以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 幣贏 > Info

Deus Finance預言機攻擊_DEI

Author:

Time:1900/1/1 0:00:00

1.前言

北京時間2022年3月15日,知道創宇區塊鏈安全實驗室監測到DeusFinance遭到黑客攻擊,損失約300萬美元。知道創宇區塊鏈安全實驗室?第一時間跟蹤本次事件并分析。

2.基礎信息

攻擊者地址:0x1ed5112b32486840071b7cdd2584ded2c66198dd

攻擊合約:0xb8f5c9e18abbb21dfa4329586ee74f1e2b685009

Shardeum:Sphinx Dapp 1.5.4版本已上線:金色財經報道,WazirX聯合創始人兼CEO Nischal Shetty創立的Layer1區塊鏈Shardeum在社交媒體上稱,Sphinx Dapp 1.5.4版本已上線,此更新包括:推測性修復,以提高復雜智能合約調用的恢復率 您可能會遇到一個錯誤,導致復雜交易(例如 AMM)由于恢復錯誤而在 50% 的情況下失敗。該錯誤的解決方案將在下一個版本中優先考慮。[2023/8/12 16:22:33]

DeiLenderSolidex合約:0xeC1Fc57249CEa005fC16b2980470504806fcA20d

DEUS:正在確認DEI攻擊者歸還的Arbitrum上2023枚ETH:5月8日消息,北京時間5月8日05:52:02,穩定幣DEI攻擊者地址(0x189cf53開頭)在Arbitrum上將2023枚ETH(價值超過380萬美元)歸還到多簽地址(0xb80cf3a開頭),DeFi協議DEUS發推表示正在確認。[2023/5/8 14:49:00]

甲骨文合約:0x5CEB2b0308a7f21CcC0915DB29fa5095bEAdb48D

公鏈項目Shardeum現已上線Sphinx Betanet:2月3日消息,Wazir X CEONischal Shetty創立的Layer 1公鏈項目Shardeum現已上線Sphinx Betanet。Sphinx允許無需許可通過GUI或CLI運行驗證期和質押測試SHM。Sphinx模擬Shardeum的主網環境,確保生產就緒并允許安全的應用程序測試。Sphinx是主網上線前的最后一步。

金色財經此前報道,Shardeum于2022年10月份宣布完成1820萬美元融資,Spartan Group、BigBrain Holdings、Jane Street和Foresight Ventures等機構參投。[2023/2/3 11:45:05]

交易哈希:0xe374495036fac18aa5b1a497a17e70f256c4d3d416dd1408c026f3f5c70a3a9c

3.漏洞分析

此次事件,漏洞關鍵在于協議通過StableV1AMM-USDC/DEI交易對在獲取價格時被攻擊者操控,導致普通用戶資產被清算,最終獲利。

DeiLenderSolidex合約的清算函數liquidate中,會通過isSolvent函數來判斷用戶是否應該被清算,而isSolvent調用Oracle.getPrice來問價判斷抵押物的價格,因而產生了漏洞

由函數getPrice可知,代幣價格算法:)x10^18/

DEI的代幣價格是通過DEI和USDC在池子中的余額進行判斷的的,因此攻擊者利用閃電貸發起此次攻擊,控制了DEI代幣的價格。

4.攻擊流程

攻擊者從SPIRIT-LP_USDC_DEI中閃電貸借出約970萬DEI代幣,之后再次使用閃電貸從sAMM-USDC/DEI中獲取了2477萬DEI代幣用于操縱價格預言機

隨后清算價格操縱后的破產用戶

之后償還閃電貸到sAMM-USDC/DEI中

燒毀流動性代幣獲取521萬USDC和524萬DEI

使用521萬USDC換取517萬DEI

歸還從SPIRIT-LP_USDC_DEI中借的970萬DEI

最后攻擊者將獲取的DEI全部換成USDC,總獲利約300萬美元。

5.總結

本次攻擊事件核心是由于價格預言機對代幣價格的實現存在問題,使得能夠人為的通過池子中代幣的余額來對代幣價格進行控制,導致了此次事件的發生,建議官方在使用預言機時能夠嚴格控制價格的邏輯實現。

近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:DEISDCUSDUSDCBrigadeiro.Financeusdc幣圈最新消息PCUSDC價格AUSDC價格

幣贏
幣安理財周三日:高收益特供不容錯過(2022-03-16)_TWI

親愛的用戶:幣安理財每週三將為您推出一系列新的高收益活動。請繼續關注“幣安理財週三日”,您可以通過幣安寶、幣安Staking、流動性挖礦、雙幣投資等獲得高收益.

1900/1/1 0:00:00
關於恢復NEO(NEO3)充提業務的公告_OIN

尊敬的用戶:NEO(NEO3)主網升級已完成,Hotcoin現已恢復NEO(NEO3)的充值、提現業務.

1900/1/1 0:00:00
關于下架NXD/USDT交易對的公告_ITM

親愛的BitMart用戶:我們在仔細全面地審核項目方要求后,決定于香港時間2022年3月15日上午5:00起暫停NXD/USDT交易對的交易,NXD的其他交易對不受影響.

1900/1/1 0:00:00
2022/3/13 唯客歡【新】鼓舞天天交易空投中獎名單_COM

尊敬的WEEX用戶您好!唯客歡鼓舞千金好禮獎不停 活動四:天天空投 活動方式: 活動期間每天抽出10位有完成合約交易的用戶隨機送8、18、38、68、88USDT,周一至周五不限幣種.

1900/1/1 0:00:00
ZT暫停Polygon (MATIC) 主網充值提現支持Polygon (MATIC) 主網維護_TEC

親愛的ZT用戶: 根據Polygon(MATIC)官方消息,由於PolygonPoS鏈使用的Tendermint實現的問題,已經從5:50PMUTC開始進行維護.

1900/1/1 0:00:00
歐易賺幣關于再次開啟TUSD, USDC穩定幣專場的公告_USD

尊敬的歐易用戶: 歐易將于2022年3月02日11:00(HKT)再次開啟TUSD和USDC鎖倉賺幣服務,您可以一鍵質押TUSD和USDC參與鎖倉獲得收益.

1900/1/1 0:00:00
ads