以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 瑞波幣 > Info

META:Synapse 跨鏈橋攻擊事件分析

Author:

Time:1900/1/1 0:00:00

前言

北京時間11月7日,知道創宇區塊鏈安全實驗室監測到跨鏈協議SynapseProtocol的跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元。

知道創宇區塊鏈安全實驗室第一時間對本次事件深入跟蹤并進行分析。

分析

攻擊事件如下圖所示,該次攻擊事件的問題點并不在Synapse跨鏈橋本身,而是在Saddle開發的Metapool合約上。

在具體分析攻擊事件之前,我們先來介紹一下什么是Metapool。Curve開發的stableswap實現中有兩類池子,分別是Standardstableswappools和Metapools。

孟巖:香港Web3以交易為導向,仍在試點期:4月17日消息,4月16日,孟巖發文《關于香港Web3形勢的若干觀點》稱,區塊鏈的競爭主要不是設備、技術、工藝、算法等器物層面上的競爭,而是如何應用區塊鏈這種工具創設新結構、新機制的競爭,是制度創新之爭,不是器物創新之爭。數字資產市場難以在大國內發展,但會在大國競爭的交界地帶找到溫床。因此,中美競爭的交界地區,將出現活躍的區塊鏈數字經濟產業,并且新加坡、香港的Web3雙城記還將持續上演。他還指出,香港Web3以交易為導向,對比特幣等成熟的主流數字資產的兌換服務更加自由,但對于ICO等融資集資行為仍會非常謹慎乃至嚴格。香港Web3仍在試點期,有反復可能;新加坡Web3策略更穩健,但對灰色數字金融容忍度更低。此外,兩地都不太容易做出世界級的Web3社交、游戲等2C類項目。兩地都會積極支持RWA(現實世界資產)發展。

[2023/4/17 14:07:45]

Standardstableswappools:包括了多個基礎資產,它們在一個小范圍內彼此相互定價。

數據:近2.6億枚XRP從未知錢包轉移到未知錢包:金色財經報道,據WhaleAlert監測顯示,257,094,817枚XRP(102,047,272美元)從未知錢包轉移到未知錢包。[2023/1/21 11:24:07]

Metapools:實現了相同的stableswap不變量,但將資產D與資產A、B、C的LP代幣進行定價時會導致池的理想平衡權重變為資產D的50%以及資產A、B、C的各16.66%,這既隔離了資產D的風險,又允許基礎池用于額外的Metapools,這種池子雖然很好,但實現起來也會更加的復雜

流程?

比特幣非零地址數達到歷史新高:金色財經報道,據Glassnode最新數據顯示,比特幣非零地址數量已達到43,588,779個,創下歷史新高。[2022/11/17 13:15:59]

1、首先攻擊者通過FirebirdRouter在Metaswap.sol上調用swap()函數和removeLiquidityOneToken()函數,先將nUSD兌換成nUSD-LP代幣,再移除nUSD-LP獲取USDC。

2、攻擊者通過MetaswapDeposit合約中的addLiquidity()函數用USDC添加流動性換取nUSD-LP。

3、攻擊者通過MetaswapDeposit合約中的removeLiquidityOneToken()函數用nUSD-LP移除流動性換取nUSD,然后依次循環,不斷套利。

細節?

在Metapool中當用戶可以直接用資產D去兌換A、B或C,但在兌換到A、B、C的LP代幣時,需要計算LP代碼基本虛擬價格,而SaddleMetaswap合約中忽略計算LP代幣基本虛擬價格的檢查,詳情代碼見Metaswap合約的第424行。

因為增加流動性和從池中移除一個代幣實際上和兌換是相同的,所以與此對應的是?MetaSwapUtils合約的第277行,276行代碼是在判斷代幣是否為LP代幣,在檢查到兌換的是LP代幣時就進行LP代幣基本虛擬價格的計算。

由于檢查的忽略允許了攻擊者0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8進行不斷的循環交易,上面提到的攻擊流程是最后一次循環交易,從而使得nUSD-LP代幣數量增加,降低了Metapool虛擬價格并從nUSD-LP中兌換走更多的nUSD代幣。

在事件發生后官方更新了跨鏈橋受攻擊事件進展,由于官方一直在線且反應迅速,沒有給黑客跨鏈轉移資金的機會,官方將不會處理黑客的交易,損失的SynapsenUSD也將全額返回給受影響的流動性提供者們。

截止目前,SynapseProtocol網絡已經恢復正常活動并處理完了之前積壓的交易,針對此次事件官方將Stableswap合約代替Metapool合約成為為新的nUSD,以保證安全性,而未受影響的流動性提供者將需要解除抵押并從舊資金池中提取流動性以方便后續正常操作。

總結

Synapse跨鏈橋遭遇的攻擊的核心原因在于AMM計算合約Metapool中未對LP代幣基本虛擬價格計算的檢查,使得攻擊者通過循環交易降低Metapool虛擬價格并從LP中抽走資金,從而獲取約800萬美元的nUSD。

來源:金色財經

Tags:METETAMETAUSDMETAKAT幣MetaOneVerseMETAVR價格泰達幣USDT官網

瑞波幣
DENA:IOST基金會參投韓國最大P2E社交游戲平臺Ludena Protocol

近日,IOST基金會攜手一流加密資本HGVenture、PragmaVentures、SparkDigitalCapital、TPXVentures、BoldVentures在戰投輪為韓國最大的.

1900/1/1 0:00:00
以太坊:DAOrayaki |NFT 四個新興應用領域

NFT,概述: 由于非同質代幣在2020年末和2021年初迅速成為主流,大多數人將NFT與像素化的Twitter頭像、曲線和巖石JPEG聯系起來。最成功和最著名的NFT項目創造了數字藝術市場.

1900/1/1 0:00:00
區塊鏈:北京國際大數據交易所開始運營 盤古開源深度參與大數據存儲領域

近日,北京國際大數據交易所舉辦了線上推介發布會,落地一系列數字經濟創新發展成果:全國首發數字交易合約、入駐首批數字經濟中介服務商、啟動醫療數據算法創新應用……通過探索數據交易規則、技術實現路徑和.

1900/1/1 0:00:00
OPT:熱議元宇宙發展現狀及未來 智己汽車率先推出“原石谷”探秘元宇宙初體驗

起源于科幻小說和電影的元宇宙概念正席卷全球,有人認為它是VR的進一步升級,也有人認為它是下一代互聯網新形態.

1900/1/1 0:00:00
OSM:元宇宙培訓的風口已至,營業收入十天突破160萬

近期的主流關注點基本都側重在”元宇宙“一詞,在之前的文章我們介紹過扎克伯克已將Facebook更名為Meta,日本社交平臺GREE已經開展元宇宙業務,微軟正努力打造“企業元宇宙”.

1900/1/1 0:00:00
ECO:Web3.Storage:讓Filecoin的存儲更簡單便捷

ProtocolLabs最近推出了Web3.Storage,這是一個簡單、便捷的應用程序,供開發人員從Filecoin的去中心化存儲網絡存儲和檢索數據!Web3.Storage將無限期地保持免費.

1900/1/1 0:00:00
ads