以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

UNI:精析DeFi協議Warp Finance“預言機”攻擊事件

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。5、攻擊者歸還了從閃電貸中借出的款項。

Pyth Network宣布推出SNX/USD喂價:4月22日消息,預言機項目Pyth Network宣布推出SNX/USD喂價,已支持超過18個區塊鏈。[2023/4/22 14:20:24]

攻擊交易地址0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

攻擊過程精析攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

騰訊幻核APP將于6月30日下線,提醒用戶在此日期前申請退款:3月9日消息,騰訊數字藏品平臺幻核今日在下線通告中表示:“基于業務調整的安排,幻核APP將于2023年6月30日24時下線。幻核APP下線后,持有藏品的用戶將無法在APP中查詢、下載、展示及分享已購數字藏品,且不能再進行退款操作。”幻核建議用戶在2023年6月30日期前進行退款操作。[2023/3/9 12:52:05]

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

NFT系列Meebits擬允許持有者進行版權創作:8月1日消息,NFT系列Meebits宣布將于8月15日發布IP協議,Meebits將獲得BAYC式的許可權,允許所有者制作一系列內容,以推動他們的Meebits在現實生活和元宇宙中向前發展,不過Meebits不得用于任何非法目的或仇恨言論,此外,Yuga Labs保留做出更改的權利。[2022/8/1 2:51:03]

?然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:

數據:今年3月以來持有1000枚以上BTC的巨鯨已減少135個:金色財經消息,據OkLink數據顯示,截至目前比特幣鏈上持有1000 枚 BTC的巨鯨地址已縮減至2147個,相比3月21日巨鯨地址歷史高點2282個,4個月減少135 個巨鯨地址。[2022/7/21 2:28:16]

?完成抵押后,攻擊者利用借來的資金,將UniswapDAI?2池中的DAI兌換殆盡,如下圖所示:

K4 Rally與Xchange Monster合作提供Web3游戲體驗:金色財經報道,近日,區塊鏈賽車游戲《K4 Rally》宣布與加密平臺 Xchange Monster 在 Web3.0 開發和服務方面建立了戰略合作伙伴關系。兩家公司將共同為玩家提供 GameFi 的完整價值鏈,旨在開發一種即玩即賺的 Web3 游戲體驗,讓玩家在 NFT 游戲中擁有真正的所有權,并允許在其游戲組合中無縫集成所有可用的加密資產。

據了解,《K4 Rally》不僅僅是另一款 Play2Earn 或 NFT 賽車游戲,還是有史以來第一款區塊鏈拉力游戲,也是區塊鏈游戲的新里程碑。K4 Rally 正在連接賽車運動和加密世界。而 Xchange Monster 的生態系統提供了一個獨特的、完全受監管的加密平臺,為游戲社區及其供應商提供了眾多解決方案,其支持平臺上所有 NFT 交易的直接支付。[2022/6/21 4:41:20]

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:

LP代幣價格算法/LP代幣的總量其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格已知:A×B=k;Warp價格=/totalLP因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/B+B)×BP/totalLP

可得結論為,X1×K

、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。此后,攻擊者即通過調用以下函數進行貸款。

?在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。????

Tags:ARPWARWARPUNIarpa幣項目進展Dawn WarsWARP價格unisat錢包安裝教程

火幣APP下載
區塊鏈:QKL123 投研 | 大盤日內強勢盤整,合約主導行情有望沖擊前高

行情概述: 昨日大盤孕線上破,收線結構下影線較長,下方需求旺盛,短期看漲;但最近一波上漲行情中,美元市場的代表Coinbase現貨無量,且截至昨日未平倉期貨和期權合約達到短期峰值.

1900/1/1 0:00:00
AICO:主力出貨意圖明顯,警惕尾部行情風險

作者|哈希派分析團隊 數據:4311.7萬張主力賣單確認下跌中繼趨勢線破位:AICoin PRO版K線主力成交數據顯示:BitMEX XBT永續合約在4月19日14:00~20日17:00的15.

1900/1/1 0:00:00
UNI:年度最佳|Uniswap:未來金融的驅動力,UNI攀升主流幣指日可待?

2020年,去中心化金融概念爆炸式增長,以太坊DeFi生態系統占比巨大,流動性挖礦是DeFi行情的主要引擎。Uniswap是DeFi領域最大的去中心化交易所,也是Ethereum的頂級應用之一.

1900/1/1 0:00:00
EFI:2021加密世界風向:聽42位海外大咖預測行業前景

整理:SoonaAmhaz,TokenDaily聯合創始人,VoltCapital普通合伙人 翻譯:盧江飛 又到了一年結束的時候,和往年一樣.

1900/1/1 0:00:00
Synthetix:Synthetix年終總結:明年計劃做V3,未來一年擴展到數百億美元規模

注:本文來自Synthetix創始人Kain。很難相信從2020年1月1日到現在才365天。這么多的事情不僅發生在Synthetix內部,而是發生在整個DeFi世界.

1900/1/1 0:00:00
MAT:數字人民幣試點擴圍在即:北京首個場景落地,哪些城市將納入

記者葉映荷來源:澎湃新聞數字人民幣試點范圍擴展在即。12月29日,據北京日報報道,在北京豐臺區麗澤商務區,一家名為漫貓咖啡的咖啡店內啟動了數字人民幣應用場景測試,獲得授權的消費者已經可以用數字人.

1900/1/1 0:00:00
ads