北京時間12月18日6時許,DeFi借貸協議Warp Finance遭到黑客攻擊,造成了近800萬美元的資產損失。
同時,Warp Finance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。
成都鏈安團隊在接到區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)報警后,第一時間對本次攻擊事件進行了調查,結果發現:
1、Warp Finance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。
2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。
瑞士當局考慮由瑞信債券持有人承擔損失:金色財經報道,瑞士當局考慮讓瑞士信貸債券持有人承擔損失作為救助協議的一部分,如果瑞信被清盤而不是被瑞銀收購,其債券持有人的損失可能會更大。 (路透)[2023/3/20 13:13:57]
3、通過控制預言機喂價源信息,攻擊者破壞了Warp Finance的借款價值判斷標準。
4、在Warp Finance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。
5、攻擊者歸還了從閃電貸中借出的款項。
攻擊交易地址
0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090
攻擊過程精析
比特幣全網未確認交易數量為25392筆:金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為25392筆,全網算力為321.13 EH/s,24小時交易速率為4.10交易/s,目前全網難度為43.55 T,預測下次難度上調4.71%至45.60 T,距離調整還剩9天11小時。[2023/3/15 13:04:38]
攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式(還款前連續操作)的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:
其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:
Lime和Salesforce:與Helium沒有合作關系:金色財經消息,去中心化無線網絡公司 Helium 沒有與運輸公司 Lime、互聯網企業 Salesforce 建立合作伙伴關系,但卻將這兩家公司的徽標在其網站上突出顯示。
據悉,Helium 多年來一直聲稱 Lime 正在使用其技術進行地理定位,但 Lime 的發言人稱自 2019 年夏季進行簡短的初步測試以來,該公司沒有與 Helium 有任何接觸。Lime 預計將對 Helium 采取法律行動。(The Block)[2022/8/1 2:50:34]
此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:
ETC突破40美元:ETC突破40美元,現報40.006美元,日內漲幅達到24.21%,行情波動較大,請做好風險控制。[2022/7/29 2:45:08]
然后,將所獲的LP代幣抵押在Warp Finance合約中,交易及代碼如下圖:
完成抵押后,攻擊者利用借來的資金,將Uniswap DAI?2池中的DAI兌換殆盡,如下圖所示:
Dedoco完成300萬美元融資,True Global Ventures領投:5月27日消息,區塊鏈“文檔管理即服務”(DMaaS)提供商Dedoco完成300萬美元融資,True Global Ventures領投,籌集資金將用于全球擴張。截至目前,Dedoco的融資總金額為750萬美元。
據悉,Dedoco旨在通過區塊鏈技術為用戶提供更高的數據隱私和文檔安全性,Dedoco發布的文檔可以跨多個系統實現互操作,從而幫助企業向Web3過渡。(Prnasia)[2022/5/27 3:46:19]
上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,Warp Finance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:
LP代幣價格算法
(A代幣的價格×A代幣池中的持有量+B代幣的價格×B代幣池中的持有量)/LP代幣的總量
其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。
因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。
假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格
已知:A×B=k(在未添加流動性時K恒定);Warp價格=(AP×A+BP×B)/totalLP
因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=((X1×K)/B+B)×BP/totalLP
可得結論為,X1×K?、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。
攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。
此后,攻擊者即通過調用以下函數進行貸款。
在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:
事件小結
很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。
同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。
短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。
此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。
Tags:WARWARPARPUniswapBoba Fett WarWARP價格arpa幣創始人Uniswap Wallet
2020年,DeFi、流動性挖礦已經成為整個區塊鏈行業最具有吸引力的故事。無論是YFI在40天內暴漲一萬倍的奇跡,還是Sushiswap的上演的流動性爭奪戰,亦或是后來Uniswap人均2000.
1900/1/1 0:00:00多個比特幣價格指標顯示,即使比特幣跌破2.2萬美元,證券交易員仍然看好比特幣。隨著比特幣價格在12月11日測試了17580美元的低點,也有一些分析師發布了看跌預期,但投資者仍然保持相對平靜.
1900/1/1 0:00:00Primitive Ventures創始合伙人萬卉12月19日下午,“尋找牛市盛宴同行者—印比特中國行杭州站”活動在杭州東方君悅酒店舉行,本次活動由印比特和金色財經聯合主辦.
1900/1/1 0:00:00算法穩定幣最近特別火爆,尤其是在SEC起訴Ripple之后——投資者們對監管趨嚴的擔憂又進一步加深,雖然本質上其實是對中心化機構的不信任.
1900/1/1 0:00:00美國財政部金融犯罪執法網絡(FinCEN)就新的非托管加密錢包交易報告規則征集意見的時間已于北京時間1月5日12:59截止.
1900/1/1 0:00:00英國一家投資管理公司將比特幣(BTC)納入其投資組合,凸顯了機構向數字資產的轉變。Ruffer Investment Company Limited是一家在倫敦證券交易所上市的投資管理公司,該公.
1900/1/1 0:00:00