Vào ngày 23 tháng 11 năm 2023, KyberSwap đã bị tấn công trên nhiều mạng như Ethereum và Arbitrum do thao túng tick và đếm kép thanh khoản, và những kẻ tấn công đã kiếm được lợi nhuận khoảng 48 triệu USD.

SharkTeam đã tiến hành phân tích kỹ thuật về sự cố này lần đầu tiên và tóm tắt các biện pháp phòng ngừa an ninh, hy vọng rằng các dự án tiếp theo có thể coi đây là một cảnh báo và cùng nhau xây dựng một tuyến phòng thủ an ninh cho ngành công nghiệp blockchain.
Cuộc tấn công này phức tạp hơn và việc thực hiện tấn công khéo léo hơn, vì vậy chúng tôi chọn một trong các giao dịch tấn công để phân tích và giải thích chi tiết.
Giao dịch tấn công:
0x09a3a12d58b0bb80e33e3fb8e282728551dc430c65d1e520fe0009ec519d75e8
Địa chỉ kẻ tấn công:
0x50275E0B7261559cE1644014d4b78D4AA63BE836
Hợp đồng kẻ tấn công:
0xaF2Acf3D4ab78e4c702256D214a3189A874CDC13
Trong giao dịch này, kẻ tấn công đã thực hiện một loạt các hoạt động chống lại 3 nhóm thanh khoản khác nhau để rút cạn các nhóm. Chúng tôi đã chọn một nhóm để phân tích luồng tấn công, tồn tại độc lập với nhau.
Quá trình tấn công:




Lúc đầu, có khoảng 3 wstETH thanh khoản trong mỏ (mint 3.4 wstETH - burn 0.56 wstETH), và bây giờ có khoảng (1.056 + 3.911) trong pool, rõ ràng là nhiều hơn;
Sau khi cuộc tấn công trả lại khoản vay flash và tiền được chuyển từ hợp đồng tấn công

Nguyên nhân gốc rễ của cuộc tấn công này: Trong hàm computeSwapStep, mất độ chính xác khi tính tick. Vì đánh dấu có thể được thao tác, nó bỏ qua thành công chức năng _updateLiquidityAndCrossTick, cho phép thanh khoản được tăng lên nhiều lần.



Để đối phó với cuộc tấn công này, các nhà phát triển nên thực hiện các biện pháp bảo mật sau đây trong quá trình phát triển hàng ngày của họ:
Chú ý tính toán chính xác các bất biến và logic toán học trong doanh nghiệp để tránh mất tính chính xác.
Trước khi phát hành dự án, cần hợp tác với đội ngũ kiểm toán chuyên nghiệp bên thứ ba để tiến hành kiểm toán hợp đồng.
Tầm nhìn của SharkTeam là bảo vệ thế giới Web3. Nhóm nghiên cứu bao gồm các chuyên gia bảo mật giàu kinh nghiệm và các nhà nghiên cứu cao cấp từ khắp nơi trên thế giới, những người thành thạo lý thuyết cơ bản về blockchain và hợp đồng thông minh. Nó cung cấp các dịch vụ bao gồm phân tích dữ liệu lớn trên chuỗi, cảnh báo rủi ro trên chuỗi, kiểm toán hợp đồng thông minh, khôi phục tài sản tiền điện tử, v.v. và đã tạo ra ChainAegis, một nền tảng phân tích dữ liệu lớn và cảnh báo sớm rủi ro trên chuỗi, hỗ trợ mức độ phân tích đồ thị chuyên sâu không giới hạn và có thể chống lại rủi ro của Mối đe dọa dai dẳng nâng cao (APT) trong thế giới Web3. Nó đã thiết lập mối quan hệ hợp tác lâu dài với những người chơi chính trong các lĩnh vực khác nhau của hệ sinh thái Web3, chẳng hạn như Polkadot, Moonbeam, đa giác, Sui, OKX, imToken, ChainIDE, v.v.
Trang web chinh thưc:
Twitter:
Bất hòa:
Telegram: