前言
北京時間11月7日,知道創宇區塊鏈安全實驗室監測到跨鏈協議SynapseProtocol的跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元。
知道創宇區塊鏈安全實驗室第一時間對本次事件深入跟蹤并進行分析。
分析
攻擊事件如下圖所示,該次攻擊事件的問題點并不在Synapse跨鏈橋本身,而是在Saddle開發的Metapool合約上。
在具體分析攻擊事件之前,我們先來介紹一下什么是Metapool。Curve開發的stableswap實現中有兩類池子,分別是Standardstableswappools和Metapools。
11275枚ETH從未知錢包地址轉至Coinbase:金色財經報道,Whale Alert數據顯示,11,275枚ETH(約合20,641,908美元)從未知錢包地址轉至Coinbase。[2023/5/2 14:38:23]
Standardstableswappools:包括了多個基礎資產,它們在一個小范圍內彼此相互定價。
Metapools:實現了相同的stableswap不變量,但將資產D與資產A、B、C的LP代幣進行定價時會導致池的理想平衡權重變為資產D的50%以及資產A、B、C的各16.66%,這既隔離了資產D的風險,又允許基礎池用于額外的Metapools,這種池子雖然很好,但實現起來也會更加的復雜
當前Solana生態總市值為110.81億美元:金色財經消息,據CoinGecko最新數據顯示,當前Solana生態總市值為110.81億美元(截至發稿時為1,108,184,9401美元,近24小時上漲2.2%),24小時交易額為1,404,694,995美元。[2022/7/1 1:44:49]
流程?
1、首先攻擊者通過FirebirdRouter在Metaswap.sol上調用swap()函數和removeLiquidityOneToken()函數,先將nUSD兌換成nUSD-LP代幣,再移除nUSD-LP獲取USDC。
嘉楠一季度財報顯示營收13.6億元人民幣,利潤4.416億元人民幣:5月19日消息,嘉楠科技今日公布2022年第一季度財務報告。公告顯示,嘉楠科技在本季度錄得營收13.6億元人民幣,同比增長236.7%。公司一季度銷售總算力為430萬TH/s,同比2021年第一季度增長了119.1%。歸屬于普通股東的凈利潤從2021年同期的120.4萬元人民幣增長為4.416億元人民幣。
公告還顯示,截至2022年3月31日,嘉楠科技預收賬款為17.699億元人民幣,較截至2021年12月31日的13.407億元人民幣有所增加。展望下一季度,公司預測2022年2季度,總營收將在人民幣16億元-18億元,約較2021年2季度增長48%-67%。[2022/5/19 3:28:16]
2、攻擊者通過MetaswapDeposit合約中的addLiquidity()函數用USDC添加流動性換取nUSD-LP。
3、攻擊者通過MetaswapDeposit合約中的removeLiquidityOneToken()函數用nUSD-LP移除流動性換取nUSD,然后依次循環,不斷套利。
細節?
在Metapool中當用戶可以直接用資產D去兌換A、B或C,但在兌換到A、B、C的LP代幣時,需要計算LP代碼基本虛擬價格,而SaddleMetaswap合約中忽略計算LP代幣基本虛擬價格的檢查,詳情代碼見Metaswap合約的第424行。
因為增加流動性和從池中移除一個代幣實際上和兌換是相同的,所以與此對應的是?MetaSwapUtils合約的第277行,276行代碼是在判斷代幣是否為LP代幣,在檢查到兌換的是LP代幣時就進行LP代幣基本虛擬價格的計算。
由于檢查的忽略允許了攻擊者0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8進行不斷的循環交易,上面提到的攻擊流程是最后一次循環交易,從而使得nUSD-LP代幣數量增加,降低了Metapool虛擬價格并從nUSD-LP中兌換走更多的nUSD代幣。
在事件發生后官方更新了跨鏈橋受攻擊事件進展,由于官方一直在線且反應迅速,沒有給黑客跨鏈轉移資金的機會,官方將不會處理黑客的交易,損失的SynapsenUSD也將全額返回給受影響的流動性提供者們。
截止目前,SynapseProtocol網絡已經恢復正常活動并處理完了之前積壓的交易,針對此次事件官方將Stableswap合約代替Metapool合約成為為新的nUSD,以保證安全性,而未受影響的流動性提供者將需要解除抵押并從舊資金池中提取流動性以方便后續正常操作。
總結
Synapse跨鏈橋遭遇的攻擊的核心原因在于AMM計算合約Metapool中未對LP代幣基本虛擬價格計算的檢查,使得攻擊者通過循環交易降低Metapool虛擬價格并從LP中抽走資金,從而獲取約800萬美元的nUSD。
來源:金色財經
本文翻譯自ADAMoracleMedium《ADAMoracleborrowcoinminingrulesannouncement》尊敬的用戶,目前ADAMoracle廣域節點網絡已正式開啟.
1900/1/1 0:00:00互聯網迭代速度已經超出了人們的想象,從Web1.0到Web2.0,以及緊隨其后的Web3.0。不管我們愿不愿意承認,元宇宙的時代已經真真切切地到來了!??其實,元宇宙的興起也是社會發展到一定階段.
1900/1/1 0:00:00自10月份以來,由于以太坊的gas費用飆升,投資者和開發者都在試圖避開使用以太坊網絡,多鏈兼容的DeFi平臺出現了創紀錄的資金流入.
1900/1/1 0:00:00原文標題:《Footprint:Polkadot創立至今,生態如何?》撰文:Footprint分析師Vincy波卡于今年11月12日首批平行鏈插槽拍賣正式啟動.
1900/1/1 0:00:00繼2021年9月薩爾瓦多正式立法確定比特幣作為國家法幣地位后,薩爾瓦多近期再有大動作。薩爾瓦多近日正在舉行為期一周的比特幣推廣活動,Bitfinix、Blockstream等行業巨頭與會.
1900/1/1 0:00:00CoinGeek紐約大會的第一天座無虛席,第二天將會有一批杰出的演講者深入探討數字貨幣行業的一些最重要的話題.
1900/1/1 0:00:00