB,加上攻击者第二笔攻击交易获取的资金,攻击者共计获取了1007枚BNB,总价值超过30万美元。

看似简单的循环步骤,被推荐人利用资金循环操作,为何可以不断增加推荐者的代币奖励数量,该奖励是否没有数额限制,带着以上疑问,继续分析合约的代码逻辑。

攻击成功的原因

通过以上交易分析可以明确,攻击者会通过每一次循环更新推荐者奖励数量,通过链上交易log信息可获取攻击者更新奖励调用的事件_Subscribe,如下图:

继续跟进代码中的Subscribe方法,该方法也是攻击者获取奖励调用的主要方法,如下图:

Subscribe方法中,更新奖励的代码逻辑在以上标注的if判断框中,并且需要达到rewardRemaining > 0的判断条件,也就是推荐奖励的总额,目前合约中rewardRemaining变量为6000万,并且该值会通过奖励值不断减小。当前来看该变量依旧是一个非常大的数值,以至于攻击者可以获取大量奖励资金。达到if条件判断后,会继续调用storeRewardQty方法和updateReferralReward方法,这里是更新推荐人奖励,所以继续跟进updateReferralReward方法,如下图:

updateReferralReward方法中,推荐奖励是通过_tradeParams.amount.mul(referralperunit).div(1e18);计算公式来获得,目前合约中referralperunit奖励参数为0.1,也就是当每次循环76000BNB时,会得到7600枚xWin代币,那么20次循环后只会得到152000枚xWin代币,而通过交易信息分析,攻击者共获取了303998枚xWin代币,也就是说该算法下的奖励资金比攻击者获得的资金少了一倍。

继续分析合约,该合约中存在管理员修改referralperunit变量,也就是说合约管理员可能已经将奖励参数修改为0.2。

当referralperunit变量为0.2时,每次循环76000BNB时推荐者就会得到15200枚xWin,20次循环的奖励总额也就是303998枚xWin代币,该值也是攻击者最终获取到的资金数。

目前,xWin官方已终止推荐及其相关奖励功能,并将所有在闪电贷攻击之前抵押 LP xWin-BNB Farm的 xWin 代币持有者提供 1:1 xWin代币补偿。

总结

通过此次攻击事件来看,攻击者通过多次循环流动操作,并通过xWin合约中的推荐人奖励缺陷,最终获得了大量代币,目前类似的闪电贷攻击事件居多,为何还会频频发生,对于DeFi项目而言,合约代码的安全,代币价格的相对稳定,旧版本的及时更新都是保证项目安全极其重要的部分,对于合约功能缺陷问题,应在合约上线前进行严格审查及测试。对于此类闪电贷攻击事件,零时科技安全团队给出以下建议:

安全建议

  • 对于合约代码安全,可找多家安全审计公司进行审计。
  • 对LP价格及获取奖励的铸币代码块,应根据业务逻辑进行严格审核演算,避免出现参数可控制导致大量铸币问题。
  • 使用可信的并且安全可靠的预言机,如Chainlink去中心化预言机,Alpha homera采用的。
  • 对敏感性较强的代码,要做到及时更新完善。
展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0
闪电贷攻击黑客入侵零时科技

扫一扫,分享到微信

相关推荐

详解EulerFinance被盗2亿美元黑客事件始末 价值号

详解EulerFinance被盗2亿美元黑客事件始末

区块链骑士 2023-03-14 价值号
Euler黑客闪电贷攻击
EulerFinance已确定相关漏洞进行分析。
复盘Nowswap闪电贷攻击事件:是谁掏空了 Nowswap? 滚动

复盘Nowswap闪电贷攻击事件:是谁掏空了 Nowswap?

PeckShield 2021-09-16 滚动
闪电贷攻击链圈子 海盗号
台面下的交易还能在匿名斗篷下维持多长时间?
区块链安全100问 | 第九篇:作为区块链应用当红花旦的DeFi,到底是什么? 价值号

区块链安全100问 | 第九篇:作为区块链应用当红花旦的DeFi,到底是什么?

零时科技 2021-08-30 价值号
区块链安全100问 DeFi区块链零时科技
DeFi 通过区块链技术,实现去中心、去中介、去中间人,相比传统金融大幅度降低了中间环节的成本,也降低了各环节之间的信任成本。

碳链快讯更多 ›

2023-06-09

余伟文:推进数字人民币在港的跨境使用研究

2023-06-09

Bitrace:BKEX 热钱包与超过 5.7 亿枚风险 USDT 存在关联,风险资金主要来自网赌平台

2023-06-09

香港财政司司长陈茂波:确有经营不规范的情况,但区块链肯定会一直发展下去

2023-06-09

慢雾:Nacos 出现远程代码执行漏洞攻击案例,请相关方及时升级

2023-06-09

穆迪下调 Coinbase 前景展望至「负面」

2023-06-09

美 SEC 主席:绝大多数加密代币符合投资合同测试,大多数加密中介机构也须遵守证券法

2023-06-09

Paradigm:美 SEC 对交易所的重新定义超出 SEC 法定管辖范围,并且违反《行政程序法》

2023-06-09

SEC主席:加密平台仍冒着执法风险开展业务

2023-06-09

以太坊开发人员就「Dencun」升级的范围达成一致,将包括五个EIP提案

2023-06-08

Lens Protocol完成1500万美元融资, IDEO CoLab Ventures领投

2023-06-08

SEC将SAND归类为证券,Animoca Brands将关注美国以外的市场

2023-06-08

Web3 游戏启动平台 HyperPlay 完成 1200 万美元 A 轮融资

2023-06-08

欧洲消费者组织 BEUC 投诉 Instagram、YouTube 等社交平台的加密广告

2023-06-08

CoinShares研究主管:未来全球加密领域将出现「二分天下」的局面

2023-06-08

观点:G7和G20对待稳定币的态度不同,后者呼吁实施更严格的限制措施

2023-06-08

Galaxy Digital CEO:在美国机构对加密市场参与度已降低,Galaxy正在将更多业务转移到海外

2023-06-08

阿里巴巴全球速卖通将于 6 月 25 日发行 NFT,限量 5555 枚

2023-06-08

Coinbase 首席法务官:相信我们的业务是合法的,尚未决定下架任何资产

2023-06-08

数据:美 SEC 执法行动后,Cumberland 累计从币安和 Coinbase 提取超 3.7 万枚 ETH

2023-06-08

Coinbase CEO:Coinbase 照常运行,不存在客户挤兑风险,不会放弃质押业务

2023-06-08

美国华盛顿特区地方法院向赵长鹏发出传票

2023-06-08

美 SEC 主席:币安与 FTX 在处理客户资产方面存在「相似之处」

2023-06-07

去中心化挖矿初创公司 WOW EARN 完成 3000 万美元 A 轮融资

2023-06-07

纳斯达克CEO:纳斯达克正与FINRA和SEC合作对Coinbase提起诉讼

2023-06-07

彭博社:英国资管巨头施罗德正在寻找加密货币托管提供商

2023-06-07

外媒:美SEC冻结Binance.US相关资产申请获得法院批准

2023-06-07

Robinhood 或将下架 SOL、MATIC 等被美 SEC 命名为未注册证券的代币

2023-06-07

美SEC向币安附属公司BAM以及赵长鹏发出临时限制令

2023-06-07

美国 SEC 请求法院冻结 Binance US 资产

2023-06-07

Coinbase CEO:SEC 和 CFTC 发表了相互矛盾的声明

2023-06-06

DCG创始人:SEC的「证券」清单中没有任何PoW代币,我相信BTC

2023-06-06

美SEC起诉加密货币交易所Coinbase

2023-06-06

红杉资本将拆分为三家公司,红杉中国重新命名为「Hongshan」

2023-06-06

数据:币安过去 24 小时资金流出量达 7.19 亿美元,目前稳定币余额约 80 亿美元

2023-06-06

Arthur Hayes:当前市场处于紧张状态,下半年会因货币超发而有所好转

2023-06-06

SEC:做市商 Sigma Chain 实际控制人为赵长鹏

2023-06-06

数据:美 SEC 起诉币安后,币安已流出约 1 万枚比特币

2023-06-06

MakerDAO 已将 5 亿美元转入 Coinbase 托管服务

2023-06-06

SEC将SOL、ADA、MATIC、FIL、ATOM、SAND等列为证券

2023-06-06

美SEC:对币安赵长鹏提出 13 项指控

2023-06-05

彭博社:美国SEC起诉Binance与CZ违反美国证券规则

2023-06-05

路透社:一名币安高管曾在 2019 年到 2020 年期间控制 Binance.US 银行账户

2023-06-05

萨尔瓦多计划建设 241MW 的可再生能源发电园区进行比特币挖矿

2023-06-05

梁凤仪:香港证监会聚焦虚拟资产等范畴,Web3 和生成式 AI 等是重大机遇

2023-06-05

许正宇:香港金管局正拟订「稳定币」规管框架

2023-06-05

知情人士:若赵长鹏因监管困境离职,Richard Teng 将接任币安 CEO

2023-06-05

OpenAI网站访问量飙升至10亿次

2023-06-04

新发现被盗 795 万枚 USDT 的用户,Atomic 钱包被盗总额已超 3500 万美元

2023-06-04

工信部部长:加快人工智能、区块链、云计算、网络安全等新兴数字产业发展

2023-06-03

美共和党人提出新的加密草案,为 SEC 和 CFTC 规定明确的监管角色

推荐文章

  • 深度研究:如何设计代币经济学框架?

    2022-05-31

  • 万事达卡CEO:SWIFT系统将在五年内被央行数字货币取代

    2022-05-31

  • 达沃斯Crypto手记:加密幽灵,在欧洲游荡

    2022-05-30

  • 以太坊合并:如何影响显卡和区块链行业?

    2022-05-29

  • V神:「灵魂绑定」币将成为你们的区块链护照

    2022-05-28

价值号更多 ›

吉时通信
吉时通信
文章: 133
  • 以太坊合并:如何影响显卡和区块链行业?
  • 以太坊合并的底层观察:区块结构和MEV
  • 宏观视角解析LUNA和UST崩盘:稳定币的路在何方?
链集市ChainMarket
链集市ChainMarket
文章: 177
  • 区块链产业周刊丨全球区块链商业委员会与全球数字金融合并;最高人民法院发布区块链司法应用相关意见;蚂蚁链区块链应用专利获国家授权
  • 区块链将如何帮助我们解决气候问题?
  • 区块链产业周刊丨国家级数据云平台“人民云”正式上线;徐工机械成立包含区块链技术的国重实验室;欧盟推进数字欧元发展阶段
Unitimes
Unitimes
文章: 380
  • 深度研究:如何设计代币经济学框架?
  • 创作者经济:正统性危机之下的变革之路
  • 哈佛商业评论:Web3的机遇和挑战
换一批

热门标签

新基建 比特币 以太坊 矿业 DeFi 共识对话 区块链+ 研报 美联储 央行数字货币 无限QE 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS STO

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链