買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > FIL > Info

SWAP:不再安全的TWAP預言機?VesperFi Fianance被黑事件分析_ParaSwap

Author:

Time:1900/1/1 0:00:00

11月3日,知道創宇區塊鏈安全實驗室 監測到 以太坊上的 DeFi 協議 VesperFi Fianance 遭遇預言機操控攻擊,損失超 300 萬美元。知道創宇區塊鏈安全實驗室 第一時間對本次事件深入跟蹤并進行分析。

攻擊分為兩部分:

第一部分:攻擊階段

交易哈希:

0x89d0ae4dc1743598a540c4e33917efdce24338723b0fabf34813b79cb0ecf4c5

1.攻擊者向 pool 添加(VUSD 對 USDC 為無窮大)的 0.1USDC 流動性

歐易OKEx自25日17:00起不再支持和云交易所通過內部轉賬互轉資金:據官方公告,由于業務架構調整,歐易OKEx平臺將于2021年4月25日17:00對提幣-內部轉賬功能進行調整,不再支持歐易OKEx和云交易所通過內部轉賬互轉資金。[2021/4/23 20:52:10]

動態 | 日本持牌加密貨幣交易所Bitpoint Japan將不再報告業務改善狀況進展:6月28日,日本Remixpoint發布公告稱,該公司旗下子公司Bitpoint Japan于去年6月22日收到關東財務局發布的虛擬貨幣交易業務改善命令。Bitpoint Japan根據該命令,于去年7月23日提交了業務改善計劃,并在此后繼續報告了工作進展和實施情況。本次公告發布之后,該交易所將不再繼續對相關情況進行報告。Bitpoint Japan將繼續加強經營管理態勢及內部控制,維護并提高相關法規遵守狀況。[2019/6/28]

2.攻擊者通過 Swap 用 232k USDC 兌換走 pool 內正常的 222k VUSD 流動性

NEM基金會宣布將不再追蹤丟失的加密貨幣 未解釋原因:NEM基金會宣布將不再追蹤從日本交易所Coincheck丟失的加密貨幣。這家總部位于新加坡的機構表示,它已向執法機構提供了調查的信息。它并沒有解釋其終止追蹤工作的原因。據估計,被黑客盜走的XEM中有一半在暗網中被洗掉了。[2018/3/22]

第二部分:套利階段

0x8527fea51233974a431c92c4d3c58dee118b05a3140a04e0f95147df9faf8092

1.通過 Swap 將 222k VUSD 兌換為 2205MM fVUSD

2.將 2205MM 抵押置換成其他 pool 基礎代幣

1.首要分析為什么黑客要進行兩次操作,而不通過同一攻擊合約完成操作?

解決這個問題首先我們要知道 Uniswap V3 使用的預言機為 TWAP 類型,該預言機功能為獲取一個時間周期上的交易平均價格,也就是說當價格已經發生改變時,該交易可能還并沒有處在 TWAP 獲取價格的時間周期中。

所以在黑客已經完成攻擊后,他并沒有急于兌換手中的 VUSD,而是等到價格發生變化時再入手。我們也確實可以看到套利階段發生在攻擊階段 10 塊高后。

攻擊交易哈希:

套利交易哈希:

2.至于添加流動性和兌換流動性得到解釋

在 Uniswap V3 中,只有一個區塊內對價格有影響的第一筆交易會被寫入預言機。因此添加過高的流動性可以讓 TWAP 發現并獲取到攻擊者指定的價格。而兌換走流動性則是讓 TWAP 發現前一步驟以及套利。

本次安全事件的主角雖然是 VesperFi Fianance,但是更讓人關心的是 Uniswap V3 的 TWAP 預言機是否依然安全,可以觀察到并非 TWAP 預言機本身錯誤地獲取了價格,而是一個嚴重超高的價格被設置出來讓它獲取的,不可否認其存在局限性,但是本次事件最主要的問題還是流動性過于集中在預期價格附近很容易被操縱以及允許 pool 內單個代幣不合理的流動性被設置。

Tags:USDOINSWAPINTusdm幣APPSRCOINParaSwapHINT

FIL
BXH:區塊鏈·世界志 | 對話王小彬:BXH如何成為值得期待的DEX?_Heco YearnFinance

去中心化交易所賽道升級,新秀層出不窮,DEX如何打造特色并獲得成功?3月30日14:00,金色財經邀請BXH孵化投資人王小彬做客「區塊鏈·世界志」直播間,深入探索BXH在DEX賽道的布局邏輯.

1900/1/1 0:00:00
EFI:DeFi安全令人堪憂 Fei Protocol “重入漏洞”導致超8000萬美元被盜_ARI

周六,去中心化金融 (DeFi) 平臺Fei Protocol 向其投資者通報了多個 Rari Capital Fuse 池的漏洞利用,同時要求黑客返還被盜資金,懸賞1000萬美元.

1900/1/1 0:00:00
MER:賦予鏈游打金工作新經濟模式:Merit Circle 為元宇宙提供最優化游戲收益策略_Omega Particle

Merit Circle 正在創建一個去中心化的自治組織(DAO),為那些想要幫助構建元宇宙的人提供通過游戲賺錢的機會.

1900/1/1 0:00:00
DAO:NFT銷量持續暴跌 泡沫即將破滅_TAPE價格

?NFT銷售趨于平緩 這是NFT終結的開始嗎?最近,BAYC的藏家以及愛好者可謂是經歷了一場過山車式的情緒體驗,馬斯克將一張無聊猿蒙太奇圖片作為他的推特頭像.

1900/1/1 0:00:00
APO:所有權和效用價值如何塑造ApolloFi的NFT體系?_POLL

作為一個圍繞區塊鏈藝術和互聯網文化的社區,事情可以而且經常會在一瞬間發生變化。我們發現,許多NFT很早就從MEME文化中出現,有趣的是,MEME也是我們傳播文化的方式.

1900/1/1 0:00:00
BSP:印度央行或將重新審議數字資產沙盒監管法案_BSPAY

據印度當地媒體“The Economic Times”5月16日報道,游說團體正對印度儲備銀行(印度央行)進行游說,試圖說服該機構允許加密資產相關產品在監管沙盒中運行.

1900/1/1 0:00:00
ads