比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Fil > Info

ELD:代幣YELD價格直接跳水歸零:PolyYeld Finance被攻擊事件全解析_YEL

Author:

Time:1900/1/1 0:00:00

北京時間7月28日,安全公司Rugdoc在推特表示,收益耕作協議PolyYeldFinance遭到攻擊,所有者已宣布合約已被利用并鑄造了大量YELD代幣。CoinGeckko行情顯示,YELD代幣價格直線跳水歸零,狂跌100%。

事件概覽

攻擊如何發生Eventoverview

PolyYeldFinance是Polygon網絡上的下一代產量農業協議,具有許多獨特和創造性的功能,使用戶能夠獲得被動收入。

據悉,項目正在嘗試創建一個類似于Yearn的協議,以減少對PolygonNetwork用戶、LP提供商和抵押者高價值的代幣供應。在2-3個月的時間里,只會鑄造62100個YELD代幣。

北京時間7月28日,PolyYeldFinance意外遭到黑客“血洗”,被攻擊之后,YELD代幣價格直線跳水歸零,狂跌100%?!

安全團隊:BNB Chain上的代幣BRA價格歸零,或因代幣異常超發所致:1月10日消息,據Fairyproof監測系統顯示,BNB Chain上的代幣 BRA價格歸零。

根據Fairyproof分析,該代幣在交易時會被征稅,所征的稅費會被直接發送至進入交易對,并且稅費被添加了兩次。在這種機制下,經過多次這樣的交易后,交易對中的代幣持續增加。與此同時任何用戶都可以調用skim函數取出交易對中多余的代幣,這導致了代幣的實際數量進而超過其發行上限。

可能的攻擊流程為:1、閃電貸借錢, 2 、買光池子代幣 ,3 、將買的代幣轉入池子 ,4、調用 skim 函數,指定接收地址為交易對,利用漏洞增發, 5、 重復第4步, 6、最后skim 指定接收地址為自己,得到所有代幣, 7 、將代幣兌換回其它資產,歸還閃電貸。

Fairyproof提醒所有項目方:項目部署前要仔細做好代碼審計,用戶在投資代幣前要仔細閱讀項目的審計報告。[2023/1/10 11:04:18]

這一次,黑客攻擊使YELD代幣價格直線跳水歸零,可謂損失慘重。成都鏈安再次提醒各大項目方,一定要注意安全防范工作。

Pudgy Penguins CEO:該項目將把部分利潤返還給代幣持有者:金色財經報道,NFT項目Pudgy Penguins首席執行官Luca Schnetzler表示,該項目將把部分利潤返還給代幣持有者。Pudgy Penguins地板價在本月已翻倍,目前地板價達到6ETH。

11月份,據TheBlock報道獲得的一份文件顯示,Pudgy Penguins正在與投資者商談進行1000萬美元種子輪融資,若融資完成,其估值將達到5000萬美元。Pudgy Penguins首席執行官Luca Netz極力否認該融資消息。TheBlock表示,該輪1000萬美元融資將通過未來股權簡單協議(SAFE)進行,并將附帶代幣權益。文件顯示Pudgy Penguins或于2024年4月發行代幣。[2022/12/28 22:11:22]

事件具體分析

攻擊者如何得手?Eventoverview

整個攻擊事件由黑客一手策劃。攻擊者利用xYELD代幣轉賬時實際到賬數量小于發送數量以及MasterChef合約抵押和計算獎勵上存在的邏輯缺陷,通過投入大量資金控制MasterChef合約中抵押池的抵押代幣數量,進而操縱獎勵計算,從而獲得巨額的xYELD獎勵代幣,最后利用QuickSwap套現離場。

GamyFi宣布明日上線GFX流動性挖礦,共獎勵12000枚GFX代幣:4月6日消息,由社區管理的幻想體育、NFT和游戲平臺GamyFi宣布,將于4月7日1AM(UTC)上線Uniswap GFX/ETH和Plasmaswap GFX/ETH交易對流動性挖礦,將共分配12,000 GFX代幣。[2021/4/6 19:50:54]

攻擊者地址:

0xa4bc39ff54e1b682b366b57d1f6b114a829f5c01

攻擊合約:

A:0x1BdF24CB4c7395Bf6260Ebb7788c1cBf127E14c7

B:0x56ec01726b15b83c25e8c1db465c3b7f1d094756

攻擊交易:

0x3c143d2a211f7448c4de6236e666792e90b2edc8f5035c3aa992fd7d7daca974

0x10eeb698a2cd2a5e23d526b2d59d39a15263be018dbbda97dad4f9fa8c70347f

公告 | Coinnest以太坊與基于ERRC-20的代幣錢包地址升級:韓國虛擬貨幣交易所Coinnnest在官網公告中稱將要進行以太坊與基于ERRC-20的代幣錢包地址升級,則會暫時中斷充提幣服務,其時間為7月5日下午點。升級結束后重新開啟服務。[2018/7/5]

Round1

攻擊者首先利用QuickSwap交易對將29.75WETH換成527.695171116557304754xYELD代幣。

接下來,攻擊者通過攻擊合約在一筆交易反復調用MasterChef合約中的抵押提取函數將MasterChef中PID為16的抵押池中的xYELD代幣數量減少0到最小值。

由于xYELD代幣在轉移時,如果recipient地址不是BURN_ADDRESS地址,變量transferTaxRate的值不為0,recipient地址在_isExcluded映射中對應的值不為true,并且發送者不為合約的擁有者,就會收取一定比例的手續費,當前比例為3%。手續費會轉移到代幣合約中,在滿足特定條件后,會將收取的手續費作為流動性添加到對應交易對中去。

區塊鏈平臺服務提供商Kadena通過未來代幣簡單協議募集1200萬美元融資:區塊鏈平臺服務提供商Kadena通過未來代幣簡單協議募集到了1200萬美元融資。該公司透露,他們計劃利用最新資金加速開發旗下Chainweb區塊鏈平臺,構建技術生態系統。[2018/4/13]

而在MasterChef合約中,抵押數量記錄的是代幣轉移的初始數量,而不是實際到賬數量。在進行提取操作時,可提取的數量為記錄的數量,超出了用戶實際抵押到本合約中的數量,因為在完成一次抵押提取操作后,該抵押池中的xYELD代幣便會異常減少。

在進行攻擊前MasterChef中的xYELD代幣的數量為242.017807511865297458:

在進行攻擊后MasterChef中的xYELD代幣的數量為0.000000000000000001:

Round2

攻擊者事先通過攻擊合約B在該抵押池中抵押0.009789171908299592xYELD代幣,并將推薦人設置為攻擊合約A。在攻擊合約A攻擊完成后,控制攻擊合約A在該抵押池中進行獎勵領取,由于MasterChef合約中更新抵押池信息時使用的是balanceOf函數獲取本合約中抵押代幣數量,故獲取到的數量是惡意減少之后的數量。

這會造成xYFLD抵押池中accYeldPerShare變量異常增大:

從而使得獎勵變為巨額:

Round3

在進行獎勵發放時,由于計算出來的獎勵數量遠超過實際鑄幣數量,故將本合約中所有的YELD代幣轉移給攻擊合約B,通過獲取獎勵得到的獎勵代幣數量為:3031.194777597579576657YELD。

同時,因為攻擊合約B的推薦人是攻擊合約A,故在攻擊合約B領取獎勵時會對攻擊合約A發放推薦獎勵,計算方式為被推薦人獲取的獎勵的2%。由于傳入的_pending數量為異常大的值,故攻擊合約A獲得的推薦獎勵也為異常大的數量,攻擊合約獲得的推薦獎勵為:

4995853249752.895065839722805591YELD。

最后攻擊者利用QuickSwap將所有的YELD代幣兌換成USDC、WETH和MATIC套現離場。

事件復盤

我們需要注意什么CaseReview

本次事件與之前SafeDollar攻擊事件類似,都是使用了相同的攻擊手法。不同之處有兩點:其一是此次攻擊攻擊者沒有選擇利用閃電貸來獲取大量資金,而是投入了29.75WETH作為攻擊的初始資金;其二是MasterChef合約中推薦獎勵機制的問題,正是這個推薦獎勵機制將本次攻擊的危害無限放大了。

MasterChef類型抵押池設計之時,還沒有通縮通脹類代幣的出現,故開發者并沒有考慮這類代幣可能會造成的影響。部分的項目方在進行代碼開發時,直接使用了舊的MasterChef代碼,并添加了通縮通脹類代幣或者獎勵作為抵押代幣,這便導致了各種惡意攻擊事件或異常情況的產生。就目前來看,MasterChef類型抵押池存在兩種類型的問題:一是沒有對通脹通縮類代幣進行特殊處理,沒有檢查實際轉移到合約中的代幣數量是否與函數調用時填寫的數量相同;二是添加了獎勵代幣作為抵押代幣,導致獎勵計算出現異常。

兩種類型問題的根本原因還是在于計算獎勵時,獲取抵押量使用了balanceOf函數來獲取。建議項目方在進行MasterChef類型抵押池代碼開發時,使用一個單獨的變量作為抵押數量的記錄,然后計算獎勵時,通過此變量來獲取抵押代幣數量,而不是使用balanceOf函數。

Tags:ELDYELYELDMASyield幣發行價YELD幣SMASH幣

Fil
NFT:為什么NFTs還沒成為人皆傳之的福音?_NFTSOL幣

NFTs有任何內在價值嗎?這是過去幾個月來最激烈的話題之一。當你第一次遇到NFTs時,以第一直覺,是一定不會去購買的,你會納悶:為什么人們要花費數百萬美元,只為擁有那些什么都做不出也不存在的東西.

1900/1/1 0:00:00
SIS:巴比特早班車 | 隔夜要聞一覽_Bitcoin and Ethereum Standard Token

1.上海、蘇州的數字人民幣紅包中簽率有望超過10%。2.富達已通過基金買入MarathonDigital7.4%的股份.

1900/1/1 0:00:00
區塊鏈:《2021全球區塊鏈企業創新50強》出爐,30家中國企業上榜_STS

巴比特訊,7月10日,由世界人工智能大會組委會辦公室指導,上海金融信息行業協會主辦,上海市市北高新技術服務業園區管理委員會協辦的2021年世界人工智能大會-區塊鏈論壇在上海舉行.

1900/1/1 0:00:00
區塊鏈:莫曉康:沒有隱私計算,區塊鏈這個美麗的夢想就不能落地丨2021世界區塊鏈大會_Digital Money Bits

7月24日,2021世界區塊鏈大會·杭州正式開幕。本次大會由杭州時戳信息科技有限公司主辦,杭州未來科技城管委會等機構支持.

1900/1/1 0:00:00
元宇宙:觀察 | “元宇宙”爆紅,巨頭們加碼添薪火_ROB

文︱胖墩兒 在一段時間里,“元宇宙”只停留在概念階段。今年3月,Roblox在紐交所上市,不僅成為市值超400億美元的“新貴”,還帶火了“元宇宙”,被稱為“元宇宙第一股”.

1900/1/1 0:00:00
區塊鏈:觀察 | 區塊鏈安全領域有哪些創業機會?_Chain Wars Essence

題記:中國發展區塊鏈有三個方向,一是區塊鏈產業發展,二是實體經濟融合,三是區塊鏈安全保障。作為去中心化系統,區塊鏈有許多天生的優勢,但區塊鏈系統始終需要網絡運行的系統,因此傳統的網絡安全措施和防.

1900/1/1 0:00:00
ads