以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

精析DeFi協議Warp Finance“預言機”攻擊事件_UNI

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議Warp Finance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,Warp Finance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。

成都鏈安團隊在接到區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)報警后,第一時間對本次攻擊事件進行了調查,結果發現:

1、Warp Finance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。

2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。

英FCA:無償的社交媒體加密貨幣促銷活動也可能違反英國廣告規則:金色財經報道,英國金融行為監管局(FCA)稱,隨著《金融服務和市場法案》(Financial Services and Markets Act)于6月底獲得批準,加密貨幣促銷活動將受到監管。FCA周一在一份關于金融行業社交媒體廣告規則的咨詢意見中表示,那些沒有直接從公司獲得報酬,但希望日后被雇傭或為自己獲得更多瀏覽量而在網上發布信息的\"影響者\",與那些獲得報酬的\"影響者\"一樣,都屬于促銷規則的管轄范圍。[2023/7/18 11:02:24]

3、通過控制預言機喂價源信息,攻擊者破壞了Warp Finance的借款價值判斷標準。

4、在Warp Finance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。

Circle正在考慮在日本發行穩定幣:金色財經報道,Circle聯合創始人兼首席執行官Jeremy Allaire表示,鑒于日本管理穩定幣的立法于6月1日生效,Circle正在考慮在日本發行穩定幣。如果穩定幣更廣泛地應用于跨境貿易、外幣交易和全球商業,日本將成為一個極其龐大的市場。[2023/7/6 22:20:43]

5、攻擊者歸還了從閃電貸中借出的款項。

攻擊交易地址

0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

攻擊過程精析

攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式(還款前連續操作)的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

UniSat網站將從UTC 03:30-06:00進行維護:5月9日消息,UniSat Wallet 發推稱,UniSat 網站進行維護 150 分鐘,將從世界標準時間 03:30-06:00 進行維護。在此期間,將執行必要的升級和修復以改善用戶的體驗。[2023/5/13 15:01:06]

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

Doodles創始人:將從NFT項目發展成媒體特許經營公司:3月16日消息,NFT 系列 Doodles 創始人 Jordan Castro 在官方 Discord 宣布,Doodles 將從一個「NFT 項目」發展成一家領先的媒體特許經營公司。

Castro 表示:在刺激投機的公開建設上投入得越多,就越不能實現其長期愿景。不會花任何資源去安撫那些有經濟動機的人,將把精力集中在忠實持有人身上。[2023/3/16 13:07:58]

然后,將所獲的LP代幣抵押在Warp Finance合約中,交易及代碼如下圖:

2-10年期美債收益率曲線倒掛幅度超100個基點,打破40多年來紀錄:金色財經報道,美國2年期國債收益率自1981年以來首次較10年期國債收益率高逾100個基點。2年期國債收益率盤中高達4.9974%,比10年期收益率高出100個基點以上。上一次2年期收益率低于10年期是在去年7月。美聯儲主席鮑威爾的講話暗示終端政策利率可能需要高于此前預期。利率互換合約價格顯示,3月加息50個基點的概率略高于加息25個基點。[2023/3/8 12:48:06]

完成抵押后,攻擊者利用借來的資金,將Uniswap DAI?2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,Warp Finance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:

LP代幣價格算法

(A代幣的價格×A代幣池中的持有量+B代幣的價格×B代幣池中的持有量)/LP代幣的總量

其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。

因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。

假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格

已知:A×B=k(在未添加流動性時K恒定);Warp價格=(AP×A+BP×B)/totalLP

因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=((X1×K)/B+B)×BP/totalLP

可得結論為,X1×K?、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。

攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。

此后,攻擊者即通過調用以下函數進行貸款。

在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結

很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。

同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。

此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。

Tags:UNIWARWARPARPBit Union CoinSwarmWARP幣arpa幣未來價值

以太坊價格今日行情
金色說明書 | 輕社交DeFi項目CircleSwap挖礦教程_CIR

為了方便投資者及時了解熱門項目的相關信息和使用流程,金色財經推出了“金色說明書”系列教程。本期由金色財經和火幣生態鏈的circleswap聯合推出.

1900/1/1 0:00:00
CyberVein貢獻獎賞計劃 全新啟動_CYB

一起來建設CyberVein吧!隨著CyberVein項目的不斷推進,在技術層面和社區層面急需更大力度的突破和創新.

1900/1/1 0:00:00
首發 | 萬卉:當前行情是來自西方機構投資者的明牌長牛_比特幣

Primitive Ventures創始合伙人萬卉12月19日下午,“尋找牛市盛宴同行者—印比特中國行杭州站”活動在杭州東方君悅酒店舉行,本次活動由印比特和金色財經聯合主辦.

1900/1/1 0:00:00
金色DeFi日報 | 三個原因導致YFI、AAVE和COMP暴跌超過10%_DEFI

DeFi數據 1.DeFi總市值:167.54億美元 市值前十幣種漲跌幅,金色財經制圖,數據來源Coingecko2.過去24小時去中心化交易所的交易量:5.6億美元 金色午報|12月22日午間.

1900/1/1 0:00:00
Tezos的“Delphi”升級將 Gas 成本降低了 75%_Tezos

Tezos 上新升級的“Delphi”大大提升了其區塊鏈對 DeFi 應用程序的吸引力。 概要 Tezos 區塊鏈成功實現“Delphi”升級;升級后,Gas 消耗降低了約 75% ;開發者可以.

1900/1/1 0:00:00
金色觀察丨2020年加密貨幣行業回顧系列:1-3月_以太坊

金色財經 區塊鏈12月28日訊? 對許多人而言,2020年是糟糕的一年,人們并不希望重蹈覆轍,但回顧一下過去或許能讓我們從中吸取一些經驗教訓.

1900/1/1 0:00:00
ads