DEFIDeFi真...

DeFi真的安全嗎?複盤DeFi中常見的三類攻擊邏輯

越來越多的人希望通過攻擊智慧合約來竊取資金,他們正在利用當智慧合約組合在一起時出現的漏洞進行攻擊。

2020年,對DeFi的攻擊中,被套取或盜取的總金額已經達到了3600萬美元。但因為dForce的攻擊者退還了被盜的2500萬美元,所以實際金額大約有 1100 萬美元。

與以太坊早期相比,每次駭客攻擊的平均損失價值已經明顯下降。在2020年的10次攻擊中,有8次的攻擊金額低於100萬美元。

與傳統的網路犯罪相比,區塊鏈上的資訊對攻擊者來說更有價值,因為對智慧合約的成功攻擊可以帶來直接的經濟回報。傳統被駭客攻擊的資訊,如被盜取的個人資訊,還需要通過出售來賺錢,但智慧合約上是直接存有資產的。

在以太坊早期,大多數攻擊都是基於找到個別漏洞,讓攻擊者有能力凍結或耗盡智能合約。2016年臭名昭著的DAO駭客事件就是如此,1.6億美元的ETH被盜,以太坊最終因此分叉。同樣,2017年的Parity多簽襲擊讓駭客盜取了3000萬美元,Parity錢包中1.5億美元被凍結,都是這類漏洞造成的後果。

這類智能合約的漏洞仍不時被人利用。最近,一名攻擊者成功地從代幣合約中竊取了所有的VETH,僅通過耗盡VETH-ETH Uniswap池就獲利了90萬美元。但這是VETH造成的一個簡單失誤,因為VETH修改ERC20代幣標準的方式有邏輯上的錯誤。

總的來說,現在的安全性有所提高,特別是那些關注度比較高的項目。它們的安全性提升是由於用戶對審計的期望和圍繞測試的工具改進推動的。最近DeFi中最大的安全問題是dForce 2500萬美元的數字資產在借貸市場中被盜。然而,由於攻擊者的IP位址被發現並與新加坡警方共用,因此這些資金被退了回去。

dForce的攻擊也可以認為是開發團隊特別嚴重的疏忽造成的結果,因為被利用的漏洞是重入(re-entrancy)。重入攻擊是DAO被耗盡的原因,這也一直是開發者在與ERC777代幣交互時需要考慮的一個眾所周知的問題。

ERC777代幣的一個顯著特點是可以通知將接收或發送資金的智慧合約–並允許合約根據這些資訊採取行動。如允許用戶從合約中提取所有資金,這個例子就展示了合約為何容易受到重入攻擊。

想像一下,一個合約有以下四個提現步驟:

  1. 用戶調用合同,準備從合同中提取所有的資金。
  2. 合約檢查用戶在合約中是否有資金。
  3. 合約將用戶在合約中的資金發送給用戶。
  4. 合約自行更新用戶在合約中沒有資金。

重入漏洞允許惡意用戶在合同完全執行之前再次調用合同( “重入”)。在上面的例子中,攻擊者可以在第三步和第四步之間重新進入合約,並在用戶的餘額更新之前再次提取。通過重複這個過程,他們可以從合約中提取所有存在的資金。

這個原理被用來攻擊dForce,當合約認為用戶在持續增加imBTC抵押品(一種ERC777代幣)數量的時候–然後合約就會允許使用者從系統中借到更多資金。攻擊者將他們假的imBTC抵押品增加到遠遠超過2500萬美元,然後以借貸交易的方式提取出dForce中的所有流動資金。

通過可組合性(composability)進行駭客攻擊

區塊鏈上的智慧合約是基於去信任(permissionless)來和用戶以及其他智慧合約交互的。對於那些設計智慧合約的人來說,很難考慮到未來有人可能與他們的合約進行交互的每一種方式。其他人可以構建一種智慧合約,以一種原作者不希望看到的方式與合約進行交互。

一個用戶使用在dForce攻擊中基於ERC-777標準的相同漏洞,從imBTC-ETH Uniswap池中抽走了22萬美元。在Uniswap的案例中,攻擊者從ETH-imBTC代幣池中移出了ETH,但imBTC代幣餘額並沒有增加。這樣的操作通常會增加ETH的價格。

與dForce案例不同的是,Uniswap的開發團隊在這並沒有真正的責任,他們幾乎不可能阻止人們落入這種類型的陷阱。即使Uniswap團隊確保他們的交互介面不允許使用者將流動性添加到一個可能被耗盡的池中,他們也無法阻止其他交互介面建立在允許它的智慧合約之上。事實上,這種特殊的攻擊方式在多年前就已經被廣泛討論過。

最近6月18日針對Balancer的攻擊,就是一個類似的在特定市場中利用非標準程式設計模式的例子。STA是一種ERC20代幣,有一種額外的通縮模型,即從每次轉帳中抽取1%的費用。攻擊者使用智慧合約在單筆交易中自動執行多個操作將WETH與STA 代幣來回交換24次,耗盡了其中一個Balancer流動性池中的STA代幣,直到池中只剩下0.000000000000000001 STA(1個weiSTA)。Balancer池沒有意識到STA的通縮模型,並根據1 weiSTA為其資產設定了一個新的價格。之後攻擊者對池中的WETH、LINK、SNX和WBTC進行了交易。通過這次攻擊,使兩個池子的資金損失超過了50萬美金。

一天后,Balancer遭受了第二個漏洞問題,同樣是由於與其他智慧合約交互的意外行為造成的。Compound的代幣分發要求用戶通過與Compound的智慧合約交互來領取自己的COMP。想要同時獲得COMP和BAL(通過提供流動性賺取的Balancer代幣)的用戶要用COMP創建流動性池,這樣他們就有資格獲得這兩種代幣。

攻擊者意識到,Balancer流動性池中的資產所產生的新COMP並不屬於任何人,所以攻擊者可以進入一個池中,獲得這些可用的COMP代幣,然後再帶著比他們放入流動性池更多的錢離開。就像現在發現的漏洞情況一樣,攻擊者利用閃電貸來最大化自己的資本,然後獲取最大收益。

利用區塊鏈的獨特屬性來進行攻擊

第三類攻擊涉及利用區塊鏈本身的屬性。

一個長期遭受此類問題困擾的協議是Synthetix。從2019年9月到2020年2月,這個協議的套利機器人不斷地在預言機更新之前運行。在Synthetix中,交易不是買賣雙方通過匹配進行交易,而是針對預言機提供的價格回饋進行交易,流動性由SNX代幣持有者提供。

當Synthetix的預言機在鏈上發佈價格回饋時,機器人會通過支付高額的交易費用,在預言機有機會更新價格之前被納入乙太坊區塊之中。因為這種搶佔先機的套利行為,Synthetix的交易量在單日最高達到了6900萬美元,而如今沒有套利機會的Synthetix平均交易量僅為150萬美元。

在3月12日(”黑色星期四”),資金庫(vault)的所有者在MakerDAO清算中意外損失830萬美元,交易費用也是造成這次意外的原因之一。當MakerDAO的資金庫(用戶存放抵押品並生成Dai的地方)的抵押品不足時,它們的抵押品(如ETH)就會被拍賣,籌集DAI並償還被清算資金庫的債務。通常情況下,拍賣中的中標者(keepers)會用DAI來換取金庫中的ETH,然後這些DAI會被銷毀掉。一旦債務被還清,資金庫的原主人就會收到剩餘的ETH。

3月12日的時候由於ETH價格突然下跌超過50%,很多資金庫進入清算程式。與此同時,乙太坊的網路變得非常擁堵,gas飆升至400gwei或正常價格的20倍,這導致大多數keepers無法即時報價。有一位keeper持續觸發清算,並以0美元的競價贏得了可用的ETH。

將來存在的治理攻擊?

隨著專案從開發團隊的集中控制轉向代幣持有者社區的去中心化治理,治理攻擊的問題可能會變得更加普遍。理論上,區塊鏈可能成為一個通過鏈上買選票來實現賄賂的絕佳工具。

買選票可以用於敵意收購,讓有敵意的一方購買另一個專案的多數投票權(代幣)更便宜。例如,一個借貸協定可以向另一個借貸協定的代幣持有者提供折扣,讓他們出售另一協議的代幣來換取協議自己的代幣。

敵意收購的例子已經發生在Steemit上。當這個社交媒體平臺背後的團隊將Steemit出售給Tron時,社區試圖讓Tron擁有的代幣投票權失效,但這種努力最終被火幣和幣安等大型交易所的投票權所消除。

隨著DeFi中工具的改進,攻擊者的“工具箱”也變得越來越高級。閃電貸讓任何擁有必要專業知識的人都可以攻擊其中的一個系統,並獲得更多的資本來實現利潤最大化。

如果說從COMP和BAL代幣發行中可以學到一件事,那就是無論什麼激勵方案,只要是有利可圖,總會有人去鑽空子。

Mika Honkasalo   作者

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...