Zabu Finance閃電貸安全事件分析

2021-09-17 12:09:02

前言

9月12日,知道創宇區塊鏈安全實驗室 監測到 Avalanche 上的 DeFi 協議  Zabu Finance 項目遭受閃電貸攻擊。實驗室第一時間跟蹤本次事件並分析。

Zabu Finance閃電貸安全事件分析

涉及對象

攻擊合約

攻擊合約1

0x0e65Fb2c02C72E9a2e32Cc42837df7E46219F400

攻擊合約2:

0x5c9AD7b877F06e751Ee006A3F27546757BBE53Dd

漏洞合約

ZABUFarm:

0xf61b4f980a1f34b55bbf3b2ef28213efcc6248c4

SPORE:

0x6e7f5c0b9f4432716bdd0a77a3601291b9d9e985

漏洞成因分析

漏洞產生原因在於 Defi 協議與代幣協議之間的不兼容,其不兼容主要是 zabuFarm 合約質押功能與 spore 合約轉账功能出現衝突,下面從雙方功能實現邏輯來分析衝突。

zabuFarm合約質押功能

zabuFarm 合約質押功能由函數 deposit 實現

Zabu Finance閃電貸安全事件分析

簡述 deposit 函數實現邏輯:

1.由傳參_pid 獲取對應礦池信息與用戶信息

2.更新_pid 對應礦池信息,當用戶账戶不為 0 向用戶發送質押已產生獎勵

3.將傳參_amount 數量的代幣從函數調用者轉移到該合約

4.更新用戶添加的代幣以及最新獎勵狀態

5.觸發質押事件

spore合約轉账功能

spore 合約轉账功能由函數_transferStandard 實現(ps:_transferStandard 函數是 zabuFarm 合約質押功能轉账時調用的函數)

Zabu Finance閃電貸安全事件分析

簡述_transferStandard 函數實現邏輯:

1.由傳參 tAmount 通過_getValues 函數獲取五個值,分別是 rAmount 實際轉账數量, rTransferAmount 收費後轉账數量, rFee 實際費用,tTransferAmount 初始轉账數量,tFee 初始費用

2.對相應账戶進行實際轉账代幣數量更新

3.通過_reflectFee 函數進行費用記錄更新

由此我們可以發現 zabuFarm 合約質押功能與 spore 合約轉账功能出現衝突的本質在於 deposit 函數僅是對用戶傳入轉账金額_amount 做用戶账戶更新記錄,而不是對_transferStandard 函數在收取費用後實際轉账做用戶账戶更新記錄,導致實際收款小於账戶記錄,俗稱虧本买賣。

簡述攻擊過程

1.利用攻擊合約1 0x0e65,將 WAVAX 代幣通過 Pangolin 置換成 SPORE 代幣,並質押到 ZABUFarm 合約中;

2.通過攻擊合約2 0x5c9A 從 Pangolin 閃電貸借出 SPORE 代幣,並利用 SPORE 代幣不斷在 ZABUFarm 合約進行質押-提現的操作,消耗原本屬於ZABUFarm 合約的SPORE 代幣,由於 ZABUFarm 合約是通過 SPORE 代幣總量計算獎勵,攻擊合約1 0x0e65 會獲得巨額 ZABU 代幣獎勵;

3.最後取出質押 SPORE 代幣,歸還閃電貸,拋售 ZABU 代幣獲利。

總結

此次攻擊屬於 defi 協議與代幣協議之間不兼容導致的,迄今為止此類攻擊事件已發生數次,知道創宇區塊鏈安全實驗室再次提醒,近期各鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

評論

推薦文章

WEEX交易所安全防詐指南:識別與防範網絡釣魚詐騙

根據 FBI 此前發布的報告,大多數加密貨幣投資騙局的受害者年齡在 30 歲以上,其中相當一部分受...

coincaso
11 1天前

WEEX唯客:新手如何防範Rug pull、OTC、假空投、交易所詐騙

所有投資賺錢的方法其實都很無聊、枯燥,無非就是找到一個安全靠譜的交易平臺,找到適合自己的交易策略,...

coincaso
17 5天前

2025年加密貨幣:真相與謊言,哪些預測值得信任?

BTC將在2025年達到25萬美元,ETH達到1.2萬美元。這是我剛剛編造的預測,可能會實現,也可...

coincaso
23 1周前

DeFi牛市回歸?Aave存款超越2021峯值,Solana穩定幣總量飆升

由於投資者對特朗普就職的樂觀預期,新的資本流入市場,推動Aave存款創下歷史新高。2025年初,隨...

coincaso
25 1周前

火幣HTX重磅升級合約網格2.0:智能策略賦能,玩轉頂級交易策略,參與公測贏海量$HTX

2024年,火幣HTX在合約交易領域表現亮眼,憑借一系列創新產品和優化升級,不斷提升用戶交易體驗。...

coincaso
22 1周前

HYPE在Hyperliquid上线後暴漲1400%,2025年潛力估值分析

引言自 HYPE 推出以來,Hyperliquid 在交易量和收入方面實現了巨大的增長。HYPE...

coincaso
39 1周前