前言
北京時間11月7日,知道創宇區塊鏈安全實驗室監測到跨鏈協議SynapseProtocol推出的資產跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元。
知道創宇區塊鏈安全實驗室第一時間對本次事件深入跟蹤并進行分析。
分析
攻擊事件如下圖所示,該次攻擊事件的問題點并不在Synapse跨鏈橋本身,而是在Saddle開發的Metapool合約上。
在具體分析攻擊事件之前,我們先來介紹一下什么是Metapool。Curve開發的stableswap實現中有兩類池子,分別是Standardstableswappools和Metapools。
CoinList已上線NEON,支持NEON/USDT等交易對:7月18日消息,據官方消息,CoinList宣布上線NEON,符合條件的用戶現可直接在CoinList上購買、出售和交易NEON。CoinList目前支持NEON/USD、NEON/USDC、NEON/USDT、NEON/BTC和NEON/ETH交易,CoinList Pro支持NEON/USDT交易。[2023/7/18 11:01:09]
Standardstableswappools:包括了多個基礎資產,它們在一個小范圍內彼此相互定價。
Metapools:實現了相同的stableswap不變量,但將資產D與資產A、B、C的LP代幣進行定價時會導致池的理想平衡權重變為資產D的50%以及資產A、B、C的各16.66%,這既隔離了資產D的風險,又允許基礎池用于額外的Metapools,這種池子雖然很好,但實現起來也會更加的復雜。
幣安NFT市場推出藍籌NFT抵押借貸功能,目前支持BAYC、MAYC、Azuki和Doodles:5月25日消息,幣安NFT市場推出藍籌NFT抵押借貸的新功能,目前支持ETH借入,通過抵押“藍籌”NFT,例如 Bored Ape Yacht Club (BAYC)、Mutant Ape Yacht Club (MAYC)、Azuki 和 Doodles。在不久的將來將支持更多的加密貨幣和 NFT。
據 Binance NFT 網站,目前NFT 貸款的利率為 7.91%,貸款價值比在 40% 至 60% 之間。不會收取Gas費或以太坊交易費。[2023/5/25 10:40:13]
基礎信息?
市場分析:美聯儲不加息,投資者可能更慌:3月18日消息,道富環球投資管理(SSgA)的首席經濟學家Simona Mocuta稱,如果美聯儲下周不加息,投資者可能會更加恐慌,他們會立即開始猜測美聯儲等監管機構是否在隱藏什么,在這個混亂的時刻,繼續加息能給人一種政策連續的感覺。這有點像一個穩定市場的錨,決策者在這樣的時刻應該這么做。(金十)[2023/3/18 13:11:58]
攻擊者:
0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8
攻擊tx:0xe2f66358873553990911c15d2bbe8ffea72ddba86dfa64e32cde7ae998f09f350x415d4ad8c6237b6d110fc0ea66f0d1b4a3f13ac196ac5b708b037c07c83d69f2
隱私區塊鏈Findora將于2月1日啟動資助計劃:金色財經報道,據 Findora 在社交媒體發布官方公告,該隱私區塊鏈項目將于 2 月 1 日啟動資助計劃,Findora 基金會此前已承諾提供高達 1 億美元的資金來發展 Findora 的生態系統,以幫助在 Findora 上孵化新應用程序并發展其生態系統,開發人員可以獲得營銷、進入市場策劃、進入核心團隊支持,并獲得 1-10 萬美元不等的補助金。[2023/1/29 11:35:13]
漏洞合約:
https://github.com/saddle-finance/saddle-contract/blob/master/contracts/meta/MetaSwapUtils.so
流程?
1、首先攻擊者通過FirebirdRouter在Metaswap.sol上調用swap()函數和removeLiquidityOneToken()函數,先將nUSD兌換成nUSD-LP代幣,再移除nUSD-LP獲取USDC。
2、攻擊者通過MetaswapDeposit合約中的addLiquidity()函數用USDC添加流動性換取nUSD-LP。
3、攻擊者通過MetaswapDeposit合約中的removeLiquidityOneToken()函數用nUSD-LP移除流動性換取nUSD,然后依次循環,不斷套利。
細節?
在Metapool中當用戶可以直接用資產D去兌換A、B或C,但在兌換到A、B、C的LP代幣時,需要計算LP代碼基本虛擬價格,而SaddleMetaswap合約中忽略計算LP代幣基本虛擬價格的檢查,詳情代碼見Metaswap合約的第424行。
因為增加流動性和從池中移除一個代幣實際上和兌換是相同的,所以與此對應的是?MetaSwapUtils合約的第277行,276行代碼是在判斷代幣是否為LP代幣,在檢查到兌換的是LP代幣時就進行LP代幣基本虛擬價格的計算。
由于檢查的忽略允許了攻擊者0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8進行不斷的循環交易,上面提到的攻擊流程是最后一次循環交易,從而使得nUSD-LP代幣數量增加,降低了Metapool虛擬價格并從nUSD-LP中兌換走更多的nUSD代幣。
在事件發生后官方更新了跨鏈橋受攻擊事件進展,由于官方一直在線且反應迅速,沒有給黑客跨鏈轉移資金的機會,官方將不會處理黑客的交易,損失的SynapsenUSD也將全額返回給受影響的流動性提供者們。
截止目前,SynapseProtocol網絡已經恢復正常活動并處理完了之前積壓的交易,針對此次事件官方將Stableswap合約代替Metapool合約成為為新的nUSD資金池,以保證安全性,而未受影響的流動性提供者將需要解除抵押并從舊資金池中提取流動性以方便后續正常操作。
總結
Synapse跨鏈橋遭遇的攻擊的核心原因在于外部的AMM計算合約Metapool中未對LP代幣基本虛擬價格計算的檢查,使得攻擊者通過循環交易降低Metapool虛擬價格并從LP中抽走資金,從而獲取約800萬美元的nUSD資產。
Tags:USDETAMETAMETbusd幣是什么幣FlameMetaverseMETABEANmetamask官網安卓版
從宏觀環境上看,今年美聯儲主要會以縮減購債規模為主,通脹問題依然會比較嚴重,本文認為,年底前大盤整體維持看漲趨勢。明年如疫情緩解,美聯儲加息恐勢必到來.
1900/1/1 0:00:00作者:AmyLiu 圖片來源:CryptoCompare根據歐盟金融服務專員發表的一份聲明,歐盟委員會正在敦促其成員國在今年秋季就其擬議的加密資產市場(MiCA)法規達成一致.
1900/1/1 0:00:00MoonRabbit(AAA)BonanzaweekstartsNovember11th08:00UTCtoNovember18th08:00UTC.The$11.
1900/1/1 0:00:0011月9日,ZT平臺官方宣布再次啟動“Ex-plus”計劃,同時公布了本期項目---FLOKI的相關信息.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品 背景 6月15日,波卡的金絲雀網絡Kusama迎來了第一次平行鏈插槽拍賣,隨著長達五個月Kusama平行鏈的運營和研究.
1900/1/1 0:00:00親愛的BitMart用戶:感謝您踴躍參與“DBX持倉大賽”活動,現公布獲獎用戶如下:序號用戶名獎勵(DBX)1yed****@gmail.com93.
1900/1/1 0:00:00