加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DOT > Info

精析DeFi協議Warp Finance“預言機”攻擊事件_ETH:WAR

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。5、攻擊者歸還了從閃電貸中借出的款項。攻擊交易地址

此前花費64 ETH Gas費的巨鯨地址已浮盈269 ETH,收益達1.8倍:金色財經報道,據鏈上分析師余燼監測,此前購入137億枚FOUR的“fadedface.eth”的巨鯨地址已經出售87億枚FOUR換回277枚ETH;目前還持有50億枚FOUR,價值140 ETH。

此前該地址于5月8日以84 ETH買進137億枚FOUR,付了64 ETH的Gas,以此計算,該地址兩天賺了269 ETH(約50萬美元),收益達1.8倍。[2023/5/10 14:54:14]

0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090攻擊過程精析

攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

研究:鏈上指標繼續表明比特幣市場觸底:金色財經報道,鏈上研究表明比特幣市場已經觸底。然而,在之前的周期中可能不存在的宏觀因素仍在發揮作用,可能會影響當前的周期。比特幣供應損益帶顯示了基于代幣價格高于或低于上次移動時的當前價格而處于盈利或虧損狀態的流通供應量。市場周期底部與利潤供應(SP)和供應虧損(SL)線相交相吻合,最近一次發生在2022年第四季度左右。目前,SP波段已大幅上漲,與SL波段背離,表明如果該模式保持不變,價格可能會出現宏觀上行。[2023/1/20 11:22:10]

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

英國廣告監管機構禁止Crypto.com和Turtle United的NFT廣告:金色財經報道,英國廣告監管機構已裁定禁止Facebook在7月份對Crypto.com和Turtle United的NFT廣告促銷活動。監管機構表示,這些廣告既沒有解釋投資NFT的風險,也沒有適當地列出交易費用。

Crypto.com對該裁決提出異議,其認為該廣告不再有效,并辯稱該公司不認為其平臺上提供的NFT(包括藝術家的作品和體育收藏品)具有金融屬性。[2022/12/21 21:58:54]

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

Otherdeed #49060 以200 ETH的價格成交:金色財經報道,Etherscan數據顯示,Otherdeed #49060 以200 ETH的價格成交,該買家目前持有9枚Otherdeed虛擬地塊。[2022/9/28 5:57:45]

然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:

完成抵押后,攻擊者利用借來的資金,將UniswapDAI2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自UniswapLP代幣的價格數據,代碼如下圖:

LP代幣價格算法

/LP代幣的總量其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。假設:A=A代幣數量;B=B代幣數量;AP=A代幣價格;BP=B代幣價格已知:A×B=k;Warp價格=/totalLP因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/B+B)×BP/totalLP可得結論為,X1×K、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。此后,攻擊者即通過調用以下函數進行貸款。

在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結

很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。

Tags:ETHUNIWARWARPeth全稱UNI幣圖片MetaRewardsWarp Cash

DOT
來圍觀數字人民幣剛剛交出的“蘇州卷”_數字人:APP

借勢今年“雙12蘇州購物節”,蘇州市成為繼深圳之后,數字人民幣試點的第二個城市。目前蘇州數字人民幣紅包消費情況如何?商家以及用戶消費體驗如何?數字人民幣相較之前支付體系又展現出怎樣的優勢?數字人.

1900/1/1 0:00:00
德鄰資本研究院:以太坊擴容之Layer-2 Rollup擴容解決方案的探討_ROL:TROLLBNB

編者按:本文來自DealeanCapitalResearch,Odaily星球日報經授權轉載。 在2020年5月,以太坊網絡上出現了所謂的“黑色星期四”:以太坊變得過于擁擠,以至于MakerDA.

1900/1/1 0:00:00
2021投資比特幣必須要讀懂的十組數據_比特幣:元宇宙官方網站下載

編者按:本文來自金色財經,Odaily星球日報經授權轉載。2020年,比特幣已經從312大跌的最低點的3338美金上漲突破24000美金,對于投資者來說,如此巨大的漲幅,只要抓住機會并保持樂觀的.

1900/1/1 0:00:00
MXC抹茶2020加密市場報告_EFI:defi幣官網

MXC抹茶內容中心出品文/吳鹽、苗苗、戈多Godot一、USDT增發頻繁,增發金額環比上漲700%隨著加密行情的急速動蕩,穩定幣在2020年的增發與銷毀頻繁發生.

1900/1/1 0:00:00
灰度減持BTC,DeFi項目被攻擊,昨晚的幣圈一言難盡_比特幣:EFI

昨天晚上到今天上午,幣圈的消息面比較復雜,且對加密貨幣市場的不同板塊都產生了影響,其中包括比特幣、主流幣以及DeFi幣種.

1900/1/1 0:00:00
FTX行業觀察:機構性邊際買家正改變加密市場的結構_比特幣:BNBTC價格

——本文摘自《FTX11月報》,由MattKaye撰寫。*MattKaye是BlockheadCapital的執行合伙人,BlockheadCapital是一家成立于2017年的多空加密貨幣對沖.

1900/1/1 0:00:00
ads