前言
北京時間11月7日,知道創宇區塊鏈安全實驗室監測到跨鏈協議SynapseProtocol的跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元。
知道創宇區塊鏈安全實驗室第一時間對本次事件深入跟蹤并進行分析。
分析
攻擊事件如下圖所示,該次攻擊事件的問題點并不在Synapse跨鏈橋本身,而是在Saddle開發的Metapool合約上。
在具體分析攻擊事件之前,我們先來介紹一下什么是Metapool。Curve開發的stableswap實現中有兩類池子,分別是Standardstableswappools和Metapools。
比特幣巨鯨占交易所流入的份額創一年新高,超過40%:金色財經報道,分析公司Glassnode在最新一期的每周通訊中表示,比特幣巨鯨占交易所流入的份額創一年新高,超過40%。分析師稱,在過去的五年里,巨鯨到交易所的凈流量往往在每天±5k BTC 之間波動。然而,今年整個 6 月和 7 月,鯨魚流入量持續偏高,每天 4000 至 6500 BTC。[2023/7/24 15:55:44]
Standardstableswappools:包括了多個基礎資產,它們在一個小范圍內彼此相互定價。
Metapools:實現了相同的stableswap不變量,但將資產D與資產A、B、C的LP代幣進行定價時會導致池的理想平衡權重變為資產D的50%以及資產A、B、C的各16.66%,這既隔離了資產D的風險,又允許基礎池用于額外的Metapools,這種池子雖然很好,但實現起來也會更加的復雜
FFC與圖盧茲足球俱樂部達成戰略合作:11月17日消息,圖盧茲足球俱樂部發推表示,其與FFC達成戰略合作。 圖盧茲足球俱樂部是法甲頂級俱樂部之一。FFC是LIGUE 1旗下多家頂級足球俱樂部共同打造的Web3足球生態項目,旨在促進足球文化在世界范圍內的傳播。[2022/11/17 13:15:49]
流程?
1、首先攻擊者通過FirebirdRouter在Metaswap.sol上調用swap()函數和removeLiquidityOneToken()函數,先將nUSD兌換成nUSD-LP代幣,再移除nUSD-LP獲取USDC。
匿名加密巨鯨昨日將超4億枚DOGE轉入Binance:10月29日消息,據Dogecoin Whale Alert在社交媒體發文披露,馬斯克正式入主Twitter之后,一個Dogecoin持有量排名前20的巨鯨錢包(地址為:DJfU2p6woQ9GiBdiXsWZWJnJ9uDdZfSSNC)昨日分兩筆交易將總計約4.001億枚DOGE轉入Binance,第一筆為2,800,899,543,466枚DOGE,第二筆為2,801,375,878,712枚DOGE。
根據Coingecko最新數據顯示,DOGE當前價格已升至0.08美元上方,24小時漲幅達到12.1%,市值已超過110億美元。[2022/10/29 11:55:26]
2、攻擊者通過MetaswapDeposit合約中的addLiquidity()函數用USDC添加流動性換取nUSD-LP。
3、攻擊者通過MetaswapDeposit合約中的removeLiquidityOneToken()函數用nUSD-LP移除流動性換取nUSD,然后依次循環,不斷套利。
細節?
在Metapool中當用戶可以直接用資產D去兌換A、B或C,但在兌換到A、B、C的LP代幣時,需要計算LP代碼基本虛擬價格,而SaddleMetaswap合約中忽略計算LP代幣基本虛擬價格的檢查,詳情代碼見Metaswap合約的第424行。
因為增加流動性和從池中移除一個代幣實際上和兌換是相同的,所以與此對應的是?MetaSwapUtils合約的第277行,276行代碼是在判斷代幣是否為LP代幣,在檢查到兌換的是LP代幣時就進行LP代幣基本虛擬價格的計算。
由于檢查的忽略允許了攻擊者0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8進行不斷的循環交易,上面提到的攻擊流程是最后一次循環交易,從而使得nUSD-LP代幣數量增加,降低了Metapool虛擬價格并從nUSD-LP中兌換走更多的nUSD代幣。
在事件發生后官方更新了跨鏈橋受攻擊事件進展,由于官方一直在線且反應迅速,沒有給黑客跨鏈轉移資金的機會,官方將不會處理黑客的交易,損失的SynapsenUSD也將全額返回給受影響的流動性提供者們。
截止目前,SynapseProtocol網絡已經恢復正常活動并處理完了之前積壓的交易,針對此次事件官方將Stableswap合約代替Metapool合約成為為新的nUSD,以保證安全性,而未受影響的流動性提供者將需要解除抵押并從舊資金池中提取流動性以方便后續正常操作。
總結
Synapse跨鏈橋遭遇的攻擊的核心原因在于AMM計算合約Metapool中未對LP代幣基本虛擬價格計算的檢查,使得攻擊者通過循環交易降低Metapool虛擬價格并從LP中抽走資金,從而獲取約800萬美元的nUSD。
來源:金色財經
本文全文轉載自巴比特文章,原文鏈接:https://www.8btc.com/article/6711001從OpenSea數據可以看到,隨著元宇宙概念爆發.
1900/1/1 0:00:00據最新消息,JUSTDeFi?總鎖倉量為9,341,613,709美元,超過93億美元。 Toncoin(TON)價格漲至2.1美元,24小時漲幅5.3%:12月30日消息,CoinGecko行.
1900/1/1 0:00:00來源:Coinbase 作者:JustinMart、?ConnorDempsey 編譯:陳一晚風 截至2021年底,以太坊已經發展到可以支持來自去中心化金融、NFT、游戲等領域的數千個應用程序.
1900/1/1 0:00:0011月1日消息,Google前CEOEricSchmidt在接受《紐約時報》采訪時,發表了一些個人對元宇宙的理解.
1900/1/1 0:00:00作為區塊鏈行業的助力者,ZT一直持續關注行業趨勢。當前元宇宙的破圈將行業熱度再次推向高峰,為支持元宇宙賽道的發展,ZT自即日起正式啟動“500萬美元基金助推元宇宙計劃”,通過聯合優質投資機構設立.
1900/1/1 0:00:00點擊藍字關注我們 SUBSCRIBE?toUS11月16日上午,工業和信息化部召開“十四五”信息通信行業發展規劃新聞發布會,介紹“十四五”信息通信行業發展規劃有關情況.
1900/1/1 0:00:00