被薅了 APE 空投漏洞简析

北京时间2022年3月17日,我们的系统监控到涉及APE Coin的可疑交易,根据twitter用户Will Sheehan的报告,套利机器人通过闪电贷薅羊毛,拿到6W多APE Coin(每个价值8美元)。

我们经过分析后,发现这和APE Coin的空投机制存在漏洞有关。具体来说,APE Coin决定能否空投取决于某一个用户是否持有BYAC NFT的瞬时状态,而这个瞬时状态攻击者是可以通过借入闪电贷然后redeem获得BYAC NFT来操纵的。攻击者首先通过闪电贷借入BYAC Token,然后redeem获得BYAC NFT。然后使用这一些NFT来claim空投的APE,最后将BYAC NFT mint获得BYAC Token用来返还闪电贷。我们认为这个模式同基于闪电贷的价格操纵攻击非常类似(合约通过一个资产的瞬时价格来对另外一个资产进行定价,而这个瞬时价格可以被操控)。

Nexo推出免费和即时的链下加密传输:数字资产服务提供商Nexo宣布推出加密货币的免费即时链下转账,移动和网络用户都可以访问该功能。这是一种降低汇款成本的尝试,因为许多人不得不求助于昂贵的金融服务或最终支付区块链费用。该功能是Nexo每月免费加密提款政策的基础。账户之间支持的加密货币的转移将是即时的。当用户向不同的加密货币钱包发起提款时,Nexo将确定目标地址是否与Nexo用户帐户相关联。在此之后,资金将立即转移,无需平台或交易费用。(Crypto News Flash)[2021/8/26 22:37:47]

接下来,我们使用一个攻击交易(https://versatile.blocksecteam.com/tx/eth/0xeb8c3bebed11e2e4fcd30cbfc2fb3c55c4ca166003c7f7d319e78eaab9747098)来简述整个过程。

狗狗币联合创始人正在销售一系列受狗狗币启发的NFT:金色财经报道,狗狗币联合创始人Billy Markus正在销售一系列受狗狗币启发的NFT。据悉,Markus在2015年卖掉了他的狗狗币,损失了数十亿美元。[2021/6/10 23:26:21]

攻击者购买了编号1060的BYAC NFT并且转移给攻击合约。这个NFT是攻击者花了106 ETH在公开市场购买的。

攻击者通过闪电贷借入大量的BYAC Token。在这个过程中,攻击者通过redeem BYAC token获得了5个BYAC NFT(编号 7594,8214,9915,8167,4755)。

在这个过程中,攻击者使用了6个NFT来领取空投。1060是其购买,其余5个是在上一步获得。通过空投,攻击者共计获得60,564 APE tokens奖励。

攻击者需要归还借出的BYAC Token。因此它将获得BYAC NFT mint获得BYAC Token。这个过程中,他还将其自己的编号为1060 NFT也进行了mint。这是因为需要额外的BYAC Token来支付闪电贷的手续费。然后将还完手续费后的BYAC Token卖出获得14 ETH。

攻击者获得60,564 APE token,价值50W美金。其攻击成本为1060 NFT(106ETH)减去售卖BYAC Token得到的14ETH。

我们认为问题根源在于APE的空投只考虑瞬时状态(NFT是否在某一个时刻被某一个用户持有)。而这个假定是非常脆弱的,很容易被攻击者操控。如果攻击者操控状态的成本小于获得的APE空投的奖励,那么就会创造一个实际的攻击机会。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

Ethereum金色观察|过亿美元加密基金频出 web3成重点关注赛道

随着加密货币在全世界范围内关注度的与日俱增,围绕加密项目而诞生的风投基金呈爆发之势增长,同时动辄上亿美元的资金规模也意味着以加密货币为重点的大型风投基金正在形成。 金色财经整理发现,进入2022年后,风投机构推出的各类加密货币基金已过百亿美元。其中不乏知名投资机构的身影,包括红杉资本、贝恩资本等。

币安app官方下载最新版2021全球NFT交易大战 中国何时发力?

近日,雅昌艺术市场监测中心(AMMA)与法国艺术机构Artprice携手发布的《2021年度艺术市场报告》中提出了这一观点。 经Artprice盘点,2021年全球传统拍卖平台上共成交近300件NFT作品,总揽金2.32亿美元,成交率高达88%。 2021年传统拍卖平台上成交的一件NFT作品令全球艺术市场感到震撼。

[0:0ms0-0:656ms