以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

精析DeFi協議Warp Finance“預言機”攻擊事件_ARP

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。5、攻擊者歸還了從閃電貸中借出的款項。

Guild:多人通過非正常途徑盜取10.9萬Linea Guild Pins,并在社區渠道進行銷售:7月16日消息,鏈上任務平臺Guild在其社交平臺表示,過去兩周,至少有150人通過非正常途徑盜取10.9萬Linea Guild Pins,并在社區渠道進行銷售。Guild團隊對此進行了快速修復,并對非正常途徑盜取的Linea Guild Pins進行了刪除處理。

金色財經此前報道,6月12日,ConsenSys旗下zkEVM項目Linea官方宣布開啟我是Linea頭等艙公民活動,活動旨在打擊機器人并獎勵真實用戶。Guild 為該活動主要內容。[2023/7/16 10:58:12]

攻擊交易地址0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

美國眾議院和參議院開始共同圍繞數字資產制定新的市場結構規則:4月21日消息,美國眾議院和參議院已開始共同制定一項法案,以圍繞數字資產制定新的市場結構規則。該項法案與另一項旨在推進穩定幣兩黨框架的監管舉措同步進行。

此前報道,美國眾議院金融服務委員會發布穩定幣法案的草案版本,內容包括暫停使用其他加密貨幣支持的穩定幣、研究美聯儲發行的 CBDC 的潛在影響等等,還為創建了穩定幣發行人的定義。(The Block)[2023/4/21 14:17:32]

攻擊過程精析攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

派盾:KUMALEON項目的Discord遭黑客入侵,111枚NFT被盜:11月1日消息,據派盾預警監測,KUMALEON項目的Discord遭黑客入侵,目前已有111枚NFT被盜,包括BAYC #5313 、ENS、ALIENFRENS和Art Blocks。參與該項目用戶需撤銷錢包權限,并將資金轉移至新錢包。[2022/11/1 12:04:36]

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

百度超級鏈APP著作權獲登記批準:金色財經報道,據天眼查App,近日,北京百度網訊科技有限公司\"百度超級鏈APP(iOS版)\"\"百度超級鏈APP\"著作權獲得登記批準,當前版本號為V1.0。百度超級鏈是百度自主研發的區塊鏈品牌,目前已上線發售多款數字藏品。公開資料顯示,百度超級鏈已有240余篇專利,涉及創新的超級節點架構、鏈內并行技術、可回歸側鏈技術及平行鏈管理等區塊鏈底層技術。(藍鯨)[2022/10/1 22:43:28]

?然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:

數據:23.7億美元的USDT從匿名地址轉移到幣安:8月17日消息,據Whale Alert,北京時間今日21:38,約23.7億美元的USDT從匿名地址轉移到幣安交易所。[2022/8/18 12:32:24]

?完成抵押后,攻擊者利用借來的資金,將UniswapDAI?2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:

LP代幣價格算法/LP代幣的總量其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格已知:A×B=k;Warp價格=/totalLP因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/B+B)×BP/totalLP

可得結論為,X1×K

、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。此后,攻擊者即通過調用以下函數進行貸款。

?在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。????

Tags:ARPWARWARPUniswapKnight War SpiritsWARP幣uniswap幣最新消息

加密貨幣
國際貨幣基金組織:Diem全球穩定幣可能成為全球儲備貨幣_數字貨幣

國際貨幣基金組織在一部分報告中指出,Diem這樣的私有全球穩定幣最終可能成為儲備貨幣。 國際貨幣基金組織:長遠來看加密禁令可能并不有效:6月23日消息,國際貨幣基金組織(IMF)撰文稱,加密資產.

1900/1/1 0:00:00
盤點:2020,加密貨幣十宗“最”_比特幣

作者|深鏈六六 編輯?|門人??運營|小石頭風清揚2020年的結束近在眼前。用一位在互聯網上火過但又消失了的馬先生的話來說:很快啊。這一年,來不及躲閃,太多的事情鋪天蓋地而來.

1900/1/1 0:00:00
研報丨硬核解析智能合約漏洞原理_SDD

撰文:Chen?Bo?Yu、Hsu?Tzu?Hsiu 智能合約基礎介紹 在探討智能合約漏洞解析之前,我們先從一個基本的范例來了解一個智能合約會具備哪些元素.

1900/1/1 0:00:00
以太坊的市值會超過比特幣嗎?_以太坊

前晚,比特幣站上2萬美元,徹底打開了上升的空間,接下來大家關心的恐怕就是其它幣種的走勢了。我們今天來談談以太坊。很多讀者曾多次留言問我以太坊的市值有沒有可能超過比特幣.

1900/1/1 0:00:00
數據顯示:自圣誕節以來,比特幣鯨魚的購買力度加大_比特幣

鏈上數據顯示,自圣誕節以來,比特幣鯨魚的購買量有所增加。這表明高凈值投資者正在繼續買入新供應的比特幣。通過鏈上數據將機構投資者與個人投資者區分開來幾乎是不可能的.

1900/1/1 0:00:00
觀察|以太坊社區是否準備好應對ASIC?_ASI

北京時間12月15日,以太坊魔術師論壇里有開發者再次討論了關于ASIC的問題,關于ASIC的討論此前已經進行多次,今年8月后,因為ETC網絡不斷遭受攻擊,又引起了開發者的討論.

1900/1/1 0:00:00
ads