北京時間2022年4月28日10:40:14,CertiK審計團隊監測到DEUSFinance的合約被惡意攻擊,造成了約1570萬美元的損失。
攻擊者惡意操縱DEI的價格,從DeiLenderSolidex合約中通過提供少量的抵押品提取了大量的DEI。
漏洞交易
https://ftmscan.com/tx/0x39825ff84b44d9c9983b4cff464d4746d1ae5432977b9a65a92ab47edac9c9b5
CZ:SBF在幣安退出FTX投資后通過操縱輿論來攻擊幣安:金色財經報道,趙長鵬(CZ)在推特上表示,在投資了FTX之后仍然對FTX進行了持續的盡職調查,后因不滿SBF和Alameda的行為,于一年半前啟動了退出程序。趙長鵬稱,SBF在幣安決定退出后威脅稱要讓幣安付出代價,目前其仍然保留著當初SBF的威脅信息。趙長鵬還表示,SBF在之后開始投資媒體、政策制定者和知名人士,并通過操縱輿論對幣安和行業內其他機構進行攻擊。[2022/12/9 21:33:44]
攻擊步驟
①攻擊者部署攻擊合約并向借貸池DeiLenderSolidex合約提供抵押。
聲音 | 黃金支持者Peter Schiff:只要有實際避險需求,比特幣投機者就會操縱價格以吸引買家:Euro Pacific Capital首席執行官、黃金忠實支持者Peter Schiff發推稱,只要有實際的避險需求,比特幣的投機者就會操縱價格,吸引買家,從而推動“比特幣也是避險貨幣”這一錯誤說法。買家猜測其他人會購買比特幣作為安全的避風港,但沒有人會這樣做。比特幣沒有什么安全可言。[2020/1/30]
②隨后攻擊者利用攻擊合約獲得了超過143,200,000USDC用以發起攻擊。
③攻擊合約將這143,200,000個借得的USDC在USDC/DEI交易對池0x5821573中換為9,547,716個DEI,此舉導致DEI的價格被大幅提高。
動態 | Bitfinex停機維護期間莊家或將操縱市場:據 MORECOIN 研究院消息,北京時間1月7日18點到1月8日1點,Bitfinex 進行停機7小時的維護,Bitfinex 曾是全球最大的交易所,成交額處于前列。停機維護期間可能使得操縱資金成本大幅降低,因此在此期間可能會有莊家資金進行市場操控。特別提醒期貨用戶應注意風險。[2019/1/7]
④由于DeiLenderSolidex合約是用預言機來確定用戶抵押品的價值,而預言機合約使用被惡意操縱的交易對池的價格作為價格來源。因此通過提高的價格和之前提供的抵押,攻擊者可從借貸池中總計借貸到17,246,885DEI,這一數額遠大于之前攻擊者提供抵押的金額。
⑤攻擊者用9,547,716個DEI交換到的143,184,725USDC來償還閃電貸款,最終獲取差價離場。
漏洞分析
通過閃電貸,攻擊者能夠操縱交易對的狀態,并進一步操縱DEUS的預言機價格,以此利用不對等的價值借貸DEI。
資產去向
截至撰稿時,黑客已將攻擊所得轉到以太坊上并換成ETH,隨后將5,446個ETH存入TornadoCash。
https://debank.com/profile/0x701428525cbac59dae7af833f19d9c3aaa2a37cb/history
寫在最后
預言機合約不應該直接使用交易對池中的價格作為價格來源,而安全審計可以有效地避免這一風險。
CertiK安全專家建議:如果只有代幣合約被審計,這種情況在審計過程中將會指出第三方依賴風險。項目應該避免直接從交易對池中獲取價格。建議根據項目的邏輯,使用更值得信任的預言機:
1.使用多個可靠的鏈上價格預言機來源,例如Chainlink和Band協議。
2.使用時間加權平均價格。TWAP代表了一個代幣在特定時間范圍內的平均價格。因此如果攻擊者僅操縱一個區塊的價格并不會對平均價格產生太大的影響。
3.如果合約模式允許,將函數調用者限制在一個非合約/EOA地址。
4.閃電貸款只允許用戶在一次交易中進行借貸。如果合約用例允許,可強制關鍵交易至少跨越兩個區塊。
“因為稀有才是珍貴的,而水是最便宜的,但最好的。”——柏拉圖,《歐西德摩斯》30多年前,第一個網頁是在歐洲核子研究中心所創建的,由TimBerners-Lee爵士和其他科學家想象構建.
1900/1/1 0:00:00SupraOracles宣布與BotPlanet建立合作伙伴關系,BotPlanet是一個將DeFi和NFT結合成可互操作的跨鏈體驗的多鏈游戲化生態系統.
1900/1/1 0:00:00March2022,LesleyDataSource:FootprintAnalyticsGameFi是游戲與去中心化金融的合體,通過Playtoearn的模式.
1900/1/1 0:00:00Mar.2022,VincyDataSource:FootprintAnalytics-GameFiDatabyChainGameFi的熱度在持續發酵著,涌現許多公鏈和游戲項目.
1900/1/1 0:00:00“上周,每個無聊猿系列的NFT持有者獲得10094個代幣,根據Binance最高單價記錄,無聊猿NFT持有者最高獲得價值280000美金的空投獎勵.
1900/1/1 0:00:00前言 新春二月,知道創宇區塊鏈安全實驗室拓寬了對區塊鏈安全信息收集總結的信息廣度,將專注于典型安全事件的視角,拔升到了對整個區塊鏈安全資訊的審視.
1900/1/1 0:00:00