By:yudan@慢雾安全团队
据慢雾区消息,2021年05月28日,币安智能链(BSC)DeFi项目BurgerSwap被黑,损失达330万美元。慢雾安全团队第一时间介入分析,并将结果分享如下:
攻击细节分析
BurgerSwap是一个仿UniswapAMM项目,但是和Uniswap架构有所区别。BurgerSwap架构总体分成。其中Delegate层管理了所有的Pair的信息,并负责创建lpPlatForm层。然后lpPlatForm层再往下创建对应的Pair合约。在整个架构中,lpPlatForm层充当了Uniswap中Router的角色,负责将计算交易数据和要兑换的代币转发到Pair合约中,完成兑换。
Synthetix已上线USDT永续合约市场:8月10日消息,合成资产协议Synthetix已上线USDT永续合约市场,用户可通过已集成 Synthetix Perps 的交易前端(Kwenta、Polynomial 和 dHEDGE)进行 USDT 杠杆交易,价格将由 Pyth 预言机喂价。[2023/8/10 16:16:54]
本次事件的根本正是出在这种架构的问题上。通过一步步分析攻击者的交易行为,我们来还原整个攻击过程的核心:
印度央行《金融稳定报告》:加密货币未能成为对冲通胀工具:金色财经报道,印度央行(RBI)今天发布《金融稳定报告》,其中指出加密货币并未起到通货膨胀对冲的作用,随着通货膨胀上升,加密代币的价值继续下跌,此外加密资产与股票也表现出高度相关性,这意味着加密货币未能成为另一种对冲通胀价值工具。该报告强调,加密货币存在波动性问题,其风险也可能溢出到传统金融系统,因此需要在国际层面采用共同的监管方法。[2022/12/29 22:15:04]
本次攻击开始于Pancake的闪电贷,攻击者从Pancake中借出了大量的WBNB,然后将这些WBNB通过BurgerSwap?兑换成Burger代币。在完成以上的操作后,攻击者使用自己控制的代币(攻击合约本身)和Burger代币通过Delegate层创建了一个交易对并添加流动性,为后续攻击做准备。
Delphia完成6000万美元A轮融资,Multicoin Capital领投:金色财经消息,算法股票投资应用平台Delphia完成6000万美元A轮融资,Multicoin Capital领投,Ribbit Capital、FTX Ventures、Valor Equity Partners、FJ Labs、Lattice Ventures和Cumberland等参投,所筹资金将用于扩大员工人数,并推出本地Delphia数据奖励代币。
Delphia是一个由算法支持的股票投资平台,其拥有一个面向合格投资者的对冲基金,该基金采用中性策略,涵盖约 2,500 只美国股票,Delphia会自动根据市场情况积极调整股票头寸。从2022年夏季开始,Delphia将推出Delphia数据Token(ERC-20),以奖励愿意与Delphia共享个人数据的用户。(Coindesk)[2022/6/8 4:11:16]
在完成代币的创建和准备之后,攻击者立马通过PaltForm层的swapExactTokensForTokens函数发起了兑换,兑换路径为
LayerSwap 新增支持将 ETH 从中心化交易所转移到 StarkNet:金色财经消息,旨在帮助用户资产从 CEX 转移到 Layer 2 的项目 LayerSwap 宣布现已在 StarkNet 上线,允许用户把 ETH 从中心化交易所转移到 StarkNet。此前,LayerSwap 已支持 Loopring、Immutable X、Arbitrum、Optimism、zkSync 和 Boba Network。[2022/6/4 4:02:30]
接下来进行了最关键的一次操作。
广州移动:5G联合创新基地启动 加码元宇宙赛道:金色财经消息,近日,广州移动全新打造的5G联合创新基地正式开幕,带来5G科技在实际场景中的提升应用;同日,广州移动举行“想象无限,智敬时代”元宇宙主题活动,向世人展现了现实与虚拟交错的无限遐想。仪式后,广州移动向与会来宾发放了518枚具有纪念意义的会议纪念数字藏品,作为本次大会的见证。[2022/5/19 3:27:54]
由于先前攻击者在创建交易对的时候使用的是自己控制的代币,在代币兑换过程中,_innerTransferFrom函数会调用攻击者控制的代币合约,于是攻击者可以_innerTransferFrom函数中重入swapExactTokensForTokens函数。为什么攻击者要这样做呢?
通过对PlatForm层的swapExactTokensForTokens函数进行代码分析,我们不难发现,合约在调用_innerTransferFrom函数时首先计算了用户的兑换数据,然后在_innerTransferFrom函数的操作后使用预先计算的数据来转发到底层进行真正的代币兑换。从这个函数层面来看,就算攻击者重入了swapExactTokensForTokens函数,底层调用的swap函数也是独立的,咋一看并没有什么问题,但是链上的一个行为引起了慢雾安全团队的注意:
我们惊讶地发现,在重入的兑换过程中,兑换的数量竟然没有因为滑点的关系而导致兑换数量的减少。这究竟是什么原因呢?看来关键是底层的Pair合约的问题了。我们又进一步分析了底层调用的Pair合约,代码如下:
通过分析Pair的代码,我们再次惊讶地发现在swap的过程中,合约竟然没有在兑换后根据恒定乘积公式检查兑换后的数值!!也就是说,Pair合约完全依赖了PlatForm层的数据进行兑换,导致了本次事件的发生。由于Pair层本身并不做恒定乘积的检查,在重入的过程中,PlatForm层的兑换数据预先进行了计算,在_innerTransferFrom函数完成后,Pair的更新数据也没有反映到PlatForm层中,导致重入交易中的兑换产生的滑点并不影响下一次的兑换,从而造成了损失。用图来看的话大概如下:
总结
本次攻击属于BurgerSwap架构上的问题,由于Pair层完全信任PaltForm层的数据,并没有自己再做一次检查,导致攻击的发生。最近DeFi安全事件频发,针对越来越密集的DApp攻击事件,慢雾安全团队建议DApp开发者在移植其他协议的代码时,需充分了解移植协议的架构,并充分考虑移植协议和自身项目的兼容性,且需通过专业安全审计机构的审计后才上线,防止资金损失情况的发生。
攻击交易参考:
https://bscscan.com/tx/0xac8a739c1f668b13d065d56a03c37a686e0aa1c9339e79fcbc5a2d0a6311e333
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。