前言
北京時間12月13日,知道創宇區塊鏈安全實驗室?關注到針對Definer預言機的攻擊事件。
作為第三方區塊鏈安全機構,受Definer、Cherryswap和OEC組成的調查小組邀請參與本次攻擊事件的技術調查工作。實驗室第一時間啟動應急,跟蹤本次事件進行分析并出具調查報告。
分析
tx:https://www.oklink.com/en/oec/tx/0x67134b2687945404b7697873a553a8318117dc56004ddaa02d2a6ac85e502e4a?tab=4
SEC專員對SEC首席會計師的警告提出質疑:金色財經報道,美國證券交易委員會首席會計師Paul Munter警告稱,會計師事務所為加密貨幣公司提供非審計工作可能會承擔法律責任。美國證券交易委員會(SEC)專員Hester Peirce在7月27日的一條推文中質疑監管機構為何要阻止為加密貨幣行業提供更高透明度的善意努力。Peirce稱,如果會計師事務所的調查結果被歪曲,那么為加密貨幣公司履行“審計”職責的會計師事務所將面臨受到譴責或停職的風險。
盡管Peirce承認加密貨幣公司及其會計師應該明確準備金證明,但她認為監管機構不應阻止為加密貨幣領域提供更高透明度的善意努力。[2023/7/29 16:05:34]
攻擊者信息
“綠色比特幣聯盟”正式成立,“比特幣區塊算力碳中和應用”同時發布:4月14日消息,在“2023香港Web3嘉年華”主會場《比特幣生態:技術與發展》中,萬向區塊鏈董事長兼總經理、HashKey Group董事長肖風主持“綠色比特幣聯盟”成立儀式。同時,HashKey Group聯合DePIN項目arkreen發布“比特幣區塊算力碳中和應用”。[2023/4/14 14:03:38]
攻擊tx:0x67134b2687945404b7697873a553a8318117dc56004ddaa02d2a6ac85e502e4a
攻擊合約:0x05806559f7f7732f2d3e71bca2eb12eab1938ceb
硅谷銀行美股盤前跌超46%:金色財經報道,行情顯示,硅谷銀行美股盤前跌超46%。
此前多家機構建議撤出資金。[2023/3/10 12:54:37]
被攻擊池信息
USDT池:0xc1b02e52e9512519edf99671931772e452fb4399
OKB池:0xd63b340F6e9CCcF0c997c83C8d036fa53B113546
BTCK池:0x33a32f0ad4aa704e28c93ed8ffa61d50d51622a7
ETHK池:0x75dcd2536a5f414b8f90bb7f2f3c015a26dc8c79
9 月份比特幣挖礦收入下降 16.2%:金色財經報道,根據The Block Research匯編的數據,9 月份比特幣挖礦收入下降 16.2% 至約 5.505 億美元,這是過去六個月中的第五次下降,也是自 2020 年 11 月以來的最低水平。在以太坊網絡轉向權益證明之后,比特幣產生的收入大約是以太坊礦工和質押者總收入的 1.56 倍。
大多數比特幣挖礦收入來自獎勵(5.418億美元),只有一小部分來自交易費用(866 萬美元)。比特幣交易費用占總收入的份額小幅上升至 1.6% 左右。網絡哈希率在8月份增長了大約10.4%,在9月份增長了0.6%。[2022/10/4 18:39:09]
攻擊流程
合約方面調用流程
1、攻擊合約0x058065調用CherrySwap的FlashSwap功能進行閃電貸,貸出了CHE/OKB池子中幾乎全部的CHE。此時池子僅剩極少量CHE
2、抵押給Definer借款來的1000個CHE,Definer預言機計算價格依賴CherrySwap池中兩種代幣的余額比例,導致Definer預言機計算1000個CHE價格失準,1000個CHE的價值被認為極大值。
3、攻擊者借出USDT池子約462,318個USDT
4、攻擊者借出OKB池子約37,172個OKB
5、攻擊者借出BTCK池子約3個BTCK
6、攻擊者借出ETHK池子約8個ETHK
7、攻擊者通過CherrySwap的CHE/USDT池子利用10,000個USDT換出30,765個CHE
8、歸還CherrySwap閃電貸1,575,093個CHE
漏洞細節
根據Definer各合約部署地址(https://docs.definer.org/deployed-contracts/addresses),由于預言機實現過程通過CherrySwap池子的兩個Token在池子的余額來判斷價格:
預言機實現過程中沒有考慮到閃電貸貸出時余額大量減少的情況,導致了Definer項目方預言機計算失準,從而導致了該事件。
以USDT池子為例:
從具體Transaction中我們跟進到SavingAccount合約的邏輯合約0xc1b02e52e9512519edf99671931772e452fb4399#priceFromAddress
在該函數中使用AggregatorInterface(tokenInfo.chainLinkOracle)的預言機來詢價
排查獲取AggregatorInterface中具體調用地址發現,其映射變量位于TokenRegistry合約:
而TokenRegistry的合約部署地址根據官方的deployed-contracts/addresses可知位于0x0E16Ada9C4Cf95d6722c65504555124A241DdA81?
在該地址通過對CHE代幣地址0x8179d97eb6488860d816e3ecafe694a4153f216c查詢得到對應使用的預言機:
該地址即為存在漏洞的預言機地址:
總結
本次事件是由于Definer在OEC對于預言機的實現存在問題,使用了單一流動池在一個時間點的池內代幣余額作為價格源從而導致了事故的發生,而以太坊的實現則使用了ChainLink的預言機不存在該問題。
來源:金色財經
12月20日,小冰公司公布全新的數字孿生虛擬人技術,并聯合每日經濟新聞,將首批應用該技術的虛擬主持人,與“每經AI電視”一同正式上線.
1900/1/1 0:00:00隨著元宇宙鏈游熱潮的席卷,全球鏈游項目開始激增,頭部鏈游的可觀收益吸引了越來越多的打金公會、全球玩家、資本機構的加入.
1900/1/1 0:00:00文章作者:wallyhansen文章翻譯:Blockunicorn十年前的八月,MarcAndreessen?說軟件正在吞噬世界.
1900/1/1 0:00:00????隨著在JUSTSWAP去中心化交易所中構建流動性底池的ACF元宇宙“鑄星計劃”正式上線.
1900/1/1 0:00:00「雪崩熱」 作為一個專注于速度和低交易成本的EVM兼容公鏈,Avalanche旨在解決以太坊目前面臨的擴容問題.
1900/1/1 0:00:00自2021年掀起NFT熱潮以來,越來越多的傳統藝術家開始公開反對用戶盜用他們的作品,把他們的作品鑄造為NFT并在OpenSea上出售.
1900/1/1 0:00:00