ETH:慢雾:Cream Finance 被黑简要分析

2021年08月30日,据慢雾区消息,DeFi抵押借贷平台CreamFinance遭受闪电贷攻击,损失约1800万美元。慢雾安全团队第一时间介入分析,并将简要分析结果分享如下:

攻击流程

1.攻击者从Uniswap闪电贷借出500ETH;

2.将500ETH抵押到crETH合约中,获得crETH凭证;

3.从crAMP合约借出19,480,000AMP;

->借贷时,cToken合约会先通过doTransferOut函数将AMP代币转移给攻击者,再记录攻击者的借贷数量到accountBorrows中;

EthHub联合创始人:希望看到更多的非投机性以太坊应用程序在这个熊市中起飞:金色财经报道,天使投资人、EthHub联合创始人sassal.eth在社交媒体上称,我希望看到更多的非投机性以太坊应用程序在这个熊市中起飞。到目前为止,我所能想到的最受欢迎的(有实际活跃用户的)是Gitcoin、POAP和ENS。[2022/7/4 1:50:00]

->但AMP代币的transfer函数会通过钩子(_callPostTransferHooks)函数回调攻击者合约的tokensReceived函数;

Synthetix创始人:BTC在这个市场周期不会出现大涨:比特币在最近几周表现强劲,过去一个月上涨了约30%。然而,Synthetix的创始人Kain Warwick认为,比特币在这个市场周期中可能不会出现价格大幅上涨。Kain Warwick表示,在本轮牛市结束之际,BTC很有可能几乎没有变动。比特币作为加密入口的日子已经结束了,它几乎完全被绕开,因为新的货币主要是通过稳定币进入的。(newsbtc)[2020/8/31]

->攻击者合约在tokensReceived函数中再次调用了crETH合约,借出355个ETH;

于佳宁:生存和转型在这个时代是同义词,创新是站稳新时代的机会:今晚21:00,由火币大学举办在线主题直播大课已正式开启,本次直播将由火币大学校长于佳宁主讲,围绕“如何借助“区块链+”把握“新基建”的历史性机遇”的主题。于佳宁在直播中讲到,生存和转型在这个时代是同义词,要生存就必须转型。新冠疫情爆发后,疫情给各行各业带来危机,但同时也带来了机遇。如果越按照过去的老路走,实际上风险越大。实际上,创新才是破局的唯一希望,是站稳新时代的机会。更多详情见原文链接。[2020/3/12]

->由于第一次借贷的合约是crAMP合约,第二次重入调用借贷的是crETH合约,所以borrow函数的防重入修饰器(nonReentrant)不起作用;

->并且borrow函数是在给用户转账后再修改的借贷记录(accountBorrows),导致攻击者可以进行超额借贷;

4.随后攻击者使用另外一个合约(0x0ec3)对已经爆仓的合约(0x38c4)进行清算,使得不会因为超额借贷而导致交易失败;

5.之后攻击合约(0x38c4)将crETH凭证转给0x0ec3合约,0x0ec3合约使用这些凭证赎回了约187.58个ETH;

6.最后在这笔交易中攻击者获得了约542.58(187.58355)个ETH与9,740,000个AMP代币;

7.最后攻击者归还闪电贷,获利走人。其他攻击交易类似。

总结

本次攻击是由于Cream借贷模型与AMP代币不兼容导致的。由于AMP代币转账时会使用钩子函数回调目标地址,且CreamcToken合约是在借贷转账后才记录借贷数量,最终造成了超额借贷的问题。

参考攻击交易:https://etherscan.io/tx/0xa9a1b8ea288eb9ad315088f17f7c7386b9989c95b4d13c81b69d5ddad7ffe61e

来源链接:mp.weixin.qq.com

免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。

慢雾

慢雾

慢雾科技是一家专注区块链生态安全的国家高新技术企业,通过「威胁发现到威胁防御一体化因地制宜的安全解决方案」服务了全球许多头部或知名的项目。慢雾科技的安全解决方案包括:安全审计、威胁情报、漏洞赏金、防御部署、安全顾问等服务并配套有加密货币反、假充值漏洞扫描、漏洞监测、被黑档案库、智能合约防火墙、SafeStaking等SAAS型安全产品,已有商业客户上千家。慢雾慢雾科技慢雾AML慢雾安全Slowmist查看更多

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:15ms0-2:625ms