比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

MON:自動做市商協議MonoX遭閃電貸攻擊事件全解析_MONONOKEINU價格

Author:

Time:1900/1/1 0:00:00

11月30日,鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,自動做市商協議MonoX遭閃電貸攻擊,獲利約3100萬美元。關于本次攻擊,成都鏈安技術團隊第一時間進行了事件分析。#1事件概覽

攻擊發生之后,MonoX在官方推特確認其合約遭到攻擊,團隊正在調查并將盡最大努力追回被盜資金。

MonoX使用單邊代幣池模型,其使用vCASH穩定幣與AMM提供的代幣創建虛擬的交易對。簡單來說,MonoX創建的是代幣-vCASH交易對,添加流動性時,只需要添加代幣,進行任意代幣兌換時,兌換路徑為:代幣A->vCASH->代幣B,而不需要像Uniswap一樣經過多個交易對:代幣A->Pair1->Pair2->Pair3->TokenB。#2事件具體分析

攻擊者使用相同的地址0xEcbE385F78041895c311070F344b55BfAa953258對以太坊以及MATIC上的MonoX發起了攻擊,在兩個平臺進行攻擊所部署的合約一致。攻擊交易為:以太坊:0x9f14d093a2349de08f02fc0fb018dadb449351d0cdb7d0738ff69cc6fef5f299MATIC:0x5a03b9c03eedcb9ec6e70c6841eaa4976a732d050a6218969e39483bb3004d5d由于兩個平臺代碼完全一致,下面的分析將基于以太坊上的攻擊交易進行。Round1

NFT自動做市協議Ladder今日啟動第二輪測試:11月22日消息,NFT自動做市協議Ladder今日在Sepolia測試網上啟動第二輪測試,并將持續到12月15日。據悉,用戶可通過探索頁面可以查看Ladder AMM中包含的所有收藏,統計頁面允許查看所有代幣、Pool和交易的數字明細。Ladder提醒,第二輪任務與第一輪相似,應確保完成所有必需的任務,才有資格獲得獎勵。[2022/11/22 7:56:04]

將0.1WETH通過Monoswap中兌換為79.98609431154262101MONO;

圖1WETH兌換MONORound2

移除Monoswap所有的流動性。這里利用了Monoswap合約中的任意地址流動性移除漏洞。漏洞1:Monoswap合約中未檢測流動性的所有者to是否為msg.sender。_removeLiquidity函數中,如圖2所示,第443行,獲取調用者(攻擊合約)最后一次添加流動性的時間戳,返回結果是0,因此第445行的檢測通過。第446行,topLPHolderOf如果不是調用者(攻擊合約)地址,第447行的檢測通過。此后移除流動性相關代碼中,再無msg.sender相關的操作。

NFT聚合器Gem已集成NFT交易自動做市商sudoAMM合約:4月27日消息,專門為NFT交易設計的自動做市商(AMM)sudoAMM計劃用于以太坊主網,旨在成為其他NFT項目的基礎設施。

sudoAMM聯合創始人0xmons表示正在測試用戶界面(UI)。0xmons最近在推特上公布一筆交易,該交易已使用其于4月24日部署的合約。此外,據NFT聚合器Gem首席開發者Vasa稱,Gem已經集成sudoAMM合約,很快將添加至用戶界面。

sudoAMM允許用戶使用自定義聯合曲線(Bonding Curve)來分別存入ETH、某個系列NFT或者同時存入ETH和NFT。這允許用戶通過將ETH部署到池中來設置限價單,并在鏈上承諾以選定的價格購買特定系列的NFT。同樣,用戶將能夠存入選定系列的 NFT,以固定價格或聯合曲線出售代幣。(The Defiant)[2022/4/27 2:34:38]

多鏈DEX聚合器Rango已集成Terra自動做市商Astroport:1月30日消息,多鏈DEX聚合器Rango宣布已集成基于Terra的自動做市商(AMM)Astroport,從而增強Rango的智能路由系統。[2022/1/30 9:23:20]

圖2_removeLiquidity源碼

圖3第一次移除流動性內部調用細節

圖4移除Monoswap中MONO池所有的流動性Round3

添加極少數量的MONO到Monoswap中,這一步是為了后面快速提升MONO的價格做準備。

BSC鏈上自動做市商BurgerSwap再遭閃電貸攻擊:6月5日凌晨消息,PeckShield派盾預警顯示,BSC鏈上自動做市商BurgerSwap再次遭到閃電貸攻擊,致使Dekbox ($DEK) 價格大幅下跌。[2021/6/5 23:14:01]

圖5攻擊合約添加流動性Round4

利用Monoswap合約中的代幣兌換價格覆寫漏洞,反復進行同種代幣的兌換,拉升MONO的價格。第3步攻擊者將Monoswap合約中MONO的儲量控制到了一個極小的值,目的就是更快的以極低的MONO數量來拉升MONO的價格。漏洞2:Monoswap合約的代幣兌換過程為:檢查兌換參數是否正常,然后計算應輸入輸出代幣的數量以及代幣兌換后的價格,最后執行兌換操作并將新的代幣價格寫入賬本。以上邏輯在不同種代幣兌換的時候會正常運行。但是在同種代幣兌換時,將出現兩處問題:在_getNewPrice函數計算應輸入輸出代幣數量時,未考慮到兌換過程中交易池代幣儲量的變更,同種代幣是基于相同的初始價格進行兌換后價格的計算。在最后一步更新代幣過程中,未考慮到同種代幣進行兌換時,兌出代幣的價格更新操作會覆蓋兌入代幣更新的操作。該漏洞導致MONO代幣兌換MONO代幣時,MONO的價格異常增長。此外不止攻擊者使用的swapExactTokenForToken函數存在該問題,swapTokenForExactToken函數也存在該問題。

自動做市商LINKSWAP流動性突破4100萬美元:YF Link官方發推稱,由社區管理的Chainlink生態系統自動做市商LINKSWAP的流動性創下新高,目前已經突破4100萬美元。[2021/1/16 16:20:12]

圖6swapIn函數源碼

圖7兌換過程參數計算

圖8兌換后價格計算

圖9swapOut函數源碼現在看看攻擊者是如何利用漏洞2進行攻擊的:如圖10所示,初始MONO的價格為5.218vCASH/MONO。

圖10初始MONO價格然后攻擊者反復進行MONO->MONO的兌換,一共進行了55次兌換,如下圖所示:

圖11反復兌換,拉升MONO價格對其中一筆兌換交易進行分析,每次兌換的數量是交易池中MONO的總量減去1,這是能夠最大提升MONO價格的兌換數量(使圖8_getNewPrice第527行,分母為1)。另外由于交易池中MONO的總量較低,攻擊者已經通過第1步保證了有足夠的余額進行兌換操作。

圖12MONO兌換細節截止至兌換結束時,MONO的價格已經被拉升至843,741,636,512.366vCASH/MONO。攻擊合約中剩余51.92049285389317MONO。

圖13最終的MONO價格通過UniswapV2的USDC/WETH池借入了847.2066974335073WETH。然后攻擊者通過Monoswap將0.0709532091008681MONO兌換為4,029,106.880396USDC,然后將USDC歸還給USDC/WETH池。注意,這里實際上是攻擊者將從Monoswap中兌換的USDC到UniswapV2中兌換為WETH,而不是閃電貸攻擊。攻擊者所有轉出的資產如下:

所有被盜資產全部發送到0x8f6a86f3ab015f4d03ddb13abb02710e6d7ab31b地址。目前項目方已經和攻擊者進行了溝通,成都鏈安將持續對此事件進行監控。#3事件復盤

這次攻擊事件中,攻擊者利用了合約中的兩個漏洞:任何地址都可以任意移除指定地址的流動性;特殊情況下的價格寫入操作覆蓋問題。建議項目方在進行合約開發過程中做好權限的檢查;在開發以及測試過程中將特殊情況納入考慮,例如同種代幣轉賬。

Tags:MONMONOONOSWAPPaymonMONONOKEINU價格SAFEMOONOMICSHISWAP價格

幣安app下載
MEM:a16z投資的「Mem Protocol」,想成為Web3版“知乎+領英”_meme幣智能狗

如今,Web3.0成為新風口,資本開始著力布局。近期,一個名為MemProtocol的Web3.0社交項目,獲得由a16z領投的310美元融資,其他投資者包括Coinbase前CTOBalaji.

1900/1/1 0:00:00
區塊鏈:「dYdX宕機事件」引爭議,分布式應用的數據中心化是否安全?_區塊鏈

12月8日消息,衍生品協議dYdX暫停交易服務,官方稱該現象的出現是因為受到了亞馬遜云宕機的影響。目前,dYdX已將訂單設置為“post-only”模式.

1900/1/1 0:00:00
PAT:從3D辦公室到虛擬畫廊,融資2500萬美元的「Spatial」全面擁抱NFT_以太坊

12月14日,一家名為Spatial的3D虛擬空間構建公司宣布完成2500萬美元融資,本輪融資的投資方包括PineVenturePartners、MavenGrowthPartners、Kore.

1900/1/1 0:00:00
SOC:被a16z等眾多投資機構看好的SocialFi,你真的了解它么?_CIA

撰文:Footprint分析師Grace日期:2021/12數據來源:SocialFiDashboard2021年上半年,社交DAOFriendswithBenefits開始融資.

1900/1/1 0:00:00
元宇宙:洞察元宇宙的「42條共識」:在元宇宙盡頭下,每個人都是創世的一份子_元宇宙app官方版下載蘋果手機

“42”出自科幻圣經《銀河系漫游指南》,一臺名叫DeepThought的超級電腦經過750萬年計算得出以下答案:生命、宇宙與一切的終極答案是“42”.

1900/1/1 0:00:00
ABU:簡析Multicoin Capital的十大投資理念與未來展望_ORC

原文標題:《從MulticoinCapital峰會中學到的10件事,投資方法論與未來展望》原文作者:emagicTT原文編譯:AlexMulticoinCapital的對沖基金的回報率為2028.

1900/1/1 0:00:00
ads