ORK:慢雾发布DFX Finance攻击事件简析_Dusk Network

据慢雾安全团队情报,今日ETH链上的DFXFinance项目遭到攻击,攻击者获利约231,138美元。慢雾安全团队对此事件进行的分享如下:

1.攻击者首先调用了名为Curve的合约中的viewDeposit函数来查看合约中的存款情况,之后根据返回的存款情况来构造合适的闪电贷需要借出的钱;2.紧接着继续Curve合约的flash函数进行闪电贷,因为该函数未做重入锁保护,导致攻击者利用闪电贷中的flashCallback函数回调了合约的deposit函数进行存款;3.存款函数外部调用了ProportionalLiquidity合约的proportionalDeposit函数,在该函数中会将第二步中借来的资金转移回Curve合约里,并且为攻击合约进行存款的记账,并且为攻击合约铸造存款凭证;4.由于利用重入了存款函数来将资金转移回Curve合约中,使得成功通过了闪电贷还款的余额检查;5.最后调用withdraw函数进行取款,取款时会根据第三步存款时对攻击合约记账燃烧掉存款凭证,并以此成功取出约2,283,092,402枚的XIDR代币和99,866枚USDC代币获利。

pNetwork将下线Raven、Lbry与Safemoon跨链桥:金色财经报道,多链路由协议pNetwork发推称,Raven、Lbry和Safemoon跨链桥将从即日起的两周内下线。目前,pegins已被禁用,pegout将从12月19日起禁用。

pNetwork推文提醒,每个pSFM、pRVN与pLBC代币持有者应尽快赎回原生代币,避免资产损失。[2022/12/6 21:25:39]

此次攻击的主要原因在于Curve合约闪电贷函数并未做重入保护,导致攻击重入了存款函数进行转账代币来通过闪电贷还款的余额判断,由于存款时有记账所以攻击者可以成功提款获利。

BSC链上项目pNetwork遭攻击 PNT短时下跌13%:9月20日消息,PeckShield派盾预警显示,跨链桥 pNetwork 遭攻击,PNT 短时下跌13%。此前报道,跨链协议pNetwork因代码漏洞遭攻击,损失约1308万美元。[2021/9/20 23:38:00]

参考攻击交易:

代币化和众筹DeFi平台AMPnet将推出V2版本:据官方公告,代币化和众筹DeFi平台AMPnet将推出V2版本,据悉,AMPnet是可扩展和去中心化的DeFi平台,可用于真实世界资产的代币化和众筹。[2021/7/28 1:21:15]

https://etherscan.io/tx/0x6bfd9e286e37061ed279e4f139fbc03c8bd707a2cdd15f7260549052cbba79b7

此前,派盾曾报道称DFXFinanceDEX池疑似被攻击,损失约3000ETH,和上述分析数据有差异。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-6:20ms