返回部落格

BonqDAO 於 Polygon 遭駭:邏輯漏洞導致 1.2 億美元被盜

Code Auditing
2023年2月2日
閱讀約 4 分鐘

2023 年 2 月 2 日,Polygon 上的 BonqDAO 遭遇攻擊,導致約 9,860 萬 BEUR 和 1.13 億 WALBT 的損失。經調查,我們發現用於確定 WALBT 代幣價格的邏輯缺陷是導致此次攻擊的原因。作為一家區塊鏈安全公司,我們密切關注此類可能對 DeFi 領域產生深遠影響的漏洞利用行為。

日期 攻擊類型 鏈 損失 是否追回
2023/2/1 價格依賴邏輯缺陷 Polygon ~ 1.2 億美元 否

項目介紹

BonqDAO(Bonq 去中心化自治組織)是一個部署在 Polygon 上的 DeFi 借貸平台。用戶可以向協議提供流動性或進行超額抵押貸款以賺取收益,隨後可以鑄造與歐元掛鉤的穩定幣 BEUR。

此次攻擊後,BonqDAO 的總鎖倉價值 (TVL) 從 1,300 萬美元暴跌至 44,000 美元,降幅高達 99.66%。

BonqDAO 隨後宣佈 Bonq 協議已暫停,AllianceBlock 與 Bonq 團隊鑄造了新的 ALBT 代幣並空投給受影響的用戶。

攻擊分析

TellorFlex 是 BonqDAO 的預言機。它是去中心化的,任何人只需抵押 10 個 TRB 代幣即可成為價格提供者,並隨意修改預言機價格。

攻擊者在本次攻擊中通過兩種方式獲利:

  • 抬高 WALBT 的價格,然後借入大量 BEUR 代幣
  • 壓低 WALBT 的價格,然後清算其他用戶的 WALBT

攻擊者的策略可分解為以下關鍵步驟:

  1. 準備資金
  2. 攻擊者抵押了 10 個 TRB 代幣,并通过 TellorPriceFeed (0x8f55) 提高了 WALBT 代幣的價格。
  1. 攻擊者隨後 存入 0.1 WALBT 並直接使用更新後的價格獲取了 1 億 BEUR。
  1. 攻擊者使用同樣的方法操縱 WALBT 價格暴跌,清算其他 BonqDAO 用戶的 WALBT 抵押品,然後轉售以獲取更多利潤。

資金追蹤

作為一家致力於維護區塊鏈安全的公司,我們一直密切關注此次攻擊的進展。(我們的官方 Twitter 帳號一直在持續報導該事件,感興趣的讀者可以關注我們 @BlockSecTeam 和 @MetaSleuth 以共同追蹤這些資金的流向。)

MetaSleuth 是一款高性能的跨鏈資金流向分析工具,可增強區塊鏈交易活動的透明度。它允許用戶近乎實時地追蹤受影響數位資產的軌跡。通過利用 MetaSleuth,我們可以清楚地查看攻擊發生期間及之後的相關資金流向追蹤信息。

  1. BonqDAO 攻擊者的獲利約為 9,860 萬 BEUR 和 1.13 億 WALBT。具體而言,1.13 億 WALBT 被銷毀以從 ETH 鏈解鎖 1.13 億 ALBT。約 50 萬 BEUR 被兌換為 534,535 USDC,隨後兌換為以太坊(0xcacf...6642)。攻擊者的 Polygon 帳戶中仍剩餘 9,810 萬 BEUR。
  1. 關於以太坊地址 0xcacf..6642,它使用 0xExchange(@0xproject) 將收到的 USDC 兌換為 DAI。此外,WALBT 也通過 0xExchange 和 Uniswap 兌換為 ETH/USDT。該帳號目前持有 711 ETH、534,481 DAI 和 8,900 萬 ALBT。
  1. 2023 年 2 月 3 日,我們檢測到 攻擊者已將 DAI 兌換為以太幣,並通過 Tornado Cash 洗錢 1,105 枚以太幣。

總結

本次攻擊的根本原因是修改 TellorFlex 預言機報價所需的抵押成本過低,而 Bonq 借貸合約中的抵押借貸金額僅與 TellorFlex 預言機報告的價格有關。因此,攻擊者能夠以相對較低的成本修改報價,並通過抵押借貸獲取巨額利潤。

延伸閱讀

以上僅為具有代表性的案例。事實上,我們還有更多關於區塊鏈安全分析的案例。

DeFi 漏洞分析:Euler 損失 2 億美元的根本原因

關於 BlockSec

BlockSec 為區塊鏈項目提供全棧安全服務,在項目上線前到上線後以及事件響應方面提供協助。在開發和測試階段,我們利用專業代碼審計服務和 Phalcon 分叉測試平台來幫助識別潛在的安全問題。通過 BlockSec Phalcon,確保您的區塊鏈項目在線後依然穩固安全。這一簡化的 SaaS 平台提供事件警報和自動阻斷功能,以防止加密貨幣黑客攻擊。它採用精確的攻擊檢測技術,掃描待處理交易及鏈上交易,讓您能夠迅速攔截黑客。此外,MetaSleuth 是一個直觀的加密貨幣追蹤與調查平台,有助於提高資產的追溯能力和透明度。

訂閱最新動態
Bitget 3.875億美元鏈下違規事件:超越金鑰與合約的範疇
Security Insights

Bitget 3.875億美元鏈下違規事件:超越金鑰與合約的範疇

2026年9月24日,攻擊者利用第三方安全產品漏洞,獲取內部憑證並偽造提款指令,導致約3.875億美元從Bitget部分營運錢包(涵蓋Ethereum、其他EVM網絡、XRP Ledger、Zcash及TRON)轉出;私鑰及冷錢包未受影響。本文深入梳理事件路徑與資金流向,分析快速轉換為原生資產及生態恢復應對,提出機構縱深防禦框架,並說明授權區塊鏈滲透測試如何驗證跨層假設。

約1130萬美元損失:Multicall Router、Nostra|BlockSec Weekly
Security Insights

約1130萬美元損失:Multicall Router、Nostra|BlockSec Weekly

本報告涵蓋2026/09/14至2026/09/20期間,探討以太坊與Starknet上兩起合計損失約1130萬美元的安全事件。較大一起中,多重呼叫路由器將自身位址接受為分派目標,導致巢狀呼叫以路由器自身已授權身分而非外部呼叫者身分進入Safe錢包的Gateway模組,約2900枚`aEthrsETH`被轉出至攻擊者建立的Uniswap v4池。在Starknet上,Nostra預言機整合僅要求最少一個聚合來源,當三個設定價格來源中僅兩個達成聚合時,操縱的薄池報價與正常報價平均後將`NSTR`估值約49.52美元,支撐約350萬美元以高估抵押品借貸。

损失約3.2億美元:Liquid Network與Symbiosis遭攻擊事件 | BlockSec
Security Insights

损失約3.2億美元:Liquid Network與Symbiosis遭攻擊事件 | BlockSec

本報告涵蓋2026/09/07至2026/09/13,探討兩起造成約3.2億美元損失的安全事件,包括前份報告未提及、發生於2026/09/06的Liquid Network漏洞事件。較大者為該Liquid Network漏洞:Elements中的rangeproof驗證快取藉由雜湊四個欄位(其中兩個長度可變)串接而成金鑰,且未標示欄位邊界,導致某輸出的驗證結果被錯誤套用至另一個未經檢驗證明的輸出,使攻擊者得以憑空創造4,000枚無擔保L-BTC,並將幾乎全數兌回比特幣。在橫跨BNB Smart Chain、Ethereum與Rootstock的Symbiosis跨鏈橋比特幣路徑中,讀取比特幣存款的鏈下程式碼從存款人可自行控制的欄位取得其身份,並在未檢查手續費是否為負值的情況下自存款中扣除,使330聰的存款鑄造出`46,116,860,184.27388234 syBTC`;其須賣出所經之資金池僅有11.26 syBTC,致使流動性提供者與用戶損失約9.97 BTC(約77萬美元)。

Web3 最佳安全審計方

在上線之前驗證設計、程式碼與業務邏輯,對標業內最高安全標準。

BlockSec 審計