• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 滚动
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

Zabu Finance闪电贷安全事件分析

创宇区块链安全实验室创宇区块链安全实验室  •  2021-09-17
Avalanche 上的 DeFi 协议 Zabu Finance 项目遭受闪电贷攻击。

前言

9月12日,知道创宇区块链安全实验室监测到 Avalanche 上的 DeFi 协议 Zabu Finance 项目遭受闪电贷攻击。实验室第一时间跟踪本次事件并分析。

涉及对象

攻击合约

攻击合约1:

0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400

攻击合约2:

0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd

漏洞合约

ZABUFarm:

0xf61b4f980a1f34b55bbf3b2ef28213efcc6248c4

SPORE:

0x6e7f5c0b9f4432716bdd0a77a3601291b9d9e985

漏洞成因分析

漏洞产生原因在于 Defi 协议与代币协议之间的不兼容,其不兼容主要是 zabuFarm 合约质押功能与 spore 合约转账功能出现冲突,下面从双方功能实现逻辑来分析冲突。

zabuFarm合约质押功能

zabuFarm 合约质押功能由函数 deposit 实现

简述 deposit 函数实现逻辑:

1.由传参_pid 获取对应矿池信息与用户信息

2.更新_pid 对应矿池信息,当用户账户不为 0 向用户发送质押已产生奖励

3.将传参_amount 数量的代币从函数调用者转移到该合约

4.更新用户添加的代币以及最新奖励状态

5.触发质押事件

spore合约转账功能

spore 合约转账功能由函数_transferStandard 实现(ps:_transferStandard 函数是 zabuFarm 合约质押功能转账时调用的函数)

简述_transferStandard 函数实现逻辑:

1.由传参 tAmount 通过_getValues 函数获取五个值,分别是 rAmount 实际转账数量, rTransferAmount 收费后转账数量, rFee 实际费用,tTransferAmount 初始转账数量,tFee 初始费用

2.对相应账户进行实际转账代币数量更新

3.通过_reflectFee 函数进行费用记录更新

由此我们可以发现 zabuFarm 合约质押功能与 spore 合约转账功能出现冲突的本质在于 deposit 函数仅是对用户传入转账金额_amount 做用户账户更新记录,而不是对_transferStandard 函数在收取费用后实际转账做用户账户更新记录,导致实际收款小于账户记录,俗称亏本买卖。

简述攻击过程

1.利用攻击合约1 0x0e65,将 WAVAX 代币通过 Pangolin 置换成 SPORE 代币,并质押到 ZABUFarm 合约中;

2.通过攻击合约2 0x5c9A 从 Pangolin 闪电贷借出 SPORE 代币,并利用 SPORE 代币不断在 ZABUFarm 合约进行质押-提现的操作,消耗原本属于ZABUFarm 合约的SPORE 代币,由于 ZABUFarm 合约是通过 SPORE 代币总量计算奖励,攻击合约1 0x0e65 会获得巨额 ZABU 代币奖励;

3.最后取出质押 SPORE 代币,归还闪电贷,抛售 ZABU 代币获利。

总结

此次攻击属于 defi 协议与代币协议之间不兼容导致的,迄今为止此类攻击事件已发生数次,知道创宇区块链安全实验室再次提醒,近期各链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0

扫一扫,分享到微信

相关推荐

Uniswap 提案被 a16 z 否决的背后,加密社区因 VC 的治理举措而担忧 深度

Uniswap 提案被 a16 z 否决的背后,加密社区因 VC 的治理举措而担忧

白泽研究院 2023-02-07 深度
Wormholea16zUniswapJumpCapitalLayerZero
a16z 真的控制了 Uniswap 吗?是,也不完全是。
用户「生成收藏」崛起:创作者正从四大领域获得赋能 深度

用户「生成收藏」崛起:创作者正从四大领域获得赋能

巴比特资讯 2023-02-07 深度
UGC
在过去的几年里,我们看到了由 UGC 塑造的在线交流...
盖茨再谈ChatGPT:AI能提高效率,但要考虑边界在哪 深度

盖茨再谈ChatGPT:AI能提高效率,但要考虑边界在哪

澎湃新闻 2023-02-07 深度
AIGCChatGPT
比尔·盖茨一直对AI青睐有加

碳链快讯更多 ›

2023-02-07

OKX宣布将向土耳其地震灾区捐款100万里拉

2023-02-07

SPACE ID 完成 1000 万美元战略轮融资,Polychain Capital 和 dao5 领投

2023-02-07

国际清算银行正开发稳定币监控系统,以确保发行方保持足够储备资产

2023-02-07

ENS DAO 社区已通过“出售 1 万枚 ETH 来支付运营成本”的链上提案

2023-02-07

OpenAI跻身全球TOP50网站,1月访问量突破6.72亿

2023-02-07

北京市监局提醒警惕元宇宙、NFT 炒作

2023-02-07

360计划推出类ChatGPT产品

2023-02-07

蓝色光标:公司正在积极试用ChatGPT技术

2023-02-07

加密矿企Layer1 CEO指控两名董事会成员利用多数股权攫取公司收益

2023-02-07

软银愿景基金第三财季亏损约 49.92 亿美元,投资亏损约 55.26 亿美元

2023-02-07

韩国国民议会将加快制定《数字资产基本法》,最早本月举行公开听证会

2023-02-07

联合国报告:朝鲜黑客2022年盗取的加密货币为历年最多

2023-02-07

DCG 已半价出售约四分之一的灰度以太坊信托基金股份,筹款达 2200 万美元

2023-02-07

Aave创始人:V3升级完全是为了管理风险

2023-02-07

欧易Web3钱包与Avalanche生态借贷协议Benqi达成官方合作

2023-02-07

a16z:已将约 4000 万枚 UNI 投票权无条件委托给外部团体

2023-02-07

加密储蓄公司 Donut:Genesis 的重组计划债权回收率或达 80% 以上

2023-02-07

香港监管机构正扩招负责虚拟资产的职位

2023-02-07

Yuga Labs 在 Bored Ape NFT 商标诉讼中达成和解

2023-02-07

区块链数据分析公司 Elementus 获 1000 万美元 A-2 轮融资,ParaFi Capital 领投

2023-02-07

SBF 获电子通信保释,将被允许使用 FaceTime、Zoom、电子邮件等消息应用程序

2023-02-07

英国央行和财政部邀请公众参与制定数字英镑计划

2023-02-07

Genesis 已就重组计划和母公司 DCG 、债权人 Gemini 达成初步协议

2023-02-07

FTX 已敦促南希·佩洛西等政客在 2 月 28 日前归还此前的政治捐款

2023-02-06

OpenSea 推出内测计划,现已开放申请

2023-02-06

彭博社:区块链金融公司 Figure 放弃 SPAC 上市,并寻求 1 亿美元融资

2023-02-06

Louis Vuitton将与草间弥生发行1万枚联名款NFT并上架OpenSea

2023-02-06

欧易Web3钱包与去中心化交易所BabyDogeSwap达成官方合作

2023-02-06

ARK Invest:未来十年加密货币和智能合约可分别创造 20 万亿和 5 万亿美元的市场价值

2023-02-06

区块链初创公司 Super Block 完成约 722 万美元 A 轮融资,SK、Netmarble 等参投

2023-02-06

徐明星:OKX 暂无推出稳定币的计划

2023-02-06

加密 KOL:Debt DAO 发行的 FTX 债券代币 FUD 可能违反证券法

2023-02-06

普华永道:全球共有 11 个支持加密货币合法的国家/地区

2023-02-06

Visa 正在测试以太坊上的 USDC 大额支付结算系统

2023-02-05

a16z 投票反对在 BNB Chain 上部署 Uniswap V3,希望部署采用 LayerZero 桥接

2023-02-05

集成ChatGPT-4的微软Bing于今日短暂上线

2023-02-05

多名投资人退出前 Moonbirds 首席运营官 Ryan Carson 创立的新项目「Flux」

2023-02-05

数据:1 月份 NFT 交易量达 9.46 亿美元,创 2022 年 6 月以来最高记录

2023-02-05

Yuga Labs 联创:Dookey Dash 得分审核与实时作弊检测分开,玩家得分在审核后或被减为零

2023-02-04

Pioneer宣布获香证监会虚拟资产管理牌照,可管理100%虚拟资产

2023-02-04

去中心化数据系统 Inery 完成新一轮融资,Truth Ventures 参投

2023-02-04

美国司法部机构 U.S. Trustee 代表任命成立 Genesis 破产案中代表无担保债权人的七人委员会

2023-02-04

Arthur Hayes:Zhu Su 新 CEX 项目“GTX”已完成融资

2023-02-04

Microstrategy 创始人:查理·芒格若处于第三世界,会比我更加看好比特币

2023-02-03

慢雾:Orion Protocol 被黑分析

2023-02-03

韩国金融服务委员会定于2月6日公布「证券型代币发行」相关制度指南

2023-02-03

MicroStrategy首席财务官:公司考虑利用比特币波动,进行更多加密货币交易

2023-02-03

以太坊核心开发者:计划2月7日在Zhejiang测试网上激活上海升级

2023-02-03

欧易 Web3 钱包上线币种行情功能

2023-02-03

Damus:正通过比特币闪电网络随机向用户发放小额比特币

推荐文章

  • a16z 为何选择将自己变成媒体?

    2022-06-08

  • 新加坡副总理:Web3.0技术浪潮的出现是好还是坏?

    2022-06-08

  • a16z:如何建立提高智能合约安全性的开发流程

    2022-06-08

  • 美国最新加密货币法案重点:分类监管 鼓励比特币支付

    2022-06-08

  • 无国籍货币:自由银行时代和野猫银行家的教训

    2022-06-08

价值号更多 ›

吉时通信
吉时通信
文章: 133
  • 以太坊合并:如何影响显卡和区块链行业?
  • 以太坊合并的底层观察:区块结构和MEV
  • 宏观视角解析LUNA和UST崩盘:稳定币的路在何方?
链集市ChainMarket
链集市ChainMarket
文章: 179
  • 区块链会彻底改变整个亚太地区供应链吗?
  • 区块链产业周刊丨北京发布数字经济全产业链开放发展行动方案;江苏省成立区块链发展协会;重庆启动数字人民币缴税试点
  • 区块链产业周刊丨全球区块链商业委员会与全球数字金融合并;最高人民法院发布区块链司法应用相关意见;蚂蚁链区块链应用专利获国家授权
Unitimes
Unitimes
文章: 384
  • a16z:给 Web3 项目的智能合约安全指南
  • Web3 与Web2:根本意识形态分歧
  • 以太坊漫游指南:读懂以太坊发展路线图
换一批

热门标签

新基建 比特币 以太坊 矿业 DeFi 共识对话 区块链+ 研报 美联储 央行数字货币 无限QE 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS STO

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链