火星链 火星链
Ctrl+D收藏火星链
首页 > 火必 > 正文

XSN:慢雾:xToken 被黑事件分析

作者:

时间:1900/1/1 0:00:00

链捕手消息,以太坊DeFi项目xToken遭受攻击,损失近2500万美元,慢雾安全团队介入分析,得出造成本次攻击的原因如下:

本次被黑的两个模块分别是xToken中的xBNTa合约和xSNXa合约。两个合约分别遭受了“假币”攻击和预言机操控攻击。

一)xBNTa合约攻击分析1.xBNTa合约存在一个mint函数,允许用户使用ETH兑换BNT,使用的是BancorNetowrk进行兑换,并根据BancorNetwork返回的兑换数量进行铸币。2.在mint函数中存在一个path变量,用于在BancorNetwork中进行ETH到BNT的兑换,但是path这个值是用户传入并可以操控的3.攻击者传入一个伪造的path,使xBNTa合约使用攻击者传入的path来进行代币兑换,达到使用其他交易对来进行铸币的目的。绕过了合约本身必须使用ETH/BNT交易对进行兑换的限制,进而达到任意铸币的目的。

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

二)xSNXa合约攻击分析1.xSNXa合约存在一个mint函数,允许用户使用ETH兑换xSNX,使用的是KyberNetwork的聚合器进行兑换。2.攻击者可以通过闪电贷Uniswap中ETH/SNX交易对的价格进行操控,扰乱SNX/ETH交易对的报价,进而扰乱KyberNetwork的报价。从而影响xSNXa合约的价格获取3.攻击者使用操控后的价格进行铸币,从而达到攻击目的。

动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]

总结:本次xToken项目被攻击充分展现了DeFi世界的复杂性,其中针对xSNXa的攻击更是闪电贷操控价格的惯用手法。慢雾安全团队建议DeFi项目开发团队在进行DeFi项目开发的时候要做好参数校验,同时在获取价格的地方需要防止预言机操控攻击,可使用Uniswap和ChainLink的预言机进行价格获取,并经过专业的安全团队进行审计,保护财产安全。

分析 | 慢雾:攻击者拿下了DragonEx尽可能多的权限 攻击持续至少1天:据慢雾安全团队的链上情报分析,从DragonEx公布的“攻击者地址”的分析来看,20 个币种都被盗取(但还有一些DragonEx可交易的知名币种并没被公布),从链上行为来看攻击这些币种的攻击手法并不完全相同,攻击持续的时间至少有1天,但能造成这种大面积盗取结果的,至少可以推论出:攻击者拿下了DragonEx尽可能多的权限,更多细节请留意后续披露。[2019/3/26]

参考链接:官方分析:https://medium.com/xtoken/initial-report-on-xbnta-xsnxa-exploit-d6e784387f8e

标签:SNXBNTXSNETHsnx币历史最高价bnty币下架OXSNIPER价格EthereumVault

火必热门资讯
区块链:超级君:比特币九年骚话

本文发布于公众号十八铺路,作者:广庚,比特币超级君。1.世相繁复,纵使有更多的质疑、利益自卫和诱惑抵抗,比特币的发展之路,也会遇到许多那样的人,他们接触比特币时,会如同奥雷良诺布恩地亚上校少年时.

1900/1/1 0:00:00
DEFI:重新认识闪电贷:信用风险解决方法与 DeFi 风险策源地

本文作者:HuobiVentures2018年年中Marble首次提出了闪电贷?这一概念,但在一年后闪电贷才开始慢慢发展起来,并于2020年进入区块链用户的视线中.

1900/1/1 0:00:00
KEEP:Keep + NuCypher:针对KEANU的代币设计建议

本文发布于Figment论坛,作者:ElizabethBarnes在过去的几周中,Keep和NuCypher社区开发了六种令牌设计,可与当前称为KEANU的新网络集成.

1900/1/1 0:00:00
元宇宙:NFT 避坑指南:这份研究 NFT 项目的操作流程,请收好

原文标题:《NFT避坑指南:购买之前,别忘了DYOR》,作者:WilliamM.Peaster,翻译:区块律动BlockBeats随着NFT走入主流.

1900/1/1 0:00:00
比特币:印度疫情急剧恶化,Polygon联合创始人发起加密捐赠基金

本文系链捕手原创文章,作者王大树。近日,印度新冠疫情急剧恶化,据新浪新闻报道,仅4月27日当天印度新增病例已达36万,新增3286例死亡病例,至今死亡病例已超过20万例,全国医疗系统都有劲陷入瘫.

1900/1/1 0:00:00
DEFI:DeFi 轻游CryptoTycoon完成审计,近期将上线官网

链捕手消息,近期CryptoTycoon通过北京链安的审计,并与14家机构进行了种子轮签约,确认出让3%的份额提供给参与机构,份额将于2022年6月全部解锁完毕,参与结果也会在近期公布.

1900/1/1 0:00:00