Beanstalk协议被恶意利用

Beanstalk Farm 攻击事件分析

北京时间2022年4月17日,CertiK审计团队监测到Beanstalk协议被恶意利用,导致24,830 ETH和36,398,226 BEAN遭受损失。攻击者创建了一个恶意提案,通过闪电贷获得了足够多的投票,并执行了该提案,从而从协议中窃取了资产。目前,攻击者已将所有的ETH(约4.7亿人民币)转移到了Tornado Cash。

攻击步骤

攻击前黑客的准备行动:

攻击者将一些BEAN代币存入Beanstalk,用以创建恶意提案 "InitBip18"。该提案一旦生效,将把协议中的资产转移给攻击者。

正式发起攻击流程:

  1. 攻击者闪电贷了3.5亿Dai、5亿USDC、1.5亿USDT、3200万Bean和1160万LUSD。

  2. 闪电贷的资产被转换为795,425,740 BEAN3Crv-f和58,924,887 BEANLUSD-f。

  3. 攻击者将步骤中获得的所有资产存入Diamond合约,并投票给恶意的BIP18提案。

  4. 函数emergencyCommit()被立即调用以执行恶意的BIP18提案。

  5. 在步骤3和4之后,攻击者能够窃取合约中的36,084,584 BEAN, 0.54 UNIV2(BEAN-WETH), 874,663,982 BEAN3Crv及60,562,844 BEANLUSD-f。

  6. 攻击者利用在步骤5中窃取的资产来偿还闪电贷,并获得了其余的24,830 WETH和36,398,226 BEAN作为利润。

漏洞分析

该漏洞的根本原因:

Silo系统中用于投票的BEAN3Crv-f和BEANLUSD-f 可以通过闪电贷获得。然而,由于Beanstalk协议中缺乏反闪电贷机制,攻击者可以借用该协议所支持的众多代币从而为恶意提案投票。

攻击者如何绕过验证:

为了通过 "emergencyCommit() "执行提案,攻击者需要绕过以下验证。

  • 验证一:确保BIP被提出后,有24小时的窗口期。

  • 验证二:确保对某一特定BIP的投票比例不低于阈值,即⅔。

由于BIP18提案是在一天前创建,因此验证一可被绕过;通过闪电贷,BIP18提案获得了78%以上的投票,超过了67%,因此绕过了验证二。

资产去向

其他细节

漏洞交易

  • BIP18提案:https://etherscan.io/tx/0x68cdec0ac76454c3b0f7af0b8a3895db00adf6daaf3b50a99716858c4fa54c6f

  • 执行BIP18:https://etherscan.io/tx/0xcd314668aaa9bbfebaf1a0bd2b6553d01dd58899c508d4729fa7311dc5d33ad7

合约地址

  • 受害者合约:https://etherscan.io/address/0xc1e088fc1323b20bcbee9bd1b9fc9546db5624c5#code

  • 攻击者合约:https://etherscan.io/address/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4

  • 恶意提案:https://etherscan.io/address/0xe5ecf73603d98a0128f05ed30506ac7a663dbb69

  • 攻击者初始资金活动:https://arbiscan.io/address/0x71a715ff99a27cc19a6982ae5ab0f5b070edfd35

    https://debank.com/profile/0x1c5dcdd006ea78a7e4783f9e6021c32935a10fb4/history

写在最后

通过审计,我们可以发现闪电贷可用于操纵投票这一风险因素。攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警(攻击、欺诈、跑路等)相关的信息。

监管警告:95%的币都是非法的

警告:在中国所有虚拟币都是非法的。在美国全国期货协会NFA和美国财政部MSB亦可查假币!

24小时热点

融资交易平台不得从事代币兑换业务

随着虚拟货币的兴起,市场上刮起了交易虚拟货币的热潮。与此同时 ... 置顶

23229

网信办整治“币圈”乱象,关闭上万个违规账号和105家网站

网信办整治“币圈”乱象,关闭上万个违规账号和105家网站 ... 置顶

54342

国家政策法规

国家政策法规: 关于防范以“元宇宙”名义进行非法集资的风险 ...

3018

链圈和币圈

关于防范以“元宇宙”名义进行非法集资的风险提示

关于防范以“元宇宙”名义进行非法集资的风险提示 ...

10194

问链网资讯

“壹羲数藏”数字藏品(NFT)简介

壹羲数藏是一个基于数字货币的“数字藏品”市场,其主要概念是创 ...

485

火星财经

女性被骗去缅甸有多惨

女性被骗去缅甸时,情况十分悲惨。缅甸本身就是一个以贫富不均, ...

5409

Luart

临沂呆马区块链网络科技旗下的“呆马区块链”是什么?

临沂呆马区块链网络科技旗下的“呆马区块链”是一种基于区块链技 ...

2269

TokenInsight

比特币投钱拉人是骗局吗

答:比特币投资拉人是一种非法骗局,被认为是属于“高风险-高收 ...

702

RMRK

关于防范以“虚拟货币”“区块链”名义进行非法集资的风险提示

银保监会、中央网信办、公安部、人民银行、市场监管总局提示: ...

4105

问链网资讯

互联网上网服务营业场所管理条例

(2002年9月29日中华人民共和国国务院令第363号公布  ...

1945

链圈和币圈

杭州安猫区块链科技旗下的“安猫供应链金融”是什么?

杭州安猫区块链科技旗下的“安猫供应链金融”是一种基于区块链技 ...

1588

碳链价值

区块链的四大特点

一、去中心化 区块链的特点之一就是去中心化,即没有一家公司 ...

3007

区块链网快讯

热点专题

以游戏带动引擎发展实现功能迭代与技术演进

游戏引擎作为游戏创作工具与游戏运行的底层控制器,着力于在虚拟 ... 置顶

39265

2022年打假总结:存活近3年 疯狂的“传销币”GEC是怎么苟延残喘至今?

币圈从来不缺乏资金盘或是传销币,但多数都不长久,一夜之间项目 ...

2793706

加密兔

2022年打假总结:Pi Network项目的传销性质Pi币

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

2323775

文昌链

专门忽悠企业家的中国十大骗子大师

“大师”的伎俩: 最近几年,在网络、机场的书店, ...

2255252

希壤

国内460种传销币套路和骗子币名单大曝光

全员警惕!!!国内460种传销币套路和骗子币名单大曝光(附全 ...

1909529

Coin Metrics

柴犬币SHIB来了

受狗狗币启发,柴犬币(SHIB)近两天被创造出来。

1226889

Luart

非常硬核的LP流动性挖矿的核算

2021年1月19日20:00MDX正式上线交易挖矿和流动性 ...

1115051

RMRK

什么是去中心化交易所(DEX)?

去中心化交易所是一个基于区块链的交易所,它不将用户资金和个人 ...

1101302

bitFlyer交易所

在Mdex上挖矿教程

Mdex是火币生态链上的去中心化交易所,Mdex挖矿于1月1 ...

786886

大都会资本

“iBox” 数藏平台是违法违规的金融活动

NFT可以看作是元宇宙的其中一种应用,我们可以把数字藏品看成 ...

780068

比推Bitpush

国家区块链相关政策汇总

据零壹智库不完全统计,截至2019年12月,国家层面共计出台 ...

704652

利得链