以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 火必APP > Info

一文簡析 SushiSwap 第二次被攻擊始末_ETH:IGG

Author:

Time:1900/1/1 0:00:00

By:?yudan@慢霧安全團隊

背景

2021年1月27日,據慢霧區情報,SushiSwap再次遭遇攻擊,此次問題為DIGG-WBTC交易對的手續費被攻擊者通過特殊的手段薅走。慢霧安全團隊在收到情報后立馬介入相關事件的分析工作,以下為攻擊相關細節。

SushiMaker是什么

SushiMaker?是SushiSwap協議中的一個重要的組件,其用于收集SushiSwap每個交易對的手續費,并通過設置每個代幣的路由,將不同交易對的手續費最終轉換成sushi代幣,回饋給sushi代幣的持有者。這個過程就是發生在?SushiMaker?合約上。

Kraken聯創質疑FTX 2.0可行性:重啟計劃或比從零開始還糟:8月2日消息,Kraken聯合創始人Jesse Powell針對已破產的加密交易平臺FTX的2.0重啟計劃表示,FTX2.0將比從零開始還糟。他指出,FTX2.0沒有團隊、沒有技術、沒有許可證、沒有銀行合作,而且品牌已經受損。

Powell建議,托管人應該將域名和商標拍賣給出價最高的競標者。除此之外的任何事情都只是對妄想的債權人的費用提取攻擊。[2023/8/2 16:13:22]

說說恒定乘積

恒定乘積的公式很簡單,在不計算手續費的情況下,恒定乘積的公式為

也就是說每次兌換,其實都是遵循這個公式,及交易前后K值不變,在兌換的過程中,由于要保持K值不變,公式的形式會是這個樣子

報告:VR代幣在上半年增長704%,PEPE增長3700倍:金色財經報道,據CoinMarketCap最新研究,2023年上半年對于全球加密貨幣市場來說既充滿挑戰又令人興奮,第二季度末市值達到1.17萬億美元,較年初至今增長48%。第一季度和第二季度的總市值相似,然而,一些行業卻出現了顯著的增長,使它們成為人們關注的焦點。報告稱,其中虛擬現實/增強現實(VR/AR)行業經歷了驚人的飆升,市值飆升了704%。

該報告指出,6月份人們對SingularityNET(AGIX)和Fetch.ai(FET)等人工智能相關代幣的興趣重新抬頭,從6月中旬的低點反彈了近40%。同樣,圍繞meme代幣的投機狂潮在上半年加劇,以標志性PEPE代幣為首,新增了260多種新代幣。具體來說,PEPE在2023年上半年的價值超過了3700倍。盡管PEPE從5月份的峰值經歷了回調,但CoinMarketCap透露,該代幣從6月中旬的低點反彈了近100%。[2023/7/21 11:08:08]

其中X代表賣掉的代幣,Y代表要購買的代幣,那么每次能兌換到的代幣數量會是這個樣子(具體的推導過程就不演示了:D)

WhaleAlert:1000枚BTC從Coinbase轉入幣安:金色財經消息,據WhaleAlert數據顯示,1000枚BTC(約21992416美元)從Coinbase轉入幣安。[2022/8/19 12:35:48]

從公式上可以看到,當輸出代幣Y的兌換數量上限取決于Y代幣的數量,而和X代幣數量的大小無關,反過來說,如果要賣掉的X代幣數量很大,但是Y代幣的數量很小,那么就會造成大量的X代幣只能兌換出少量的Y代幣,而這個兌換價格相比正常的交易價格會偏離很多,這就是所謂的滑點,是本次攻擊中的關鍵。

攻擊流程

2020年11月30日,SushiSwap就曾因為?SushiMaker?的問題出現過一次攻擊(詳解參閱:以小博大,簡析SushiSwap攻擊事件始末),本次攻擊和第一次攻擊相似,但流程上有區別。相較于舊合約,在新的合約中,手續費在兌換的過程中會通過bridgeFor函數為不同交易對中的代幣尋找特定的兌換路由,然后進行兌換。

DeFi借貸協議OpenLeverage將于今日18時開啟Token空投申領:7月7日,據官方消息,DeFi 借貸協議 OpenLeverage 將于北京時間今日 18 時開啟申領從交易與借貸活動空投中獲得的 OLE Token,并開放 Token 流通。據悉,OpenLeverage 是 Binance Labs 第 4 季孵化計劃中的 DeFi 項目。

此前消息,Binance Labs 宣布戰略投資 OpenLeverage。[2022/7/7 1:56:55]

其中,bridgeFor函數的邏輯如下:

根據bridgeFor的邏輯,我們不難發現,如果沒有手動設置過特定幣種的bridge,那么默認的bridge是WETH,也就是說,在未設置bridge的情況下,默認是將手續費兌換成WETH。而DIGG這個幣,就是正好沒有通過setBridge設置對應的bridge的。

但是這里還有一個問題,就是在swap的過程中,如果這個交易對不存在,兌換的過程是失敗的。本次攻擊中,DIGG-WETH這個交易對一開始并不存在,所以攻擊者預先創建一個DIGG-WETH的交易對,然后添加少量的流動性。這個時候如果發生手續費兌換,根據前面說的恒定乘積的特性,由于DIGG-WETH的流動性很少,也就是DIGG-WETH中的WETH上限很小,而?SushiMaker?中的要轉換的手續費數量相對較大,這樣的兌換會導致巨大的滑點。兌換的過程會拉高DIGG-WETH交易對中WETH兌DIGG的價格,并且,DIGG-WETH的所有DIGG手續費收益都到了DIGG-WETH交易中。通過觀察DIGG-WETH交易對的流動性情況,流動性最大的時候也才只有不到2800美元的流動性,這個結果也能和公式的推導相互驗證。

攻擊者在?SushiMaker?完成手續費轉換后,由于?DIGG-WETH交易對中WETH兌DIGG的價格已經被拉高,導致少量的WETH即可兌換大量的DIGG,而這個DIGG的數量,正是DIGG-WBTC交易對的大部分手續費收入。

總結

本次攻擊和SushiSwap第一次攻擊類似,都是通過操控交易對的兌換價格來產生獲利。但是過程是不一樣的。第一次攻擊是因為攻擊者使用LP代幣本身和其他代幣創建了一個新的交易對,并通過操縱初始流動性操控了這個新的交易對的價格來進行獲利,而這次的攻擊則利用了DIGG本身沒有對WETH交易對,而攻擊者創建了這個交易對并操控了初始的交易價格,導致手續費兌換過程中產生了巨大的滑點,攻擊者只需使用少量的DIGG和WETH提供初始流動性即可獲取巨額利潤。

相關參考鏈接如下:

SushiMaker歸集手續費交易:

https://etherscan.io/tx/0x90fb0c9976361f537330a5617a404045ffb3fef5972cf67b531386014eeae7a9

攻擊者套利交易:

https://etherscan.io/tx/0x0af5a6d2d8b49f68dcfd4599a0e767450e76e08a5aeba9b3d534a604d308e60b

DIGG-WETH流動性詳情:

https://www.sushiswap.fi/pair/0xf41e354eb138b328d56957b36b7f814826708724

Tags:IGGDIGGETHDIGdigg幣什么時候上線digg幣會不會清零ethical詞根DIGICHAIN

火必APP
公鏈大戲:波場與波卡隔空互懟,以太坊鏈上項目代幣價格續刷新高_DEF:以太坊價格

王永菲:華夏時報金融研究院研究員1月25日,波場創始人孫宇晨發推表示“波場平行鏈拍賣”,引發業內輿論關注.

1900/1/1 0:00:00
暫未突破保持謹慎_ALPH:UltrAlpha

大餅4小時走出5連陽,價格一路從布林帶下軌上行至上軌附近,目前價格在上周四起跌點附近遇阻,這個位置是一個關鍵的指示位,若能一舉破位說明持續一周的回調震蕩宣告結束.

1900/1/1 0:00:00
幣耀阿波羅計劃第二期強勢回歸 節點爆發夯實幣耀BtLux上市根基_ARA:AIN

幣耀BtLux作為全球首家上線的實體數字經濟通證交易所,著力將實體節點引入數字市場,開創區塊鏈技術應用下的實體企業數字化轉型創新之路,激發投資者資產潛力,幫助實體突破困境,提振經濟.

1900/1/1 0:00:00
  東哥論幣1.27晚間比特幣行情分析與操作策略_SWAP:UNI

  東哥論幣1.27晚間比特幣行情分析與操作策略  順境也好,逆境也好,人生就是一場對種種困難的無盡無休的斗爭,一場以寡敵眾的斗爭.

1900/1/1 0:00:00
鑫哥論幣 1 28 BTC晚間行情分析與策略_LOOM:API

投資股市最大的風險其實并不是價格的上下起伏,而是你的投資未來會不會出現永久性的虧損。單純的股價下跌不僅不是風險,簡直就是機會.

1900/1/1 0:00:00
李斌:比特幣空頭步步緊逼,后續跌破三萬直指28000一線?_以太坊:300

比特幣晚間行情分析: 大家晚上好,根據日內比特幣早間沖高受阻33000一線后,價格高點位于在32913附近,隨后價格連續下挫,并在晚間八點鐘左右,抵達咱們之前的布局多單的點位.

1900/1/1 0:00:00
ads