一、事件概览
北京时间7月14日,链必安-区块链安全态势感知平台(Beosin-Eagle Eye)舆情监测显示,BSC生态DeFi收益耕种聚合器ApeRocket Finance遭遇“闪电贷攻击”。据相关消息指出,此次攻击事件中,攻击者针对的是ApeRocket其下Apeswap的SPACE-BNB池,其项目代币SPACE已下跌逾75%。
成都链安·安全团队近期已披露多起BSC生态“闪电贷”攻击事件,在ApeRocket Finance被黑事件中,攻击者依然利用了“闪电贷”的攻击原理,“换汤不换药”,通过操纵项目合约的“质押收益”和“奖励机制”从而进行获利。值得注意的是,ApeRocket Finance是本月首起较为典型的安全攻击事件,在此提醒各项目方做好日常安全审计和安全防护工作。
PeckShield:Merlin攻击者将6.5万枚DAI转至中间地址,并兑为6.5万枚USDC:5月18日消息,据PeckShield监测,zkSync生态DEX Merlin攻击者地址将6.5万枚DAI转至中间地址,并兑换为6.5万枚USDC。此前报道,Merlin发生Rug Pull,约182万美元资产被盗取并转移到以太坊上。[2023/5/18 15:10:39]
二、事件分析
攻击过程分析
Celsius相关地址向Maker存入2041.48枚WBTC:6月13日消息,据派盾监测,Celsius相关地址向Maker存入2041.48 WBTC(约合4900万美元),该头寸在比特币价格达到18387.88美元时面临清算风险。[2022/6/13 4:23:34]
1. 攻击者首先利用了“闪电贷”,借取了1259459+355600个cake。
2. 随后,将其中的509143个cake抵押至AutoCake(相当于是Aperocket的策略合约)。
IEEE计算机协会李鸣:元宇宙是以区块链为核心的Web3.0数字新生态:5月29日,在中民协元宇宙工委会等机构举办的元宇宙+赋能实体经济峰会上,IEEE计算机协会区块链和分布式记账技术标准化技术委员会主席、中民协元宇宙工委会长级高级专家李鸣表示,元宇宙是基于Web3.0技术体系和运作机制支撑下的可信数字化价值交互网络,是以区块链为核心的Web3.0数字新生态。
李鸣认为,传统互联网平台极易产生垄断型组织形式和商业模式,而Web3.0的核心观点是用户和建设者共同拥有网络。在元宇宙中可能形成用户和建设者自治的组织形式,其组织规则在符合监管的前提下由程序代码来执行,需要利用区块链技术达到最大范围的共识,配合监管形成元宇宙的生态秩序。(证券日报)[2022/5/30 3:50:31]
Kakao旗下公链Klaytn将为BSN构建开放许可链:5月17日消息,韩国互联网巨头Kakao旗下公共区块链平台Klaytn将为我国政府支持的区块链服务网络(BSN)基础设施构建一个开放许可的区块链,供中国国内使用。
Klaytn周二表示,将参与建立重庆链(Chongqing Chain),这是Klaytn的许可版本,旨在成为进入中国区块链市场的门户。
此前1月27日消息,Klaytn宣布今年将加入BSN International基础设施。目前BSN分为两个实体:BSN China和BSN International。(Forkast)[2022/5/17 3:21:30]
3. 攻击者将剩余的1105916个cake直接打入AutoCake合约。
4. 然后攻击者再调用AutoCake中的harvest触发复投,将步骤3中打入Autocake的cake进行投资。
5. 完成上述攻击步骤后,攻击者调用AutoCake中的getReward结算步骤2中的抵押盈利,随即触发奖励机制铸币大量的SPACE Token进行获利。
6. 归还“闪电贷”,完成整个攻击后离场。
攻击原理分析
在此次攻击事件中,攻击者首先在AutoCake中抵押了大量Cake,这使得其持股占比非常之高,从而能够分得AutoCake中几乎全部的质押收益。
在步骤3中,攻击者直接向AutoCake合约中打入大量cake,这部分cake因并没有通过抵押的方式打入AutoCake合约;根据合约自身逻辑,将会被当作“奖励”(抵押cake,奖励也是cake)。
一来一回,直接打入AutoCake中的cake大部分最终也会结算给攻击者。
但另一方面,在进行getReward操作时,函数会根据质押而获得奖励的数量来铸币SPACE Token发放给用户,做为另外的奖励。在正常情况下,质押奖励较少,因此铸币的SPACE Token也会很少;但由于攻击者上述的操作,便导致铸出了大量的SPACE Token。
三、事件复盘
不难看出,这是一次典型的利用“闪电贷”而完成获利的攻击事件,其关键点在于AutoCake合约自身逻辑的“奖励机制”,最终导致攻击者铸出了大量的SPACE Token完成获利。同时,这也是本月首起典型的“闪电贷”攻击事件,值得引起注意。
成都链安·安全团队建议,随着“闪电贷”在DeFi生态越来越受青睐,潜藏在暗处的攻击者也随时准备着利用“闪电贷”而发动攻击。因此,DeFi生态各项目方仍然需要格外重视来自“闪电贷攻击”的威胁,与第三方安全公司积极联动,构建起一套完善而专业的安全防护机制。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。