加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 波場 > Info

如何通過恒定乘積黑掉 SushiSwap ?簡析 SushiSwap 第二次被攻擊始末_USHI:TUSHI價格

Author:

Time:1900/1/1 0:00:00

如何通過恒定乘積黑掉SushiSwap?簡析SushiSwap第二次被攻擊始末

慢霧科技

剛剛

12

背景

2021年1月27日,據慢霧區情報,SushiSwap再次遭遇攻擊,此次問題為DIGG-WBTC交易對的手續費被攻擊者通過特殊的手段薅走。慢霧安全團隊在收到情報后立馬介入相關事件的分析工作,以下為攻擊相關細節。

SushiMaker是什么

SushiMaker是SushiSwap協議中的一個重要的組件,其用于收集SushiSwap每個交易對的手續費,并通過設置每個代幣的路由,將不同交易對的手續費最終轉換成sushi代幣,回饋給sushi代幣的持有者。這個過程就是發生在SushiMaker合約上。

說說恒定乘積

恒定乘積的公式很簡單,在不計算手續費的情況下,恒定乘積的公式為

陳茂波:如何將虛擬資產服務提供者納入合適規管是特區政府的重點所在:金色財經報道,香港財政司司長陳茂波接受《大公報》最新訪問時提到虛擬資產發展,特區政府去年發表有關虛擬資產在港發展的政策宣言,闡明政府為在香港發展具活力的虛擬資產行業和生態系統而訂定的政策立場和方針,近期亦積極推動Web3生態圈發展。陳茂波表示,如何將虛擬資產服務提供者納入合適規管,保護投資者利益,同時又保持金融穩定和安全,是特區政府的重點所在。[2023/6/23 21:56:03]

也就是說每次兌換,其實都是遵循這個公式,及交易前后K值不變,在兌換的過程中,由于要保持K值不變,公式的形式會是這個樣子

摩根溪聯合創始人:真正考驗是如何在未來10年持有BTC并保護其安全:摩根溪聯合創始人Jason Williams剛剛發推稱:“如果你現在有了比特幣,你已經完成了簡單的部分。真正的考驗是如何在未來10年持有和保護它的安全。比特幣將重塑我們所知道的一切。我真的不認為我夸大了這句話。”[2020/11/7 11:57:03]

其中X代表賣掉的代幣,Y代表要購買的代幣,那么每次能兌換到的代幣數量會是這個樣子(具體的推導過程就不演示了:D)

從公式上可以看到,當輸出代幣Y的兌換數量上限取決于Y代幣的數量,而和X代幣數量的大小無關,反過來說,如果要賣掉的X代幣數量很大,但是Y代幣的數量很小,那么就會造成大量的X代幣只能兌換出少量的Y代幣,而這個兌換價格相比正常的交易價格會偏離很多,這就是所謂的滑點,是本次攻擊中的關鍵。

神魚:準備寫耕田日記介紹如何5天挖回500萬U:F2Pool聯合創始人神魚在微博表示,準備寫個耕田日記,如何5天挖回500萬U。 ????神魚補充說,沒仔細算,本金大概500萬U。[2020/9/2]

攻擊流程

2020年11月30日,SushiSwap就曾因為SushiMaker的問題出現過一次攻擊(詳解參閱:以小博大,簡析SushiSwap攻擊事件始末),本次攻擊和第一次攻擊相似,但流程上有區別。相較于舊合約,在新的合約中,手續費在兌換的過程中會通過bridgeFor函數為不同交易對中的代幣尋找特定的兌換路由,然后進行兌換。

其中,brdigeFor函數的邏輯如下:

直播|KIKI >教你如何選擇比特算力:金色財經 · 直播主辦的《 幣圈 “后浪” 仙女直播周》第10期,本期由58COIN TOP天團組成,20:00正在直播中,本期“后浪”仙女58TOP女團甜美擔當 KIKI在直播間分享“教你如何選擇比特算力”,請掃碼移步收聽。[2020/7/31]

根據bridgeFor的邏輯,我們不難發現,如果沒有手動設置過特定幣種的bridge,那么默認的bridge是WETH,也就是說,在未設置bridge的情況下,默認是將手續費兌換成WETH。而DIGG這個幣,就是正好沒有通過setBridge設置對應的bridge的。

但是這里還有一個問題,就是在swap的過程中,如果這個交易對不存在,兌換的過程是失敗的。本次攻擊中,DIGG-WETH這個交易對一開始并不存在,所以攻擊者預先創建一個DIGG-WETH的交易對,然后添加少量的流動性。這個時候如果發生手續費兌換,根據前面說的恒定乘積的特性,由于DIGG-WETH的流動性很少,也就是DIGG-WETH中的WETH上限很小,而SushiMaker中的要轉換的手續費數量相對較大,這樣的兌換會導致巨大的滑點。兌換的過程會拉高DIGG-WETH交易對中WETH兌DIGG的價格,并且,DIGG-WETH的所有DIGG手續費收益都到了DIGG-WETH交易中。通過觀察DIGG-WETH交易對的流動性情況,流動性最大的時候也才只有不到2800美元的流動性,這個結果也能和公式的推導相互驗證。

環球銀行金融電信協會與七家中央證券存管機構簽署一項協議備忘錄,以研究區塊鏈如何用于交易后流程:環球銀行金融電信協會(SWIFT)與七家中央證券存管機構簽署了一項協議備忘錄,以研究區塊鏈如何用于交易后流程,如代理投票等。這七家機構分別是美國納斯達克 Nasdaq Market Technology、俄羅斯國家結算存管公司(National Settlement Depository)、瑞士SIX Securities Services,南非Strate,阿布扎比證券交易所,阿根廷的Caja de Valores和智利的Depores de Central Valores。[2018/1/16]

攻擊者在SushiMaker完成手續費轉換后,由于?DIGG-WETH交易對中WETH兌DIGG的價格已經被拉高,導致少量的WETH即可兌換大量的DIGG,而這個DIGG的數量,正是DIGG-WBTC交易對的大部分手續費收入。

總結

本次攻擊和SushiSwap第一次攻擊類似,都是通過操控交易對的兌換價格來產生獲利。但是過程是不一樣的。第一次攻擊是因為攻擊者使用LP代幣本身和其他代幣創建了一個新的交易對,并通過操縱初始流動性操控了這個新的交易對的價格來進行獲利,而這次的攻擊則利用了DIGG本身沒有對WETH交易對,而攻擊者創建了這個交易對并操控了初始的交易價格,導致手續費兌換過程中產生了巨大的滑點,攻擊者只需使用少量的DIGG和WETH提供初始流動性即可獲取巨額利潤。

相關參考鏈接如下:

SushiMaker歸集手續費交易:

https://etherscan.io/tx/0x90fb0c9976361f537330a5617a404045ffb3fef5972cf67b531386014eeae7a9

攻擊者套利交易:

https://etherscan.io/tx/0x0af5a6d2d8b49f68dcfd4599a0e767450e76e08a5aeba9b3d534a604d308e60b

DIGG-WETH流動性詳情:

https://www.sushiswap.fi/pair/0xf41e354eb138b328d56957b36b7f814826708724

Sushi第一次被攻擊詳解:

https://mp.weixin.qq.com/s/-Vp9bPSqxE0yw2hk_yogFw

By:?yudan@慢霧安全團隊

DeFi

SushiSwap

本文來源:

慢霧科技

文章作者:慢霧安全團隊

我要糾錯

聲明:本文由入駐金色財經的作者撰寫,觀點僅代表作者本人,絕不代表金色財經贊同其觀點或證實其描述。

提示:投資有風險,入市須謹慎。本資訊不作為投資理財建議。

金色財經>區塊鏈>如何通過恒定乘積黑掉SushiSwap?簡析SushiSwap第二次被攻擊始末

Tags:USHIUSHSUSHISHITUSHI價格Mushu Financesushi幣最新消息SHIBEV價格

波場
一文了解近期機構投資者對加密行業的投資熱點和變化_DEF:國內以太坊交易平臺

2020年,受新冠疫情影響,全球經濟的放緩成為不爭事實,加之不確定因素的存在,使得機構投資者爭相把目光投向了加密世界,整個加密資產行業的市值在2020年增加了3.3倍.

1900/1/1 0:00:00
金色說明書 | Ins3保險:挖礦教程_INS:區塊鏈

金色說明書|Ins3保險:挖礦教程 金色說明書 2分鐘前 31 Ins3已于1月29日14:00開啟挖礦。DeFi流動性挖礦火爆一時,吸引了大量投資者參與.

1900/1/1 0:00:00
金色早報 | 灰度已恢復ETHE份額的私募_區塊鏈:區塊鏈運用的技術中不包括哪一項a共識算法

頭條 馬斯克推特主頁簡介變為Bitcoin金色財經報道,埃隆·馬斯克推特主頁簡介部分變為Bitcoin。同時,埃隆·馬斯克還表示,“回想起來,這是不可避免的”.

1900/1/1 0:00:00
58學院TIM:DeFi、layer2依然是2021年加密市場頂流_比特幣:EFI

2020年下半年以來,在機構增持、減半利好、疫情帶來的開閘放水以及DeFi興起等因素的影響下,比特幣開啟上漲模式,尤其是今年初,比特幣更是一路狂奔,不斷突破前高,帶來了新一輪牛市.

1900/1/1 0:00:00
巴比特觀察 | 解構主義下的金融之戰?WSB的散戶會與加密圈團結起來嗎?_GME:WSB

散戶比例不足10%,美股因高度機構化、自由市場成為A股學習的樣本。令人大跌眼鏡的是,2021年剛揭開沒幾頁,一場來自散戶和機構的世紀較量在美股市場展開——在拜登接棒特朗普后,這場較量儼然成為美國.

1900/1/1 0:00:00
彭博13問BTC:是更好黃金還是另一個泡沫?_比特幣:比特幣價格美元行情

原文作者:OlgaKharif和EdwardRobinson 碳鏈價值APP團隊編譯 比特幣很瘋狂,真的.

1900/1/1 0:00:00
ads