详解APE空投漏洞-ODAILY_YAC:NFTD价格

北京时间2022年3月17日,我们的系统监控到涉及APECoin的可疑交易,根据twitter用户WillSheehan的报告,套利机器人通过闪电贷薅羊毛,拿到6W多APECoin。

我们经过分析后,发现这和APECoin的空投机制存在漏洞有关。具体来说,APECoin决定能否空投取决于某一个用户是否持有BYACNFT的瞬时状态,而这个瞬时状态攻击者是可以通过借入闪电贷然后redeem获得BYACNFT来操纵的。攻击者首先通过闪电贷借入BYACToken,然后redeem获得BYACNFT。然后使用这一些NFT来claim空投的APE,最后将BYACNFTmint获得BYACToken用来返还闪电贷。我们认为这个模式同基于闪电贷的价格操纵攻击非常类似。

加密交易所Kraken的NFT平台上线测试版:金色财经报道,加密交易所Kraken的NFT平台今天将进入私人测试版,并向所有注册候补名单的用户开放。Kraken NFT的候补名单于5月开放?。该市场预计将在夏季推出,但经历了几次延误。

Kraken发言人表示,该市场将在测试版发布中为客户提供跨以太坊和Solana生态系统的70多个NFT集合的访问权限。[2022/11/4 12:15:12]

接下来,我们使用一个攻击交易(https://versatile.blocksecteam.com/tx/eth/0xeb8c3bebed11e2e4fcd30cbfc2fb3c55c4ca166003c7f7d319e78eaab9747098)来简述整个过程。

数据:69,996,211枚USDT从未知钱包转移到Kraken:金色财经报道,据Whale Alert数据显示,69,996,211枚USDT从未知钱包转移到Kraken。[2022/8/21 12:38:19]

StepI:攻击准备

攻击者购买了编号1060的BYACNFT并且转移给攻击合约。这个NFT是攻击者花了106ETH在公开市场购买的。

数据:当前比特币市值占比为42.18%:金色财经消息,据CoinMarketCap最新数据显示,当前比特币市值占比为42.18%,以太坊市值占比为14.87%。[2022/7/3 1:48:05]

StepII:借入闪电贷并且redeem成BYACNFT

NEAR将于第三季度末引入Chunk-Only Producer角色,仅负责在单个分片中生成Chunk:7月1日消息,NEAR将于7月13日开启Stake Wars III,该阶段将专注于引入仅负责在单个分片中生成Chunk的Chunk-Only Producer,他们可以在要求不高的机器上运行他们的验证节点,例如4核CPU、8GB RAM和200GB SSD存储。NEAR表示,一旦第三季度末NEAR主网上可以使用Chunk-Only Producer,NEAR计划再增加200至300个验证者,NEAR网络目前由100个验证者保护。[2022/7/1 1:44:02]

攻击者通过闪电贷借入大量的BYACToken。在这个过程中,攻击者通过redeemBYACtoken获得了5个BYACNFT。

StepIII:通过BYACNFT领取空投奖励

在这个过程中,攻击者使用了6个NFT来领取空投。1060是其购买,其余5个是在上一步获得。通过空投,攻击者共计获得60,564APEtokens奖励。

StepIV:mintBYACNFT获得BYACToken

攻击者需要归还借出的BYACToken。因此它将获得BYACNFTmint获得BYACToken。这个过程中,他还将其自己的编号为1060NFT也进行了mint。这是因为需要额外的BYACToken来支付闪电贷的手续费。然后将还完手续费后的BYACToken卖出获得14ETH。

获利

攻击者获得60,564APEtoken,价值50W美金。其攻击成本为1060NFT减去售卖BYACToken得到的14ETH。

Lessons

我们认为问题根源在于APE的空投只考虑瞬时状态。而这个假定是非常脆弱的,很容易被攻击者操控。如果攻击者操控状态的成本小于获得的APE空投的奖励,那么就会创造一个实际的攻击机会。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

ICP一文读懂DEX一站式应用DexGuru-ODAILY_DEX:EXG

DEX市场规模正在以惊人的速度增长,今年1月其总成交量达1286亿美元,对比去年同期增长1.4倍;而在2020年1月这一数字仅为6亿美元,历史以跳跃的形式向前推进.

[0:0ms0-0:833ms