APE 空投漏洞简析
北京时间2022年3月17日,我们的系统监控到涉及APE Coin的可疑交易,根据twitter用户Will Sheehan的报告,套利机器人通过闪电贷薅羊毛,拿到6W多APE Coin(每个价值8美元)。
我们经过分析后,发现这和APE Coin的空投机制存在漏洞有关。具体来说,APE Coin决定能否空投取决于某一个用户是否持有BYAC NFT的瞬时状态,而这个瞬时状态攻击者是可以通过借入闪电贷然后redeem获得BYAC NFT来操纵的。攻击者首先通过闪电贷借入BYAC Token,然后redeem获得BYAC NFT。然后使用这一些NFT来claim空投的APE,最后将BYAC NFT mint获得BYAC Token用来返还闪电贷。我们认为这个模式同基于闪电贷的价格操纵攻击非常类似(合约通过一个资产的瞬时价格来对另外一个资产进行定价,而这个瞬时价格可以被操控)。
接下来,我们使用一个攻击交易(https://versatile.blocksecteam.com/tx/eth/0xeb8c3bebed11e2e4fcd30cbfc2fb3c55c4ca166003c7f7d319e78eaab9747098)来简述整个过程。
Step I: 攻击准备

攻击者购买了编号1060的BYAC NFT并且转移给攻击合约。这个NFT是攻击者花了106 ETH在公开市场购买的。

Step II: 借入闪电贷并且redeem成BYAC NFT

攻击者通过闪电贷借入大量的BYAC Token。在这个过程中,攻击者通过redeem BYAC token获得了5个BYAC NFT(编号 7594,8214,9915,8167,4755)。
Step III:通过BYAC NFT领取空投奖励

在这个过程中,攻击者使用了6个NFT来领取空投。1060是其购买,其余5个是在上一步获得。通过空投,攻击者共计获得60,564 APE tokens奖励。

Step IV: mint BYAC NFT获得BYAC Token

攻击者需要归还借出的BYAC Token。因此它将获得BYAC NFT mint获得BYAC Token。这个过程中,他还将其自己的编号为1060 NFT也进行了mint。这是因为需要额外的BYAC Token来支付闪电贷的手续费。然后将还完手续费后的BYAC Token卖出获得14 ETH。

获利
攻击者获得60,564 APE token,价值50W美金。其攻击成本为1060 NFT(106ETH)减去售卖BYAC Token得到的14ETH。
Lessons
我们认为问题根源在于APE的空投只考虑瞬时状态(NFT是否在某一个时刻被某一个用户持有)。而这个假定是非常脆弱的,很容易被攻击者操控。如果攻击者操控状态的成本小于获得的APE空投的奖励,那么就会创造一个实际的攻击机会。

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
为什么预测市场仍处于探索阶段原文标题:Why Prediction Markets Are Still in Beta原文作者:Nick Ruzicka原文编译:SpecialistXBT,BlockBeats预测市场正迎来高光
-
众议院即将投票,美国政府开启「漫长重启」
国会预算办公室估计,六周停摆将使第四季度GDP减少1.5个百分点,最终造成约110亿美元的净损失。撰文:赵颖来源:华尔街见闻据媒体报道,美国众议院定于当地时间周三晚间投票通过一项支出法案,结束这场创纪
-
早报 | Lighter 24 小时交易量突破 110 亿美元;Circle Q3 财报公布;Strategy 美股市值跌破其 BTC 持仓价值整理:ChainCatcher 重要资讯:币安将停止币安直播平台服务,币安广场将继续提供直播服务 比特币最大财库公司 Strategy 美股市值跌破其 BTC 持仓价值 数据:Lighter 24 小
-
全球流动性周期重塑:为什么 2025 的加密市场如此艰难?
越来越明确的方向仍然是:BTC 与稳定币。撰文:ODIG Invest2025 年年中以来,加密市场整体呈现出高波动性和下行压力,主要资产价格持续回调、交易量萎缩,并伴随投资者信心不足。截至昨日,全球
-
加密早报:美国政府最快今日结束停摆,Sui 推出原生稳定币 USDsui
Visa推出创作者稳定币支付试点,实现跨境即时收款。作者:深潮 TechFlow昨日市场动态美众议院通过程序性投票,美国政府最快今日结束停摆据金十数据报道,美国国会众议院已扫除关键程序性障碍,为已在参
-
WealthBee 月报:美联储降息突围三重压力,加密资产在波动中夯实主流化基础2025年10月,全球在美联储开启降息周期的关键转折中迎来喘息,市场流动性的注入推动风险资产普遍反弹。加密资产在宏观春风与自身的高波动性中,展现出显著的“两极”特征。一方面,市场经历了剧烈的短期价格震
-
对 ZEC、Hype、Aster 等项目的理解- AI Agents中的BYTE和FLYTE怎么样? BYTE我记得在文章中分享过一些看法,FLYTE了解过但后续没有仔细跟踪。 总体而言,这两个Agents现在判断价值和潜力都还太早,我还在观察,
-
UNI 的新提案让生态回归常识近日,UNI生态争论了若干年的费用开关提案终于尘埃落定了,UNI决定将代币和生态的利润挂钩:将拿出六分之一的手续费回购代币。 除此以外,项目方还燃烧了占总量将近10%的代币,作为之前未进行燃烧操作的补
- 成交量排行
- 币种热搜榜
OFFICIAL TRUMP
Pepe
UXLINK
泰达币
比特币
以太坊
USD Coin
Solana
First Digital USD
瑞波币
大零币
Uniswap
币安币
狗狗币
莱特币
FIL
ICP
ZEN
AR
CFX
CAKE
OKB
EOS
ETC
XCH