随意操纵数十「兆」代币,Elephant Money攻击事件分析_HAN:LEP

北京时间2022年4月13日凌晨0点49分,CertiK审计团队监测到ElephantMoney被攻击,导致27,416.46枚BNB遭受损失。

下文CertiK安全团队将从该项目攻击操作及合约等方面为大家详细解读并分析。请大家注意识别风险,谨慎投资!

攻击步骤

攻击者利用了TRUNK代币的赎回机制,通过操纵价格预言机以赎出更多的代币,并从一个Treasury合约中窃取了ELEPHANT。该Treasury合约是一个未经验证的合约。

火币生态链机池项目HecoFi将上线HPT:据官方消息,火币生态链内的机池项目HecoFi将于2月20日20:00(UTC+8)上线 HPT,同时支持机池与抵押池。

HecoFI (Heco Finance) 是一个基于火币生态链Heco的去中心化聚合挖矿平台,旨在为用户严格甄选heco链上最安全最高收益的挖矿项目(如:Mdex、Lendhub、Channels等),并以自动存入最优挖矿池的形式为用户获取高额的定期收益,同时为用户发放HFI(HecoFI的平台激励通证)奖励。

HecoFI官网见原文链接。[2021/2/20 17:33:58]

①攻击者部署了一个攻击者合约,并使用闪电贷从多个pair池中借取了WBNB和BUSD。

火币生态链首个原创预言机HashBridge即将上线:火币生态链发展迅速,目前活跃的应用已达到数十种,用户数量巨增,作为链接虚拟世界和现实世界的预言机就显得尤为重要,预言机的安全性成为了重中之重,为用户和平台提供真实可靠的数据,从而真正意义上实现去中心化的加密世界。

HashBridge作为新一代的预言机登录火币生态链,其采用创新性社区节点及多机构节点机制,分布式实现报价、验证、仲裁等功能,所有参与方相互平衡,确保了报价体系的安全性。

同时,HashBridge会邀请行业内多家知名机构担任机构节点,最大程度确保数据安全。[2021/2/8 19:14:58]

②大部分被借来的WBNB被换成了ELEPHANT,以提高ELEPHANT的价格。

火币生态率先加入“全球区块链创业加速营”,联合发起“超级投资联盟”:今日下午,Node Capital和火币集团宣布联合发起“全球区块链创业加速营”之后,火币生态率先成为”超级投资联盟”成员。”超级投资联盟”是由全球区块链顶级投资机构组成,旨在联合优势资源,共同投资和孵化优秀区块链创业项目,打造全球顶级区块链优质项目孵化平台。[2018/5/19]

③随着ELEPPHANT价格的提高,攻击者的合约触发了ElephantMoney中一个未经验证合约的铸币方法。

借贷的BUSD被放置到该合约上,以铸造TRUNK。

部分的BUSD被换成了ELEPHANT。由于ELEPHANT的价格在上一步中被提高了,所以换来的ELEPHANT的数量比预期的要少。

所有的代币被发送到Treasury合约。

④攻击者合约将ELEPHANT掉包成了WBNB,以降低ELEPHANT的价格。

⑤随着ELEPHANT价格的降低,攻击合约触发了ElephantMoney未经验证的合约的赎回。

在步骤③中铸造的TRUNK代币被烧毁。

大约6千万单位的BUSD和64兆单位的ELEPHANT从Treasury合约中被提取出来,发送到攻击者合约中。由于攻击者对价格进行了操纵,提取的ELEPHANT的数量远远大于步骤③中存入的ELEPHANT的数量。

⑥攻击者重复了这个过程,从Treasury合约中盗走了更多的ELEPHANT。⑦随后攻击者将盗窃代币交易卖出,偿还了闪电贷,并从攻击者合约中提取了利润。

未经验证的合约(0xd520a3b)使用Uniswappair池作为价格预言机,因此预言机可被操纵。

目前总受窃资产约为7198万元人民币。详情请复制链接至浏览器查看:https://twitter.com/PeckShieldAlert/status/1514145304253120515

该次事件可通过安全审计发现相关风险。

使用pair池作为价格预言机导致价格操纵攻击是一个常见问题,因此安全审计可避免类似的风险。

在此,CertiK的安全专家建议:

尽量避免使用流动性低的池子作为价格预言机价格来源,同时对项目进行安全审计从而保证预言机模型的正确性

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-3:246ms