损失200万美元 DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

WB3交流加微信:WX-93588,⬅️此处为全站广告位,与正文项目无关
注册并登录App即可领取高达 60,000 元的数字货币盲盒:点击此处注册OKX

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

2023年4月28日,据Beosin-Eagle Eye态势感知平台消息,0vix Protocol项目遭受闪电贷攻击,损失约为200万美元。0VIX 在 Twitter 上证实了此次攻击,并表示“正在调查当前情况”。

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

Beosin安全团队第一时间对事件进行了分析,结果如下。

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

事件相关信息

攻击交易

0x10f2c28f5d6cd8d7b56210b4d5e0cece27e45a30808cd3d3443c05d4275bb008

攻击者地址

0x702ef63881b5241ffb412199547bcd0c6910a970

攻击合约

0x407feaec31c16b19f24a8a8846ab4939ed7d7d57

被攻击合约

0x738fe8a918d5e43b705fc5127450e2300f7b08ab

攻击流程

1.第一步,攻击者通过闪电贷借出大量的资金,为后面的攻击做准备。

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

2.第二步,攻击者铸造凭证币,已允许借出其他资产。

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

3.第三步,攻击者向vGHST地址转入1656000 枚GHST TOKen。

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

4.后续清算黑客的借贷头寸,清算借入的头寸用于取回原始抵押品。

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

5.最后攻击者偿还闪电贷。

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

漏洞分析

本次攻击黑客利用了VGHSTOracle预言机漏洞,因为VGHSTOracle预言机获取的价格是通过vGHST合约的convertVGHST函数去获取的,而convertVGHST函数中的计算依靠于合约中的GHST Token数量。

在操控价格前ghst为1038332409246369136,如下图:

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

攻击者向vGHST地址转入1656000 枚GHST Token后,ghst为1785061331510841538,如下图:

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

由于抬高了价格,已至于黑客可以清算借入的头寸用于取回原始抵押品。

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

资金追踪

截止发文时,攻击者通过跨链协议从matic转移到以太坊上,目前被盗资金存放在:

https://etherscan.io/address/0x702Ef63881B5241ffB412199547bcd0c6910A970。Beosin KYT反洗钱分析平台正在对被盗资金进行监控。

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

损失200万美元  DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事

总结

针对本次事件,Beosin安全团队建议:合约开发时,因避免预言机被操控,建议使用更加安全的预言机来预言价格。项目上线前,建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

来源:Beosin

此时快讯

【PancakeSwap与Binance Earn合作为WBETH提供流动性质押集成】4月29日消息,据官方公告,PancakeSwap已与Binance Earn合作为WBETH(Wrapped Beacon Ethereum)Token提供流动性质押集成。Pancake Swap用户可以将ETH直接兑换成WBETH,从而获得ETH质押奖励,以及使用WBETH在其他平台进行转账、交易和使用。Wrapped Beacon Ethereum(WBETH)是一种流动性质押衍生Token,代表质押的ETH及其奖励。它是BETH的封装版本,由Binance Earn创建,可在以太坊和BNB链上使用。
版权声明:本文收集于互联网,如有侵权请联系站长删除。
转载请注明:损失200万美元 DeFi 协议0vix Protocol遭受闪电贷攻击是怎么回事 | 币百度

相关文章