加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > MANA > Info

Synapse 跨鏈橋攻擊事件分析_ETA:bitkeep的usdt怎么轉賬出來

Author:

Time:1900/1/1 0:00:00

前言

北京時間11月7日,知道創宇區塊鏈安全實驗室監測到跨鏈協議SynapseProtocol的跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元。

知道創宇區塊鏈安全實驗室第一時間對本次事件深入跟蹤并進行分析。

分析

攻擊事件如下圖所示,該次攻擊事件的問題點并不在Synapse跨鏈橋本身,而是在Saddle開發的Metapool合約上。

在具體分析攻擊事件之前,我們先來介紹一下什么是Metapool。Curve開發的stableswap實現中有兩類池子,分別是Standardstableswappools和Metapools。

OpenSea上線數據服務功能模塊Live Data:據官方消息,OpenSea 在 NFT 收藏頁面上線數據服務功能模塊Live Data,該模塊將提供實時更新信息,以展示待處理交易等數據,此外 NFT 交易完成后,藏品列表會淡出,新的藏品列表將實時填充,用戶可以通過箭頭指示查看最新的價格變化,而列表試圖也將實時顯示 NFT 活動。[2023/1/21 11:24:23]

Standardstableswappools:包括了多個基礎資產,它們在一個小范圍內彼此相互定價。

Metapools:實現了相同的stableswap不變量,但將資產D與資產A、B、C的LP代幣進行定價時會導致池的理想平衡權重變為資產D的50%以及資產A、B、C的各16.66%,這既隔離了資產D的風險,又允許基礎池用于額外的Metapools,這種池子雖然很好,但實現起來也會更加的復雜

以太坊L2網絡總鎖倉量為37.7億美元:金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為37.7億美元。近7日跌幅7.85%,其中鎖倉量最高的為擴容方案Arbitrum,約19.4億美元,占比51.39%。其次是Optimism,鎖倉量7.42億美元,占比19.67%。dYdX占據第三,鎖倉量6.19億美元,占比16.4%。[2022/7/3 1:48:18]

流程?

1、首先攻擊者通過FirebirdRouter在Metaswap.sol上調用swap()函數和removeLiquidityOneToken()函數,先將nUSD兌換成nUSD-LP代幣,再移除nUSD-LP獲取USDC。

FTX比特幣現貨成交量市場份額首次超越Coinbase:5月30日消息,加密市場數據提供商 Kaiko 發布報告顯示,加密貨幣交易平臺 FTX 的比特幣現貨成交量市場份額首次超越 Coinbase,此外,FTX 市場份額在過去 18 個月中從 5% 飆升至 44%。[2022/5/31 3:51:27]

2、攻擊者通過MetaswapDeposit合約中的addLiquidity()函數用USDC添加流動性換取nUSD-LP。

3、攻擊者通過MetaswapDeposit合約中的removeLiquidityOneToken()函數用nUSD-LP移除流動性換取nUSD,然后依次循環,不斷套利。

細節?

在Metapool中當用戶可以直接用資產D去兌換A、B或C,但在兌換到A、B、C的LP代幣時,需要計算LP代碼基本虛擬價格,而SaddleMetaswap合約中忽略計算LP代幣基本虛擬價格的檢查,詳情代碼見Metaswap合約的第424行。

因為增加流動性和從池中移除一個代幣實際上和兌換是相同的,所以與此對應的是?MetaSwapUtils合約的第277行,276行代碼是在判斷代幣是否為LP代幣,在檢查到兌換的是LP代幣時就進行LP代幣基本虛擬價格的計算。

由于檢查的忽略允許了攻擊者0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8進行不斷的循環交易,上面提到的攻擊流程是最后一次循環交易,從而使得nUSD-LP代幣數量增加,降低了Metapool虛擬價格并從nUSD-LP中兌換走更多的nUSD代幣。

在事件發生后官方更新了跨鏈橋受攻擊事件進展,由于官方一直在線且反應迅速,沒有給黑客跨鏈轉移資金的機會,官方將不會處理黑客的交易,損失的SynapsenUSD也將全額返回給受影響的流動性提供者們。

截止目前,SynapseProtocol網絡已經恢復正常活動并處理完了之前積壓的交易,針對此次事件官方將Stableswap合約代替Metapool合約成為為新的nUSD,以保證安全性,而未受影響的流動性提供者將需要解除抵押并從舊資金池中提取流動性以方便后續正常操作。

總結

Synapse跨鏈橋遭遇的攻擊的核心原因在于AMM計算合約Metapool中未對LP代幣基本虛擬價格計算的檢查,使得攻擊者通過循環交易降低Metapool虛擬價格并從LP中抽走資金,從而獲取約800萬美元的nUSD。

來源:金色財經

Tags:ETAMETAMETUSDAgora MetaverseSHIBAMETA幣MetaKeeperbitkeep的usdt怎么轉賬出來

MANA
Filecoin基金會主席瑪爾塔做客Forkast 深入探討Web 3.0_WEB:web3.0幣種在中國合法嗎

Web3.0是一個很老的話題,自2006年以來,Web3.0一詞正受到越來越多的關注,也是越來越多爭論的焦點,這個現象一直持續到目前為止.

1900/1/1 0:00:00
美媒:科幻世界內外 “元宇宙”都幾乎沒有意義_元宇宙:SYN

參考消息網11月21日報道美國《大西洋》月刊網站10月21日發表題為《“元宇宙”是壞東西》的文章,作者為伊恩·博格斯特。全文摘編如下:在科幻小說中,世界末日是件大事.

1900/1/1 0:00:00
金色觀察 | Matthew Ball:Roblox不斷增加研發支出_ROB:Airbloc

我認為,Roblox飛輪效應的一個方面被低估了,那就是研發。Roblox的總收入比新冠疫情爆發前的第一個季度增長了2.2倍。然而,Roblox有效地維持了研發投資在總收入和賬面收入中的份額.

1900/1/1 0:00:00
BitTorrent(BTT)周報2021.11.15-2021.11.21_BLU:BlueChip Capital Token

過去的一周,BitTorrent項目進展順利,現就上周情況匯報給各位支持者、信仰者和關注者。 Binance:由于技術困難,FLOKI和PEPE存款已暫停:5月5日消息,由于技術困難,Binan.

1900/1/1 0:00:00
面向Web3的Meta Space,或成為構建元宇宙的最佳基建_ACE:ASP

以Facebook公司為代表的科技領域,開始深度的布局元宇宙板塊,這意味著這個賽道逐漸成為了風口.

1900/1/1 0:00:00
Floki的標志將出現在那不勒斯足球俱樂部的比賽球衣和球場上_LOKI:FLO

FlokiInu(FLOKI)代幣背后的團隊已經與意大利足球巨頭那不勒斯足球俱樂部簽署了贊助協議,FlokiInu是受埃隆·馬斯克的同名寵物狗啟發而開發的.

1900/1/1 0:00:00
ads