宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击

作者:

区块链

时间:2021/5/13 21:57:48

据慢雾区消息,以太坊 DeFi 项目 xToken 遭受攻击,损失近 2500 万美元,慢雾安全团队第一时间介入分析,结合官方事后发布的事故分析,我们将以通俗易懂的简讯形式分享给大家。

本次被黑的两个模块分别是 xToken 中的 xBNTa 合约和 xSNXa 合约。两个合约分别遭受了“假币”攻击和预言机操控攻击。

一)xBNTa 合约攻击分析

1. xBNTa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 BNT,使用的是 Bancor Netowrk 进行兑换,并根据 Bancor Network 返回的兑换数量进行铸币。

2. 在 mint 函数中存在一个 path 变量,用于在 Bancor Network 中进行 ETH 到 BNT 的兑换,但是 path 这个值是用户传入并可以操控的

3. 攻击者传入一个伪造的 path,使 xBNTa 合约使用攻击者传入的 path 来进行代币兑换,达到使用其他交易对来进行铸币的目的。绕过了合约本身必须使用 ETH/BNT 交易对进行兑换的限制,进而达到任意铸币的目的。

二)xSNXa 合约攻击分析

1. xSNXa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 xSNX,使用的是 Kyber Network 的聚合器进行兑换。

2. 攻击者可以通过闪电贷 Uniswap 中 ETH/SNX 交易对的价格进行操控,扰乱 SNX/ETH 交易对的报价,进而扰乱 Kyber Network 的报价。从而影响 xSNXa 合约的价格获取

3. 攻击者使用操控后的价格进行铸币,从而达到攻击目的。

总结:本次 xToken 项目被攻击充分展现了 DeFi 世界的复杂性,其中针对 xSNXa 的攻击更是闪电贷操控价格的惯用手法。慢雾安全团队建议 DeFi 项目开发团队在进行 DeFi 项目开发的时候要做好参数校验,同时在获取价格的地方需要防止预言机操控攻击,可使用 Uniswap 和 ChainLink 的预言机进行价格获取,并经过专业的安全团队进行审计, 保护财产安全。详情见官网。

慢雾:6月24日至28日Web3生态因安全问题损失近1.5亿美元:7月3日消息,慢雾发推称,自6月24日至6月28日,Web3生态因安全问题遭遇攻击损失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]

慢雾MistTrack:SafeDollar被盗25万美元已转入Tornado Cash,与PancakeBunny洗币手法相似:据慢雾MistTrack监测,6月28日攻击SafeDollar的黑客地址(0xFeDC24...Be7eBd)已将价值约25万美元的USDT和USDC从Polygon跨链到ETH,接着先通过ParaSwap将资金兑换为DAI,后通过Uniswap将DAI兑换为近100 ETH,最终转入Tornado Cash。该洗币手法与此前PancakeBunny事件相似:PancakeBunny总共被黑损失约4600万美金,攻击者分批将约1600万美金的DAI兑换成ETH,然后转入Tornado Cash。[2021/6/28 0:12:09]

现场 | 慢雾海贼王:保障安全需找专业安全团队做专业审计:金色财经现场报道,在今日万向区块链实验室举办的2018区块链·新经济第四届区块链全球峰会上,慢雾安全负责人海贼王称,一笔合法交易的USDT,至少需要满足以下两个条件:(1)要通过比特币的交易来构造,要符合比特币的余额验证及交易规则验证;(2)要通过USDT自己的余额验证。他总结说,要保障安全,需找专业的安全团队做专业的审计。[2018/9/10]

相关资讯
DeFi 项目 xToken 遭到攻击 损失约 2500 万美元

5月13日消息,DeFi质押和流动性策略平台xToken遭到攻击,xBNTaBancor池以及xSNXaBalancer池立即被耗尽,造成约2500万美元损失,其中,xSNXa合约上直接损失的总价值为416枚ETH,...

区块链:2021/5/13 21:55:55
YFX空投活动结果公布,共计24860个地址可以得到奖励

据官方消息,对于早期参与YFX交易、YFX社区活动(AMA、征文等)的用户会得到YFX Token空投奖励,共计24860个地址可以得到奖励。 YFX是一个基于 ETH (layer2)、BSC、Heco、...

区块链:2021/5/12 21:54:54
BTC跌破50000美元关口 日内跌幅为9.87%

火币全球站数据显示,BTC短线下跌,跌破50000美元关口,现报49999.1美元,日内跌幅达到9.87%,行情波动较大,请做好风险控制。 CME BTC期货本周形成“32069-32775美元”缺口:北京时...

区块链:2021/5/13 21:56:26
Coinbase 首次在美国区苹果应用商店排名第一

5月12日,Coinbase 应用首次在美国区 Apple App Store 免费应用下载排行榜中排名第一。此前,4 月 16 日美国区 Apple App Store 财务区(Finance)免费榜应用下载排行榜...

区块链:2021/5/12 21:51:20
曾与Ripple和Facebook合作的技术游说公司聘请前CFTC首席创新官

金色财经报道,技术游说公司FS Vector周三宣布聘请前商品期货交易委员会(CFTC)首席创新官Melissa Netram,其将以合伙人身份加入FS Vector。此前消息,FS Vector曾与Ripple和S...

区块链:2021/5/13 21:56:00
ATOM突破25美元关口

欧易OKEx数据显示,ATOM短线上涨,突破25美元关口,现报25.012美元,日内跌幅达到7.8%,行情波动较大,请做好风险控制。 灰度新注册AAVE、ATOM、DOT等6个信托实体:据特拉华州官网显示,灰...

区块链:2021/5/13 21:57:40
Bitfinex将上线Everest (ID),已开放充值业务

据Bitfinex官方公告,Bitfinex将上线ERC20代币Everest(ID),已于北京时间5月12日17:00开放充值,并将于北京时间5月18日17:00开放ID交易,支持ID/USD和ID/BTC交易对。...

区块链:2021/5/12 21:54:15
KingData 正式上线DeFi挖矿APY大全产品

据官方消息,区块链数据服务平台 KingData 再次推出助力 DeFi 新产品-DeFi 挖矿 APY 大全。 目前该产品实时监控 ETH、HECO、BSC、HSC 四大主流公链中上百个借贷池、机池的 ...

区块链:2021/5/13 21:58:19
数据:BTC合约多空持仓人数比1.40,合约持仓总量为23.46亿美元

截至5月12日12:00,根据欧易OKEx交易大数据,BTC合约多空持仓人数比为1.40,市场做多人数占高;季度合约基差在1600美元上方,永续合约资金费率为正,交割及永续合约持仓总量为23.46亿美元,总体多军占优...

区块链:2021/5/12 21:52:32
POW+POS矿币BED获得ZB Capital及科银资本联合投资

据官方消息,POW+POS混合挖矿项目BED获得ZB Capital、科银资本联合投资,此次投资意在共同推动BED生态发展,BED作为POW+POS混合矿币,BED此前已获得布洛克资本、聚点基金、桔子资本、加密资本、...

区块链:2021/5/12 21:51:54
SUSHI跌破16美元

火币全球站数据显示,SUSHI短线下跌,跌破16美元,现报15.997美元,日内跌幅达到6.77%,行情波动较大,请做好风险控制。 SushiSwap战略融资提案初步修订意见:规模下调为2000万美元,不设前...

区块链:2021/5/13 21:55:53
tZERO与三家公司就证券型代币签署协议

金色财经报道,证券型代币交易平台tZERO已签署协议,为OmniValley、Trellis Platform和Wunderfund三家公司提供代币化服务。tZERO首席执行官Saum Noursalehi表示,tZ...

区块链:2021/5/13 21:55:37