以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

精析DeFi協議Warp Finance“預言機”攻擊事件_CRE:gliesecoin

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。5、攻擊者歸還了從閃電貸中借出的款項。

加利福尼亞州金融保護局下令加密交易平臺CryptoFX停止運營:6月28日消息,加利福尼亞州金融保護局(DFPI)下令加密貨幣交易平臺CryptoFX停止運營,稱其違反了加利福尼亞證券法,并指控CryptoFX通過提供、銷售未經合格的證券,并對投資者進行實質性的虛假陳述和發出遺漏信息。[2023/6/28 22:04:05]

攻擊交易地址0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

攻擊過程精析攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

Genesis前副總裁Roshun Patel作為合伙人加入風險投資公司Hack VC:3月23日消息,Linkedin 顯示,Genesis 前副總裁 Roshun Patel 已于今年 2 月作為合伙人加入風險投資公司 Hack VC,在去年 3 月離職之前,Roshun Pate 在 Genesis 工作了三年多。

風險投資公司 Hack VC 由 Ed Roman 和 Alexander Pack 共同創立,去年初該公司宣布已從包括紅杉資本、富達和數字貨幣集團在內的支持者那里籌集了 2 億美元的資金,其支持的項目及初創公司包括 EigenLayer、Mirror 和 Mysten Labs 等。[2023/3/23 13:22:30]

Secret Labs創始人指控Secret Foundation缺乏透明度:1月29日消息,同為隱私公鏈項目Secret Network支持者的Secret Labs與Secret Foundation的分歧公開化。Secret Labs 的創始人兼首席執行官 Guy Zyskind 就 Secret Foundation 及其創始人 Tor Bair 過去的運作提出了一些問題。Zyskind 提出了關于基金會缺乏透明度的指控,據稱對場外交易交易處理不當造成約 250,000 美元的損失,并可能向倒閉的 Alameda 提供公開貸款。他斷言,Secret 基金會在 2021 年出售了大量 Secret 代幣,Bair 在沒有向社區披露的情況下兌現了其中的很大一部分。 Secret Foundation 創始人 Tor Bair 在很大程度上證實了這些斷言,并表示他們之前已經向 Secret Labs 披露過。Zyskind 呼吁將基金會重組為非營利組織,將其所有現有資金返還給社區。[2023/1/30 11:35:38]

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

Binance更新VIP借貸計劃:1月3日消息,Binance自2023年01月03日08:00(東八區時間)起更新VIP借貸計劃,計劃中杠桿交易借貸量將乘以0.2后計入30天日均凈借貸量。例如,如果用戶在過去30天杠桿交易借貸量100萬BUSD等值加密貨幣,將在30天日均凈借貸量中以20萬BUSD計算。[2023/1/3 22:23:29]

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

美國SEC主席:市場中介機構未遵循美國SEC關于上市代幣的指導:9月16日消息,美國證券交易委員會(SEC)主席Gary Gensler表示,加密貨幣交易所和經紀交易商廣泛違反證券法。 過去五年來,SEC一直表示,根據美國法律,大多數數字貨幣都是證券,并針對各種項目采取了數十項執法行動,因為這些項目沒有像發行股票或債券的公司那樣注冊并遵循其他證券準則。該委員會目前將比特幣和以太坊從證券法中剔除出來,因為它們由廣泛的、去中心化的網絡持有。(The Block)[2022/9/16 6:59:45]

?然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:

?完成抵押后,攻擊者利用借來的資金,將UniswapDAI?2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:

LP代幣價格算法/LP代幣的總量其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格已知:A×B=k;Warp價格=/totalLP因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/B+B)×BP/totalLP

可得結論為,X1×K

、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。此后,攻擊者即通過調用以下函數進行貸款。

?在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。????

Tags:SECCRERETSecretgliesecoinCREO價格RET價格SecretSky.finance

以太坊交易所
比特幣突破新高,美元將被驅逐?_COIN:SilkCoin

翻譯:Com|達瓴智庫 原文鏈接:https://cointelegraph.com/news/ousting-the-greenback-usd-still-king-as-btc-and-c.

1900/1/1 0:00:00
玲聽2021區塊鏈跨年演講丨微軟大中華區副總裁鄧贇:區塊鏈助力產業互聯_COM:Compound Basic Attention Token

12月28日晚間,“我與無限——玲聽2021區塊鏈跨年演講”在杭州大劇院重磅開啟。微軟大中華區副總裁,商業企業事業部總經理鄧贇受邀出席并進行以《區塊鏈助力產業互聯》為主題的分享.

1900/1/1 0:00:00
加密貨幣交易所CoinDCX獲得1390萬美元融資,B1領投,淡馬錫和Coinbase等參投_NDC:COI

印度加密貨幣交易所CoinDCX已通過B輪融資籌集了1,390萬美元。 該輪融資由Block.one牽頭,淡馬錫,CoinbaseVentures,JumpCapital,Uncorrelate.

1900/1/1 0:00:00
盡管市場出現調整,但華爾街人士仍在大量囤積比特幣_EFI:MIC

領先的數字資產基金Grayscale仍在繼續積累比特幣。技術分析師凱文·羅克指出:“Grayscale的BitcoinTrust在一天之內就向$GBTC添加了12,319枚BTC,這比上周比特幣.

1900/1/1 0:00:00
全網爆倉34億!“朋友不聽勸 杠桿做空破產!”比特幣漲破18萬元/枚_COIN:比特幣

來源:中國證券報 在一片目瞪口呆之中,進擊的比特幣又創造歷史了。繼26日突破25000美元后,比特幣成交量持續上漲。27日18時,比特幣突破27000美元關口,報27642美元.

1900/1/1 0:00:00
Tokenon、0x、Curve、1inch、Kyber同臺論道:誰將贏得DEX大戰的最后勝利?_UNI:uniswap幣為什么漲不起來

12月22日,“Tokenlon5.0產品發布會”在中國未來區塊鏈創新中心舉行。Tokenlon業務發展負責人Lucas、0xLabsCEOAmir、Curve創始人兼CEOMichael、1i.

1900/1/1 0:00:00
ads