以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Gateio > Info

精析DeFi協議Warp Finance“預言機”攻擊事件_SWAP:PetWars

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。5、攻擊者歸還了從閃電貸中借出的款項。攻擊交易地址

幣安首席戰略官:在美國開展業務非常困難,計劃在英國監管下開展業務:5月10日消息,幣安首席戰略官 Patrick Hillmann 表示,美國在過去六個月里一直非常混亂,目前在美國開展業務非常困難,計劃竭盡所能在英國的監管下開展業務。[2023/5/10 14:55:03]

0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090攻擊過程精析

攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

OKXChain正式發布OKT減產計劃:金色財經報道,據okxchinese發布推文稱,作為一條基于Cosmos、兼容EVM/IBC的先進公鏈,OKXChain計劃通過OKT減產來實現可持續增長。目前OKC每個塊產出0.5OKT,當區塊高度達到18123000(3月18日)時,將調整為0.125,接下來將每9個月減半,2028年總供應減至2100萬。[2023/2/24 12:27:33]

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

OpenSea首席財務官:聲稱OpenSea的交易量自5月以來下降了99%是錯誤的:金色財經報道,OpenSea首席財務官BKRoberts在社交媒體上稱,昨天財富雜志發表了一篇報道,聲稱OpenSea的交易量自5月以來下降了99%。框架、方法和來源是錯誤和不公平的。雖然他們已經更新了故事,但該錯誤引發了加密報告中的責任問題。缺乏責任感令人震驚,所以我要強調《財富》選擇忽略的背景:他們用一天的時間來衡量變化。展示了他們的“分析”是多么荒謬。他們在 5 月挑選了一天,比3/1和6/30之間的平均值高6倍。我也鼓勵《財富》雜志進行更好的研究并找到更可靠的來源。他們聲稱我們一天就賺了27億美元。這意味著每年的運行速度為1萬億美元。有這么幸運嗎?

此外,BKRoberts稱,更廣泛的加密空間總是會起起落落,但圍繞NFT的興趣和興奮仍然存在。現在還是第1天。[2022/8/31 12:58:58]

分析師:Nexo官方未發布“阻止用戶提現并為其提供高額存款利息”的郵件:7月16日消息,DeFi分析師otteroooo發推稱,市場流傳的一份郵件截圖可能暗示加密借貸平臺Nexo資不抵債。郵件截圖顯示,Nexo客服稱將暫停用戶提現請求,建議用戶重新進入資產鎖定期并為其提供額外的存款利息。

之后,分析師FatMan回復稱,Nexo創始人已經確認這是一封假電子郵件。從來沒有發生過。[2022/7/16 2:17:10]

然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:

完成抵押后,攻擊者利用借來的資金,將UniswapDAI2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自UniswapLP代幣的價格數據,代碼如下圖:

LP代幣價格算法

/LP代幣的總量其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。假設:A=A代幣數量;B=B代幣數量;AP=A代幣價格;BP=B代幣價格已知:A×B=k;Warp價格=/totalLP因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/B+B)×BP/totalLP可得結論為,X1×K、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。此后,攻擊者即通過調用以下函數進行貸款。

在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結

很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。

Tags:WARARPWARPSWAPPetWarsSTARPWARP幣swap幣是啥平臺

Gateio
23家機構持有88萬枚比特幣,來圍觀這些“巨鯨”_加密貨幣:BLOC

編者按:本文來自DCNews,作者:Mark,Odaily星球日報經授權轉載。近日,Messari創始人RyanSelkis在《2021年加密投資理論報告》中提到,接下來的2021年加密市場將迎.

1900/1/1 0:00:00
一文讀懂Filecoin網絡經濟學_ECO:ECOIN

在Filecoin啟動周期間,我們在最后一天以名為“與Filecoin基金會見面”討論會結束了最后一天.

1900/1/1 0:00:00
律師肖颯:區塊鏈監管政策與典型案例分析_ACK:MAC幣

編者按:本文來自肖颯lawyer,作者:肖颯,Odaily星球日報經授權轉載。區塊鏈及周邊行業的發展兩級分化嚴重,從法律層面看,一方面是合規項目在網信辦持續進行區塊鏈技術備案;另一方面通證領域涉.

1900/1/1 0:00:00
OKEx重新定義交易,解讀統一賬戶的三種模式_okex:ING

近期,OKEx憑借著多項利好接連釋放的強勢姿態,成為年底聲量最大的頭部交易平臺:先是全新的快樂星期五上線,每周五發放平臺當周合約手續費的20%,刷新了業內活動的回饋力度.

1900/1/1 0:00:00
云算力借助NFT破局是不是偽命題?_BKX:ETHU價格

今日看到有一些文章描述了算力NFT化之后,可以進行二級市場交易,可以極大地刺激算力市場。我認為這可能是個偽命題,今天簡述一下相關邏輯.

1900/1/1 0:00:00
市場買盤結構生變,機構避險散戶「接盤」_LOCK:MWBTC價格

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。12月12日,CFTC公布了最新一期的CME比特幣期貨周報,統計周期內BTC保持窄區間橫向震蕩,整周價格波動空間都保持在一個約1000.

1900/1/1 0:00:00
ads