以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > DAI > Info

CertiK:Warp Finance閃電貸攻擊事件分析_ARP:WAR

Author:

Time:1900/1/1 0:00:00

一張100元紙幣,可以做的事情非常多,買早餐,買菜,炒股,旅游,折紙飛機甚至是當壁紙貼到墻上。功能太多,反而衍生出了各種各樣的不同形式的錢。比如說存放在銀行卡里的數字,存放在諸如支付寶一類應用中的數字,存放在股票基金里的數字,或是借條上的一句話。閃電貸作為新型金融產品,被認為是金融領域區塊鏈應用的一大跳躍式進步。閃電貸將借貸部分屬于錢的形式功能“剝離”而出,資金可以幾乎不受阻礙的從一個協議流向另一個協議,從一類資產流向另一類資產,這大大提高了單一功能的效率。然而對于用戶的便利也使得它往往有空可鉆,黑客使用起來簡直可以稱得上是“一本萬利”甚至是“無本萬利”。2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。北京時間12月17日上午,CertiK安全技術團隊收到閃電貸攻擊預警,發現一筆針對WarpFinance項目的閃電貸攻擊。CertiK安全技術團隊立即展開分析,現將技術細節分析如下:1.通過閃電貸,攻擊者從uniswap和dydx處共借得5筆貸款,每筆借出的WETH和DAI數目如下:

CertiK:此前向Worldcoin報告的安全漏洞已得到修復:8月3日消息,區塊鏈安全公司CertiK在社交平臺表示,該公司在 5 月 29 日向 Worldcoin 的安全團隊報告了一個可能允許攻擊者通過繞過驗證過程成為 Orb 運營商的安全漏洞。通過這個安全漏洞,惡意攻擊者可以繞過Worldcoin運營商接受過程的驗證和嚴格的參與條件。這意味著它不需要是一家公司,也不需要進行適當的身份驗證或接受審查面試。

在正常情況下,只有通過 Worldcoin 嚴格的身份驗證過程的合法企業才能運行收集用戶虹膜信息的 Orb 操作。Worldcoin 的安全團隊確認了這個安全漏洞,并迅速發布了修復。CertiK 已經驗證并確認該修復已經緩解了威脅。[2023/8/4 16:17:24]

Certora發現Lido V2協議23個問題,Lido已解決部分問題:金色財經報道,智能合約安全分析項目Certora在推特表示,其研究人員共發現Lido V2協議23個問題,包括2個嚴重問題和5個高危問題。Lido團隊已回應和解決了部分問題。[2023/4/28 14:32:23]

表一:攻擊流程中閃電貸借出的代幣種類和數目2.攻擊者將借貸所得代幣放入uniswap的WETH-DAI流動性池中,鑄造得到約94349個流動性證明LP代幣,然后將所有的這些LP代幣通過調用圖一中位于0x13db1cb418573f4c3a2ea36486f0e421bc0d2427地址WarpVaultLP智能合約中provideCollateral()函數存入到WarpFinance的Vault中。

Balancer社區發起提案欲將AAVE流動性采礦上限提高至3000萬美元:2月11日,去中心化交易協議Balancer Labs官方發推稱,社區已發起新提案,計劃將AAVE的流動性采礦上限從1000萬美元提高到3000萬美元。[2021/2/12 19:38:25]

圖一:WarpVaultLP智能合約中provideCollateral()函數3.當攻擊者在WarpVaultlp合約中存入LP作為collateral之后,調用位于0xBa539B9a5C2d412Cb10e5770435f362094f9541c地址處的WarpControl智能合約中的borrowSC函數來從warp項目中借出USDC,如圖二所示。

FAMEEX上線新幣種BAL(Balancer):據官方消息,FAMEEX于2020年10月13日上線新幣種BAL(Balancer);平臺將于2020年10月13日16點開放BAL充值,18點開放提現業務;同時,將于10月13日18點開放BAL/USDT、BAL/BTC、BAL/ETH幣對交易。[2020/10/13]

圖二:WarpControl智能合約中的borrowSC()函數圖二中1582行中的getBorrowLimit()函數會通過調用同一合約中的getTotalAvailableCollateralValue(),來間接調用oracle的getUnderlyingPrice()函數來獲得當前攻擊者存入的collateral的價格,

動態 | 本體與Blocery DApp合作:本體已投資Blocery,并將為其提供在Ontology區塊鏈上開發應用程序的工具。Blocery將于明年第一季度遷移到本體鏈。(U.Today)[2019/11/7]

圖三:WarpControl智能合約中調用的價格預言機地址通過查看價格預言機oracle地址的值,可以發現WarpControl智能合約調用了位于0x4A224CD0517f08B26608a2f73bF390b01a6618c8地址的UniswapLPOracleFactory智能合約作為計算質押資產的價格預言機oracle。通過調用oracle其中的getUnderlyingPrice()函數來計算價格,getUnderlyingPrice()函數如圖三所示。

圖四:UniswapLPOracleFactory智能合約中getUnderlyingPrice()函數getUnderlyingPrice()函數在1390和1394行執行了圖5中的consult()函數并在1404行執行了圖6中的_calculatePriceOfLP函數來計算價格。其中輸入_calculatePriceOfLP函數的參數priceAsset1和priceAsset2來自consult函數。

圖五:UniswapLPOracleFactory智能合約中consult()函數

圖六:UniswapLPOracleFactory智能合約中_calculatePriceOfLP()函數從以上兩圖中可以看出,攻擊者質押的collateral可以借出的usdc數目或者價格的計算公式為:(token0的價格*token0的數目+token1的價格*token1的數目)/當前合同中LP代幣的供給量但是由于(token0的價格*token0的數目+token1的價格*token1的數目)這一部分無法正確計算出當前uniswap中對于token0-token1代幣對LP的總共鎖定價格,因此計算出的攻擊者存入的collateral可以借得的USDC的數目比正常情況多。利用WarpFinance項目使用的oracle計算質押的LP代幣資產價格錯誤的漏洞,最終攻擊者從Warpfinance項目中獲利約1462枚ETH代幣,總價值約95萬美元。此外,攻擊者還mint了價值大約600萬美元的DAI-ETHLPshare,還有約100萬美元的獲利流入了uniswap和sushiswap的LP中。總體來看,在本次攻擊中,Warpfinance遭受的損失大約為770萬美元。值得一提的是,WarpFinance提到他們能夠recover大約550萬美元的損失,并將recover的資金用于補償用戶。

來源:https://twitter.com/warpfinance/status/1339751977836789767CertiK安全技術團隊認為這一次攻擊特點在于攻擊者采用了多種多次閃電貸來提供攻擊所用啟動資金,并利用了當前熱門的預言機價格計算漏洞來進行攻擊。針對此類攻擊,CertiK安全驗證團隊建議如下:1.接入chainlink等完善的第三方價格預言機對所有代幣價格提供實時價格數據2.在智能合約內部建立細致的價格監控程序,對任何可能產生巨大波動的交易進行管制或者阻止。歡迎搜索微信關注CertiK官方微信公眾號,點擊公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:CERARPWARWARPCERESarpa幣項目進展WARS幣WARP幣

DAI
回溯2020年穩定幣進程:交易飆漲183%,使用場景分野_DEF:Valuedefi vSWAP

出品|FlipsidePANews今年年初,流通中的穩定幣總供應量約為50億美元。如今,這一數字已經超過250億美元,本文專注于將當前加密貨幣市場中USDT、USDC和DAI交易與2020年初進.

1900/1/1 0:00:00
DEX聚合交易龍頭1inch發幣,取代Uniswap勢在必得?_1INCH:DEX

距美國證監會正式起訴全球市值第三大的加密貨幣瑞波總公司過去不到三天,山寨幣總市值已縮水近310億美元。今日,DEX聚合交易龍頭1inch宣布發行治理通證1INCH,并向用戶進行空投.

1900/1/1 0:00:00
富達:企業財資為何該考慮比特幣_RAT:STRAT

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。撰文:RiaBhutoria與TessMcCurdy,均來自富達數字資產編譯:詹娟今年,我們見證了企業財資配置比特幣的新趨勢.

1900/1/1 0:00:00
DeFi衍生品能否顛覆CeFi衍生品?_DEFI:DEFILANCER價格

概覽自從BitMex因為KYC/AML問題被美國司法部和商品期貨交易委員會提起訴訟,加密貨幣領域便開始大量關注DeFi衍生品的發展.

1900/1/1 0:00:00
雙面AC,DeFi世界的上帝還是公敵?_EFI:PEFI

編者按:本文來自深潮TechFlow,Odaily星球日報經授權轉載。2020年加密世界,AC是絕對主角.

1900/1/1 0:00:00
全面解析中國「DCEP」:數字人民幣離我們還有多遠_EFI:PINETWORKDEFI幣

編者按:本文來自Republic中文,Odaily星球日報經授權轉載。 伴隨著「數字人民幣」相繼在深圳和蘇州的亮相,萬眾期待的央行數字貨幣CBDC終于揭開神秘面紗.

1900/1/1 0:00:00
ads