加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 火幣APP > Info

精析DeFi協議Warp Finance“預言機”攻擊事件_FIN:WARP

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議Warp Finance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,Warp Finance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。

成都鏈安團隊在接到區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)報警后,第一時間對本次攻擊事件進行了調查,結果發現:

1、Warp Finance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。

2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。

POL供應量將突破MATIC原有100億枚上限,還將以特定的速率逐年增發:7月13日消息,POL白皮書顯示,為了保證對驗證者的獎勵及對生態系統的支持,POL在100億枚的初始供應之外(全部由MATIC轉換而來),還將以特定的速率逐年增發。

具體而言,驗證者獎勵方面,Polygon建議將用于此途徑的POL年發行率設定為供應量的1%,在最初的10年內,該速率無法更改,之后社區可以通過治理框架來決定具體數值,但發行率永遠不會超過1%;生態系統支持方面,Polygon也建議將此用于此途徑的POL年發行率設定為供應量的1%。與驗證者獎勵發行一樣,該數值可在10年后通過治理框架進行降低,但永遠不會超過1%。[2023/7/13 10:53:03]

3、通過控制預言機喂價源信息,攻擊者破壞了Warp Finance的借款價值判斷標準。

數據:某地址以514枚ETH售出其持有的全部PEPE:6月15日消息,據Lookonchain監測,2小時前0x1497開頭地址以514枚ETH (約合84.8萬美元)的價格出售了所有9728.4億枚PEPE ,售價為 0.0000008718美元。

Lookonchain分析稱,這個人可能是內幕交易員。他曾從FixedFloat獲得了0.58枚ETH ,并在PEPE開始交易后的10分鐘內花費了0.027枚ETH(約58美元)購買了2.27萬億枚PEPE 。[2023/6/15 21:38:48]

4、在Warp Finance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。

5、攻擊者歸還了從閃電貸中借出的款項。

攻擊交易地址

0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

.SWOOSH:數字運動鞋系列Our Force 1的General Access銷售推遲至5月24日:5月19日消息,耐克旗下 Web3 可穿戴設備平臺.SWOOSH 宣布,其數字運動鞋系列 Our Force 1由于在 First Access 銷售階段遇到了意外的流量高峰,因此 General Access 銷售將推遲到 5 月 24 日。.SWOOSH 稱其網站沒有為 First Access 銷售的流量激增做好準備,目前技術團隊正在處理相關問題并將擴大網站容量增加負載支持。[2023/5/19 15:13:12]

攻擊過程精析

攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式(還款前連續操作)的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

Citadel創始人:呼吁美國兩大監管機構的加密監管權屬問題盡快明確:11月15日消息,Citadel創始人兼首席執行官Kenneth Griffin在彭博新經濟論壇上表示,FTX的事件表明,美國CFTC和SEC之間的加密監管權屬問題需要盡快明確。

Griffin稱,FTX事件絕對是金融市場歷史性悲劇之一,人們將損失數十億美元。這會破壞對所有金融市場的信任。當你看到如此規模的欺詐行為已經上演,而且你發現沒有監管機構阻止它時,這些都是非常丑陋的事實。[2022/11/15 13:08:07]

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

英國央行行長:人們應該意識到加密貨幣投資的風險:7月5日消息,英國央行行長貝利表示,人們應該意識到加密貨幣投資的風險,加密貨幣最近的動向凸顯了沒有支撐的加密貨幣和穩定幣的問題。(金十)[2022/7/5 1:52:11]

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

然后,將所獲的LP代幣抵押在Warp Finance合約中,交易及代碼如下圖:

完成抵押后,攻擊者利用借來的資金,將Uniswap DAI?2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,Warp Finance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:

LP代幣價格算法

(A代幣的價格×A代幣池中的持有量+B代幣的價格×B代幣池中的持有量)/LP代幣的總量

其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。

因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。

假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格

已知:A×B=k(在未添加流動性時K恒定);Warp價格=(AP×A+BP×B)/totalLP

因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=((X1×K)/B+B)×BP/totalLP

可得結論為,X1×K?、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。

攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。

此后,攻擊者即通過調用以下函數進行貸款。

在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結

很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。

同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。

此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。

Tags:FINARPWARPWARAFINSSharpe CapitalWARP價格WAR幣

火幣APP
抖音和拼多多的成功能給NFT的玩法帶來什么啟示?_NFT:KIN

首先,給不熟悉抖音和拼多多的讀者做個簡單介紹:抖音是一款短視頻社交 App。抖音的算法讓它擁有了一個強大的功能。在使用該應用幾個小時后,它可以根據觀看時間和參與度等因素判斷你喜歡什么類型的視頻.

1900/1/1 0:00:00
“Gavin:參與平行鏈競拍的關鍵是 你的 DOT 不會轉賬給任何人”_DOT:dot幣拆分前價格

原文標題:“Gavin:參與平行鏈競拍的關鍵是,你的 DOT 不會轉賬給任何人”|「林言林語」第三彈 波卡創始人林嘉文(Gavin Wood)波卡希望創造更通用和更抽象的模型.

1900/1/1 0:00:00
金色前哨|江蘇已率先建成股權交易區塊鏈業務平臺_區塊鏈:區塊鏈通俗易懂的例子有哪些

金色財經報道,12月21日,江蘇區域性股權市場區塊鏈建設試點系列成果在南京數字金融生態大會上發布.

1900/1/1 0:00:00
1.4早行情:比特幣沖高回落 主流幣百花齊放_BTC:Wombat Web 3 Gaming Platform

昨天市場表現百花齊放,比特幣先是突破了34000美元,一度接近35000美元,到了下午時就進行了回調,當前是圍繞著33000美元運行.

1900/1/1 0:00:00
金色早報 | 穩定幣總市值超250億美元_區塊鏈:LBTC

▌穩定幣總市值超250億美元金色財經報道,根據MessariCrypto數據顯示,目前穩定幣市場的總市值超過250億美元,今年年初至今增長400%.

1900/1/1 0:00:00
Marlin:Layer 0的可擴展之道_MAR:MARSIS

關于公鏈的可擴展之前聊過很多次,不過多數時候探討的是Layer 1和Layer 2的可擴展,比如分片、Plasma、ZK-Rollup、Optimistic Rollups、狀態通道、側鏈等.

1900/1/1 0:00:00
ads