前言
北京時間11月7日,知道創宇區塊鏈安全實驗室監測到跨鏈協議SynapseProtocol推出的資產跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元。
知道創宇區塊鏈安全實驗室第一時間對本次事件深入跟蹤并進行分析。
分析
攻擊事件如下圖所示,該次攻擊事件的問題點并不在Synapse跨鏈橋本身,而是在Saddle開發的Metapool合約上。
Binance Liquid Swap新增JOE/USDT流動資金池:4月3日消息,據幣安官方公告,Binance Liquid Swap新增JOE/USDT流動資金池。
另據行情顯示,Joe現報0.583 USDT,24H跌幅為7.8%。[2023/4/3 13:41:30]
在具體分析攻擊事件之前,我們先來介紹一下什么是Metapool。Curve開發的stableswap實現中有兩類池子,分別是Standardstableswappools和Metapools。
Standardstableswappools:包括了多個基礎資產,它們在一個小范圍內彼此相互定價。
Metapools:實現了相同的stableswap不變量,但將資產D與資產A、B、C的LP代幣進行定價時會導致池的理想平衡權重變為資產D的50%以及資產A、B、C的各16.66%,這既隔離了資產D的風險,又允許基礎池用于額外的Metapools,這種池子雖然很好,但實現起來也會更加的復雜。
Multicoin Capital管理總資產的10%仍在FTX上等待提款:金色財經報道,加密風投公司Multicoin Capital管理合伙人Kyle Samani和Tushar Jain周二向該基金LP發出的信中表示,該基金管理的總資產 (AUM) 中約有10%仍在FTX上等待提款。不幸的是,我們無法在FTX上撤回該基金的所有資產,包括 BTC、ETH 和 USD 在內的資產正在等待提款,約占基金資產的15.6%,約占基金總資產的9.7%。
此外,在Binance宣布收購FTX后Multicoin立即采取行動,以17.79美元的平均價格出售了全部FTT頭寸。[2022/11/9 7:23:12]
基礎信息
攻擊者:
0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8
Alameda曾向FTX高管和關聯公司發放41億美元貸款,SBF獲得10億美元:11月18日消息,根據提交給特拉華州聯邦破產法院的文件,Alameda Research向FTX高管和關聯公司發放了41億美元貸款,其中FTX前首席執行官SBF獲得了10億美元,FTX工程總監Nishad Singh獲得了5.43億美元,FTX Digital Markets負責人Ryan Salame獲得了5500萬美元。而FTX的法律子公司Euclid Way Ltd.和Paper Bird Inc.也獲得了23億美元貸款。
據此前消息,FTX新任首席執行官John J. Ray III對SBF的管理不善行為進行了嚴厲的譴責。Ray表示,在其職業生涯中,從未見過如此失敗的公司控制,以及如此缺乏可信度的財務信息。(CoinDesk)[2022/11/18 13:20:18]
攻擊tx:0xe2f66358873553990911c15d2bbe8ffea72ddba86dfa64e32cde7ae998f09f350x415d4ad8c6237b6d110fc0ea66f0d1b4a3f13ac196ac5b708b037c07c83d69f2
Web3金融服務初創公司Fiat Republic完成250萬美元融資,Credo Ventures領投:6月8日消息,Web3金融服務初創公司Fiat Republic宣布完成250萬美元種子輪+融資,本輪融資由Credo Ventures領投,Soft Bank Investment Advisers旗下Emerge Program、Connect Ventures、以及來自其他戰略加密平臺投資者和天使人參投。
Fiat Republic擁有一個專業的銀行即服務(BaaS)平臺,該公司的愿景是在Web3和傳統銀行之間架起一座橋梁,該公司已經通過收購Paybase Limited獲得了英國EMI(電子貨幣機構)身份,可以為英國加密平臺提供支付服務并發行電子貨幣。[2022/6/9 4:11:37]
漏洞合約:
https://github.com/saddle-finance/saddle-contract/blob/master/contracts/meta/MetaSwapUtils.so
流程
1、首先攻擊者通過FirebirdRouter在Metaswap.sol上調用swap()函數和removeLiquidityOneToken()函數,先將nUSD兌換成nUSD-LP代幣,再移除nUSD-LP獲取USDC。
2、攻擊者通過MetaswapDeposit合約中的addLiquidity()函數用USDC添加流動性換取nUSD-LP。
3、攻擊者通過MetaswapDeposit合約中的removeLiquidityOneToken()函數用nUSD-LP移除流動性換取nUSD,然后依次循環,不斷套利。
細節
在Metapool中當用戶可以直接用資產D去兌換A、B或C,但在兌換到A、B、C的LP代幣時,需要計算LP代碼基本虛擬價格,而SaddleMetaswap合約中忽略計算LP代幣基本虛擬價格的檢查,詳情代碼見Metaswap合約的第424行。
因為增加流動性和從池中移除一個代幣實際上和兌換是相同的,所以與此對應的是MetaSwapUtils合約的第277行,276行代碼是在判斷代幣是否為LP代幣,在檢查到兌換的是LP代幣時就進行LP代幣基本虛擬價格的計算。
由于檢查的忽略允許了攻擊者0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8進行不斷的循環交易,上面提到的攻擊流程是最后一次循環交易,從而使得nUSD-LP代幣數量增加,降低了Metapool虛擬價格并從nUSD-LP中兌換走更多的nUSD代幣。
在事件發生后官方更新了跨鏈橋受攻擊事件進展,由于官方一直在線且反應迅速,沒有給黑客跨鏈轉移資金的機會,官方將不會處理黑客的交易,損失的SynapsenUSD也將全額返回給受影響的流動性提供者們。
截止目前,SynapseProtocol網絡已經恢復正常活動并處理完了之前積壓的交易,針對此次事件官方將Stableswap合約代替Metapool合約成為為新的nUSD資金池,以保證安全性,而未受影響的流動性提供者將需要解除抵押并從舊資金池中提取流動性以方便后續正常操作。
總結
Synapse跨鏈橋遭遇的攻擊的核心原因在于外部的AMM計算合約Metapool中未對LP代幣基本虛擬價格計算的檢查,使得攻擊者通過循環交易降低Metapool虛擬價格并從LP中抽走資金,從而獲取約800萬美元的nUSD資產。
Tags:METETAUSDMETAmetamask錢包app下載metamask怎么提現WUSD幣Metafluence
吳說作者|ColinWu本期編輯|ColinWu 1. 10月21日國家發改委官方網站稱,按照整治虛擬貨幣“挖礦”活動有關工作部署.
1900/1/1 0:00:00《大教堂與集市》是當代軟件技術領域最重要的著作,被譽為開源運動的《圣經》,相信很多互聯網人都有閱讀過。大教堂模式是典型的自上而下的開發范式,由最上層專屬團隊作為執行主導,是封閉的.
1900/1/1 0:00:00撰文|顧我,黑米 出品|白澤研究院 昨日,GameFi再次成為加密社區的焦點,起因是幣安智能鏈的GameFi游戲龍頭Mobox空投總價值高達100萬美元的NFT.
1900/1/1 0:00:001、什么是NFT? 非同質化代幣指的是一類具有唯一性的數字資產,這些資產的所有權是在鏈上流轉的。從數字商品到物理資產的債權都可以用NFT表示.
1900/1/1 0:00:00撰文:Footprint分析師Lynn數據來源:FootprintAnalytics-HECOChainDashboard(https://footprint.
1900/1/1 0:00:00——元宇宙的突然火爆引發了大眾的參與和學習,于是我準備從宏觀角度出發,逐步為大家分享關于這方面的內容。人們當下所追逐的浪潮,未必是元宇宙真正的形態.
1900/1/1 0:00:00