北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。
同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。5、攻擊者歸還了從閃電貸中借出的款項。攻擊交易地址
oilysirs.eth在一小時前將55萬枚ARB換成了48.2萬枚OP:金色財經報道,據推特用戶余燼監測,聰明錢oilysirs.eth在一小時前將55萬枚ARB換成了48.2萬枚OP。他在一個半小時前將55萬ARB轉入Binance,半小時后從Binance提出48.2萬枚OP,OP買入價格1.15美元。[2023/6/20 21:49:03]
0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090攻擊過程精析
攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:
紐約金融服務部:尚未授權與幣安掛鉤的(Binance-Peg) BUSD:2月14日消息,紐約州金融服務部(NYDFS)在官方上解釋稱:“該部門已命令Paxos停止鑄造Paxos發行的BUSD,因為Paxos在其發行的BUSD方面對其與幣安關系的監督存在幾個尚未解決的問題。作為回應,2023年2月13日,Paxos通知客戶其意圖結束與幣安的BUSD關系。”
NYDFS指出:“需要注意的是,該部門授權Paxos在以太坊區塊鏈上發行BUSD,但尚未在任何區塊鏈上授權與幣安掛鉤的(Binance-Peg) BUSD,并且Binance-Peg BUSD不是由Paxos發行的。目前,NYDFS許可實體對現有Paxos發行的BUSD在紐約上市或交易沒有限制。”
金色財經此前報道,Circle去年向NYDFS舉報幣安沒有足夠的儲備來支持BUSD。NYDFS發言人周一表示,Paxos沒有以“安全可靠”的方式管理BUSD,因此“違反了對BUSD客戶定期進行個性化風險評估和盡職調查的義務”。[2023/2/14 12:05:17]
其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:
元宇宙AR創企LivingCities.xyz完成400萬美元Pre-Seed輪融資:5月29日消息,元宇宙AR初創公司LivingCities.xyz宣布完成了一筆400萬美元的Pre-Seed輪融資,DCVC風險投資家Ali Temaseb等參投。LivingCities.xyz由AR云基礎設施公司6D.ai創始人Matt Miesnieks和Foursquare聯合創始人Dennis Crowley等人創立,旨在通過開放Web3協議創建一個3D空間。Matt Miesnieks此前創立的6D.ai已被《精靈寶可夢Go》開發商Niantic收購。(VR Times)[2022/5/29 3:48:46]
Move to Earn應用STEPN昨日新增用戶12753人:5月20日消息,據Dune鏈上數據顯示,Move to Earn應用STEPN昨日新增用戶12753人,新增用戶和日活繼續維持高速增長。過去24小時新鑄造鞋子8505雙。[2022/5/20 3:31:26]
此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:
然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:
完成抵押后,攻擊者利用借來的資金,將UniswapDAI2池中的DAI兌換殆盡,如下圖所示:
上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自UniswapLP代幣的價格數據,代碼如下圖:
LP代幣價格算法
/LP代幣的總量其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。假設:A=A代幣數量;B=B代幣數量;AP=A代幣價格;BP=B代幣價格已知:A×B=k;Warp價格=/totalLP因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/B+B)×BP/totalLP可得結論為,X1×K、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。此后,攻擊者即通過調用以下函數進行貸款。
在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:
事件小結
很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。
Tags:USDANCNANNCEUSD SportsGlitter FinanceHugo FinancePrincess Striker Gem
昨天下午市場突然跳水,各類幣種大幅下跌,比特幣跌幅一度超過了2000美元,引得市場陷入了短暫的恐慌。而昨日市場下跌的最大原因是,新冠在英國變異了,變異后的病傳染性增加了70%.
1900/1/1 0:00:00編者按:本文來自巴比特資訊,編譯:Kyle,星球日報經授權發布。近日,Messari創始人RyanSelkis發布了長達134頁的《2021年加密投資理論報告》.
1900/1/1 0:00:00NFT自今年后半年發力以來,與游戲、藝術、金融等多方面進行結合,迸發出不少關于NFT場景的應用.
1900/1/1 0:00:00近期各個群內都在熱議的GRT自12月18日上線以來,截止發稿前最高價格為0.78美元,漲幅高達2600%,接下來能否持續這樣的勢頭尚未可知,但投資者已經開始在尋找下一個目標了.
1900/1/1 0:00:00編者按:本文來自鏈聞ChainNews,星球日報經授權發布。12月19日,CFTC公布了最新一期的CME比特幣期貨周報,本期周報的統計周期結束節點恰好止于比特幣正式完成歷史性的20000美元整數.
1900/1/1 0:00:00編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。12月29日,在Telegram電報群中,有網友質疑DeFi聚合協議1inch.exchange團隊從交易費用抽取手.
1900/1/1 0:00:00