CAKE:BSC生态又一起“闪电贷攻击”再现 | ApeRocket Finance被黑事件简析 -ODAILY

一、事件概览

北京时间7月14日,链必安-区块链安全态势感知平台舆情监测显示,BSC生态DeFi收益耕种聚合器ApeRocketFinance遭遇“闪电贷攻击”。据相关消息指出,此次攻击事件中,攻击者针对的是ApeRocket其下Apeswap的SPACE-BNB池,其项目代币SPACE已下跌逾75%。

成都链安·安全团队近期已披露多起BSC生态“闪电贷”攻击事件,在ApeRocketFinance被黑事件中,攻击者依然利用了“闪电贷”的攻击原理,“换汤不换药”,通过操纵项目合约的“质押收益”和“奖励机制”从而进行获利。值得注意的是,ApeRocketFinance是本月首起较为典型的安全攻击事件,在此提醒各项目方做好日常安全审计和安全防护工作。

被Bscscan标记为“ Poolz Finance Exploiter”的黑地址已将资金转至Tornado Cash:金色财经消息,据CertiK监测,被Bscscan标记为“ Poolz Finance Exploiter”的黑地址0x190Cd已将资金转至Tornado Cash。截至目前,Poolz Finance攻击者已经转移1184枚BNB(约39.16万美元)。[2023/3/17 13:09:50]

NFT市场Babylons与BSC上P2E游戏Monsters Clan合作推出独家NFT:10月21日消息,NFT市场Babylons宣布与BSC上的P2E游戏Monsters Clan合作推出独家NFT,该活动将于10月21日开始,用户将获得包括土地、实验室、洞穴、怪物、药水、饲料、币盒等在内的大量游戏道具的一次性独家访问权,这些道具将于2021年11月15日作为可玩和可转让的NFT空投到游戏中。(CoinQuora)[2021/10/21 20:46:20]

二、事件分析

?攻击过程分析

1.攻击者首先利用了“闪电贷”,借取了1259459+355600个cake。

BSC链上Aperocket.finance遭闪电贷攻击:据 PeckShield派盾预警显示,BSC链上Aperocket.finance 遭到闪电贷攻击,代币 Space 闪跌 75%,请用户注意风控。[2021/7/14 0:50:58]

2.随后,将其中的509143个cake抵押至AutoCake。

PolkaFoundry推出IDO平台Red Kite,支持BSC和ETH池:4月21日消息,PolkaFoundry推出IDO平台Red Kite,首个IDO项目将于5月上旬启动。据介绍,Red Kite支持BSC和ETH池,在经过PolkaFoundry测试网的严格测试后,很快将支持Polkadot池。此外,Red Kite还将支持Polkadot和Kusama上平行链拍卖的众贷。[2021/4/21 20:44:10]

3.攻击者将剩余的1105916个cake直接打入AutoCake合约。

4.然后攻击者再调用AutoCake中的harvest触发复投,将步骤3中打入Autocake的cake进行投资。

5.完成上述攻击步骤后,攻击者调用AutoCake中的getReward结算步骤2中的抵押盈利,随即触发奖励机制铸币大量的SPACEToken进行获利。

6.归还“闪电贷”,完成整个攻击后离场。

?攻击原理分析

l在此次攻击事件中,攻击者首先在AutoCake中抵押了大量Cake,这使得其持股占比非常之高,从而能够分得AutoCake中几乎全部的质押收益。

l在步骤3中,攻击者直接向AutoCake合约中打入大量cake,这部分cake因并没有通过抵押的方式打入AutoCake合约;根据合约自身逻辑,将会被当作“奖励”。

l一来一回,直接打入AutoCake中的cake大部分最终也会结算给攻击者。

l但另一方面,在进行getReward操作时,函数会根据质押而获得奖励的数量来铸币SPACEToken发放给用户,做为另外的奖励。在正常情况下,质押奖励较少,因此铸币的SPACEToken也会很少;但由于攻击者上述的操作,便导致铸出了大量的SPACEToken。

三、事件复盘

不难看出,这是一次典型的利用“闪电贷”而完成获利的攻击事件,其关键点在于AutoCake合约自身逻辑的“奖励机制”,最终导致攻击者铸出了大量的SPACEToken完成获利。同时,这也是本月首起典型的“闪电贷”攻击事件,值得引起注意。

成都链安·安全团队建议,随着“闪电贷”在DeFi生态越来越受青睐,潜藏在暗处的攻击者也随时准备着利用“闪电贷”而发动攻击。因此,DeFi生态各项目方仍然需要格外重视来自“闪电贷攻击”的威胁,与第三方安全公司积极联动,构建起一套完善而专业的安全防护机制。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:27ms0-7:186ms