買比特幣 買比特幣
Ctrl+D 買比特幣
ads

PUN:精析DeFi協議Warp Finance“預言機”攻擊事件_Pundi X [new]

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。5、攻擊者歸還了從閃電貸中借出的款項。

PunksOTC以1785 ETH的價格從BeanieMaxi購入16個CryptoPunk:金色財經報道,據CryptoPunk長期持有者及藍籌NFT交易者PunksOTC在社交媒體披露,他已經以1785 ETH(約合 339.1 萬美元)的價格從Casuallyrekt.eth(又名BeanieMaxi)購入了總計16個CryptoPunk,其中有5個Punk 帶有連帽衫特征,1個是僵尸Punk,交易完成后PunksOTC 將其官推頭像換成了CryptoPunk #8531,據悉該Punk是一個三屬性僵尸型Punk,在系列稀有度排名中位列第105位。[2023/7/16 10:57:25]

攻擊交易地址0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

美國前財政部官員:美聯儲將不得不停止其高利率政策:金色財經報道,美聯儲前財政部助理部長表示,美聯儲將不得不停止其高利率政策,因為該政策正在破壞金融部門的資產負債表。美國銀行系統不安全,因為其五大銀行的風險敞口是全球GDP的兩倍。由于全球相互聯系,美國銀行業危機將蔓延到國外。[2023/3/14 13:01:50]

攻擊過程精析攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

流支付協議Superfluid推出無代碼代幣歸屬解決方案:金色財經報道,流支付協議Superfluid在博客上宣布了一種無代碼的代幣歸屬解決方案Superfluid Vesting,Superfluid使用Superfluid設置歸屬計劃有五個主要好處:簡單的用戶界面、充分的流動性和可組合性、降低的波動性和增強的安全性。[2023/2/22 12:21:21]

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

基于zkRollup的以太坊二層網絡Taiko發布首個公共測試網:12月28日,據官方消息,基于 zkRollup 的以太坊二層網絡 Taiko 發布測試網 Sn?fellsj?kull。目前該測試網支持開發者部署智能合約,并向普通用戶開放交易測試和 L2 節點運行等功能。[2022/12/28 22:12:13]

?然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:

ETH跌破1200美元,24小時跌幅達19.53%:金色財經報道,行情顯示,ETH跌破1200美元,現報1198.61美元,24小時跌幅達到19.53%,行情波動較大,請做好風險控制。[2022/11/9 12:39:03]

?完成抵押后,攻擊者利用借來的資金,將UniswapDAI?2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:

LP代幣價格算法/LP代幣的總量其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格已知:A×B=k;Warp價格=/totalLP因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/B+B)×BP/totalLP

可得結論為,X1×K

、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。此后,攻擊者即通過調用以下函數進行貸款。

?在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。????

Tags:PUNKPUNARPWARSPUNK幣Pundi X [new]arpa幣銷毀計劃Blade Warrior

酷幣下載
INK:LINK用戶因交易失誤而損失畢生積蓄,向V神尋求幫助_LINK

根據Github網站發布的一篇帖子,用戶dawidkabani13聲稱意外地將4005個LINK發送到以太坊區塊鏈上的Aavegotchi智能合約,該合約不支持LINK的運行.

1900/1/1 0:00:00
ROL:德鄰資本研究院:淺析以太坊Layer-2 擴容解決方案_LAYER

需要擴容 自從以太坊主網上線以來,其擴容問題一直是討論最多的話題之一,尤其是當某些熱點事件引起網絡擁堵時,對于擴容話題的關注和討論往往更加白熱化.

1900/1/1 0:00:00
MTL:指南 | 2021礦圈:投資加密貨幣,新人為何要先體驗挖礦?_FAT

作者:cncoin,原發于“彩云區塊鏈”從今年初筆者購買算力進行比特幣挖礦之后,到現在已經接近一年了,臨近年底,分享一下自己的挖礦經驗還是有必要的,這次主要說的是新人進圈挖礦的事情.

1900/1/1 0:00:00
ETE:比特幣、大宗急跌!9000億美元紓困和英國疫情有什么影響?_PET

比特幣在上周日突破2.4萬美元/枚,創下歷史新高。然而在昨日下午,比特幣出現跳水,一度失守2.3萬美元/枚.

1900/1/1 0:00:00
DEF:數十位行業專家 :2020年是“DeFi年”?2021年對加密行業有什么期待?_比特幣

區塊鏈技術和加密領域的專家對這個問題進行了解答。弄清去中心化金融的開始點,幾乎總是以一場言辭激烈的辯論告終.

1900/1/1 0:00:00
REA:Real Vision首席執行官Raoul Pal:加密市場結構正在變化,比特幣ETF很快就會到來_USD

RealVision首席執行官RaoulPal表示,加密市場結構正在變化,比特幣ETF很快就會到來.

1900/1/1 0:00:00
ads