以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ETH > Info

創宇區塊鏈安全實驗室 | Synapse 跨鏈橋攻擊事件分析-ODAILY_MET

Author:

Time:1900/1/1 0:00:00

前言

北京時間11月7日,知道創宇區塊鏈安全實驗室監測到跨鏈協議SynapseProtocol推出的資產跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元。

知道創宇區塊鏈安全實驗室第一時間對本次事件深入跟蹤并進行分析。

分析

攻擊事件如下圖所示,該次攻擊事件的問題點并不在Synapse跨鏈橋本身,而是在Saddle開發的Metapool合約上。

歐易即將上線Render (RNDR):金色財經報道,歐易即將上線 Render (RNDR),具體時間如下:RNDR 充值:8 月 10 日 10:00 (UTC+8);RNDR /USDT 開盤時間:8 月 10 日 18:00 (UTC+8);RNDR 提現:8 月 11 日 18:00 (UTC+8)。[2023/8/10 16:16:53]

在具體分析攻擊事件之前,我們先來介紹一下什么是Metapool。Curve開發的stableswap實現中有兩類池子,分別是Standardstableswappools和Metapools。

Standardstableswappools:包括了多個基礎資產,它們在一個小范圍內彼此相互定價。

Metapools:實現了相同的stableswap不變量,但將資產D與資產A、B、C的LP代幣進行定價時會導致池的理想平衡權重變為資產D的50%以及資產A、B、C的各16.66%,這既隔離了資產D的風險,又允許基礎池用于額外的Metapools,這種池子雖然很好,但實現起來也會更加的復雜。

Python軟件包中的“Kekw”惡意軟件可以竊取數據和加密貨幣:5月5日消息,根據Cyble Research and Intelligence Labs ( CRIL ) 的數據,Python軟件包中的“Kekw”惡意軟件可以從受感染的系統中竊取敏感信息,并執行可以劫持加密貨幣交易的活動。目前,Python安全團隊已經刪除了該惡意包,無法確定有多少人下載了它們。[2023/5/6 14:45:53]

基礎信息

攻擊者:

0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8

攻擊tx:0xe2f66358873553990911c15d2bbe8ffea72ddba86dfa64e32cde7ae998f09f350x415d4ad8c6237b6d110fc0ea66f0d1b4a3f13ac196ac5b708b037c07c83d69f2

Coinbase:美國銀行業動蕩加強了加密貨幣前景:金色財經報道,Coinbase在一份報告中表示,在美國銀行業近期動蕩之后,加密貨幣市場的中長期前景已得到加強。加密貨幣表現出一定的彈性,部分原因是技術原因,但也因為越來越多的人現在認識到了替代傳統金融系統固有故障點的基本價值主張。

報告稱,開放區塊鏈和透明智能合約背后的技術與導致本周美國銀行業出現動蕩的不良風險管理做法形成鮮明對比。這支持了支持數字資產作為現有金融系統中出現的故障點的替代方案和可行解決方案的論點。在短期內,由于失去了一些法定支付渠道,加密業務可能會發現運營環境更具挑戰性。[2023/3/20 13:14:56]

漏洞合約:

https://github.com/saddle-finance/saddle-contract/blob/master/contracts/meta/MetaSwapUtils.so

美股銀行板塊持續走低,阿萊恩斯西部銀行現跌74%:金色財經報道,美股銀行板塊持續走低,美國阿萊恩斯西部銀行恢復交易,現跌74%。西太平洋合眾銀行第二次觸及熔斷,現跌46.23%。美國合眾銀行(USB.N)跌8.7%,美國銀行(BAC.N)、富國銀行(WFC.N)跌超7%,花旗集團(C.N)跌超6%,瑞銀(UBS.N)、巴克萊(BCS.N)跌近5%。[2023/3/13 13:01:37]

流程

1、首先攻擊者通過FirebirdRouter在Metaswap.sol上調用swap()函數和removeLiquidityOneToken()函數,先將nUSD兌換成nUSD-LP代幣,再移除nUSD-LP獲取USDC。

2、攻擊者通過MetaswapDeposit合約中的addLiquidity()函數用USDC添加流動性換取nUSD-LP。

3、攻擊者通過MetaswapDeposit合約中的removeLiquidityOneToken()函數用nUSD-LP移除流動性換取nUSD,然后依次循環,不斷套利。

細節

在Metapool中當用戶可以直接用資產D去兌換A、B或C,但在兌換到A、B、C的LP代幣時,需要計算LP代碼基本虛擬價格,而SaddleMetaswap合約中忽略計算LP代幣基本虛擬價格的檢查,詳情代碼見Metaswap合約的第424行。

因為增加流動性和從池中移除一個代幣實際上和兌換是相同的,所以與此對應的是MetaSwapUtils合約的第277行,276行代碼是在判斷代幣是否為LP代幣,在檢查到兌換的是LP代幣時就進行LP代幣基本虛擬價格的計算。

由于檢查的忽略允許了攻擊者0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8進行不斷的循環交易,上面提到的攻擊流程是最后一次循環交易,從而使得nUSD-LP代幣數量增加,降低了Metapool虛擬價格并從nUSD-LP中兌換走更多的nUSD代幣。

在事件發生后官方更新了跨鏈橋受攻擊事件進展,由于官方一直在線且反應迅速,沒有給黑客跨鏈轉移資金的機會,官方將不會處理黑客的交易,損失的SynapsenUSD也將全額返回給受影響的流動性提供者們。

截止目前,SynapseProtocol網絡已經恢復正常活動并處理完了之前積壓的交易,針對此次事件官方將Stableswap合約代替Metapool合約成為為新的nUSD資金池,以保證安全性,而未受影響的流動性提供者將需要解除抵押并從舊資金池中提取流動性以方便后續正常操作。

總結

Synapse跨鏈橋遭遇的攻擊的核心原因在于外部的AMM計算合約Metapool中未對LP代幣基本虛擬價格計算的檢查,使得攻擊者通過循環交易降低Metapool虛擬價格并從LP中抽走資金,從而獲取約800萬美元的nUSD資產。

Tags:METMETAETAUSDMeta ApesLMETAMetaMerceTUSDB幣

ETH
音樂分銷服務商與 Coinbase 達成合作;以太坊開發平臺已集成 Fantom | 區塊客周刊-ODAILY_NFT

2021.10.18第88期 本期關鍵字 Solana生態跨鏈協議支持BSC;音樂分銷服務商與Coinbase達成合作;PolyNetwork上線Arbitrum;DeFi的TVL超2000億美.

1900/1/1 0:00:00
引介 | 主流密鑰管理項目深度對比-ODAILY_ORT

本文由EigenLabs譯制,原文作者ZhenYuYong。請點擊閱讀原文獲取文章英文原版內容,EigenTeam將持續為您輸送區塊鏈最新干貨,請您持續關注!Enjoy~隨著區塊鏈和其他加密用例.

1900/1/1 0:00:00
央行等十部門聯合發聲!重拳出擊整治虛擬貨幣-ODAILY_區塊鏈

十部門聯合發聲 近日,央行等十部門聯合發文,關于進一步防范和處置虛擬貨幣交易炒作風險的通知。《通知》明確規定了虛擬貨幣不具有與法定貨幣等同的法律地位;虛擬貨幣相關業務活動屬于非法金融活動;境外虛.

1900/1/1 0:00:00
Sandbox、Decentraland等元宇宙游戲的「螃蟹」,林俊杰先吃為敬-ODAILY_元宇宙

一個母親為了挽救類似于植物人的女兒,通過腦機接口將她的大腦數據上傳到了云端,隨后借助某種數字芯片以虛擬的形式和女兒進行互動,但不慎被邪惡力量“奪舍”,后在柳夜熙的幫助下將邪惡力量剝除.

1900/1/1 0:00:00
Jump Capital 對加密行業的合規調查-ODAILY_加密貨幣

隨著加密貨幣增長為一個約1.5萬億美元以上的資產類別,以及人們對其持續指數增長的廣泛預期,世界各地的監管機構、立法者和稅務當局越來越關注加密貨幣將如何適應現有的合規框架.

1900/1/1 0:00:00
Vibranium 團隊邀請「people」持有用戶來 Vibranium 開展全新生活體驗-ODAILY_VIB

Vibranium正式邀請所有希望在自由民主世界發展虛擬經濟的居民來Vibranium開展自己的全新生活,Vibranium團隊對ConstitutionDAO精神高度認同.

1900/1/1 0:00:00
ads