okx

Akropolis借贷协议遭受重入攻击:事件分析

时间:2023-08-07|浏览:137

近日,DeFi借贷协议Akropolis遭到网络黑客的攻击。攻击者利用在衍生品平台dYdX的闪电贷进行重入攻击,导致Akropolis遭受了200万美元的损失。

成都链安团队接到了自主研发的区块链安全监测平台(Beosin-EagleEye)的报警后,立即对这次攻击事件进行了调查,并得出以下结论:

1、Akropolis确实遭到了攻击。 2、攻击的合约地址是0xe2307837524db8961c4541f943598654240bd62f。 3、攻击采用的手法是重入攻击。 4、攻击者赚取了约200万美元的利润。

攻击手法的分析显示,攻击者进行了两次铸币操作,但根据oko.palkeo.com的交易调用显示,攻击者只调用了一次deposit函数。

通过追踪函数调用,成都链安团队发现,在攻击者调用deposit函数时,将token设置为了自己的攻击合约地址,并在合约进行transferFrom时,调用的是用户指定的合约地址。

分析代码后发现,在调用deposit函数时,用户可以指定token参数。而在deposit函数的调用中,存在调用tkn地址的safeTransferFrom函数的方法,这使得攻击者能够通过构造“safeTransferFrom”进行重入攻击。

Akropolis其存储部分使用的是Curve协议,这在攻击中被利用。攻击者从该项目的yCurve和sUSD池中窃取了5万美元的DAI,最终共计窃取了价值200万美元的DAI。

在本次攻击事件中,黑客使用重入攻击和dYdX闪电贷对存储池发起了侵占。作为项目方,对资金池的安全预防和保护措施应置于最优先级。定期全面检查和代码升级也是应对黑客不断变化的攻击手段的必要措施。

最后,成都链安团队强烈呼吁项目方进行安全审计和定期检测,并提醒投资者时刻保持安全警惕,注意投资风险。

« 上一条| 下一条 »
区块链交流群
数藏交流群

合作伙伴

妈妈知道 谈股票 币圈ICO官网 玩合约 玩票票财经 币圈论坛 培训资讯网 宠物丫 乐评网 数字财经 天天财富 币爸爸 今日黄金 去玩呗SPA 美白没斑啦 减肥瘦身吧 數字黃金 旅游资讯网 免费电影 起名取名网 借春秋 佩佩蛙官网 周公解梦 二手域名 金色币圈 兼职信息网 皮卡丘资讯 爱网站 借春秋财经 币圈官网 百悦米 趣开心资讯 趣玩币 非小号行情 黄金行情 元宇宙Web 装修装饰网 百科书库 聚币网 秒懂域名 代特币圈 茶百科 宝宝起名
在区块链世界中,智能合约不仅是代码的信任,更是商业的革命。通过了解其在供应链、版权保护等领域的应用,您将真正体验到智能合约的无限可能性
区块链世界GxPiKaQiu.com ©2020-2024版权所有 桂ICP备16002597号-2