前言
北京時間12月13日,知道創宇區塊鏈安全實驗室?關注到針對Definer預言機的攻擊事件。
作為第三方區塊鏈安全機構,受Definer、Cherryswap和OEC組成的調查小組邀請參與本次攻擊事件的技術調查工作。實驗室第一時間啟動應急,跟蹤本次事件進行分析并出具調查報告。
分析
tx:https://www.oklink.com/en/oec/tx/0x67134b2687945404b7697873a553a8318117dc56004ddaa02d2a6ac85e502e4a?tab=4
OpenSea原政策主管于4月離職,團隊曾在5月進行小規模重組:7月7日消息,據The Information報道,此前擔任OpenSea政策主管Loni Mahanta已于4月份離職,目前正在尋找新的高級政策和政府事務主管。OpenSea在5月份也進行了小規模重組,導致大約10名員工離職。[2023/7/7 22:23:09]
攻擊者信息
攻擊tx:0x67134b2687945404b7697873a553a8318117dc56004ddaa02d2a6ac85e502e4a
攻擊合約:0x05806559f7f7732f2d3e71bca2eb12eab1938ceb
OrBit Markets在新期權DEX Aevo上執行交易:金色財經報道,數字資產期權提供商OrBit Markets已經在Ribbon Finance運營的新推出的DEX Aevo OTC上執行了其首批交易。其中一筆交易是與專注于DeFi的對沖基金Re7進行的流行替代代幣Aptos的期權。[2023/5/16 15:05:09]
被攻擊池信息
USDT池:0xc1b02e52e9512519edf99671931772e452fb4399
OKB池:0xd63b340F6e9CCcF0c997c83C8d036fa53B113546
FTT漲至1.75 USDT,24H漲幅逾50%:3月18日消息,行情顯示,FTT漲至1.7500 USDT,現報1.7297 USDT, 24H漲幅逾50%。
此前報道,據加密社區消息人士披露,杰富瑞(Jefferies)正在與潛在的FTX競購方接觸,希望重啟FTX。[2023/3/18 13:12:15]
BTCK池:0x33a32f0ad4aa704e28c93ed8ffa61d50d51622a7
ETHK池:0x75dcd2536a5f414b8f90bb7f2f3c015a26dc8c79
攻擊流程
Robinhood加密貨幣交易量在1月份增長95%:金色財經報道,Robinhood報告稱,1月份加密貨幣交易量較上月增長95%,達到37億美元。自2022年12月以來,股票、期權和加密貨幣的名義交易量在1月份有所增加。該公司表示,股票為460億美元,增長19%,期權合約為8290萬份,增長10%。
1月底的月活躍用戶(MAU)為1200萬,比12月增加了60萬。1月底的托管資產(AUC)為747億美元,比12月底增長20%。[2023/2/16 12:09:43]
合約方面調用流程
1、攻擊合約0x058065調用CherrySwap的FlashSwap功能進行閃電貸,貸出了CHE/OKB池子中幾乎全部的CHE。此時池子僅剩極少量CHE
2、抵押給Definer借款來的1000個CHE,Definer預言機計算價格依賴CherrySwap池中兩種代幣的余額比例,導致Definer預言機計算1000個CHE價格失準,1000個CHE的價值被認為極大值。
3、攻擊者借出USDT池子約462,318個USDT
4、攻擊者借出OKB池子約37,172個OKB
5、攻擊者借出BTCK池子約3個BTCK
6、攻擊者借出ETHK池子約8個ETHK
7、攻擊者通過CherrySwap的CHE/USDT池子利用10,000個USDT換出30,765個CHE
8、歸還CherrySwap閃電貸1,575,093個CHE
漏洞細節
根據Definer各合約部署地址(https://docs.definer.org/deployed-contracts/addresses),由于預言機實現過程通過CherrySwap池子的兩個Token在池子的余額來判斷價格:
預言機實現過程中沒有考慮到閃電貸貸出時余額大量減少的情況,導致了Definer項目方預言機計算失準,從而導致了該事件。
以USDT池子為例:
從具體Transaction中我們跟進到SavingAccount合約的邏輯合約0xc1b02e52e9512519edf99671931772e452fb4399#priceFromAddress
在該函數中使用AggregatorInterface(tokenInfo.chainLinkOracle)的預言機來詢價
排查獲取AggregatorInterface中具體調用地址發現,其映射變量位于TokenRegistry合約:
而TokenRegistry的合約部署地址根據官方的deployed-contracts/addresses可知位于0x0E16Ada9C4Cf95d6722c65504555124A241DdA81?
在該地址通過對CHE代幣地址0x8179d97eb6488860d816e3ecafe694a4153f216c查詢得到對應使用的預言機:
該地址即為存在漏洞的預言機地址:
總結
本次事件是由于Definer在OEC對于預言機的實現存在問題,使用了單一流動池在一個時間點的池內代幣余額作為價格源從而導致了事故的發生,而以太坊的實現則使用了ChainLink的預言機不存在該問題。
來源:金色財經
Tags:CHEFINEFIDEFIcoincheck交易平臺網址IBNB FinanceDefyDefiPlenty DeFi
由中國計算機學會主辦,中國計算機學會區塊鏈專業委員會、海南大學聯合承辦,中科國鼎數據科學研究院協辦的“2021CCF中國區塊鏈技術大會”將于12月24-27日在海南省海口市舉辦.
1900/1/1 0:00:00加密領域已經涌現出數千個DAO實驗。它們無處不在。協議DAO、創作者DAO、媒體DAO、社交DAO和各種做瘋狂事情的DAO,比如與億萬富翁一起為無價的藝術品進行競標.
1900/1/1 0:00:00薩爾瓦多政府繼續通過購買更多的比特幣來慶祝重要的日子,該國總統NayibBukele在周二宣布了一筆新的21枚BTC購買.
1900/1/1 0:00:00自從今年8月入駐迪拜,并建立全球運營中心以來,虎符在國際上的聲量越發響亮。與此同時,虎符不斷地強調自己的核心邏輯:讓一部分人先看到投資機會.
1900/1/1 0:00:00以太坊2.0階段的信標鏈上線已一年之久,再向前推進半年左右,以太坊主網將和信標鏈合并,那合并后的下一步大動作是什么呢?是分片鏈的進展.
1900/1/1 0:00:00如今,元宇宙儼然成為全球最熱的概念和話題,這一對虛擬社會現實的雙曲線解釋正逐步成為科技和資本領域的風向標.
1900/1/1 0:00:00